So verwenden Sie einen SOCKS5-Proxy unter Windows 10 und 11: System-, Browser- und App-spezifische Einrichtung
Die Windows-Einstellungen haben ein Proxy-Feld, aber es ist kein echter SOCKS5-Schalter. Hier erfahren Sie, was Windows-Datenverkehr tatsächlich über SOCKS5 leitet – App-spezifische Einstellungen, dynamische SSH-Weiterleitung, WSL und Wrapper – und wie Sie DNS und Leaks überprüfen.
Windows-Nutzer, die nach der Verwendung eines SOCKS5-Proxys suchen, beginnen oft in den Einstellungen und bleiben hängen. Das manuelle Proxy-Feld sieht so aus, als sollte es jeden Proxy akzeptieren, aber es bietet keinen SOCKS5-Protokollschalter. Diese Anleitung behandelt, was unter Windows 10 und 11 tatsächlich funktioniert – von App-spezifischen Einstellungen über SSH-Tunnel und Anwendungs-Wrapper – und wie Sie überprüfen, dass DNS und WebRTC keine Leaks verursachen.
Die kurze Antwort: Windows hat keinen integrierten systemweiten SOCKS5-Schalter
- Windows-Einstellungen enthalten eine manuelle Proxy-Einrichtung, aber sie ist auf HTTP/HTTPS-Proxying ausgelegt.
netsh winhttp set proxykonfiguriert WinHTTP für einige Systemkomponenten; es ist kein allgemeiner SOCKS5-Schalter.- Viele Windows-Apps ignorieren den Systemproxy vollständig, es sei denn, sie unterstützen ihn explizit.
- Für zuverlässigen SOCKS5 konfigurieren Sie jede App einzeln, verwenden Sie einen App-spezifischen Proxifier oder erstellen Sie einen lokalen SOCKS5-Proxy mit SSH und richten Sie Apps darauf aus.
Was die Proxy-Einstellungen von Windows 10 und 11 tatsächlich tun
Gehen Sie in den Einstellungen zu Netzwerk und Internet > Proxy > Manuelle Proxy-Einrichtung. Sie erhalten Felder für Adresse und Port sowie eine Bypass-Liste. Es gibt kein Dropdown für SOCKS4 oder SOCKS5. Diese Einstellung wird häufig für HTTP-Proxys verwendet, und das Verhalten variiert je nach App. Chrome und Edge folgen möglicherweise den Systemproxy-Einstellungen, während Firefox eine eigene Proxy-Konfiguration hat. Native Windows-Apps und Befehlszeilentools benötigen oft eine separate Konfiguration.
Option 1: SOCKS5 pro App konfigurieren
Für Browser verwenden Sie Firefox, wenn Sie direkte SOCKS5-Kontrolle wünschen. Öffnen Sie in Firefox die Einstellungen, suchen Sie nach Proxy, wählen Sie Manuelle Proxy-Konfiguration, geben Sie SOCKS-Host und Port ein, wählen Sie SOCKS v5 und aktivieren Sie „Proxy-DNS, wenn SOCKS v5 verwendet wird“, wenn Sie eine Remote-DNS-Auflösung wünschen.
Verwenden Sie für Befehlszeilentools die Flags oder Umgebungsvariablen, die das Tool unterstützt.
curl
# DNS beim Proxy auflösen (empfohlen für Geo-Prüfungen)
curl --socks5-hostname 127.0.0.1:1080 https://api.ipify.org
# DNS lokal auflösen
curl --socks5 127.0.0.1:1080 https://api.ipify.org
--socks5-hostname entspricht der Verwendung einer socks5h://-Proxy-URL in vielen Tools. Das h bedeutet, dass die Hostname-Auflösung auf der Proxy-Seite erfolgt, was für Geo-Targeting und DNS-Leak-Prüfungen wichtig ist.
git
git config --global http.proxy socks5h://127.0.0.1:1080
git config --global https.proxy socks5h://127.0.0.1:1080
# Später entfernen
git config --global --unset http.proxy
git config --global --unset https.proxy
Python mit requests
python -m pip install 'requests[socks]'
import requests
proxies = {
'http': 'socks5h://127.0.0.1:1080',
'https': 'socks5h://127.0.0.1:1080',
}
response = requests.get('https://api.ipify.org?format=json', proxies=proxies, timeout=10)
print(response.json())
Option 2: Einen lokalen SOCKS5-Proxy mit SSH erstellen
Wenn Sie einen SSH-Server haben, dem Sie vertrauen, macht dynamische Weiterleitung ihn zu einem lokalen SOCKS5-Proxy.
ssh -D 1080 -N -C [email protected]
Lassen Sie dieses Terminal während der Arbeit geöffnet. Richten Sie dann Apps auf 127.0.0.1:1080 aus. Das ist nützlich, wenn Sie einen Proxy nur für einen Browser, ein Skript oder ein bestimmtes Tool benötigen. Es leitet nicht automatisch jede Windows-Anwendung um.
Option 3: Bestimmte Apps mit Proxifier-ähnlichen Tools routen
Manche Anwendungen haben überhaupt keine Proxy-Einstellungen. Tools im Proxifier-Stil können Verbindungen ausgewählter Windows-Programme abfangen und über einen SOCKS5-Proxy senden. Prüfen Sie bei der Bewertung eines solchen Tools:
- Ob es SOCKS5 mit Remote-DNS unterstützt.
- Wie es DNS für Apps mit und ohne Proxy handhabt.
- Ob Regeln auf App-Name, Zielhost, Port oder einer Kombination basieren.
- Wie es sich verhält, wenn der Proxy ausfällt.
- Ob es sensible Verbindungsdaten protokolliert.
Option 4: WSL, Windows Terminal und Linux-Tools
WSL2 läuft in einem separaten virtuellen Netzwerk. Wenn der SOCKS5-Proxy unter Windows läuft, erreicht 127.0.0.1 innerhalb von WSL ihn möglicherweise nicht. Verwenden Sie in diesem Fall die Windows-Host-IP oder die Adresse, die WSL verwendet, um den Host zu erreichen, und setzen Sie dann Umgebungsvariablen:
export ALL_PROXY=socks5h://WINDOWS_HOST_IP:1080
export all_proxy=socks5h://WINDOWS_HOST_IP:1080
Nicht jedes Linux-Tool beachtet ALL_PROXY. Verwenden Sie bei Tools, die ein SOCKS5-Flag unterstützen, das Flag direkt.
So überprüfen Sie den Proxy und prüfen auf DNS-Leaks
- Prüfen Sie Ihre öffentliche IP mit aktiviertem und deaktiviertem Proxy.
- Bestätigen Sie, dass Land und ASN Ihren Erwartungen entsprechen.
- Führen Sie einen DNS-Leak-Test durch. Wenn DNS lokal aufgelöst wird, obwohl Sie eine Remote-Auflösung erwartet haben, verwenden Sie
socks5hoder aktivieren Sie Remote-DNS in der App. - Testen Sie im tatsächlichen Browser oder in der App, die Sie verwenden möchten, nicht nur mit
curl. - Prüfen Sie das WebRTC-Verhalten in Browsern, wenn Sie öffentliche IP-Adressen vor Seitenskripten verbergen müssen.
Häufige Windows-SOCKS5-Fehler
- Zu erwarten, dass das Proxy-Feld in den Windows-Einstellungen systemweites SOCKS5 bietet.
socks5://undsocks5h://zu vermischen und dadurch unterschiedliches DNS-Verhalten zu erhalten.- Zu vergessen, dass jede App ihre eigene Proxy-Unterstützung hat.
- Kostenlose SOCKS5-Proxys für Logins, Zahlungen oder sensible Daten zu verwenden.
- Einen Proxy nach dem Testen aktiviert zu lassen und dadurch lokale Dienste zu beeinträchtigen.
Fazit
Windows bietet keinen einzelnen SOCKS5-Schalter. Der praktische Weg ist, zu wählen, wo der Proxy gelten soll: eine App, ein Browser, eine Befehlszeilensitzung oder eine umschlossene Gruppe von Anwendungen. Konfigurieren Sie diese Ebene direkt, verwenden Sie socks5h, wenn Remote-DNS wichtig ist, und überprüfen Sie das Ergebnis, anstatt anzunehmen, dass es funktioniert.