انتقل إلى المحتوى

تشخيص بروتوكولات النقل

اختبارات بروكسي HTTP وHTTPS وSOCKS5 اتصالات مختلفة

يتحكم المخطط في طريقة وصول الفاحص إلى البروكسي وفي مكان تحليل أسماء الأهداف. والمخطط الصريح جزء من عقد نقطة الاتصال، لا مدخل تجميلي.

إصدار المنهجية
2026.07.18
آخر مراجعة
المسؤول عن الصيانة
TrueProxies، TrueProxies

يتولى فريق المنتج في TrueProxies صيانة هذه المنهجية. ولا يُقدَّم المسؤول المذكور عن الصيانة بوصفه مدققًا مستقلًا أو جهة اعتماد خارجية.

إجابة سريعة

ما الذي يمكن أن تثبته هذه الأدلة

استخدم ⁦http://⁩ لنقل بروكسي HTTP عادي يمرّر أهداف HTTPS عبر نفق CONNECT. واستخدم ⁦https://⁩ عندما يجب أن يكون الاتصال من الفاحص إلى البروكسي نفسه محميًا بـ TLS مع التحقق من اسم المضيف وSNI. واستخدم ⁦socks5://⁩ لاتصال SOCKS5 عبر TCP مع تحليل DNS للهدف من جهة الفاحص، أو ⁦socks5h://⁩ لاتصال SOCKS5 عبر TCP مع تحليل DNS للهدف من جهة البروكسي. ولا يجري الوضع التلقائي إلا محاولات HTTP/SOCKS5 محدودة، ولا يرقّي الاتصال بصمت إلى HTTPS ولا يغيّره إلى SOCKS5H أبدًا. ولا يختبر الفاحص UDP ASSOCIATE.

حدود الأدلة

الإشارة المرصودة مقابل الاستنتاج غير المدعوم

يوضح التشخيص الموثوق للبروكسي ما تُظهره النتيجة الواحدة بدقة، ويُبقي الادعاءات الأوسع خارج الحكم.

حدود الأدلة لدليل «اختبار HTTP وHTTPS وSOCKS5»
الإشارةما تثبتهما لا تثبته
المخطط الصريحبروتوكول نقل البروكسي، ووضع DNS المطلوب للهدف في صيغ SOCKS5.أن نقطة الاتصال تدعم بروتوكول نقل آخر على المنفذ نفسه.
بروتوكول النقل الذي نجحوضع الاتصال المحدود الذي أكمل اختبار HTTPS هذا من جهة الخادم.الدعم في كل متصفح أو نظام تشغيل أو مكتبة أو تطبيق UDP أو جلسة مستقبلية.
فشل TLSأن مصافحة TLS مطلوبة أو التحقق من الشهادة لم يكتمل في هذه المحاولة.ما إذا كان المزوّد يقصد HTTP عاديًا على ذلك المنفذ، أو ما إذا كان عميل آخر يعطّل التحقق.
وضع DNS للهدف في SOCKSما إذا كان الفاحص أم بروكسي SOCKS هو المطلوب منه تحليل اسم مضيف الوجهة الثابتة.سلوك DNS في متصفح الزائر أو نظام تشغيله أو التطبيقات غير ذات الصلة.

سير عمل التشخيص

طبّق المنهجية دون تغيير السؤال

أبقِ نقطة الاتصال وبروتوكول النقل والهدف وحدود الأدلة واضحة وصريحة، حتى تظل إعادة المحاولة قابلة للمقارنة.

  1. ابدأ بالمخطط الذي يوثّقه المزوّد

    انسخ بروتوكول النقل الدقيق لنقطة الاتصال العامة. فرقم المنفذ وحده ليس دليلًا موثوقًا على سلوك HTTP أو HTTPS أو SOCKS5.

  2. اجعل نقل بروكسي HTTPS صريحًا

    استخدم ⁦https://⁩ فقط عندما يجب على الفاحص إنشاء اتصال TLS بالبروكسي نفسه. ويُحتفظ باسم المضيف للتحقق من الشهادة ولـ SNI حتى عندما يُحلَّل عنوانه ويُثبَّت للاتصال.

  3. اختر حدّ DNS في SOCKS

    استخدم ⁦socks5://⁩ عندما يكون المقصود تحليل اسم الهدف من جهة الفاحص، و⁦socks5h://⁩ عندما يجب أن يحلّل البروكسي اسم الهدف الثابت. ويختبر الوضعان TCP، لا ارتباط UDP في SOCKS.

  4. استخدم الوضع التلقائي كفحص للتسهيل

    في غياب مخطط صريح، يبدأ الوضع التلقائي بـ SOCKS5 على المنفذين 1080/1081 وبـ HTTP على غيرهما، ثم يجرّب الوضع الآخر مرة واحدة بعد فشل مؤهِّل. ويتطلب HTTPS وSOCKS5H مخططات صريحة.

منهجية قابلة للقراءة آليًا

تُنشر قائمة المزوّدين وحقول البيانات وحدود التوقيت والمهل الزمنية والخصوصية والقيود بصيغة JSON مرقّمة الإصدار.

افتح ملف JSON للمنهجية

مرجع التفسير

سلوك النقل وDNS

تصف هذه التسميات الاتصال من الفاحص إلى البروكسي. ويظل كل وضع ناجح ينقل طلب HTTPS إلى خدمة الخروج الثابتة أو إلى خدمة الهدف المختار.

سلوك الفاحص مع HTTP وHTTPS وSOCKS5 وSOCKS5H والوضع التلقائي
وضع الإدخالالنقل من الفاحص إلى البروكسيDNS الهدف والحد المهم
http://اتصال TCP عادي ببروكسي HTTP؛ وتستخدم وجهات HTTPS نفق HTTP CONNECT.ينقل CONNECT إلى البروكسي مرجع الهدف الثابت (المضيف والمنفذ)؛ ولا يكشف الفاحص كيفية تنفيذ مشغّل البروكسي لتحليل الأسماء.
https://اتصال TLS بالبروكسي مع التحقق من اسم المضيف وSNI، ثم دلالات بروكسي HTTP/CONNECT داخله.يُحافَظ على النقل الآمن الصريح؛ ولا تُعاد محاولة مصافحة TLS الفاشلة كاتصال HTTP عادي.
socks5://تفاوض SOCKS5 عبر TCP، مع مصادقة اسم المستخدم وكلمة المرور عند تقديمهما.يحلّل الفاحص اسم مضيف الهدف الثابت قبل أن يطلب من البروكسي الاتصال.
socks5h://تفاوض SOCKS5 عبر TCP، مع مصادقة اسم المستخدم وكلمة المرور عند تقديمهما.يُرسَل اسم مضيف الهدف إلى البروكسي ليحلّله عن بُعد.
تلقائيمحاولة HTTP واحدة ومحاولة SOCKS5 واحدة على الأكثر، بترتيب موثّق يعتمد على المنفذ.لا يحاول اتصال TLS ببروكسي HTTPS، ولا SOCKS5H، ولا UDP، ولا طرق مصادقة عشوائية، ولا عددًا غير محدود من إعادة المحاولات.

استكشاف الأخطاء وإصلاحها

حوّل الملاحظة إلى الفحص الآمن التالي

أبقِ بيانات الاعتماد سرية، وغيّر متغيرًا واحدًا في كل مرة.

يفشل ⁦https://⁩ بينما ينجح ⁦http://⁩

المعنى المرجّح: قد يقدّم المنفذ بروكسي HTTP عاديًا بدلًا من اتصال TLS بالبروكسي، أو قد يفشل التحقق من الشهادة/اسم المضيف.

الفحص التالي: استخدم المخطط واسم المضيف اللذين يوثّقهما المزوّد، ولا تخفّض أبدًا نقلًا آمنًا مطلوبًا لمجرد الحصول على نتيجة خضراء.

ينجح SOCKS5 لكن يفشل SOCKS5H

المعنى المرجّح: ينجح تحليل DNS للهدف من جهة الفاحص، بينما لا ينجح المحلِّل من جهة البروكسي أو أمر الاتصال بالاسم البعيد.

الفحص التالي: تأكّد من أن المزوّد يدعم تحليل DNS للهدف عن بُعد، واحتفظ بالوضع الذي يتطلبه التطبيق الفعلي.

يُبلغ الوضع التلقائي عن HTTP على منفذ SOCKS مألوف

المعنى المرجّح: فشلت محاولة SOCKS5 الأولى واكتمل البديل الاحتياطي المحدود عبر HTTP.

الفحص التالي: أعد الاختبار بمخطط صريح قبل إعداد نقطة الاتصال في بيئة الإنتاج.

يعمل المتصفح لكن الفاحص يفشل

المعنى المرجّح: قد يستخدم المتصفح إعدادات النظام أو الإضافات أو سياسة الشهادات أو التفاوض على المصادقة أو سلوك DNS لا يحاكيه هذا الفاحص من جهة الخادم.

الفحص التالي: قارن المخطط واسم المضيف والمنفذ وطريقة المصادقة ووضع DNS بدقة، بدلًا من الاكتفاء باسم المنتج.

القيود

  • يتحقق الفاحص من مسار TCP من جهة الخادم إلى خدمات HTTPS ثابتة؛ وليس اختبارًا عامًا لتنفيذ كل بروتوكول يُنقل عبر SOCKS5.
  • تقع خارج النطاق: SOCKS5 UDP ASSOCIATE، وتطبيقات UDP، وBIND، وGSS-API، وامتدادات المصادقة الخاصة بالمزوّدين.
  • لا يثبت نجاح HTTP CONNECT دعم تمرير HTTP غير المشفّر إلى وجهات عشوائية.
  • يحمي نقل بروكسي HTTPS المرحلة الممتدة من الفاحص إلى البروكسي؛ لكنه لا يجعل مشغّل البروكسي أو مسار الخروج مجهول الهوية.
  • الوضع التلقائي محدود عمدًا، وقد لا يكتشف بروتوكول نقل غير قياسي. وتظل وثائق المزوّد الصريحة هي المرجع المعتمد.