Skip to content
Article / 5 min de lecture

Réglages proxy iOS : pourquoi le proxy Wi-Fi de l’iPhone et de l’iPad est limité au HTTP et comment utiliser SOCKS5

Les réglages de proxy Wi-Fi d’iOS n’offrent pas d’option SOCKS5, seulement un serveur et un port. Voici ce que ce proxy HTTP peut et ne peut pas faire, comment fonctionnent les apps compatibles SOCKS5 sur iOS, et comment vérifier l’absence de fuites.

Les réglages proxy d’iOS semblent simples : un serveur, un port et un mot de passe. Ce qu’ils n’offrent pas, c’est une option SOCKS5. Cela surprend les utilisateurs qui veulent acheminer le trafic de leur iPhone ou iPad via un proxy SOCKS5. Ce guide explique ce que le proxy Wi-Fi intégré peut faire, pourquoi SOCKS5 nécessite une approche différente sur iOS, et comment vérifier que votre trafic passe bien par le proxy.

Ce que le réglage de proxy Wi-Fi d’iOS prend réellement en charge

Sur iPhone ou iPad, allez dans Réglages > Wi-Fi, touchez le bouton d’informations à côté du réseau connecté, puis Configurer le proxy. Vous pouvez choisir Désactivé, Manuel ou Automatique. Le mode Manuel demande :

  • Serveur
  • Port
  • Authentification, si nécessaire

Il n’y a pas de menu déroulant de protocole pour HTTP, HTTPS, SOCKS4 ou SOCKS5. Le réglage intégré est un proxy HTTP. Il peut gérer les requêtes HTTP et, généralement, le trafic HTTPS via la méthode HTTP CONNECT, mais ce n’est pas un proxy SOCKS5.

Ce que vous pouvez faire avec le proxy HTTP intégré

Le proxy intégré est utile lorsque vous disposez d’un proxy HTTP qui prend en charge le tunneling HTTPS. Il peut fonctionner pour les navigateurs et les apps qui respectent le proxy système d’iOS. Toutefois :

  • Il n’accepte pas les identifiants SOCKS5 ni les options spécifiques à SOCKS5.
  • Il peut ne pas couvrir toutes les apps. Certaines apps utilisent leur propre pile réseau et ignorent les réglages de proxy système.
  • Il dispose de contrôles de contournement limités par rapport aux systèmes d’exploitation de bureau.
  • Il ne remplace pas un VPN ni une app compatible SOCKS5 lorsque vous avez besoin d’un DNS distant et d’un routage de trafic plus étendu.

Pourquoi SOCKS5 nécessite une approche différente sur iOS

Les apps iOS sont isolées en sandbox. Une app normale ne peut pas facilement créer un écouteur SOCKS5 local que toutes les autres apps peuvent utiliser. Pour acheminer le trafic à l’échelle du système via SOCKS5, vous avez généralement besoin d’une app qui crée une extension réseau (Network Extension) ou un profil VPN personnel. Ces apps peuvent accepter un serveur SOCKS5 et acheminer le trafic selon des règles.

Parmi les exemples courants figurent Shadowrocket, Quantumult et Potatso, mais les fonctionnalités, la disponibilité et la présence sur l’App Store varient selon la région et évoluent avec le temps. Vérifiez la fiche actuelle de l’app et sa documentation avant de vous y fier. Ce guide ne recommande pas d’app payante en particulier et n’affirme pas qu’une app convient à tous les cas d’usage.

Configurer un proxy SOCKS5 dans une app à profil VPN

Les étapes exactes dépendent de l’app, mais le déroulement général est similaire :

  1. Installez une app réputée qui prend explicitement en charge SOCKS5.
  2. Ajoutez une nouvelle configuration de proxy ou de serveur.
  3. Saisissez l’hôte, le port et les détails d’authentification.
  4. Choisissez SOCKS5 comme protocole si l’app le demande.
  5. Choisissez entre un routage global et un routage basé sur des règles.
  6. Autorisez la configuration VPN lorsque iOS vous y invite.
  7. Activez le profil et testez.

Rappelez-vous que l’app peut voir les métadonnées de connexion. Utilisez un fournisseur de confiance, gardez l’app à jour et évitez d’envoyer des données sensibles via un proxy que vous ne contrôlez pas.

Peut-on utiliser le transfert dynamique SSH sur iPhone ?

Les clients SSH sur iOS peuvent créer des redirections de ports locales, mais ces ports ne sont généralement utilisables qu’au sein de la même app. En raison du sandboxing, vous ne pouvez généralement pas pointer Safari ou une autre app vers 127.0.0.1:1080 depuis une app SSH distincte. Certaines apps proxy intègrent directement des tunnels SSH ; si vous en avez besoin, consultez la documentation de l’app plutôt que de supposer que cela fonctionne.

Comment vérifier le proxy sur iPhone et iPad

  1. Ouvrez Safari et vérifiez votre IP publique avec le proxy activé.
  2. Désactivez le Wi-Fi et vérifiez à nouveau l’IP via les données mobiles.
  3. Lancez un test de fuite DNS pour voir si les requêtes DNS sont résolues là où vous l’attendez.
  4. Testez les apps qui vous intéressent, pas seulement Safari.
  5. Vérifiez si WebRTC ou d’autres fonctionnalités du navigateur révèlent une adresse IP qui contourne le proxy.
  6. Désactivez le proxy ou le profil VPN et confirmez que le trafic revient à la normale.

Erreurs courantes avec le proxy iOS

  • S’attendre à ce que la fenêtre de proxy Wi-Fi accepte SOCKS5.
  • Utiliser un proxy HTTP pour une app qui ne prend en charge que SOCKS5.
  • Oublier de désactiver le proxy après les tests.
  • Essayer d’utiliser un port local d’une app dans une autre app.
  • Confier des identifiants de connexion à une app proxy gratuite.
  • Partir du principe que toutes les apps suivent le proxy système ou le profil VPN.

À retenir

Les réglages proxy intégrés d’iOS sont limités au HTTP. Pour SOCKS5 sur iPhone ou iPad, utilisez une app qui crée une extension réseau ou un profil VPN et prend en charge SOCKS5, puis vérifiez l’IP de sortie et le comportement DNS. Si vous avez seulement besoin d’un proxy HTTP pour un navigateur, le réglage intégré peut suffire ; si vous avez besoin de SOCKS5 dans plusieurs apps, attendez-vous à devoir utiliser un outil dédié.