Khi cần chọn proxy, câu hỏi đầu tiên hầu như luôn giống nhau: SOCKS5 hay HTTP? Trên các diễn đàn, hai giao thức này thường bị coi là "giống nhau, chỉ khác cổng", nhưng trên thực tế sự khác biệt rất căn bản và ảnh hưởng trực tiếp đến mức độ ẩn danh, tốc độ cũng như khả năng tương thích với trình duyệt antidetect. Trong bài viết này, chúng ta sẽ tìm hiểu cách các giao thức hoạt động ở cấp độ mạng, mỗi loại phù hợp trong trường hợp nào và vì sao proxy di động có xoay IP nên ưu tiên SOCKS5.

Các tầng khác nhau của mô hình OSI

Điểm khác biệt chính nằm ở tầng nào của mô hình mạng mà giao thức hoạt động.

Proxy HTTP — tầng ứng dụng (L7)

Proxy HTTP "hiểu" nội dung của lưu lượng HTTP. Nó đọc header của yêu cầu, thấy phương thức (GET, POST) và URL, có thể lưu cache phản hồi, sửa đổi hoặc thêm header (ví dụ Via, X-Forwarded-For). Điều này thuận tiện cho việc lọc web nhưng không tốt cho việc ẩn danh: proxy HTTP "trong suốt" có thể làm lộ IP thật của bạn qua header được thêm vào.

SOCKS5 — tầng phiên (L5)

SOCKS5 hoạt động ở tầng thấp hơn và không quan tâm đến nội dung của gói tin. Nó chỉ chuyển tiếp các kết nối TCP và UDP từ máy khách đến máy chủ đích, không can thiệp vào phần dữ liệu. Đối với proxy, bên trong là gì không quan trọng — HTTP, HTTPS, WebSocket, lưu lượng của game hay ứng dụng torrent. Nhờ vậy SOCKS5 linh hoạt hơn và "sạch" hơn xét về dấu vân tay.

Tunnel UDP và vì sao điều này quan trọng

Proxy HTTP chỉ chuyển tiếp TCP. SOCKS5 còn có thể tạo tunnel cho cả UDP. Thoạt nhìn đây chỉ là chi tiết nhỏ, nhưng nó có vai trò quyết định trong một số tình huống.

  • Truy vấn DNS. Theo truyền thống, DNS đi qua UDP. Nếu proxy không tạo tunnel cho UDP, việc phân giải DNS có thể đi ra ngoài tunnel — đây là DNS leak kinh điển, làm lộ nhà cung cấp mạng và vị trí địa lý thật của bạn.
  • WebRTC. WebRTC dùng UDP cho kết nối P2P và có thể làm lộ IP nội bộ lẫn IP công cộng, bỏ qua proxy. Xử lý UDP đúng cách cùng với việc chặn WebRTC trong trình duyệt sẽ bịt được lỗ hổng này.
  • Game và thoại. Mọi lưu lượng realtime chạy trên UDP đều đi qua được SOCKS5 nhưng không đi qua được proxy HTTP thuần.

Header và khả năng ẩn danh

Khi xử lý lưu lượng ở L7, proxy HTTP có thể vô tình thêm các header nhận dạng. Hệ thống chống gian lận của các nền tảng quảng cáo và mạng xã hội có khả năng nhận ra những "dấu vết" đặc trưng của proxy: sự xuất hiện của X-Forwarded-For, Forwarded, Via trong chuỗi header. Proxy HTTP trong suốt và proxy HTTP ẩn danh khác nhau chính ở việc chúng gắn những header nào.

SOCKS5 về nguyên tắc không đụng đến các header của tầng ứng dụng — nó không phân tích HTTP. Vì vậy, từ phía máy chủ đích, kết nối trông như một kết nối trực tiếp thông thường từ địa chỉ IP của proxy, không có thêm dấu hiệu nào của nút trung gian.

Mã hóa: một điểm cần làm rõ

Một hiểu lầm phổ biến là SOCKS5 "mã hóa lưu lượng". Điều này không đúng. Cả SOCKS5 lẫn proxy HTTP đều không tự mã hóa dữ liệu. Tính bảo mật của dữ liệu do TLS (HTTPS) ở tầng ứng dụng đảm nhiệm. Proxy chỉ thay đổi địa chỉ IP hiển thị. Nếu cần kênh liên lạc được mã hóa đến tận proxy, người ta dùng proxy HTTPS (tunnel CONNECT) hoặc thêm một lớp bổ sung như tunnel chạy trên TLS.

Tương thích với proxy di động và trình duyệt antidetect

Proxy di động được xây dựng trên SIM vật lý của các nhà mạng thực: lưu lượng ra mạng bằng IP của nhà mạng viễn thông, nơi các thuê bao được ẩn sau NAT. Hạ tầng của turbon.rent là các SIM tại 17 quốc gia, kết nối qua cổng GoIP/Simpool, có thể đổi IP theo yêu cầu thông qua API. Những proxy như vậy được cung cấp qua SOCKS5 không phải ngẫu nhiên.

  • SOCKS5 chuyển tiếp đúng cả DNS lẫn mọi lưu lượng không chuẩn của hồ sơ trình duyệt antidetect — nguy cơ rò rỉ thấp hơn.
  • Xác thực bằng tên đăng nhập/mật khẩu trong SOCKS5 thuận tiện để tách biệt các hồ sơ.
  • Việc không sửa đổi header giúp giảm các bất thường về fingerprint, vốn là căn cứ để liên kết các tài khoản với nhau.

Tuy vậy, proxy HTTP vẫn phù hợp với các tác vụ đơn giản: thu thập các trang HTML công khai, kiểm tra kết quả tìm kiếm, chạy script không cần UDP.

Khi nào chọn loại nào: bảng tóm tắt nhanh

  • Quản lý nhiều tài khoản, mạng xã hội, nền tảng quảng cáo — SOCKS5 + proxy di động. Tunnel sạch, không có header thừa, UDP được kiểm soát.
  • Trình duyệt antidetect — SOCKS5, để DNS và WebRTC đi qua tunnel.
  • Thu thập HTML đơn giản, lưu cache — có thể dùng proxy HTTP.
  • Realtime, game, thoại — chỉ SOCKS5 (UDP).

Câu hỏi thường gặp

SOCKS5 có nhanh hơn proxy HTTP không?

Trong điều kiện tương đương, chênh lệch tốc độ là rất nhỏ — cả hai đều thêm độ trễ định tuyến gần như nhau. SOCKS5 "nhẹ" hơn đôi chút vì không phân tích nội dung, nhưng trên thực tế tốc độ do chất lượng đường truyền và khoảng cách đến nút quyết định, chứ không phải bản thân giao thức.

SOCKS5 có tự động bảo vệ khỏi DNS leak không?

Không phải lúc nào cũng vậy. SOCKS5 có thể tạo tunnel cho DNS, nhưng máy khách phải được cấu hình để phân giải tên miền qua proxy (remote DNS) thay vì phân giải cục bộ. Trong các trình duyệt antidetect, việc này do một thiết lập DNS riêng đảm nhiệm — bạn cần kiểm tra thiết lập đó.

Có thể dùng một proxy cho cả HTTP lẫn SOCKS5 không?

Thường là có: nhiều proxy di động cung cấp cả hai giao thức trên các cổng khác nhau của cùng một IP. Với antidetect và quản lý nhiều tài khoản, hãy chọn cổng SOCKS5; với các script đơn giản, cổng HTTP là đủ.

Tóm lại: proxy HTTP là công cụ ở tầng ứng dụng cho các tác vụ web, còn SOCKS5 là tunnel tầng phiên đa năng, hỗ trợ UDP và để lại ít dấu vết nhất. Để làm việc nghiêm túc với tài khoản, hãy chọn proxy di động turbon.rent với SOCKS5 và xoay IP qua API, còn để đăng ký bằng số sạch, hãy dùng kích hoạt OTP turbon.rent trên SIM vật lý của các nhà mạng thực.