Перейти к содержимому

Диагностика транспорта

Проверки прокси HTTP, HTTPS и SOCKS5 — это разные подключения

Схема определяет, как сервис проверки подключается к прокси и где разрешаются имена целей. Явная схема — часть описания адреса, а не декоративная деталь.

Версия метода
2026.07.18
Последняя проверка
Поддерживает
TrueProxies, TrueProxies

Этот метод поддерживает продуктовая команда TrueProxies. Указанный ответственный не выдаётся за независимого аудитора или стороннюю организацию по сертификации.

Краткий ответ

Что могут установить эти данные

Используйте http:// для обычного HTTP-прокси, который туннелирует HTTPS-цели через CONNECT. Используйте https://, когда само соединение от сервиса проверки до прокси должно быть защищено TLS с проверкой имени хоста и SNI. Используйте socks5:// для SOCKS5 TCP с разрешением DNS цели на стороне сервиса проверки или socks5h:// для SOCKS5 TCP с разрешением DNS цели на стороне прокси. Автоопределение делает только ограниченные попытки HTTP/SOCKS5 и никогда не переключается без предупреждения на HTTPS или SOCKS5H. UDP ASSOCIATE сервис не проверяет.

Границы данных

Наблюдаемый сигнал и необоснованный вывод

Надёжная диагностика прокси точно указывает, что показывает один результат, и не включает в вывод более широкие утверждения.

Границы данных: Проверка HTTP, HTTPS и SOCKS5
СигналЧто устанавливаетЧто не устанавливает
Явная схемаТранспорт прокси и — для вариантов SOCKS5 — запрошенный режим DNS цели.Что адрес поддерживает другой транспорт на том же порту.
Сработавший транспортКакой режим подключения из ограниченного набора завершил этот серверный HTTPS-тест.Поддержку в любом браузере, операционной системе, библиотеке, UDP-приложении или будущей сессии.
Сбой TLSЧто обязательное TLS-рукопожатие или проверка сертификата не завершились в этой попытке.Предполагал ли провайдер обычный HTTP на этом порту и отключает ли проверку другой клиент.
Режим DNS цели для SOCKSКто должен разрешать фиксированное имя хоста цели — сервис проверки или SOCKS-прокси.Поведение DNS в браузере посетителя, операционной системе или посторонних приложениях.

Порядок диагностики

Применяйте метод, не меняя вопрос

Явно фиксируйте адрес, транспорт, цель и границы данных, чтобы повторная попытка оставалась сопоставимой.

  1. Начните со схемы из документации провайдера

    Скопируйте точный транспорт публичного адреса. Один лишь номер порта не является надёжным доказательством поведения HTTP, HTTPS или SOCKS5.

  2. Указывайте HTTPS-транспорт явно

    Используйте https:// только тогда, когда сервис проверки должен установить TLS с самим прокси. Имя хоста сохраняется для проверки сертификата и SNI, даже когда его адрес разрешён и закреплён для подключения.

  3. Выберите, где разрешать DNS для SOCKS

    Используйте socks5://, если имя цели должен разрешать сервис проверки, и socks5h://, если фиксированную цель должен разрешать прокси. Оба режима проверяют TCP, а не UDP-ассоциацию SOCKS.

  4. Используйте автоопределение для удобства

    Без явной схемы автоопределение начинает с SOCKS5 на портах 1080/1081 и с HTTP на остальных, а после подходящего сбоя один раз пробует другой режим. HTTPS и SOCKS5H требуют явной схемы.

Машиночитаемая методология

Провайдеры, поля данных, границы замеров времени, тайм-ауты, конфиденциальность и ограничения опубликованы в версионированном JSON.

Открыть JSON метода

Справочник по интерпретации

Поведение транспорта и DNS

Эти обозначения описывают подключение от сервиса проверки к прокси. Любой успешный режим всё равно передаёт HTTPS-запрос к фиксированному сервису определения внешнего IP или к выбранной цели.

Поведение проверки для HTTP, HTTPS, SOCKS5, SOCKS5H и автоопределения
Режим вводаТранспорт от сервиса проверки к проксиDNS цели и важное ограничение
http://Обычный TCP до HTTP-прокси; для HTTPS-сайтов используется туннель HTTP CONNECT.CONNECT передаёт прокси фиксированные хост и порт цели; сервис проверки не раскрывает, как устроен резолвер оператора прокси.
https://TLS до прокси с проверкой имени хоста и SNI, затем внутри — семантика HTTP-прокси/CONNECT.Явный защищённый транспорт сохраняется; неудачное TLS-рукопожатие не повторяется по обычному HTTP.
socks5://Согласование SOCKS5 TCP с аутентификацией по логину и паролю, если они указаны.Сервис проверки сам разрешает фиксированное имя хоста цели, прежде чем попросить прокси подключиться.
socks5h://Согласование SOCKS5 TCP с аутентификацией по логину и паролю, если они указаны.Имя хоста цели передаётся прокси для удалённого разрешения.
АвтоопределениеНе более одной попытки HTTP и одной попытки SOCKS5 в задокументированном порядке, зависящем от порта.Оно не пробует TLS до HTTPS-прокси, SOCKS5H, UDP, произвольные методы аутентификации и неограниченные повторы.

Устранение неполадок

Превратите наблюдение в следующую безопасную проверку

Не раскрывайте учётные данные и меняйте по одной переменной за раз.

https:// не работает, а http:// работает

Вероятное значение: На этом порту может быть обычный HTTP-прокси без TLS, или может не проходить проверка сертификата/имени хоста.

Следующая проверка: Используйте схему и имя хоста из документации провайдера; никогда не понижайте обязательный защищённый транспорт только ради «зелёного» результата.

SOCKS5 работает, а SOCKS5H — нет

Вероятное значение: DNS цели на стороне сервиса проверки срабатывает, а резолвер на стороне прокси или команда с удалённым именем — нет.

Следующая проверка: Уточните, поддерживает ли провайдер удалённое разрешение DNS цели, и оставьте режим, который нужен вашему приложению.

Автоопределение показывает HTTP на привычном порту SOCKS

Вероятное значение: Первая попытка SOCKS5 не удалась, и сработал ограниченный запасной вариант HTTP.

Следующая проверка: Перепроверьте с явной схемой, прежде чем настраивать адрес в рабочей среде.

В браузере работает, а в сервисе проверки — нет

Вероятное значение: Браузер может использовать системные настройки, расширения, политику сертификатов, согласование аутентификации или поведение DNS, которые этот серверный сервис проверки не воспроизводит.

Следующая проверка: Сравните точные схему, имя хоста, порт, метод аутентификации и режим DNS, а не только название продукта.

Ограничения

  • Сервис проверяет серверный TCP-маршрут к фиксированным HTTPS-сервисам; это не универсальный тест реализации для любого протокола, передаваемого через SOCKS5.
  • SOCKS5 UDP ASSOCIATE, UDP-приложения, BIND, GSS-API и расширения аутентификации конкретных провайдеров не входят в проверку.
  • Успешный HTTP CONNECT не доказывает поддержку незашифрованной пересылки HTTP к произвольным адресам.
  • HTTPS-транспорт прокси защищает участок от сервиса проверки до прокси; он не делает анонимными ни оператора прокси, ни маршрут через внешний IP.
  • Автоопределение намеренно ограничено и может не обнаружить нестандартный транспорт. Решающее значение имеет документация провайдера.

Первичные источники

Эти стандарты определяют семантику протоколов и ответов, на которую опираются данные проверки.