Back to blog. Article language: BN EN ES FR HI ID PT RU UR VI ZH

Поддержка UDP в SOCKS5: почему большинство провайдеров её не включают

Поддержка UDP в SOCKS5 означает, что прокси может передавать UDP-датаграммы через команду UDP ASSOCIATE, а не только TCP-потоки. Немногие провайдеры включают её, потому что ретрансляция датаграмм стоит дороже, её сложнее тарифицировать и она привлекает злоупотребления. Перед покупкой запросите документацию, проведите реальный UDP-тест через ретранслятор и проверьте ограничения по портам и сессиям.

Что на самом деле означает поддержка UDP в прокси

Настоящая поддержка UDP в SOCKS5 означает, что прокси возвращает порт ретранслятора и пропускает датаграммы в обе стороны столько, сколько нужно вашей сессии. Строка на странице тарифов — это лишь заявление. Разница проявляется в первый раз, когда вы направляете VoIP-звонок, игровой клиент или DNS-инструмент через прокси.

  • ✅ Работающая поддержка: возвращается адрес ретранслятора, ответы приходят обратно, и сессия держится минутами, а не несколькими пакетами.
  • ❌ Заявленная поддержка: «UDP» присутствует в списке функций, но без документации, диапазона портов и возможности проверить.

💡 Считайте UDP неподтверждённым, пока не увидите его работу на собственном трафике.

Как работает UDP ASSOCIATE в SOCKS5

UDP ASSOCIATE — это команда протокола SOCKS5, которая создаёт ретрансляцию датаграмм рядом с управляющим TCP-каналом. Клиент запрашивает ассоциацию по TCP, сервер отвечает адресом и портом ретранслятора, и затем датаграммы идут через этот порт с небольшим SOCKS-заголовком.

Схема рукопожатия SOCKS5 UDP ASSOCIATE и потока ретрансляции датаграмм

Клиент получает порт ретранслятора по TCP, затем отправляет датаграммы через него

CONNECT работает иначе: он открывает один TCP-поток к одному назначению, и именно это многие прокси-серверы и реализуют. Управляющее соединение остаётся важным и после установки, потому что ассоциация живёт, только пока оно открыто.

"UDP-ассоциация завершается, когда завершается TCP-соединение, на котором пришёл запрос UDP ASSOCIATE."

— RFC 1928, SOCKS Protocol Version 5

Поэтому клиент, разрывающий свой простаивающий TCP-канал, теряет вместе с ним и UDP. Фрагментация — ещё одно слабое место: спецификация делает её необязательной, и большинство серверов просто отбрасывают фрагментированные датаграммы, так что держите размер пакетов ниже MTU пути.

Почему HTTP-прокси не могут передавать UDP

Классический HTTP-прокси не может передавать UDP, потому что его метод CONNECT открывает только TCP-туннели. В этом практическая суть вопроса SOCKS5 против HTTP-прокси для приложений реального времени. CONNECT-UDP, новый HTTP-метод из работы IETF MASQUE, действительно проксирует UDP, но провайдеры прокси пока редко его предлагают.

ПротоколПоддержка UDPПримечания
HTTP❌ НетПересылает только веб-запросы
HTTPS (CONNECT)❌ НетTCP-туннель для TLS-трафика
SOCKS4❌ НетТолько TCP по конструкции
SOCKS5✅ Если включеноUDP ASSOCIATE есть в спецификации; каждый провайдер сам решает, включать ли его
MASQUE CONNECT-UDP⚠️ Ранняя стадияНа основе HTTP/3, редко предлагается провайдерами прокси

Так что если вы спрашиваете, поддерживает ли SOCKS5 UDP — спецификация отвечает «да», и это распространённый прокси-протокол, который реально можно купить с ретрансляцией датаграмм. Детали протокола — на странице SOCKS5-прокси .

Почему большинство провайдеров отключают UDP

Большинство провайдеров отключают UDP, потому что его дороже обслуживать и сложнее контролировать, чем TCP. Всплески датаграмм усложняют тарификацию за гигабайты, а каждый полуработающий ретранслятор превращается в тикеты в поддержку.

ПричинаВлияние на пользователя
Трафик тарифицируется по ГБНепредсказуемые счета при всплесках голосового или игрового трафика
Риск злоупотребленийUDP отключается на дешёвых тарифах или целых пулах
NAT и мобильные пулыСессии обрываются, когда NAT оператора переназначает порты
Ограничения портовНекоторые приложения не могут достучаться до нужных портов
Стоимость инфраструктурыUDP-тарифы дороже или с лимитами
Нагрузка на поддержкуМеньше провайдеров готовы помогать с проблемами UDP

Всё это не делает UDP плохой функцией. Это объясняет, почему поддержка UDP в SOCKS5 распространена мало и почему её ограничения заслуживают пристального взгляда.

Мобильные пулы — самый сложный случай. NAT оператора может сменить публичный порт во время паузы, поэтому многие провайдеры предлагают UDP только на резидентных, ISP или датацентровых IP, где адрес выхода стабилен.

Какие задачи действительно требуют UDP

Задача требует UDP, когда её протокол отправляет датаграммы, а не потоки. Для таких нагрузок UDP-прокси — сама причина покупки.

  • VoIP-звонки, где звук передаётся по RTP
  • Онлайн-игры с обновлениями состояния в реальном времени
  • DNS-запросы, отправляемые UDP-пакетами выбранному резолверу
  • Трафик QUIC и HTTP/3 в приложениях, умеющих направлять его через SOCKS5
  • Звонки WebRTC и браузерные конференции
  • IPTV и другая UDP-доставка видео
  • Мониторинг медиа-потоков, где потери пакетов и джиттер — ключевые метрики

Пример: команда контроля качества VoIP

Американский разработчик софта для контакт-центров тестирует качество звонков из нескольких штатов перед каждым релизом. Сигналинг работал через их HTTPS-прокси, но звук так и не доходил, потому что RTP идёт по UDP. Перевод тестового стенда на UDP-прокси с документированным UDP ASSOCIATE позволил команде измерять джиттер и потери пакетов по регионам вместо гаданий.

Какие задачи не требуют UDP

Сбор открытых данных, отслеживание SERP, проверка цен в e-commerce и вызовы API работают по HTTP или HTTPS, то есть по TCP. Тариф с поддержкой UDP им ничего не даёт. Не уверены насчёт своего приложения? Перехватите его трафик на минуту: если единственные UDP-пакеты — обычные DNS-запросы, TCP достаточно.

💡 Если ваша нагрузка никогда не отправляет датаграмм, не платите за UDP. Стандартный резидентный прокси покрывает скрейпинг и работу с API.

Как проверить заявление о поддержке UDP шаг за шагом

Проверить заявление о UDP можно минут за десять, если ваш клиент действительно реализует UDP ASSOCIATE. Сделайте это до покупки UDP-тарифа.

  1. Прочитайте документацию. Ищите явное упоминание UDP ASSOCIATE и разрешённый диапазон портов.
  2. Выберите SOCKS5-клиент с поддержкой UDP. curl и настройки прокси в браузере используют только CONNECT, поэтому протестировать UDP они не могут.
  3. Отправьте реальную датаграмму. Запросите публичный DNS-резолвер по UDP через ретранслятор и убедитесь, что ответ приходит тем же путём.
  4. Измерьте качество. Проведите короткое измерение задержки и проверки потерь пакетов на трафике, близком к вашей реальной нагрузке.
Что проверятьОжидаемый результат
Документация упоминает UDP ASSOCIATEЯвное указание плюс диапазон портов
Запрос ассоциацииСервер возвращает адрес и порт ретранслятора
DNS-запрос по UDPОтвет приходит через ретранслятор
Потери пакетовНиже 1% для голоса и игр
ЗадержкаСтабильная, без всплесков каждые несколько минут

Проведите то же измерение задержки один раз без прокси и один раз через него. Разница — это цена ретранслятора для вас. Для голоса ITU-T G.114 считает до 150 мс задержки в одну сторону приемлемыми для большинства звонков, поэтому сравнивайте свой итог с этим бюджетом, а не с нулём.

Какие порты и лимиты проверять

Лимиты решают, переживёт ли ретранслятор реальный трафик. Ретранслятор SOCKS5 UDP, прошедший один быстрый тест, может упасть под нагрузкой, если сессии жёстко ограничены.

  • ✅ Разрешённые порты: ограничения портов ломают некоторые приложения без явной ошибки.
  • ✅ Лимиты датаграмм: спросите о максимальном размере пакета и ограничениях скорости.
  • ✅ Таймаут ретранслятора: узнайте, сколько времени держится неактивная ассоциация.
  • ✅ Параллельные сессии: проверьте, сколько ассоциаций может держать один IP.

💡 Если таймаут ретранслятора короткий, пусть ваше приложение отправляет небольшой пакет каждые 15–20 секунд в тишине — так же, как софтфоны держат открытыми NAT-маппинги.

Пропуск этих проверок — вот как команды получают UDP, который работает в тестах и рвёт звонки в продакшене.

UDP, QUIC и HTTP/3: что меняется

QUIC работает поверх UDP, однако большинство основных браузеров не отправляют его через SOCKS5-прокси. С настроенным прокси они обычно откатываются на HTTP/2 или HTTP/1.1 поверх TCP, независимо от того, что поддерживает провайдер.

Откат происходит незаметно, поэтому проверьте колонку протокола в инструментах разработчика браузера, прежде чем считать, что измерен HTTP/3. Приложения, реализующие SOCKS5 UDP самостоятельно, могут передавать QUIC через ретранслятор. Если цель вашего теста — производительность HTTP/3, используйте такой клиент или помечайте проксированные результаты браузера как HTTP/2, чтобы никто не сравнивал неправильные цифры.

Типичные ошибки при тестировании поддержки UDP

Большинство жалоб «UDP не работает» связаны с настройкой теста, а не с провайдером. Исключите это, прежде чем открывать тикет.

Схема-чеклист порядка диагностики: клиент, файрвол, ретранслятор, резолвер

Клиент, файрвол, ретранслятор и резолвер: проверяйте каждый по порядку

ОшибкаПричинаРешение
❌ Тест инструментом, поддерживающим только CONNECTКлиент никогда не запрашивает UDP-ретрансляторИспользуйте клиент, реализующий UDP-ретрансляцию
❌ socks5 вместо socks5hИмена резолвятся локально, DNS утекаетИспользуйте socks5h для удалённого DNS на TCP-трафике; это не тестирует UDP
❌ Локальный DNS включён во время UDP-тестовЗапрос вообще не касается ретранслятораОтправьте тестовый запрос публичному резолверу через ретранслятор
❌ Закрытый порт на вашей сторонеВаш файрвол блокирует трафик ретранслятораРазрешите исходящий UDP на порт ретранслятора

Что спросить у провайдера перед покупкой

Пять вопросов раскрывают большую часть того, что не говорит страница тарифов, и расплывчатый ответ тоже говорит о многом. Задайте их до оплаты прокси с поддержкой UDP.

  • ✅ Реализован ли UDP ASSOCIATE и где он документирован?
  • ✅ Какие пулы его поддерживают: резидентные, ISP, датацентровые, мобильные?
  • ✅ Какие порты открыты для трафика ретранслятора?
  • ✅ Как тарифицируется UDP: за IP, за ГБ или отдельно?
  • ✅ Могу ли я сначала протестировать на демо?

Как выглядит хороший ответ

Основательный ответ называет команду, перечисляет пулы и порты, объясняет тарификацию одним предложением и предлагает тест. Для справки: Insocks поддерживает SOCKS5 UDP на всех типах прокси, кроме мобильных, и тарифицирует по IP — от $0.40 за SOCKS5-прокси на 24 часа.

Почему выигрывает провайдер SOCKS5 с реальной поддержкой UDP

Провайдер с работающей поддержкой UDP в SOCKS5 покрывает нагрузки, недоступные TCP-only прокси, а понятная документация экономит дни проб и ошибок.

ФункцияПреимущество
Работающая ретрансляция датаграммVoIP, игры и WebRTC работают без тихого отката
Задокументированные порты и лимитыПредсказуемая настройка и меньше неудачных тестов
Поддержка удалённого DNSБез утечек локального DNS на TCP-трафике
Тарификация за IPНикаких внезапных счетов из-за всплесков датаграмм
Бесплатное демоРетранслятор проверен до оплаты

👉 Попробуйте демо-прокси , чтобы протестировать UDP-ретранслятор на живом пуле, затем зарегистрируйтесь для полного доступа или купите UDP-прокси , когда цифры вас устроят.

Главные выводы

  • SOCKS5 — распространённый прокси-протокол с UDP в спецификации, через UDP ASSOCIATE.
  • Заявленная поддержка UDP в SOCKS5 и работающая поддержка — не одно и то же.
  • Она нужна VoIP, играм, WebRTC и UDP-инструментам DNS; скрейпингу и API — нет.
  • socks5h обеспечивает удалённый DNS для TCP и ничего не доказывает про UDP.
  • Проверьте порты, таймауты, лимиты сессий и тарификацию перед покупкой.

Часто задаваемые вопросы

Поддерживает ли SOCKS5 UDP по умолчанию?

Протокол определяет UDP ASSOCIATE, но каждый провайдер сам решает, включать ли его.

Почему мой SOCKS5-прокси не работает с UDP-трафиком?

Обычно провайдер не включил UDP-ретрансляцию, ваш клиент её не поддерживает или заблокирован порт.

Может ли HTTP-прокси обрабатывать UDP?

Классический HTTP-прокси не может, потому что CONNECT открывает только TCP-туннели.

Как проверить, поддерживает ли прокси UDP ASSOCIATE?

Используйте SOCKS5-клиент с поддержкой UDP-ретрансляции, отправьте через него DNS-запрос по UDP и убедитесь, что ответ возвращается.

Нужна ли поддержка UDP для веб-скрейпинга?

Нет, скрейпинг и запросы к API работают по TCP.

Делает ли поддержка UDP прокси быстрее?

Нет, она лишь позволяет UDP-приложениям вообще работать через прокси.

Используя прокси, вы подтверждаете, что применяете их в рамках действующего законодательства США. Insocks создан для законного коммерческого использования в США. Больше руководств — в блоге Insocks.

2026-09-17