So verwenden Sie einen SOCKS5-Proxy in Chrome: Erweiterungen, Systemeinstellungen und SSH-Tunnel
Chrome bietet keine integrierte SOCKS5-Einstellung. Hier sind die praktischen Möglichkeiten, Chrome über einen SOCKS5-Proxy zu leiten – Systemeinstellungen, Befehlszeilenoptionen, Erweiterungen und SSH-Tunnel – plus wie Sie dies überprüfen und DNS- sowie WebRTC-Leaks vermeiden.
Wenn Sie schon einmal die Einstellungen von Chrome geöffnet und nach einer SOCKS5-Proxy-Option gesucht haben, kennen Sie das Ergebnis bereits: Sie existiert nicht. Anders als Firefox, der in seinen Verbindungseinstellungen ein eigenes SOCKS5-Host-Feld bietet, lässt Chrome bewusst eine Proxy-Konfigurationsoberfläche pro Browser weg. Das bedeutet nicht, dass Sie SOCKS5 nicht mit Chrome verwenden können – es bedeutet nur, dass Sie einen von mehreren indirekten Wegen wählen müssen. Dieser Leitfaden behandelt jede praktische Methode, die Kompromisse und die Leak-Prüfungen, die wirklich wichtig sind.
Warum Chrome keine native SOCKS5-Einstellung hat
Unter Windows und macOS delegiert Chrome die Proxy-Konfiguration an das Betriebssystem. Unter Linux respektiert es Umgebungsvariablen und Befehlszeilenoptionen. Die Begründung ist einfach: Eine Proxy-Einstellung auf Browserebene würde mit Unternehmens-Systemrichtlinien und anderen Anwendungen kollidieren. Der Nebeneffekt ist jedoch, dass SOCKS5, das vom Windows-Systemproxy-Dialog nicht unterstützt wird, auf dieser Plattform umständlich wird.
Chrome versteht SOCKS5 durchaus, wenn Sie es über eine Befehlszeilenoption oder eine Proxy-Erweiterung dazu auffordern. Die wichtige Unterscheidung ist, was Chrome auflöst: Wenn Sie Chrome auf einen socks5://-Proxy verweisen, sendet es den Hostnamen an den Proxy zur Remote-DNS-Auflösung (entspricht dem socks5h-Schema in Tools wie curl). Das ist es, was Sie für Geo-Unblocking und die Vermeidung von DNS-Leaks wollen.
Methode 1: Systemweiter SOCKS5-Proxy (nur macOS und Linux)
Unter macOS und Linux können Sie einen systemweiten SOCKS5-Proxy einstellen, und Chrome folgt ihm. Unter Windows funktioniert diese Methode nicht, da die Windows-Proxy-Einstellungen nur HTTP und HTTPS akzeptieren.
macOS
- Öffnen Sie die Systemeinstellungen (unter älteren macOS-Versionen Systemeinstellungen).
- Gehen Sie zu Netzwerk → wählen Sie Ihre aktive Verbindung aus → Details → Proxies.
- Aktivieren Sie SOCKS-Proxy und geben Sie Host und Port ein (z. B.
127.0.0.1:1080). - Klicken Sie auf OK und Anwenden.
Chrome leitet nun den gesamten Datenverkehr durch den SOCKS5-Proxy. Beachten Sie, dass dies jede Anwendung betrifft, die Systemproxy-Einstellungen respektiert, nicht nur Chrome.
Linux
Chrome unter Linux liest die Umgebungsvariable all_proxy. Legen Sie sie fest, bevor Sie Chrome starten:
export all_proxy="socks5://127.0.0.1:1080"
google-chrome
Wenn das nicht für den gesamten Datenverkehr funktioniert, können Sie stattdessen die Option --proxy-server verwenden (siehe Methode 2).
Methode 2: Chrome-Befehlszeilenoptionen (alle Plattformen)
Die zuverlässigste Möglichkeit, Chrome unabhängig vom Betriebssystem über einen SOCKS5-Proxy zu zwingen, ist der Start mit einer Proxy-Server-Option. Schließen Sie zuerst alle Chrome-Instanzen und führen Sie dann aus:
# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --proxy-server="socks5://127.0.0.1:1080"
# Linux
google-chrome --proxy-server="socks5://127.0.0.1:1080"
# Windows (Command Prompt)
"C:\Program Files\Google\Chrome\Application\chrome.exe" --proxy-server="socks5://127.0.0.1:1080"
Diese Option bewirkt, dass Chrome den SOCKS5-Proxy für alle Anfragen verwendet und Remote-DNS-Auflösung durchführt. Zur Bestätigung besuchen Sie chrome://net-internals/#proxy und suchen Sie nach den effektiven Proxy-Einstellungen.
Ein Hinweis: Dies gilt nur für die Chrome-Instanz, die mit der Option gestartet wurde. Wenn Sie ein neues Fenster aus einem bestehenden Chrome-Prozess öffnen, erbt es die Einstellung möglicherweise nicht. Verwenden Sie ein separates user-data-dir, wenn Sie eine Isolierung benötigen.
Methode 3: Proxy-Erweiterungen für SOCKS5
Browser-Erweiterungen sind der häufigste Weg, SOCKS5 zu Chrome hinzuzufügen, ohne Systemeinstellungen anzufassen. Erweiterungen wie SwitchyOmega (und ähnliche Proxy-Manager) ermöglichen es Ihnen, ein SOCKS5-Profil zu definieren und pro Tab oder pro Domäne zwischen direkten und proxybasierten Verbindungen zu wechseln.
So richten Sie eine typische Erweiterung ein:
- Installieren Sie die Erweiterung aus dem Chrome Web Store.
- Erstellen Sie ein neues Profil und wählen Sie SOCKS5 als Protokoll.
- Geben Sie Proxy-Host und Port ein (z. B.
127.0.0.1:1080). - Lassen Sie die Authentifizierung leer, wenn Ihr Proxy sie nicht erfordert.
- Wenden Sie das Profil an.
Erweiterungen betreffen nur den Chrome-Datenverkehr und können zum Testen praktisch sein. Sie verhindern jedoch keine WebRTC-Leaks und decken möglicherweise nicht in allen Fällen die internen DNS-Abfragen von Chrome ab. Überprüfen Sie immer mit einem Leak-Test.
Methode 4: Dynamische SSH-Portweiterleitung (lokaler SOCKS5-Tunnel)
Wenn Sie SSH-Zugriff auf einen entfernten Server haben, können Sie mit einem einzigen Befehl einen lokalen SOCKS5-Proxy erstellen:
ssh -D 1080 -N -f [email protected]
Dies öffnet einen SOCKS5-Proxy auf localhost:1080, der den Datenverkehr durch Ihren Server tunnelt. Richten Sie Chrome dann entweder über die Befehlszeilenoption oder eine Proxy-Erweiterung darauf aus. Diese Methode ist beliebt, weil sie den Datenverkehr zwischen Ihnen und dem Server verschlüsselt und keinen Proxy-Dienst eines Drittanbieters erfordert.
Um den Tunnel zu schließen, suchen Sie den SSH-Prozess und beenden Sie ihn, oder verwenden Sie ssh -D 1080 -N [email protected] in einem Terminal und drücken Sie Ctrl+C, wenn Sie fertig sind.
Überprüfen, ob Ihr SOCKS5-Proxy funktioniert (und nicht leckt)
Überprüfen Sie nach der Konfiguration einer beliebigen Methode Folgendes:
- Öffentliche IP: Besuchen Sie eine Website zur IP-Überprüfung und bestätigen Sie, dass sie die IP des Proxys anzeigt, nicht Ihre echte IP.
- DNS-Leaks: Verwenden Sie eine Website zum Testen von DNS-Leaks. Da Chromes
socks5://Remote-DNS verwendet, sollten Sie DNS-Server sehen, die zum Proxy gehören, nicht die Ihres ISPs. - WebRTC-Leaks: Chrome kann Ihre lokale und öffentliche IP über WebRTC offenlegen, selbst wenn ein Proxy aktiv ist. Testen Sie mit einem WebRTC-Leak-Test. Zur Abhilfe können Sie WebRTC vollständig deaktivieren oder eine Erweiterung verwenden, die es blockiert.
- Interne Ansicht von Chrome: Gehen Sie zu
chrome://net-internals/#proxy, um die aktuelle Proxy-Konfiguration zu sehen, und zuchrome://net-internals/#dns, um das DNS-Auflösungsverhalten zu sehen.
Häufige Fallstricke: SOCKS5h, Authentifizierung und Chrome-Richtlinien
- SOCKS5 vs. SOCKS5h: In Chrome führt
socks5://bereits Remote-DNS aus. Es gibt kein separatessocks5h-Schema. Wenn Siesocks5h://von curl gewohnt sind, verwenden Sie in Chrome einfachsocks5://. - Authentifizierung: Chrome unterstützt SOCKS5-Benutzername/Passwort-Authentifizierung über die Option
--proxy-serverim Formatsocks5://user:pass@host:port. Einige Erweiterungen unterstützen dies ebenfalls. - Unternehmensrichtlinien: Wenn Ihr Chrome von einer Organisation verwaltet wird, können Proxy-Einstellungen über Richtlinien erzwungen werden. Prüfen Sie
chrome://policy, um zu sehen, ob eine Proxy-Konfiguration gesperrt ist.
Wichtigste Erkenntnis
Chrome bietet Ihnen kein SOCKS5-Kontrollkästchen, aber Sie haben vier solide Wege: Systemeinstellungen unter macOS/Linux, Befehlszeilenoptionen unter jedem Betriebssystem, eine Proxy-Erweiterung oder einen SSH-Tunnel. Für die meisten Benutzer ist eine Proxy-Erweiterung der schnellste Weg, einen SOCKS5-Proxy in Chrome zu testen, während die Befehlszeilenoption für die dauerhafte Nutzung am zuverlässigsten ist. Was auch immer Sie wählen, überprüfen Sie immer Ihren IP-, DNS- und WebRTC-Status – ein Proxy, der leckt, ist schlimmer als gar kein Proxy.