Comment utiliser un proxy SOCKS5 dans Chrome : extensions, paramètres système et tunnels SSH
Chrome n'a pas de paramètre SOCKS5 intégré. Voici les méthodes pratiques pour faire passer Chrome par un proxy SOCKS5 — paramètres système, options de ligne de commande, extensions et tunnels SSH — ainsi que la façon de le vérifier et d'éviter les fuites DNS et WebRTC.
Si vous avez déjà ouvert les paramètres de Chrome et cherché une option de proxy SOCKS5, vous connaissez déjà le résultat : elle n'existe pas. Contrairement à Firefox, qui dispose d'un champ d'hôte SOCKS5 dédié dans ses paramètres de connexion, Chrome omet délibérément une interface de configuration de proxy par navigateur. Cela ne signifie pas que vous ne pouvez pas utiliser SOCKS5 avec Chrome — simplement que vous devez choisir l'une de plusieurs voies indirectes. Ce guide couvre chaque méthode pratique, les compromis, et les tests de fuite qui comptent vraiment.
Pourquoi Chrome n'a pas de paramètre SOCKS5 natif
Chrome délègue la configuration du proxy au système d'exploitation sous Windows et macOS. Sous Linux, il respecte les variables d'environnement et les options de ligne de commande. La raison est simple : un paramètre de proxy au niveau du navigateur entrerait en conflit avec les politiques système d'entreprise et d'autres applications. Mais l'effet secondaire est que SOCKS5, qui n'est pas pris en charge par la boîte de dialogue de proxy système de Windows, devient malcommode sur cette plateforme.
Chrome comprend bien SOCKS5 lorsque vous le lui indiquez via une option de ligne de commande ou une extension de proxy. La distinction importante est ce que Chrome résout : lorsque vous pointez Chrome vers un proxy socks5://, il envoie le nom d'hôte au proxy pour une résolution DNS distante (équivalent au schéma socks5h dans des outils comme curl). C'est ce que vous voulez pour le déblocage géographique et la prévention des fuites DNS.
Méthode 1 : proxy SOCKS5 à l'échelle du système (macOS et Linux uniquement)
Sous macOS et Linux, vous pouvez définir un proxy SOCKS5 à l'échelle du système et Chrome le suivra. Sous Windows, cette méthode ne fonctionne pas car les paramètres de proxy de Windows n'acceptent que HTTP et HTTPS.
macOS
- Ouvrez Réglages Système (ou Préférences Système sur les anciennes versions de macOS).
- Allez dans Réseau → sélectionnez votre connexion active → Détails → Proxys.
- Activez Proxy SOCKS et saisissez l'hôte et le port (par ex.,
127.0.0.1:1080). - Cliquez sur OK et Appliquer.
Chrome va maintenant acheminer tout le trafic via le proxy SOCKS5. Notez que cela affecte toutes les applications qui respectent les paramètres de proxy système, pas seulement Chrome.
Linux
Chrome sous Linux lit la variable d'environnement all_proxy. Définissez-la avant de lancer Chrome :
export all_proxy="socks5://127.0.0.1:1080"
google-chrome
Si cela ne fonctionne pas pour tout le trafic, vous pouvez plutôt utiliser l'option --proxy-server (voir la méthode 2).
Méthode 2 : options de ligne de commande de Chrome (toutes plateformes)
La façon la plus fiable de forcer Chrome à passer par un proxy SOCKS5, quel que soit l'OS, est de le lancer avec une option de serveur proxy. Fermez d'abord toutes les instances de Chrome, puis exécutez :
# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --proxy-server="socks5://127.0.0.1:1080"
# Linux
google-chrome --proxy-server="socks5://127.0.0.1:1080"
# Windows (Command Prompt)
"C:\Program Files\Google\Chrome\Application\chrome.exe" --proxy-server="socks5://127.0.0.1:1080"
Cette option fait que Chrome utilise le proxy SOCKS5 pour toutes les requêtes et effectue une résolution DNS distante. Pour confirmer, visitez chrome://net-internals/#proxy et recherchez les paramètres de proxy effectifs.
Une mise en garde : cela ne s'applique qu'à l'instance de Chrome lancée avec l'option. Si vous ouvrez une nouvelle fenêtre à partir d'un processus Chrome existant, elle risque de ne pas hériter du paramètre. Utilisez un user-data-dir séparé si vous avez besoin d'isolation.
Méthode 3 : extensions de proxy pour SOCKS5
Les extensions de navigateur sont le moyen le plus courant d'ajouter SOCKS5 à Chrome sans toucher aux paramètres système. Des extensions telles que SwitchyOmega (et des gestionnaires de proxy similaires) vous permettent de définir un profil SOCKS5 et de basculer entre connexions directes et via proxy par onglet ou par domaine.
Comment configurer une extension type :
- Installez l'extension depuis le Chrome Web Store.
- Créez un nouveau profil, choisissez SOCKS5 comme protocole.
- Saisissez l'hôte et le port du proxy (par ex.,
127.0.0.1:1080). - Laissez l'authentification vide si votre proxy n'en a pas besoin.
- Appliquez le profil.
Les extensions n'affectent que le trafic de Chrome, et elles peuvent être pratiques pour tester. Cependant, elles n'empêchent pas les fuites WebRTC et peuvent ne pas couvrir les recherches DNS internes de Chrome dans tous les cas. Vérifiez toujours avec un test de fuite.
Méthode 4 : transfert de port dynamique SSH (tunnel SOCKS5 local)
Si vous avez un accès SSH à un serveur distant, vous pouvez créer un proxy SOCKS5 local avec une seule commande :
ssh -D 1080 -N -f [email protected]
Cela ouvre un proxy SOCKS5 sur localhost:1080 qui tunnelise le trafic via votre serveur. Pointez ensuite Chrome vers celui-ci en utilisant soit l'option de ligne de commande, soit une extension de proxy. Cette méthode est populaire car elle chiffre le trafic entre vous et le serveur et ne nécessite aucun service de proxy tiers.
Pour fermer le tunnel, trouvez le processus SSH et tuez-le, ou utilisez ssh -D 1080 -N [email protected] dans un terminal et appuyez sur Ctrl+C lorsque vous avez terminé.
Vérifier que votre proxy SOCKS5 fonctionne (et ne fuit pas)
Après avoir configuré n'importe quelle méthode, vérifiez les points suivants :
- IP publique : Visitez un site de vérification d'IP et confirmez qu'il affiche l'IP du proxy, pas votre véritable IP.
- Fuites DNS : Utilisez un site de test de fuite DNS. Comme le
socks5://de Chrome effectue une résolution DNS distante, vous devriez voir des serveurs DNS appartenant au proxy, et non à votre FAI. - Fuites WebRTC : Chrome peut exposer votre IP locale et publique via WebRTC même lorsqu'un proxy est actif. Testez avec un test de fuite WebRTC. Pour atténuer le risque, désactivez complètement WebRTC ou utilisez une extension qui le bloque.
- Vue interne de Chrome : Allez sur
chrome://net-internals/#proxypour voir la configuration actuelle du proxy, et surchrome://net-internals/#dnspour voir le comportement de résolution DNS.
Pièges courants : SOCKS5h, authentification et politiques Chrome
- SOCKS5 vs SOCKS5h : Dans Chrome,
socks5://effectue déjà une résolution DNS distante. Il n'existe pas de schémasocks5hséparé. Si vous êtes habitué ausocks5h://de curl, utilisez simplementsocks5://dans Chrome. - Authentification : Chrome prend en charge l'authentification SOCKS5 par nom d'utilisateur/mot de passe via l'option
--proxy-serveren utilisant le formatsocks5://user:pass@host:port. Certaines extensions la prennent également en charge. - Politiques d'entreprise : Si votre Chrome est géré par une organisation, les paramètres de proxy peuvent être imposés par politique. Vérifiez
chrome://policypour voir si une configuration de proxy est verrouillée.
À retenir
Chrome ne vous donnera pas de case à cocher SOCKS5, mais vous avez quatre voies solides : les paramètres système sous macOS/Linux, les options de ligne de commande sous n'importe quel OS, une extension de proxy, ou un tunnel SSH. Pour la plupart des utilisateurs, une extension de proxy est le moyen le plus rapide de tester un proxy SOCKS5 dans Chrome, tandis que l'option de ligne de commande est la plus fiable pour un usage persistant. Quel que soit votre choix, vérifiez toujours votre IP, votre DNS et l'état de WebRTC — un proxy qui fuit est pire que pas de proxy du tout.