Skip to content
Artikel / 5 menit baca

Proxifier + SOCKS5: Rutekan Hanya Aplikasi yang Anda Pilih Melalui Proxy

Proxifier memungkinkan Anda menerapkan proxy SOCKS5 per aplikasi alih-alih secara seluruh sistem. Cara menambahkan proxy, memutuskan di mana DNS di-resolve, menulis aturan proxifikasi yang berperilaku baik, dan memperbaiki kebocoran yang menjebak sebagian besar pengguna.

Sebagian besar penyiapan proxy bersifat semua-atau-tidak sama sekali. Entah Anda mengubah pengaturan sistem dan semuanya melewati proxy, atau Anda mengonfigurasi satu aplikasi dan sisanya mengabaikannya. Proxifier berada di tengah: ia mengintersepsi koneksi keluar di level socket dan menerapkan aturan - aplikasi ini menggunakan proxy, yang itu langsung, host ini diblokir sepenuhnya.

Itu membuatnya cocok secara alami untuk SOCKS5, karena SOCKS5 dapat membawa lalu lintas TCP apa pun, bukan hanya HTTP. Panduan ini mencakup langkah-langkah penyiapan, keputusan DNS yang menyebabkan sebagian besar kebocoran, dan aturan yang menghentikan Anda mem-proxy hal-hal yang tidak Anda maksudkan.

Satu catatan sebelum Anda mulai: nama menu sedikit berbeda antar versi dan platform Proxifier. Konsep di bawah ini stabil, jadi jika label tidak sama persis, cari padanan terdekatnya.

Apa yang diberikan Proxifier yang tidak bisa diberikan pengaturan sistem

  • Perutean tingkat aplikasi. Kirim satu browser melalui proxy dan biarkan sisanya langsung.
  • Perutean tingkat target. Proxy lalu lintas ke domain atau rentang IP tertentu dan kirim sisanya langsung.
  • Proxying agnostik protokol. Aplikasi TCP apa pun dapat dirutekan melalui proxy SOCKS5, bahkan yang tidak memiliki pengaturan proxy sendiri.
  • Chaining. Rutekan melalui proxy lalu melalui hop lain.
  • Log lalu lintas. Anda dapat melihat persis koneksi mana pergi ke mana, yang sangat berharga saat terjadi kebocoran.

Sebelum Anda mulai: siapkan detail proxy

Dari penyedia proxy Anda, Anda memerlukan:

  • Hostname atau alamat IP, plus port.
  • Protokol: SOCKS5.
  • Nama pengguna dan kata sandi, jika autentikasi diperlukan.
  • Apakah endpoint memberi Anda IP bergilir atau sesi sticky, karena itu menentukan apakah alur multi-langkah stateful akan berfungsi.

Putuskan sejak awal apakah DNS harus di-resolve di proxy. Dengan SOCKS5, me-resolve hostname di mesin Anda sendiri adalah sumber kebocoran lokasi yang paling umum. Sebagian besar penyedia mengekspos DNS remote baik melalui pengaturan sisi klien atau flag username.

Langkah 1: Tambahkan proxy SOCKS5 ke Proxifier

  1. Buka menu Profile dan pilih Proxy Servers.
  2. Klik Add.
  3. Masukkan alamat dan port, lalu setel protokol ke SOCKS Version 5.
  4. Jika proxy memerlukan autentikasi, aktifkan dan masukkan kredensial.
  5. Gunakan tombol Check bawaan untuk memastikan proxy merespons sebelum Anda membuat aturan di atasnya.

Jika pemeriksaan gagal, penyebabnya hampir selalu salah satu dari tiga hal: port yang salah, kredensial yang perlu URL encoding karena karakter khusus, atau penyedia yang membatasi koneksi ke alamat IP yang di-whitelist.

Langkah 2: Putuskan bagaimana DNS ditangani

Ini adalah pengaturan yang paling sering dilewatkan orang, dan justru yang diam-diam menghasilkan kebocoran. Dalam pengaturan resolusi nama, biasanya di bawah Profile lalu Name Resolution, Anda memilih antara me-resolve hostname secara lokal atau di proxy.

  • Resolusi melalui proxy saat tujuan Anda adalah menjaga lokasi asli dan kueri DNS Anda agar tidak terlihat. Ini adalah padanan SOCKS5 dari menggunakan socks5h:// alih-alih socks5://.
  • Resolusi secara lokal hanya ketika Anda secara khusus membutuhkan perilaku DNS lokal, seperti nama split-horizon di jaringan korporat.

Jika sebuah situs melihat geolokasi yang cocok dengan lokasi asli Anda alih-alih lokasi proxy Anda, ini adalah pengaturan pertama yang harus diperiksa.

Langkah 3: Tulis aturan proxifikasi

Aturan berada di bawah Profile lalu Proxification Rules. Aturan dievaluasi secara berurutan dan kecocokan pertama menang, jadi urutan lebih penting daripada entri individual mana pun.

Struktur awal yang masuk akal:

  1. Direct untuk alamat lokal. Loopback dan LAN Anda tidak boleh di-proxy.
  2. Direct untuk server proxy itu sendiri. Tanpa ini, beberapa konfigurasi mencoba mengirim lalu lintas proxy kembali melalui proxy.
  3. Proxy untuk aplikasi tertentu yang Anda pedulikan. Satu aturan per executable, dengan aksi disetel ke proxy SOCKS5 Anda.
  4. Direct atau Block untuk sisanya. Pilih dengan sengaja mana dari keduanya yang Anda inginkan sebagai default.

Setiap aturan dapat mencocokkan berdasarkan:

  • Applications - nama atau path executable.
  • Target hosts - domain, wildcard, atau rentang IP.
  • Target ports - berguna untuk mengirim hanya, misalnya, port 443 melalui proxy.

Jaga daftarnya tetap singkat. Kumpulan aturan dengan tiga puluh entri yang tumpang tindih mustahil untuk dinalar saat ada yang rusak.

Langkah 4: Verifikasi bahwa lalu lintas menuju ke tempat yang Anda pikirkan

Verifikasi memiliki tiga bagian:

  1. Di log lalu lintas, pastikan koneksi yang baru saja Anda buat diatribusikan ke proxy SOCKS5, bukan ke Direct.
  2. Dari aplikasi, periksa IP yang dilaporkan oleh halaman pemeriksa IP publik.
  3. Dari command line, bandingkan permintaan langsung dengan yang melalui proxy:
# Langsung
curl -s https://api.ipify.org; echo

# Melalui proxy SOCKS5 dengan resolusi DNS remote
curl -s --proxy socks5h://user:[email protected]:1080 https://api.ipify.org; echo

Jika kedua perintah itu tidak cocok, aturan Anda tidak mencocokkan aplikasi yang Anda kira dicocokkan. Itu biasanya masalah urutan, atau aturan yang mencocokkan launcher alih-alih proses yang benar-benar melakukan jaringan.

Masalah umum Proxifier + SOCKS5

  • Aturan mencocokkan launcher, bukan proses. Browser dan runtime sering memunculkan proses anak terpisah yang membuka socket. Cocokkan dengan proses yang benar-benar terhubung.
  • Kebocoran DNS. Sudah dibahas di atas, tetapi ini tetap menjadi penyebab nomor satu dari "IP saya berubah, tetapi situs masih tahu di mana saya berada."
  • Klien proxy itu sendiri ter-proxy. Loop mudah terjadi dengan aturan aplikasi yang terlalu luas.
  • Konflik dengan VPN atau driver filter antivirus. Intersepsi jaringan berlapis itu rapuh. Jika klien VPN sedang berjalan, uji Proxifier sendiri terlebih dahulu.
  • Aplikasi yang di-sandbox. Aplikasi yang berjalan di sandbox terbatas mungkin tidak dapat diintersepsi melalui mekanisme yang sama seperti perangkat lunak desktop biasa.

Kapan Anda tidak memerlukan Proxifier sama sekali

Jika hanya browser Anda yang membutuhkan proxy, konfigurasi tingkat browser lebih sederhana. Jika Anda memerlukan SOCKS5 untuk alat command-line, SSH dynamic forward yang dikombinasikan dengan wrapper seperti proxychains melakukan tugas serupa. Jika Anda ingin setiap aplikasi di perangkat dirutekan dan Anda tidak memerlukan aturan per aplikasi, VPN adalah alat yang lebih bersih. Proxifier pantas digunakan secara khusus ketika kebutuhannya adalah perutean selektif per aplikasi.

Intisari

Tambahkan proxy SOCKS5 terlebih dahulu dan pastikan ia merespons, putuskan dengan sengaja apakah DNS di-resolve secara lokal atau di proxy, lalu jaga daftar aturan tetap singkat dan terurut sehingga kecocokan pertama selalu yang Anda harapkan. Verifikasi dengan log lalu lintas dan dengan pemeriksaan IP - dan perlakukan setiap ketidaksesuaian di antara keduanya sebagai bug pencocokan aturan, bukan masalah proxy.