Back to blog. Article language: BN EN ES FR HI ID PT RU UR VI ZH

Suporte UDP no SOCKS5: por que a maioria dos provedores de proxy o ignora

Suporte UDP no SOCKS5 significa que um proxy pode retransmitir datagramas UDP por meio do comando UDP ASSOCIATE, e não apenas fluxos TCP. Poucos provedores o habilitam porque a retransmissão de datagramas custa mais, é mais difícil de medir e atrai abusos. Antes de comprar, peça documentação, execute um teste UDP real através do relay e verifique os limites de porta e sessão.

O que o suporte UDP em um proxy realmente significa

Suporte real UDP no SOCKS5 significa que o proxy retorna uma porta de relay e passa datagramas nos dois sentidos pelo tempo que sua sessão precisar. Uma linha em uma página de preços é apenas uma afirmação. A diferença aparece na primeira vez que você roteia uma chamada VoIP, um cliente de jogo ou uma ferramenta DNS através do proxy.

  • ✅ Suporte funcional: o endereço de relay é retornado, as respostas chegam de volta e a sessão se mantém por minutos, e não por alguns pacotes.
  • ❌ Suporte apenas anunciado: o "UDP" aparece em uma lista de recursos, sem documentação, sem faixa de portas e sem como testar.

💡 Trate o UDP como não confirmado até vê-lo funcionar com seu próprio tráfego.

Como o UDP ASSOCIATE funciona no SOCKS5

UDP ASSOCIATE é o comando do protocolo SOCKS5 que configura um relay de datagramas junto a um canal de controle TCP. O cliente solicita uma associação via TCP, o servidor responde com um endereço e porta de relay, e os datagramas então trafegam por essa porta com um pequeno cabeçalho SOCKS anexado.

Diagrama do handshake UDP ASSOCIATE do SOCKS5 e do fluxo de relay de datagramas

O cliente recebe uma porta de relay via TCP e, em seguida, envia datagramas através dela

O CONNECT funciona de forma diferente: ele abre um fluxo TCP para um destino, e é isso que muitos servidores proxy implementam. A conexão de controle continua importante após a configuração, porque a associação só existe enquanto ela permanecer aberta.

"Uma associação UDP termina quando a conexão TCP na qual a solicitação UDP ASSOCIATE chegou termina."

— RFC 1928, SOCKS Protocol Version 5

Assim, um cliente que encerra seu canal TCP ocioso perde o UDP junto com ele. A fragmentação é outro ponto fraco: a especificação a torna opcional, e a maioria dos servidores simplesmente descarta datagramas fragmentados, portanto mantenha as cargas abaixo do MTU do caminho.

Por que proxies HTTP não podem carregar UDP

Um proxy HTTP clássico não pode carregar UDP, porque seu método CONNECT abre apenas túneis TCP. Esse é o núcleo prático da questão SOCKS5 vs proxy HTTP para aplicativos em tempo real. O CONNECT-UDP, um método HTTP mais recente do trabalho MASQUE do IETF, faz proxy de UDP, mas provedores raramente o oferecem ainda.

ProtocoloSuporte UDPObservações
HTTP❌ NãoEncaminha apenas requisições web
HTTPS (CONNECT)❌ NãoTúnel TCP para tráfego TLS
SOCKS4❌ NãoSomente TCP por design
SOCKS5✅ Se habilitadoUDP ASSOCIATE está na especificação; cada provedor decide se o habilita
MASQUE CONNECT-UDP⚠️ Estágio inicialBaseado em HTTP/3, raramente vendido por provedores de proxy

Então, se você está perguntando se o SOCKS5 suporta UDP, a especificação diz que sim, e ele é o protocolo de proxy comum que você pode realmente comprar com relay de datagramas. Detalhes do protocolo estão na página de proxy SOCKS5 .

Por que a maioria dos provedores desabilita o UDP

A maioria dos provedores desliga o UDP porque ele custa mais para operar e é mais difícil de controlar do que o TCP. Rajadas de datagramas complicam a cobrança por GB, e cada relay que funciona pela metade se transforma em tickets de suporte.

MotivoImpacto no usuário
Tráfego cobrado por GBContas imprevisíveis quando o tráfego de voz ou jogo dispara
Risco de abusoUDP desabilitado em planos mais baratos ou pools inteiros
NAT e pools móveisSessões caem quando o NAT da operadora remapeia portas
Restrições de portasAlguns aplicativos não alcançam as portas de que precisam
Custo de infraestruturaPlanos UDP custam mais ou vêm com limites
Carga de suporteMenos provedores oferecem ajuda com problemas de UDP

Nada disso torna o UDP um recurso ruim. Isso explica por que o suporte UDP no SOCKS5 é incomum e por que seus limites merecem um exame cuidadoso.

Os pools móveis são o caso mais difícil. O NAT da operadora pode mudar a porta pública durante uma pausa, então muitos provedores oferecem UDP apenas em IPs residenciais, de ISP ou de datacenter, onde o endereço de saída permanece fixo.

Quais tarefas realmente precisam de UDP

Uma tarefa precisa de UDP quando seu protocolo envia datagramas em vez de fluxos. Para essas cargas de trabalho, um proxy UDP é a razão pela qual se compra em primeiro lugar.

  • Chamadas VoIP, onde o RTP carrega o áudio
  • Jogos online com atualizações de estado em tempo real
  • Consultas DNS enviadas como pacotes UDP para um resolvedor escolhido
  • Tráfego QUIC e HTTP/3 em aplicativos que conseguem roteá-lo via SOCKS5
  • Chamadas WebRTC e videoconferências no navegador
  • IPTV e outras entregas de vídeo baseadas em UDP
  • Monitoramento de streams de mídia, onde perda de pacotes e jitter são as métricas

Exemplo: uma equipe de QA VoIP

Um fornecedor de software para contact center dos EUA testa a qualidade das chamadas de vários estados antes de cada lançamento. A sinalização funcionava por meio de seus proxies HTTPS, mas o áudio nunca chegava, porque o RTP roda sobre UDP. Migrar a estrutura de testes para um proxy UDP com UDP ASSOCIATE documentado permitiu à equipe medir jitter e perda de pacotes por região em vez de adivinhar.

Quais tarefas não precisam de UDP

Coleta de dados públicos, rastreamento de SERP, verificação de preços em e-commerce e chamadas de API rodam sobre HTTP ou HTTPS, o que significa TCP. Um plano compatível com UDP não agrega nada a elas. Em dúvida sobre seu próprio aplicativo? Capture seu tráfego por um minuto: se os únicos pacotes UDP são consultas DNS comuns, TCP é suficiente.

💡 Se sua carga de trabalho nunca envia um datagrama, economize no UDP. Um proxy residencial padrão cobre scraping e trabalho com APIs.

Como verificar uma afirmação de suporte UDP passo a passo

É possível verificar uma afirmação de UDP em cerca de dez minutos, desde que seu cliente realmente implemente o UDP ASSOCIATE. Faça isso antes de contratar um plano de proxy UDP.

  1. Leia a documentação. Procure uma menção explícita ao UDP ASSOCIATE e à faixa de portas permitidas.
  2. Escolha um cliente SOCKS5 compatível com UDP. curl e as configurações de proxy do navegador usam apenas CONNECT, então não conseguem testar UDP.
  3. Envie um datagrama real. Consulte um resolvedor DNS público via UDP através do relay e confirme que a resposta retorna pelo mesmo caminho.
  4. Meça a qualidade. Faça uma medição curta de latência e verificação de perda de pacotes com tráfego próximo à sua carga real.
O que verificarResultado esperado
Documentação menciona UDP ASSOCIATEDeclaração explícita mais faixa de portas
Solicitação de associaçãoServidor retorna um endereço e porta de relay
Consulta DNS via UDPResposta chega através do relay
Perda de pacotesAbaixo de 1% para voz e jogos
LatênciaEstável, sem picos a cada poucos minutos

Faça a mesma medição de latência uma vez sem o proxy e uma vez através dele. A diferença é o que o relay custa a você. Para voz, a ITU-T G.114 considera até 150 ms de atraso unidirecional aceitável para a maioria das chamadas, então compare seu total com esse orçamento, e não com zero.

Quais portas e limites verificar

Os limites decidem se um relay sobrevive ao tráfego real. Um relay UDP SOCKS5 que passa em um teste rápido ainda pode falhar sob carga se as sessões forem limitadas de forma rígida.

  • ✅ Portas permitidas: restrições de portas quebram alguns aplicativos sem qualquer erro claro.
  • ✅ Limites de datagramas: pergunte sobre o tamanho máximo de pacote e limites de taxa.
  • ✅ Timeout do relay: descubra por quanto tempo uma associação ociosa permanece aberta.
  • ✅ Sessões simultâneas: verifique quantas associações um IP pode manter.

💡 Se o timeout do relay for curto, faça seu aplicativo enviar um pequeno pacote a cada 15 a 20 segundos durante o silêncio, da mesma forma que softphones mantêm mapeamentos NAT abertos.

Pular essas verificações é o modo como equipes acabam com UDP que funciona em testes e derruba chamadas em produção.

UDP, QUIC e HTTP/3: o que muda

O QUIC roda sobre UDP, mas a maioria dos navegadores convencionais não o envia através de um proxy SOCKS5. Com um proxy configurado, eles geralmente retornam a HTTP/2 ou HTTP/1.1 sobre TCP, independentemente do que o provedor suporta.

O fallback é silencioso, então verifique a coluna de protocolo nas ferramentas de desenvolvedor do seu navegador antes de presumir que o HTTP/3 foi medido. Aplicativos que implementam UDP SOCKS5 por conta própria conseguem carregar QUIC através do relay. Se o desempenho do HTTP/3 é o objetivo do seu teste, use um cliente assim, ou rotule os resultados do navegador proxied como HTTP/2 para que ninguém compare os números errados.

Erros comuns ao testar suporte UDP

A maioria dos relatos de "UDP não funciona" se deve à configuração do teste, não ao provedor. Elimine estas causas antes de abrir um ticket.

Diagrama de checklist com ordem de solução de problemas: cliente, firewall, relay e resolvedor

Cliente, firewall, relay e resolvedor: verifique cada um em ordem

ErroCausaCorreção
❌ Testar com uma ferramenta que só usa CONNECTO cliente nunca solicita um relay UDPUse um cliente que implemente o relay UDP
❌ socks5 em vez de socks5hHostnames são resolvidos localmente, então o DNS vazaUse socks5h para DNS remoto no tráfego TCP; ele não testa UDP
❌ DNS local deixado ativo durante testes UDPA consulta nunca passa pelo relayEnvie a consulta de teste para um resolvedor público através do relay
❌ Porta fechada do seu ladoSeu firewall descarta o tráfego do relayPermita UDP de saída para a porta do relay

O que perguntar a um provedor antes de comprar

Cinco perguntas revelam a maior parte do que uma página de preços omite, e uma resposta vaga também diz algo a você. Faça-as antes de pagar por um proxy com suporte UDP.

  • ✅ O UDP ASSOCIATE é implementado e onde está documentado?
  • ✅ Quais pools o suportam: residencial, ISP, datacenter, móvel?
  • ✅ Quais portas estão abertas para o tráfego de relay?
  • ✅ O UDP é cobrado por IP, por GB ou separadamente?
  • ✅ Posso testá-lo em uma demonstração primeiro?

Como é uma boa resposta

Uma resposta sólida cita o comando, lista pools e portas, explica a cobrança em uma frase e oferece um teste. Como referência, a Insocks suporta SOCKS5 UDP em todos os tipos de proxy, exceto móvel, e cobra por IP, a partir de US$ 0,40 por um proxy SOCKS5 de 24 horas.

Por que um provedor SOCKS5 com suporte UDP real ganha

Um provedor com suporte UDP SOCKS5 funcional cobre cargas de trabalho que proxies apenas TCP não conseguem, e uma documentação clara economiza dias de tentativa e erro.

RecursoBenefício
Relay de datagramas funcionalVoIP, jogos e WebRTC rodam sem fallback silencioso
Portas e limites documentadosConfiguração previsível e menos testes mal-sucedidos
Suporte a DNS remotoSem vazamentos de DNS local no tráfego TCP
Preço por IPSem contas-surpresa por rajadas de datagramas
Demonstração gratuitaRelay testado antes de pagar

👉 Teste proxies de demonstração para experimentar o relay UDP em um pool ativo, depois registre-se para acesso completo ou compre um proxy UDP quando os números parecerem bons.

Pontos principais

  • O SOCKS5 é o protocolo de proxy comum com UDP na especificação, via UDP ASSOCIATE.
  • Suporte UDP SOCKS5 anunciado e suporte funcional não são a mesma coisa.
  • VoIP, jogos, WebRTC e ferramentas de DNS UDP precisam dele; scraping e APIs não.
  • socks5h trata DNS remoto para TCP e não prova nada sobre UDP.
  • Verifique portas, timeouts, limites de sessão e cobrança antes de comprar.

Perguntas frequentes

O SOCKS5 suporta UDP por padrão?

O protocolo define o UDP ASSOCIATE, mas cada provedor decide se o habilita.

Por que meu proxy SOCKS5 falha com tráfego UDP?

Geralmente o provedor não habilitou a retransmissão de UDP, seu cliente não a suporta, ou uma porta está bloqueada.

Um proxy HTTP consegue tratar UDP?

Um proxy HTTP clássico não, porque o CONNECT abre apenas túneis TCP.

Como testar se um proxy suporta UDP ASSOCIATE?

Use um cliente SOCKS5 que suporte retransmissão de UDP, envie uma consulta DNS via UDP através dele e confirme que a resposta retorna.

Preciso de suporte UDP para web scraping?

Não, scraping e requisições de API rodam sobre TCP.

O suporte UDP torna um proxy mais rápido?

Não, ele apenas permite que aplicativos baseados em UDP funcionem através do proxy.

Ao usar proxies, você confirma que os aplica conforme a legislação vigente dos EUA. A Insocks é voltada para uso comercial legal nos Estados Unidos. Mais guias estão no blog da Insocks.

2026-09-17