Skip to content
Article / 5 min de lecture

Comment utiliser un proxy SOCKS5 sous Windows 10 et 11 : configuration système, navigateur et par application

Les Paramètres Windows disposent d'une case proxy, mais ce n'est pas un véritable commutateur SOCKS5. Voici ce qui route réellement le trafic Windows via SOCKS5 — paramètres par application, transfert dynamique SSH, WSL et wrappers — ainsi que la façon de vérifier le DNS et les fuites.

La réponse courte : Windows n'a pas de bascule SOCKS5 globale intégrée

  • Les Paramètres Windows incluent une configuration manuelle du proxy, mais elle est conçue autour du proxy HTTP/HTTPS.
  • netsh winhttp set proxy configure WinHTTP pour certains composants système ; ce n'est pas un commutateur SOCKS5 général.
  • De nombreuses applications Windows ignorent totalement le proxy système, sauf si elles le prennent explicitement en charge.
  • Pour un SOCKS5 fiable, configurez chaque application, utilisez un outil de type Proxifier propre à l'application, ou créez un proxy SOCKS5 local avec SSH et pointez les applications vers celui-ci.

Ce que font réellement les paramètres proxy de Windows 10 et 11

Dans Paramètres, allez dans Réseau et Internet > Proxy > Configuration manuelle du proxy. Vous disposez des champs Adresse et Port, ainsi que d'une liste d'exceptions. Il n'y a pas de menu déroulant SOCKS4 ou SOCKS5. Ce paramètre est couramment utilisé pour les proxys HTTP, et le comportement varie selon l'application. Chrome et Edge peuvent suivre les paramètres proxy du système, tandis que Firefox dispose de sa propre configuration proxy. Les applications Windows natives et les outils en ligne de commande nécessitent souvent une configuration distincte.

Option 1 : configurer SOCKS5 par application

Pour les navigateurs, utilisez Firefox si vous voulez un contrôle direct de SOCKS5. Dans Firefox, ouvrez Paramètres, recherchez proxy, choisissez Configuration manuelle du proxy, saisissez l'hôte et le port SOCKS, sélectionnez SOCKS v5, et activez Proxy DNS lors de l'utilisation de SOCKS v5 si vous souhaitez une résolution DNS distante.

Pour les outils en ligne de commande, utilisez les options ou variables d'environnement prises en charge par l'outil.

curl

# Résoudre le DNS au niveau du proxy (recommandé pour les vérifications géographiques)
curl --socks5-hostname 127.0.0.1:1080 https://api.ipify.org

# Résoudre le DNS localement
curl --socks5 127.0.0.1:1080 https://api.ipify.org

--socks5-hostname équivaut à utiliser une URL de proxy socks5h:// dans de nombreux outils. Le h signifie que la résolution du nom d'hôte se fait côté proxy, ce qui est important pour le géociblage et les tests de fuite DNS.

git

git config --global http.proxy socks5h://127.0.0.1:1080
git config --global https.proxy socks5h://127.0.0.1:1080

# À supprimer plus tard
git config --global --unset http.proxy
git config --global --unset https.proxy

Python avec requests

python -m pip install 'requests[socks]'
import requests

proxies = {
    'http': 'socks5h://127.0.0.1:1080',
    'https': 'socks5h://127.0.0.1:1080',
}

response = requests.get('https://api.ipify.org?format=json', proxies=proxies, timeout=10)
print(response.json())

Option 2 : créer un proxy SOCKS5 local avec SSH

Si vous avez un serveur SSH de confiance, le transfert dynamique le transforme en proxy SOCKS5 local.

ssh -D 1080 -N -C [email protected]

Gardez ce terminal ouvert pendant que vous travaillez. Pointez ensuite les applications vers 127.0.0.1:1080. C'est utile lorsque vous avez seulement besoin d'un proxy pour un navigateur, un script ou un outil spécifique. Cela ne redirige pas automatiquement toutes les applications Windows.

Option 3 : router des applications spécifiques avec des outils de type Proxifier

Certaines applications n'ont aucun paramètre de proxy. Les outils de type Proxifier peuvent intercepter les connexions de programmes Windows sélectionnés et les envoyer via un proxy SOCKS5. Lorsque vous en évaluez un, vérifiez :

  • S'il prend en charge SOCKS5 avec DNS distant.
  • Comment il gère le DNS pour les applications proxyfiées et non proxyfiées.
  • Si les règles sont basées sur le nom de l'application, l'hôte cible, le port ou un mélange.
  • Comment il se comporte lorsque le proxy échoue.
  • S'il journalise des données de connexion sensibles.

Option 4 : WSL, Windows Terminal et outils Linux

WSL2 s'exécute dans un réseau virtuel séparé. Si le proxy SOCKS5 s'exécute sous Windows, 127.0.0.1 dans WSL peut ne pas l'atteindre. Dans ce cas, utilisez l'IP de l'hôte Windows ou l'adresse que WSL utilise pour atteindre l'hôte, puis définissez les variables d'environnement :

export ALL_PROXY=socks5h://WINDOWS_HOST_IP:1080
export all_proxy=socks5h://WINDOWS_HOST_IP:1080

Tous les outils Linux ne respectent pas ALL_PROXY. Pour les outils qui prennent en charge une option SOCKS5, utilisez directement cette option.

Comment vérifier le proxy et contrôler les fuites DNS

  1. Vérifiez votre IP publique avec le proxy activé et désactivé.
  2. Confirmez que le pays et l'ASN correspondent à vos attentes.
  3. Effectuez un test de fuite DNS. Si le DNS se résout localement alors que vous attendiez une résolution distante, utilisez socks5h ou activez le DNS distant dans l'application.
  4. Testez dans le navigateur ou l'application réelle qui vous intéresse, pas seulement avec curl.
  5. Vérifiez le comportement de WebRTC dans les navigateurs si vous devez masquer les adresses IP publiques aux scripts des pages.

Erreurs courantes avec SOCKS5 sous Windows

  • Croire que la case proxy des Paramètres Windows fournit un SOCKS5 à l'échelle du système.
  • Mélanger socks5:// et socks5h:// et obtenir un comportement DNS différent.
  • Oublier que chaque application a sa propre prise en charge du proxy.
  • Utiliser des proxys SOCKS5 gratuits pour les identifiants, les paiements ou des données sensibles.
  • Laisser un proxy activé après les tests et casser des services locaux.

À retenir

Windows n'offre pas un commutateur SOCKS5 unique. La voie pratique consiste à choisir où le proxy doit s'appliquer : une application, un navigateur, une session en ligne de commande ou un ensemble d'applications enveloppées. Configurez cette couche directement, utilisez socks5h lorsque le DNS distant est important, et vérifiez le résultat au lieu de supposer que cela fonctionne.