Настройки прокси в iOS: почему прокси Wi-Fi на iPhone и iPad поддерживает только HTTP и как использовать SOCKS5
Настройки прокси Wi-Fi в iOS не имеют опции SOCKS5 — только сервер и порт. Вот что этот HTTP-прокси может и чего не может, как работают приложения с поддержкой SOCKS5 в iOS и как проверить, что утечки нет.
Настройки прокси в iOS выглядят просто: сервер, порт и пароль. Чего они не предлагают — так это опции SOCKS5. Это удивляет пользователей, которые хотят направлять трафик iPhone или iPad через SOCKS5-прокси. В этом руководстве объясняется, что умеет встроенный прокси Wi-Fi, почему для SOCKS5 в iOS нужен другой подход и как проверить, что ваш трафик действительно идёт через прокси.
Что на самом деле поддерживает настройка прокси Wi-Fi в iOS
На iPhone или iPad перейдите в «Настройки» > «Wi-Fi», нажмите кнопку информации рядом с подключённой сетью, затем «Настроить прокси». Можно выбрать «Выкл.», «Вручную» или «Автоматически». При выборе «Вручную» потребуется указать:
- Сервер
- Порт
- Аутентификация, если требуется
Там нет выпадающего списка протоколов для HTTP, HTTPS, SOCKS4 или SOCKS5. Встроенная настройка — это HTTP-прокси. Он может обрабатывать HTTP-запросы и, как правило, HTTPS-трафик через метод HTTP CONNECT, но это не SOCKS5-прокси.
Что можно сделать со встроенным HTTP-прокси
Встроенный прокси полезен, когда у вас есть HTTP-прокси с поддержкой туннелирования HTTPS. Он может работать для браузеров и приложений, которые учитывают системный прокси iOS. Однако:
- Он не принимает учётные данные SOCKS5 или параметры, специфичные для SOCKS5.
- Он может охватывать не все приложения. Некоторые приложения используют собственный сетевой стек и игнорируют системные настройки прокси.
- У него ограниченные настройки исключений по сравнению с настольными операционными системами.
- Он не заменяет VPN или приложение с поддержкой SOCKS5, когда вам нужен удалённый DNS и более широкая маршрутизация трафика.
Почему для SOCKS5 в iOS нужен другой подход
Приложения в iOS работают в песочнице. Обычное приложение не может легко создать локальный SOCKS5-слушатель, который могли бы использовать все другие приложения. Чтобы направлять общесистемный трафик через SOCKS5, как правило, нужно приложение, создающее профиль Network Extension или Personal VPN. Такие приложения могут принимать SOCKS5-сервер и маршрутизировать трафик по правилам.
Распространённые примеры включают Shadowrocket, Quantumult и Potatso, но их функции, доступность и наличие в App Store различаются по регионам и со временем меняются. Проверьте актуальную страницу приложения и документацию, прежде чем полагаться на него. Это руководство не одобряет конкретное платное приложение и не утверждает, что какое-либо приложение подходит для всех случаев использования.
Настройка SOCKS5-прокси в приложении с VPN-профилем
Точные шаги зависят от приложения, но общая последовательность похожа:
- Установите надёжное приложение, которое явно поддерживает SOCKS5.
- Добавьте новую конфигурацию прокси или сервера.
- Введите хост, порт и данные аутентификации.
- Выберите SOCKS5 в качестве протокола, если приложение запрашивает.
- Выберите между глобальной маршрутизацией и маршрутизацией по правилам.
- Разрешите конфигурацию VPN, когда iOS запрашивает.
- Включите профиль и проверьте.
Помните, что приложение может видеть метаданные подключения. Используйте проверенного поставщика, обновляйте приложение и не отправляйте конфиденциальные данные через прокси, который вы не контролируете.
Можно ли использовать динамическую переадресацию SSH на iPhone?
SSH-клиенты в iOS могут создавать локальные перенаправления портов, но эти порты обычно доступны только внутри самого приложения. Из-за песочницы вы, как правило, не можете направить Safari или другое приложение на 127.0.0.1:1080 из отдельного SSH-приложения. Некоторые прокси-приложения интегрируют SSH-туннели напрямую; если это нужно, проверьте документацию приложения, а не предполагайте, что это работает.
Как проверить прокси на iPhone и iPad
- Откройте Safari и проверьте свой публичный IP с включённым прокси.
- Отключите Wi-Fi и проверьте IP снова через мобильные данные.
- Запустите тест на утечку DNS, чтобы увидеть, разрешаются ли DNS-запросы там, где вы ожидаете.
- Проверьте конкретные приложения, которые вам важны, а не только Safari.
- Проверьте, не раскрывают ли WebRTC или другие функции браузера IP-адрес, обходящий прокси.
- Отключите прокси или VPN-профиль и убедитесь, что трафик возвращается в обычное состояние.
Типичные ошибки при использовании прокси в iOS
- Ожидание, что диалог прокси Wi-Fi примет SOCKS5.
- Использование HTTP-прокси для приложения, которое поддерживает только SOCKS5.
- Забыть отключить прокси после тестирования.
- Попытка использовать локальный порт из одного приложения в другом приложении.
- Доверие бесплатному прокси-приложению с вашими учётными данными для входа.
- Предположение, что все приложения следуют системному прокси или VPN-профилю.
Вывод
Встроенные настройки прокси в iOS поддерживают только HTTP. Для SOCKS5 на iPhone или iPad используйте приложение, которое создаёт профиль Network Extension или VPN и поддерживает SOCKS5, затем проверьте выходной IP и поведение DNS. Если вам нужен только HTTP-прокси для браузера, встроенной настройки может быть достаточно; если нужен SOCKS5 во всех приложениях, рассчитывайте на использование отдельного инструмента.