Chuyển đến nội dung

Chẩn đoán giao thức truyền tải

Kiểm tra proxy HTTP, HTTPS và SOCKS5 là các kết nối khác nhau

Scheme quyết định cách công cụ kiểm tra kết nối tới proxy và nơi tên của đích đến được phân giải. Một scheme chỉ định rõ là một phần của quy ước về endpoint, không phải dữ liệu đầu vào mang tính trang trí.

Phiên bản phương pháp
2026.07.18
Xem xét lần cuối

Phương pháp này do nhóm sản phẩm TrueProxies duy trì. Người duy trì được nêu tên không được giới thiệu là kiểm toán viên độc lập hay tổ chức chứng nhận bên thứ ba.

Trả lời nhanh

Bằng chứng này có thể kết luận điều gì

Dùng http:// cho giao thức truyền tải proxy HTTP thuần, tạo đường hầm tới các đích đến HTTPS bằng CONNECT. Dùng https:// khi chính kết nối từ công cụ kiểm tra tới proxy phải được bảo vệ bằng TLS với xác minh hostname và SNI. Dùng socks5:// cho SOCKS5 qua TCP với DNS đích đến phía công cụ kiểm tra, hoặc socks5h:// cho SOCKS5 qua TCP với DNS đích đến phía proxy. Chế độ tự động phát hiện chỉ thử HTTP/SOCKS5 trong phạm vi có giới hạn và không bao giờ âm thầm nâng cấp lên HTTPS hay chuyển sang SOCKS5H. Công cụ kiểm tra không kiểm tra UDP ASSOCIATE.

Ranh giới của bằng chứng

Tín hiệu quan sát được so với kết luận không có căn cứ

Một công cụ chẩn đoán proxy đáng tin cậy nêu chính xác một kết quả cho thấy điều gì và giữ các tuyên bố rộng hơn ra ngoài kết luận.

Ranh giới của bằng chứng cho Kiểm tra HTTP, HTTPS và SOCKS5
Tín hiệuĐiều có thể kết luậnĐiều không thể kết luận
Scheme chỉ định rõGiao thức truyền tải của proxy và, với các dạng SOCKS5, chế độ DNS đích đến được yêu cầu.Rằng endpoint hỗ trợ một giao thức truyền tải khác trên cùng cổng.
Giao thức truyền tải hoạt độngChế độ kết nối có giới hạn nào đã hoàn tất bài kiểm tra HTTPS phía máy chủ này.Sự hỗ trợ trên mọi trình duyệt, hệ điều hành, thư viện, ứng dụng UDP hay phiên trong tương lai.
Lỗi TLSTLS handshake bắt buộc hoặc việc kiểm chứng chứng chỉ không hoàn tất trong lần thử này.Nhà cung cấp có chủ định dùng HTTP thuần trên cổng đó hay không, hoặc client khác có tắt kiểm chứng hay không.
Chế độ DNS đích đến của SOCKSCông cụ kiểm tra hay proxy SOCKS được yêu cầu phân giải hostname đích đến cố định.Hành vi DNS của trình duyệt, hệ điều hành của người truy cập hay các ứng dụng không liên quan.

Quy trình chẩn đoán

Áp dụng phương pháp mà không đổi câu hỏi

Nêu rõ endpoint, giao thức truyền tải, đích đến và ranh giới bằng chứng để lần thử lại vẫn có thể so sánh được.

  1. Bắt đầu với scheme trong tài liệu của nhà cung cấp

    Sao chép chính xác giao thức truyền tải của endpoint công khai. Riêng số cổng không phải bằng chứng đáng tin cậy về hành vi HTTP, HTTPS hay SOCKS5.

  2. Giữ giao thức truyền tải proxy HTTPS ở dạng chỉ định rõ

    Chỉ dùng https:// khi công cụ kiểm tra phải tạo TLS tới chính proxy. Hostname vẫn được giữ lại để xác minh chứng chỉ và SNI, kể cả khi địa chỉ của nó đã được phân giải và cố định cho kết nối.

  3. Chọn ranh giới DNS của SOCKS

    Dùng socks5:// khi muốn việc phân giải đích đến diễn ra phía công cụ kiểm tra và socks5h:// khi proxy cần phân giải đích đến cố định. Cả hai chế độ đều kiểm tra TCP, không kiểm tra UDP association của SOCKS.

  4. Dùng chế độ tự động phát hiện như một cách kiểm tra tiện lợi

    Khi không có scheme chỉ định rõ, chế độ tự động phát hiện bắt đầu bằng SOCKS5 trên cổng 1080/1081 và HTTP ở các cổng khác, rồi thử chế độ còn lại một lần sau một lỗi đủ điều kiện. HTTPS và SOCKS5H cần scheme chỉ định rõ.

Phương pháp máy đọc được

Nhà cung cấp, trường dữ liệu, ranh giới đo thời gian, các ngưỡng thời gian chờ, quyền riêng tư và các hạn chế được công bố dưới dạng JSON có đánh số phiên bản.

Mở JSON phương pháp

Tài liệu tham chiếu để diễn giải

Giao thức truyền tải và hành vi DNS

Các nhãn này mô tả kết nối từ công cụ kiểm tra tới proxy. Mọi chế độ thành công vẫn mang một yêu cầu HTTPS tới dịch vụ IP thoát cố định hoặc dịch vụ đích đến đã chọn.

Hành vi của công cụ kiểm tra với HTTP, HTTPS, SOCKS5, SOCKS5H và tự động phát hiện
Chế độ đầu vàoGiao thức truyền tải từ công cụ kiểm tra tới proxyDNS của đích đến và ranh giới quan trọng
http://TCP thuần tới proxy HTTP; các đích đến HTTPS dùng đường hầm HTTP CONNECT.CONNECT chuyển authority cố định của đích đến tới proxy; công cụ kiểm tra không phơi bày cách resolver của nhà vận hành proxy được triển khai.
https://TLS tới proxy với xác minh hostname và SNI, rồi ngữ nghĩa proxy HTTP/CONNECT bên trong đó.Giao thức truyền tải an toàn được chỉ định rõ được giữ nguyên; TLS handshake thất bại sẽ không được thử lại bằng HTTP thuần.
socks5://Thương lượng SOCKS5 qua TCP, kèm xác thực username/password khi được cung cấp.Công cụ kiểm tra phân giải hostname đích đến cố định trước khi yêu cầu proxy kết nối.
socks5h://Thương lượng SOCKS5 qua TCP, kèm xác thực username/password khi được cung cấp.Hostname đích đến được gửi tới proxy để phân giải từ xa.
Tự động phát hiệnTối đa một lần thử HTTP và một lần thử SOCKS5 theo thứ tự dựa trên cổng đã được ghi tài liệu.Không thử TLS của proxy HTTPS, SOCKS5H, UDP, phương thức xác thực tùy ý hay số lần thử lại không giới hạn.

Xử lý sự cố

Biến quan sát thành bước kiểm tra an toàn tiếp theo

Giữ bí mật thông tin đăng nhập và mỗi lần chỉ đổi một biến.

https:// thất bại trong khi http:// thành công

Ý nghĩa có thể: Cổng có thể là proxy HTTP thuần thay vì TLS tới proxy, hoặc việc kiểm chứng chứng chỉ/hostname của nó có thể thất bại.

Bước kiểm tra tiếp theo: Dùng scheme và hostname trong tài liệu của nhà cung cấp; không bao giờ hạ cấp một giao thức truyền tải an toàn bắt buộc chỉ để có kết quả báo thành công.

SOCKS5 hoạt động nhưng SOCKS5H thất bại

Ý nghĩa có thể: DNS đích đến phía công cụ kiểm tra thành công, trong khi resolver phía proxy hoặc lệnh phân giải tên từ xa thì không.

Bước kiểm tra tiếp theo: Xác nhận nhà cung cấp hỗ trợ DNS đích đến từ xa và giữ chế độ mà ứng dụng thực tế yêu cầu.

Tự động phát hiện báo HTTP trên một cổng SOCKS quen thuộc

Ý nghĩa có thể: Lần thử SOCKS5 đầu tiên thất bại và phương án dự phòng HTTP có giới hạn đã hoàn tất.

Bước kiểm tra tiếp theo: Kiểm tra lại với scheme chỉ định rõ trước khi cấu hình endpoint trong môi trường production.

Trình duyệt hoạt động nhưng công cụ kiểm tra thất bại

Ý nghĩa có thể: Trình duyệt có thể dùng cài đặt hệ thống, tiện ích mở rộng, chính sách chứng chỉ, thương lượng xác thực hoặc hành vi DNS mà công cụ kiểm tra phía máy chủ này không tái tạo.

Bước kiểm tra tiếp theo: So sánh chính xác scheme, hostname, cổng, phương thức xác thực và chế độ DNS thay vì chỉ nhãn sản phẩm.

Hạn chế

  • Công cụ kiểm tra kiểm chứng một tuyến TCP phía máy chủ tới các dịch vụ HTTPS cố định; đây không phải bài kiểm tra triển khai tổng quát cho mọi giao thức đi qua SOCKS5.
  • SOCKS5 UDP ASSOCIATE, ứng dụng UDP, BIND, GSS-API và các phần mở rộng xác thực riêng của nhà cung cấp nằm ngoài phạm vi.
  • Việc HTTP CONNECT thành công không chứng minh có hỗ trợ chuyển tiếp HTTP không mã hóa tới các đích đến tùy ý.
  • Giao thức truyền tải proxy HTTPS bảo vệ chặng từ công cụ kiểm tra tới proxy; nó không làm cho nhà vận hành proxy hay tuyến IP thoát trở nên ẩn danh.
  • Chế độ tự động phát hiện cố ý bị giới hạn và có thể không phát hiện được giao thức truyền tải không chuẩn. Tài liệu nêu rõ của nhà cung cấp vẫn có giá trị quyết định.

Tài liệu tham khảo gốc

Các tiêu chuẩn này định nghĩa giao thức và ngữ nghĩa phản hồi được dùng để đánh giá đúng phạm vi của bằng chứng từ công cụ kiểm tra.