Skip to content
Artikel / 5 Min. Lesezeit

So verwenden Sie einen SOCKS5-Proxy unter Windows 10 und 11: System-, Browser- und App-spezifische Einrichtung

Die Windows-Einstellungen haben ein Proxy-Feld, aber es ist kein echter SOCKS5-Schalter. Hier erfahren Sie, was Windows-Datenverkehr tatsächlich über SOCKS5 leitet – App-spezifische Einstellungen, dynamische SSH-Weiterleitung, WSL und Wrapper – und wie Sie DNS und Leaks überprüfen.

Windows-Nutzer, die nach der Verwendung eines SOCKS5-Proxys suchen, beginnen oft in den Einstellungen und bleiben hängen. Das manuelle Proxy-Feld sieht so aus, als sollte es jeden Proxy akzeptieren, aber es bietet keinen SOCKS5-Protokollschalter. Diese Anleitung behandelt, was unter Windows 10 und 11 tatsächlich funktioniert – von App-spezifischen Einstellungen über SSH-Tunnel und Anwendungs-Wrapper – und wie Sie überprüfen, dass DNS und WebRTC keine Leaks verursachen.

Die kurze Antwort: Windows hat keinen integrierten systemweiten SOCKS5-Schalter

  • Windows-Einstellungen enthalten eine manuelle Proxy-Einrichtung, aber sie ist auf HTTP/HTTPS-Proxying ausgelegt.
  • netsh winhttp set proxy konfiguriert WinHTTP für einige Systemkomponenten; es ist kein allgemeiner SOCKS5-Schalter.
  • Viele Windows-Apps ignorieren den Systemproxy vollständig, es sei denn, sie unterstützen ihn explizit.
  • Für zuverlässigen SOCKS5 konfigurieren Sie jede App einzeln, verwenden Sie einen App-spezifischen Proxifier oder erstellen Sie einen lokalen SOCKS5-Proxy mit SSH und richten Sie Apps darauf aus.

Was die Proxy-Einstellungen von Windows 10 und 11 tatsächlich tun

Gehen Sie in den Einstellungen zu Netzwerk und Internet > Proxy > Manuelle Proxy-Einrichtung. Sie erhalten Felder für Adresse und Port sowie eine Bypass-Liste. Es gibt kein Dropdown für SOCKS4 oder SOCKS5. Diese Einstellung wird häufig für HTTP-Proxys verwendet, und das Verhalten variiert je nach App. Chrome und Edge folgen möglicherweise den Systemproxy-Einstellungen, während Firefox eine eigene Proxy-Konfiguration hat. Native Windows-Apps und Befehlszeilentools benötigen oft eine separate Konfiguration.

Option 1: SOCKS5 pro App konfigurieren

Für Browser verwenden Sie Firefox, wenn Sie direkte SOCKS5-Kontrolle wünschen. Öffnen Sie in Firefox die Einstellungen, suchen Sie nach Proxy, wählen Sie Manuelle Proxy-Konfiguration, geben Sie SOCKS-Host und Port ein, wählen Sie SOCKS v5 und aktivieren Sie „Proxy-DNS, wenn SOCKS v5 verwendet wird“, wenn Sie eine Remote-DNS-Auflösung wünschen.

Verwenden Sie für Befehlszeilentools die Flags oder Umgebungsvariablen, die das Tool unterstützt.

curl

# DNS beim Proxy auflösen (empfohlen für Geo-Prüfungen)
curl --socks5-hostname 127.0.0.1:1080 https://api.ipify.org

# DNS lokal auflösen
curl --socks5 127.0.0.1:1080 https://api.ipify.org

--socks5-hostname entspricht der Verwendung einer socks5h://-Proxy-URL in vielen Tools. Das h bedeutet, dass die Hostname-Auflösung auf der Proxy-Seite erfolgt, was für Geo-Targeting und DNS-Leak-Prüfungen wichtig ist.

git

git config --global http.proxy socks5h://127.0.0.1:1080
git config --global https.proxy socks5h://127.0.0.1:1080

# Später entfernen
git config --global --unset http.proxy
git config --global --unset https.proxy

Python mit requests

python -m pip install 'requests[socks]'
import requests

proxies = {
    'http': 'socks5h://127.0.0.1:1080',
    'https': 'socks5h://127.0.0.1:1080',
}

response = requests.get('https://api.ipify.org?format=json', proxies=proxies, timeout=10)
print(response.json())

Option 2: Einen lokalen SOCKS5-Proxy mit SSH erstellen

Wenn Sie einen SSH-Server haben, dem Sie vertrauen, macht dynamische Weiterleitung ihn zu einem lokalen SOCKS5-Proxy.

ssh -D 1080 -N -C [email protected]

Lassen Sie dieses Terminal während der Arbeit geöffnet. Richten Sie dann Apps auf 127.0.0.1:1080 aus. Das ist nützlich, wenn Sie einen Proxy nur für einen Browser, ein Skript oder ein bestimmtes Tool benötigen. Es leitet nicht automatisch jede Windows-Anwendung um.

Option 3: Bestimmte Apps mit Proxifier-ähnlichen Tools routen

Manche Anwendungen haben überhaupt keine Proxy-Einstellungen. Tools im Proxifier-Stil können Verbindungen ausgewählter Windows-Programme abfangen und über einen SOCKS5-Proxy senden. Prüfen Sie bei der Bewertung eines solchen Tools:

  • Ob es SOCKS5 mit Remote-DNS unterstützt.
  • Wie es DNS für Apps mit und ohne Proxy handhabt.
  • Ob Regeln auf App-Name, Zielhost, Port oder einer Kombination basieren.
  • Wie es sich verhält, wenn der Proxy ausfällt.
  • Ob es sensible Verbindungsdaten protokolliert.

Option 4: WSL, Windows Terminal und Linux-Tools

WSL2 läuft in einem separaten virtuellen Netzwerk. Wenn der SOCKS5-Proxy unter Windows läuft, erreicht 127.0.0.1 innerhalb von WSL ihn möglicherweise nicht. Verwenden Sie in diesem Fall die Windows-Host-IP oder die Adresse, die WSL verwendet, um den Host zu erreichen, und setzen Sie dann Umgebungsvariablen:

export ALL_PROXY=socks5h://WINDOWS_HOST_IP:1080
export all_proxy=socks5h://WINDOWS_HOST_IP:1080

Nicht jedes Linux-Tool beachtet ALL_PROXY. Verwenden Sie bei Tools, die ein SOCKS5-Flag unterstützen, das Flag direkt.

So überprüfen Sie den Proxy und prüfen auf DNS-Leaks

  1. Prüfen Sie Ihre öffentliche IP mit aktiviertem und deaktiviertem Proxy.
  2. Bestätigen Sie, dass Land und ASN Ihren Erwartungen entsprechen.
  3. Führen Sie einen DNS-Leak-Test durch. Wenn DNS lokal aufgelöst wird, obwohl Sie eine Remote-Auflösung erwartet haben, verwenden Sie socks5h oder aktivieren Sie Remote-DNS in der App.
  4. Testen Sie im tatsächlichen Browser oder in der App, die Sie verwenden möchten, nicht nur mit curl.
  5. Prüfen Sie das WebRTC-Verhalten in Browsern, wenn Sie öffentliche IP-Adressen vor Seitenskripten verbergen müssen.

Häufige Windows-SOCKS5-Fehler

  • Zu erwarten, dass das Proxy-Feld in den Windows-Einstellungen systemweites SOCKS5 bietet.
  • socks5:// und socks5h:// zu vermischen und dadurch unterschiedliches DNS-Verhalten zu erhalten.
  • Zu vergessen, dass jede App ihre eigene Proxy-Unterstützung hat.
  • Kostenlose SOCKS5-Proxys für Logins, Zahlungen oder sensible Daten zu verwenden.
  • Einen Proxy nach dem Testen aktiviert zu lassen und dadurch lokale Dienste zu beeinträchtigen.

Fazit

Windows bietet keinen einzelnen SOCKS5-Schalter. Der praktische Weg ist, zu wählen, wo der Proxy gelten soll: eine App, ein Browser, eine Befehlszeilensitzung oder eine umschlossene Gruppe von Anwendungen. Konfigurieren Sie diese Ebene direkt, verwenden Sie socks5h, wenn Remote-DNS wichtig ist, und überprüfen Sie das Ergebnis, anstatt anzunehmen, dass es funktioniert.