Wie man Proxies auf Android verwendet (und warum Wi-Fi-Proxy-Einstellungen nur HTTP bieten, nicht SOCKS5)
Der integrierte Wi-Fi-Proxy-Dialog von Android bietet keine Protokolloption, da er nur HTTP unterstützt. Das bedeutet es für SOCKS5, warum einige Apps die Einstellung ignorieren und welche praktischen Möglichkeiten es gibt, um Proxy-Traffic auf Android zu bekommen.
Halten Sie Ihr Wi-Fi-Netzwerk auf Android gedrückt, tippen Sie auf Netzwerk ändern, erweitern Sie Erweiterte Optionen, stellen Sie Proxy auf Manuell ein, und Sie erhalten ein Hostnamen-Feld, ein Port-Feld und eine Umgehungsliste. Das war's. Kein Protokoll-Dropdown, keine SOCKS5-Option, keine Authentifizierungsaufforderung.
Wenn Sie gesucht haben, wie man Proxies auf Android verwendet, und sich gefragt haben, warum SOCKS5 nie auftaucht, dann ist das der Grund: Die integrierte Wi-Fi-Proxy-Einstellung von Android ist ein HTTP-Proxy, kein Allzweck-SOCKS5-Client.
Was die integrierte Proxy-Einstellung von Android tatsächlich unterstützt
- Nur HTTP und HTTPS. HTTPS-Datenverkehr wird mit einer HTTP-
CONNECT-Anfrage getunnelt, weshalb HTTPS-Websites funktionieren, obwohl der Proxy selbst HTTP ist. - Kein SOCKS4, SOCKS5 oder SOCKS5h. Es gibt einfach kein Feld dafür.
- Kein UDP. Alles, was auf UDP basiert – QUIC, Spielverkehr, DNS über denselben Pfad – wird nicht durchgeleitet.
- Pro Netzwerk. Die Einstellung wird mit dem von Ihnen bearbeiteten Wi-Fi-Netzwerk gespeichert, gilt also nicht, wenn Sie das Netzwerk wechseln oder mobile Daten verwenden.
- Empfehlend, nicht erzwungen. Android übergibt die Proxy-Konfiguration an Apps, aber Apps können sie ignorieren.
Der letzte Punkt überrascht die Leute am meisten. Ein Browser respektiert normalerweise den Systemproxy; viele andere Apps, insbesondere solche, die ihren eigenen HTTP-Client oder ihre eigene Netzwerkbibliothek mitbringen, verbinden sich direkt und berühren den Proxy überhaupt nicht. Mobile Daten haben auf den meisten Geräten kein entsprechendes benutzerzugängliches Proxy-Feld, sodass dort auch nichts zu konfigurieren ist.
Warum SOCKS5 auf Android mit integrierten Tools meist eine Sackgasse ist
Selbst wenn eine App ihr eigenes SOCKS5-Feld anbietet, laufen drei Dinge oft schief:
- Wo DNS aufgelöst wird. SOCKS5 hat eine Variante, die Hostnamen remote auflöst, üblicherweise als
socks5hgeschrieben. Wenn die App Namen zuerst lokal auflöst, gehen Ihre DNS-Anfragen an Ihren ISP, während Ihr Datenverkehr woanders herauskommt – ein teilweises Leck. - UDP-Unterstützung. SOCKS5 definiert zwar eine UDP-Assoziation, aber die Client-Unterstützung ist inkonsistent und Androids eigener Stack stellt sie nicht über den Systemproxy bereit.
- Authentifizierung. Benutzername/Passwort-Authentifizierung ist Teil des SOCKS5-Handshakes, aber ob eine App diese Felder anzeigt, liegt am Entwickler.
Die praktischen Möglichkeiten, Proxy-Traffic auf Android zu bekommen
Option 1: Der integrierte HTTP-Proxy (am schnellsten, am eingeschränktesten)
- Öffnen Sie Einstellungen, dann Netzwerk & Internet, dann Internet (in älteren Versionen als Wi-Fi bezeichnet).
- Halten Sie Ihr Netzwerk gedrückt und wählen Sie Netzwerk ändern.
- Erweitern Sie Erweiterte Optionen und stellen Sie Proxy auf Manuell ein.
- Geben Sie den Proxy-Hostnamen und den Port ein. Einige Versionen zeigen auch eine Umgehungsliste – fügen Sie dort lokale Adressen hinzu.
- Speichern Sie, und verbinden Sie sich dann erneut mit dem Netzwerk.
Testen Sie es, indem Sie eine IP-Check-Seite in Ihrem Browser besuchen und das Ergebnis mit dem ausgeschalteten Proxy vergleichen. Wenn der Browser die Proxy-IP anzeigt, aber eine App immer noch Ihre echte IP anzeigt, ignoriert diese App den Systemproxy.
Option 2: Eine App, die ein lokales VPN-Interface aufbaut
Apps, die einen lokalen VPN-Tunnel erstellen, können Gerätedatenverkehr abfangen und an einen Proxy-Endpunkt weiterleiten, wodurch die HTTP-Beschränkung umgangen wird. Zwei Dinge sollten Sie verstehen, bevor Sie diesen Weg gehen:
- Android erlaubt jeweils nur ein aktives VPN, daher konkurriert dies mit jeder VPN-App, die Sie bereits verwenden.
- Die App befindet sich nun im Datenverkehrspfad für alles, was sie abfängt. Wählen Sie sie genauso sorgfältig aus wie einen VPN-Anbieter.
Option 3: Den Proxy woanders terminieren
Anstatt Android dazu zu bringen, SOCKS5 zu sprechen, setzen Sie den SOCKS5-Client auf eine Maschine, die Sie kontrollieren – einen Heimserver, einen Router oder eine kleine Cloud-Instanz – und verbinden Sie Android damit. SOCKS5 in einem SSH-Dynamic-Forward-Tunnel (ssh -D) auf einem Desktop zu terminieren und diese Verbindung freizugeben, ist ein übliches Muster.
Option 4: Umleitung auf Root-Ebene
Mit Root kann eine Umleitung auf Kernel-Ebene den gesamten TCP-Datenverkehr an einen SOCKS5-Proxy senden und die Proxy-Unterstützung pro App vollständig umgehen. Dies birgt ein echtes Risiko, die Konnektivität zu unterbrechen, und ist keine Option für zwischendurch.
Testen Sie es richtig von der Kommandozeile aus
Wenn Sie eine Terminal-App auf dem Gerät haben, überprüfen Sie den Proxy unabhängig vom Browser:
# Überprüfen Sie die IP, die der Proxy präsentiert
curl -s --proxy socks5h://user:[email protected]:1080 https://api.ipify.org; echo
# Gleicher Proxy, JSON-Ausgabe für Skripting
curl -s --proxy socks5h://user:[email protected]:1080 "https://api.ipify.org?format=json"
Wenn diese Befehle die Adresse des Proxys anzeigen, Ihr Browser jedoch nicht, liegt das Problem an der App-Konfiguration und nicht am Proxy selbst.
Sicherheitshinweise, die ernst genommen werden sollten
- Ein HTTP-Proxy sieht das Ziel jeder Anfrage. HTTPS hält den Inhalt verschlüsselt, aber die Metadaten sind für den Betreiber des Proxys weiterhin sichtbar.
- Kostenlose öffentliche Proxys auf jeder Plattform sollten als feindselig betrachtet werden. Senden Sie niemals Anmeldeinformationen oder Sitzungscookies durch einen solchen.
- Wenn ein Proxy transparent, kostenlos und ohne Konto ist, fragen Sie nach dem Geschäftsmodell, bevor Sie etwas Sensibles darüber leiten.
Fazit
Der Wi-Fi-Proxy-Dialog von Android ist eine reine HTTP-Komfortfunktion, kein SOCKS5-Client – das ist eine Plattformbeschränkung, keine Fehlkonfiguration Ihrerseits. Verwenden Sie die integrierte Einstellung für einfaches HTTP-Proxying auf Browser-Ebene, verwenden Sie eine lokale VPN-Tunnel-App, wenn Sie geräteweites Routing zu einem SOCKS5-Endpunkt benötigen, und ziehen Sie in Betracht, SOCKS5 woanders zu terminieren, z. B. in einem SSH-Tunnel oder auf einem Router, den Sie kontrollieren, wenn Sie die Flexibilität ohne Root wünschen. Welchen Weg Sie auch wählen, überprüfen Sie ihn mit einem IP-Check sowohl vom Browser als auch von der Kommandozeile aus, bevor Sie ihm vertrauen.