Skip to content
Artikel / 6 Min. Lesezeit

So verwenden Sie einen SOCKS5-Proxy in Chrome: Erweiterungen, Systemeinstellungen und SSH-Tunnel

Chrome bietet keine integrierte SOCKS5-Einstellung. Hier sind die praktischen Möglichkeiten, Chrome über einen SOCKS5-Proxy zu leiten – Systemeinstellungen, Befehlszeilenoptionen, Erweiterungen und SSH-Tunnel – plus wie Sie dies überprüfen und DNS- sowie WebRTC-Leaks vermeiden.

Wenn Sie schon einmal die Einstellungen von Chrome geöffnet und nach einer SOCKS5-Proxy-Option gesucht haben, kennen Sie das Ergebnis bereits: Sie existiert nicht. Anders als Firefox, der in seinen Verbindungseinstellungen ein eigenes SOCKS5-Host-Feld bietet, lässt Chrome bewusst eine Proxy-Konfigurationsoberfläche pro Browser weg. Das bedeutet nicht, dass Sie SOCKS5 nicht mit Chrome verwenden können – es bedeutet nur, dass Sie einen von mehreren indirekten Wegen wählen müssen. Dieser Leitfaden behandelt jede praktische Methode, die Kompromisse und die Leak-Prüfungen, die wirklich wichtig sind.

Warum Chrome keine native SOCKS5-Einstellung hat

Unter Windows und macOS delegiert Chrome die Proxy-Konfiguration an das Betriebssystem. Unter Linux respektiert es Umgebungsvariablen und Befehlszeilenoptionen. Die Begründung ist einfach: Eine Proxy-Einstellung auf Browserebene würde mit Unternehmens-Systemrichtlinien und anderen Anwendungen kollidieren. Der Nebeneffekt ist jedoch, dass SOCKS5, das vom Windows-Systemproxy-Dialog nicht unterstützt wird, auf dieser Plattform umständlich wird.

Chrome versteht SOCKS5 durchaus, wenn Sie es über eine Befehlszeilenoption oder eine Proxy-Erweiterung dazu auffordern. Die wichtige Unterscheidung ist, was Chrome auflöst: Wenn Sie Chrome auf einen socks5://-Proxy verweisen, sendet es den Hostnamen an den Proxy zur Remote-DNS-Auflösung (entspricht dem socks5h-Schema in Tools wie curl). Das ist es, was Sie für Geo-Unblocking und die Vermeidung von DNS-Leaks wollen.

Methode 1: Systemweiter SOCKS5-Proxy (nur macOS und Linux)

Unter macOS und Linux können Sie einen systemweiten SOCKS5-Proxy einstellen, und Chrome folgt ihm. Unter Windows funktioniert diese Methode nicht, da die Windows-Proxy-Einstellungen nur HTTP und HTTPS akzeptieren.

macOS

  1. Öffnen Sie die Systemeinstellungen (unter älteren macOS-Versionen Systemeinstellungen).
  2. Gehen Sie zu Netzwerk → wählen Sie Ihre aktive Verbindung aus → Details → Proxies.
  3. Aktivieren Sie SOCKS-Proxy und geben Sie Host und Port ein (z. B. 127.0.0.1:1080).
  4. Klicken Sie auf OK und Anwenden.

Chrome leitet nun den gesamten Datenverkehr durch den SOCKS5-Proxy. Beachten Sie, dass dies jede Anwendung betrifft, die Systemproxy-Einstellungen respektiert, nicht nur Chrome.

Linux

Chrome unter Linux liest die Umgebungsvariable all_proxy. Legen Sie sie fest, bevor Sie Chrome starten:

export all_proxy="socks5://127.0.0.1:1080"
google-chrome

Wenn das nicht für den gesamten Datenverkehr funktioniert, können Sie stattdessen die Option --proxy-server verwenden (siehe Methode 2).

Methode 2: Chrome-Befehlszeilenoptionen (alle Plattformen)

Die zuverlässigste Möglichkeit, Chrome unabhängig vom Betriebssystem über einen SOCKS5-Proxy zu zwingen, ist der Start mit einer Proxy-Server-Option. Schließen Sie zuerst alle Chrome-Instanzen und führen Sie dann aus:

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --proxy-server="socks5://127.0.0.1:1080"

# Linux
google-chrome --proxy-server="socks5://127.0.0.1:1080"

# Windows (Command Prompt)
"C:\Program Files\Google\Chrome\Application\chrome.exe" --proxy-server="socks5://127.0.0.1:1080"

Diese Option bewirkt, dass Chrome den SOCKS5-Proxy für alle Anfragen verwendet und Remote-DNS-Auflösung durchführt. Zur Bestätigung besuchen Sie chrome://net-internals/#proxy und suchen Sie nach den effektiven Proxy-Einstellungen.

Ein Hinweis: Dies gilt nur für die Chrome-Instanz, die mit der Option gestartet wurde. Wenn Sie ein neues Fenster aus einem bestehenden Chrome-Prozess öffnen, erbt es die Einstellung möglicherweise nicht. Verwenden Sie ein separates user-data-dir, wenn Sie eine Isolierung benötigen.

Methode 3: Proxy-Erweiterungen für SOCKS5

Browser-Erweiterungen sind der häufigste Weg, SOCKS5 zu Chrome hinzuzufügen, ohne Systemeinstellungen anzufassen. Erweiterungen wie SwitchyOmega (und ähnliche Proxy-Manager) ermöglichen es Ihnen, ein SOCKS5-Profil zu definieren und pro Tab oder pro Domäne zwischen direkten und proxybasierten Verbindungen zu wechseln.

So richten Sie eine typische Erweiterung ein:

  1. Installieren Sie die Erweiterung aus dem Chrome Web Store.
  2. Erstellen Sie ein neues Profil und wählen Sie SOCKS5 als Protokoll.
  3. Geben Sie Proxy-Host und Port ein (z. B. 127.0.0.1:1080).
  4. Lassen Sie die Authentifizierung leer, wenn Ihr Proxy sie nicht erfordert.
  5. Wenden Sie das Profil an.

Erweiterungen betreffen nur den Chrome-Datenverkehr und können zum Testen praktisch sein. Sie verhindern jedoch keine WebRTC-Leaks und decken möglicherweise nicht in allen Fällen die internen DNS-Abfragen von Chrome ab. Überprüfen Sie immer mit einem Leak-Test.

Methode 4: Dynamische SSH-Portweiterleitung (lokaler SOCKS5-Tunnel)

Wenn Sie SSH-Zugriff auf einen entfernten Server haben, können Sie mit einem einzigen Befehl einen lokalen SOCKS5-Proxy erstellen:

ssh -D 1080 -N -f [email protected]

Dies öffnet einen SOCKS5-Proxy auf localhost:1080, der den Datenverkehr durch Ihren Server tunnelt. Richten Sie Chrome dann entweder über die Befehlszeilenoption oder eine Proxy-Erweiterung darauf aus. Diese Methode ist beliebt, weil sie den Datenverkehr zwischen Ihnen und dem Server verschlüsselt und keinen Proxy-Dienst eines Drittanbieters erfordert.

Um den Tunnel zu schließen, suchen Sie den SSH-Prozess und beenden Sie ihn, oder verwenden Sie ssh -D 1080 -N [email protected] in einem Terminal und drücken Sie Ctrl+C, wenn Sie fertig sind.

Überprüfen, ob Ihr SOCKS5-Proxy funktioniert (und nicht leckt)

Überprüfen Sie nach der Konfiguration einer beliebigen Methode Folgendes:

  • Öffentliche IP: Besuchen Sie eine Website zur IP-Überprüfung und bestätigen Sie, dass sie die IP des Proxys anzeigt, nicht Ihre echte IP.
  • DNS-Leaks: Verwenden Sie eine Website zum Testen von DNS-Leaks. Da Chromes socks5:// Remote-DNS verwendet, sollten Sie DNS-Server sehen, die zum Proxy gehören, nicht die Ihres ISPs.
  • WebRTC-Leaks: Chrome kann Ihre lokale und öffentliche IP über WebRTC offenlegen, selbst wenn ein Proxy aktiv ist. Testen Sie mit einem WebRTC-Leak-Test. Zur Abhilfe können Sie WebRTC vollständig deaktivieren oder eine Erweiterung verwenden, die es blockiert.
  • Interne Ansicht von Chrome: Gehen Sie zu chrome://net-internals/#proxy, um die aktuelle Proxy-Konfiguration zu sehen, und zu chrome://net-internals/#dns, um das DNS-Auflösungsverhalten zu sehen.

Häufige Fallstricke: SOCKS5h, Authentifizierung und Chrome-Richtlinien

  • SOCKS5 vs. SOCKS5h: In Chrome führt socks5:// bereits Remote-DNS aus. Es gibt kein separates socks5h-Schema. Wenn Sie socks5h:// von curl gewohnt sind, verwenden Sie in Chrome einfach socks5://.
  • Authentifizierung: Chrome unterstützt SOCKS5-Benutzername/Passwort-Authentifizierung über die Option --proxy-server im Format socks5://user:pass@host:port. Einige Erweiterungen unterstützen dies ebenfalls.
  • Unternehmensrichtlinien: Wenn Ihr Chrome von einer Organisation verwaltet wird, können Proxy-Einstellungen über Richtlinien erzwungen werden. Prüfen Sie chrome://policy, um zu sehen, ob eine Proxy-Konfiguration gesperrt ist.

Wichtigste Erkenntnis

Chrome bietet Ihnen kein SOCKS5-Kontrollkästchen, aber Sie haben vier solide Wege: Systemeinstellungen unter macOS/Linux, Befehlszeilenoptionen unter jedem Betriebssystem, eine Proxy-Erweiterung oder einen SSH-Tunnel. Für die meisten Benutzer ist eine Proxy-Erweiterung der schnellste Weg, einen SOCKS5-Proxy in Chrome zu testen, während die Befehlszeilenoption für die dauerhafte Nutzung am zuverlässigsten ist. Was auch immer Sie wählen, überprüfen Sie immer Ihren IP-, DNS- und WebRTC-Status – ein Proxy, der leckt, ist schlimmer als gar kein Proxy.