Back to blog. Article language: BN EN ES FR HI ID PT RU UR VI ZH

Hỗ trợ UDP của SOCKS5: tại sao hầu hết nhà cung cấp proxy bỏ qua nó

Hỗ trợ UDP của SOCKS5 nghĩa là proxy có thể chuyển tiếp các datagram UDP thông qua lệnh UDP ASSOCIATE, chứ không chỉ các luồng TCP. Rất ít nhà cung cấp bật tính năng này vì việc chuyển tiếp datagram tốn kém hơn, khó đo lường hơn và dễ thu hút lạm dụng. Trước khi mua, hãy yêu cầu tài liệu, chạy thử nghiệm UDP thực tế qua relay và kiểm tra giới hạn cổng cũng như phiên.

Hỗ trợ UDP trong proxy thực sự có nghĩa là gì

Hỗ trợ UDP SOCKS5 thực sự nghĩa là proxy trả về một cổng relay và truyền datagram theo cả hai chiều miễn là phiên của bạn cần. Một dòng trên trang giá chỉ là lời tuyên bố. Sự khác biệt xuất hiện ngay lần đầu tiên bạn định tuyến cuộc gọi VoIP, game client hay công cụ DNS qua proxy.

  • ✅ Hỗ trợ hoạt động thực sự: địa chỉ relay được trả về, phản hồi quay lại được, và phiên duy trì trong nhiều phút thay vì chỉ vài gói tin.
  • ❌ Hỗ trợ chỉ trên giấy: "UDP" xuất hiện trong danh sách tính năng, không có tài liệu, không có dải cổng và không có cách nào kiểm tra.

💡 Hãy coi UDP là chưa được xác nhận cho đến khi bạn thấy nó hoạt động trên chính lưu lượng của mình.

UDP ASSOCIATE hoạt động như thế nào trong SOCKS5

UDP ASSOCIATE là lệnh giao thức SOCKS5 thiết lập một relay datagram song song với kênh điều khiển TCP. Client yêu cầu liên kết qua TCP, máy chủ trả về địa chỉ và cổng relay, sau đó các datagram đi qua cổng đó kèm theo một tiêu đề SOCKS nhỏ.

Sơ đồ bắt tay UDP ASSOCIATE của SOCKS5 và luồng chuyển tiếp datagram

Client nhận cổng relay qua TCP, sau đó gửi datagram qua cổng đó

CONNECT hoạt động khác: nó mở một luồng TCP đến một đích, và đó là tất cả những gì nhiều máy chủ proxy triển khai. Kết nối điều khiển vẫn quan trọng sau khi thiết lập, vì liên kết chỉ tồn tại khi nó còn mở.

"Liên kết UDP chấm dứt khi kết nối TCP mà yêu cầu UDP ASSOCIATE đến đó chấm dứt."

— RFC 1928, SOCKS Protocol Version 5

Vì vậy, một client ngắt kênh TCP nhàn rỗi sẽ mất luôn UDP theo. Phân mảnh là một điểm yếu khác: đặc tả coi nó là tùy chọn, và hầu hết máy chủ đơn giản là bỏ các datagram phân mảnh, nên hãy giữ payload dưới MTU của đường truyền.

Tại sao proxy HTTP không thể mang UDP

Một proxy HTTP cổ điển không thể mang UDP, vì phương thức CONNECT của nó chỉ mở đường hầm TCP. Đó là cốt lõi thực tế của câu hỏi SOCKS5 hay proxy HTTP đối với các ứng dụng thời gian thực. CONNECT-UDP, một phương thức HTTP mới từ nhóm công tác MASQUE của IETF, có thể proxy UDP, nhưng các nhà cung cấp proxy hiếm khi cung cấp nó.

Giao thứcHỗ trợ UDPGhi chú
HTTP❌ KhôngChỉ chuyển tiếp các yêu cầu web
HTTPS (CONNECT)❌ KhôngĐường hầm TCP cho lưu lượng TLS
SOCKS4❌ KhôngChỉ TCP theo thiết kế
SOCKS5✅ Nếu được bậtUDP ASSOCIATE có trong đặc tả; mỗi nhà cung cấp tự quyết định có bật nó hay không
MASQUE CONNECT-UDP⚠️ Giai đoạn sớmDựa trên HTTP/3, hiếm khi được bán bởi các nhà cung cấp proxy

Vì vậy, nếu bạn hỏi liệu SOCKS5 có hỗ trợ UDP không, đặc tả nói là có, và nó là giao thức proxy phổ biến mà bạn thực sự mua được kèm relay datagram. Chi tiết giao thức có trên trang proxy SOCKS5.

Tại sao hầu hết các nhà cung cấp tắt UDP

Hầu hết các nhà cung cấp tắt UDP vì chi phí vận hành cao hơn và khó kiểm soát hơn TCP. Các đợt bùng nổ datagram làm phức tạp việc tính phí theo GB, và mỗi relay hoạt động nửa vời lại sinh thêm các ticket hỗ trợ.

Lý doTác động tới người dùng
Lưu lượng tính phí theo GBHóa đơn khó dự đoán khi lưu lượng thoại hoặc game tăng đột biến
Rủi ro lạm dụngUDP bị tắt trên các gói rẻ hơn hoặc toàn bộ pool
NAT và pool di độngPhiên bị ngắt khi NAT của nhà mạng ánh xạ lại cổng
Giới hạn cổngMột số ứng dụng không thể truy cập cổng cần thiết
Chi phí hạ tầngGói UDP đắt hơn hoặc đi kèm giới hạn
Gánh nặng hỗ trợÍt nhà cung cấp hỗ trợ các vấn đề về UDP

Không điều nào ở trên khiến UDP trở thành tính năng xấu. Nó giải thích tại sao hỗ trợ UDP của SOCKS5 không phổ biến và tại sao các giới hạn của nó đáng được xem xét kỹ.

Các pool di động là trường hợp khó nhất. NAT nhà mạng có thể đổi cổng công khai trong lúc tạm dừng, nên nhiều nhà cung cấp chỉ cung cấp UDP trên IP dân cư, ISP hoặc datacenter, nơi địa chỉ thoát giữ nguyên.

Nhiệm vụ nào thực sự cần UDP

Một nhiệm vụ cần UDP khi giao thức của nó gửi datagram thay vì luồng. Với các khối lượng công việc này, proxy UDP chính là lý do để mua ngay từ đầu.

  • Các cuộc gọi VoIP, nơi RTP mang âm thanh
  • Trò chơi trực tuyến với cập nhật trạng thái thời gian thực
  • Tra cứu DNS gửi dưới dạng gói UDP đến một resolver được chọn
  • Lưu lượng QUIC và HTTP/3 trong các ứng dụng có thể định tuyến nó qua SOCKS5
  • Cuộc gọi WebRTC và hội nghị trên trình duyệt
  • IPTV và các dịch vụ phân phối video dựa trên UDP khác
  • Giám sát luồng media, nơi mất gói và jitter là các chỉ số

Ví dụ: một đội QA VoIP

Một nhà cung cấp phần mềm tổng đài liên lạc của Mỹ kiểm tra chất lượng cuộc gọi từ nhiều bang trước mỗi bản phát hành. Báo hiệu hoạt động qua proxy HTTPS của họ, nhưng âm thanh không bao giờ đến, vì RTP chạy trên UDP. Chuyển hệ thống kiểm tra sang proxy UDP với UDP ASSOCIATE được tài liệu hóa rõ ràng giúp đội đo lường jitter và mất gói theo từng khu vực thay vì phỏng đoán.

Nhiệm vụ nào không cần UDP

Thu thập dữ liệu công khai, theo dõi SERP, kiểm tra giá thương mại điện tử và các lệnh gọi API chạy trên HTTP hoặc HTTPS, nghĩa là TCP. Gói có khả năng UDP không mang lại gì cho chúng. Không chắc về ứng dụng của mình? Chụp lưu lượng trong một phút: nếu gói UDP duy nhất là các tra cứu DNS thông thường, TCP là đủ.

💡 Nếu khối lượng công việc của bạn không bao giờ gửi datagram, đừng trả tiền cho UDP. Một proxy dân cư tiêu chuẩn đã đủ cho scraping và công việc API.

Cách kiểm tra tuyên bố hỗ trợ UDP từng bước

Bạn có thể kiểm tra một tuyên bố UDP trong khoảng mười phút, miễn là client của bạn thực sự triển khai UDP ASSOCIATE. Hãy làm điều đó trước khi cam kết gói proxy UDP.

  1. Đọc tài liệu. Tìm lời đề cập rõ ràng về UDP ASSOCIATE và dải cổng được phép.
  2. Chọn một client SOCKS5 hỗ trợ UDP. curl và cài đặt proxy trên trình duyệt chỉ dùng CONNECT, nên không thể kiểm tra UDP.
  3. Gửi một datagram thật. Truy vấn một resolver DNS công cộng qua UDP qua relay và xác nhận câu trả lời quay về theo cùng đường.
  4. Đo chất lượng. Chạy một phép đo độ trễ ngắn và kiểm tra mất gói với lưu lượng gần với khối lượng công việc thực của bạn.
Điều cần kiểm traKết quả mong đợi
Tài liệu đề cập UDP ASSOCIATETuyên bố rõ ràng kèm dải cổng
Yêu cầu liên kếtMáy chủ trả về địa chỉ và cổng relay
Truy vấn DNS qua UDPCâu trả lời đến qua relay
Mất góiDưới 1% cho thoại và game
Độ trễỔn định, không đột biến mỗi vài phút

Chạy cùng một phép đo độ trễ một lần không qua proxy và một lần qua proxy. Khác biệt chính là chi phí mà relay lấy từ bạn. Với thoại, ITU-T G.114 coi độ trễ một chiều tới 150 ms là chấp nhận được cho hầu hết cuộc gọi, so sánh tổng của bạn với ngân sách đó thay vì với số không.

Những cổng và giới hạn nào cần kiểm tra

Giới hạn quyết định relay có sống sót với lưu lượng thực hay không. Một relay UDP SOCKS5 vượt qua bài kiểm tra nhanh vẫn có thể thất bại dưới tải nếu phiên bị giới hạn chặt.

  • ✅ Cổng được phép: giới hạn cổng làm hỏng một số ứng dụng mà không có lỗi rõ ràng.
  • ✅ Giới hạn datagram: hỏi về kích thước gói tối đa và giới hạn tốc độ.
  • ✅ Thời gian chờ relay: tìm hiểu liên kết nhàn rỗi được mở bao lâu.
  • ✅ Phiên đồng thời: kiểm tra một IP giữ được bao nhiêu liên kết.

💡 Nếu thời gian chờ relay ngắn, hãy để ứng dụng của bạn gửi một gói nhỏ mỗi 15 đến 20 giây trong im lặng, giống cách softphone giữ ánh xạ NAT.

Bỏ qua các kiểm tra này là cách các đội kết thúc với UDP hoạt động khi thử nghiệm nhưng làm rớt cuộc gọi trong thực tế.

UDP, QUIC và HTTP/3: điều gì thay đổi

QUIC chạy trên UDP, nhưng hầu hết các trình duyệt chính thống không gửi nó qua proxy SOCKS5. Khi proxy được cấu hình, chúng thường rơi về HTTP/2 hoặc HTTP/1.1 trên TCP, bất kể nhà cung cấp hỗ trợ gì.

Sự rơi về này âm thầm, nên hãy kiểm tra cột giao thức trong công cụ nhà phát triển của trình duyệt trước khi giả định HTTP/3 đã được đo. Các ứng dụng tự triển khai SOCKS5 UDP có thể mang QUIC qua relay. Nếu hiệu năng HTTP/3 là mục tiêu thử nghiệm của bạn, hãy dùng client như vậy, hoặc gắn nhãn kết quả trình duyệt qua proxy là HTTP/2 để không ai so sai số liệu.

Các lỗi thường gặp khi kiểm tra hỗ trợ UDP

Hầu hết các báo cáo "UDP không hoạt động" đều bắt nguồn từ cách thiết lập thử nghiệm, không phải từ nhà cung cấp. Hãy loại trừ các lỗi này trước khi mở ticket.

Sơ đồ checklist thứ tự khắc phục sự cố client, tường lửa, relay và resolver

Client, tường lửa, relay và resolver: kiểm tra từng thứ theo thứ tự

LỗiNguyên nhânCách khắc phục
❌ Kiểm tra bằng công cụ chỉ hỗ trợ CONNECTClient không bao giờ yêu cầu relay UDPDùng client triển khai relay UDP
❌ socks5 thay vì socks5hTên miền được phân giải cục bộ, DNS bị rò rỉDùng socks5h cho DNS từ xa trên lưu lượng TCP; nó không kiểm tra UDP
❌ Để DNS cục bộ bật trong khi kiểm tra UDPTruy vấn không bao giờ đi qua relayGửi truy vấn kiểm tra đến resolver công cộng qua relay
❌ Cổng bị đóng phía bạnTường lửa của bạn bỏ lưu lượng relayCho phép UDP đi ra đến cổng relay

Nên hỏi nhà cung cấp điều gì trước khi mua

Năm câu hỏi phơi bày hầu hết những gì trang giá để ẩn, và câu trả lời mơ hồ cũng nói lên điều gì đó. Hãy hỏi trước khi trả tiền cho proxy có hỗ trợ UDP.

  • ✅ UDP ASSOCIATE có được triển khai không, và nó được tài liệu hóa ở đâu?
  • ✅ Pool nào hỗ trợ: dân cư, ISP, datacenter, di động?
  • ✅ Những cổng nào mở cho lưu lượng relay?
  • ✅ UDP được tính phí theo IP, theo GB hay riêng biệt?
  • ✅ Tôi có thể thử trên demo trước không?

Câu trả lời tốt trông như thế nào

Một câu trả lời chắc chắn nêu tên lệnh, liệt kê pool và cổng, giải thích cách tính phí trong một câu và đề nghị thử. Để tham khảo, Insocks hỗ trợ SOCKS5 UDP trên mọi loại proxy trừ di động và tính phí theo IP, từ 0,40 USD cho proxy SOCKS5 24 giờ.

Tại sao nhà cung cấp SOCKS5 với hỗ trợ UDP thật sự thắng

Nhà cung cấp có hỗ trợ UDP SOCKS5 hoạt động thực sự bao phủ các khối lượng công việc mà proxy chỉ TCP không thể, và tài liệu rõ ràng tiết kiệm nhiều ngày mò mẫm.

Tính năngLợi ích
Relay datagram hoạt độngVoIP, game và WebRTC chạy không bị rơi về âm thầm
Cổng và giới hạn được tài liệu hóaThiết lập dự đoán được và ít kiểm tra thất bại
Hỗ trợ DNS từ xaKhông rò rỉ DNS cục bộ trên lưu lượng TCP
Tính phí theo IPKhông hóa đơn bất ngờ từ các đợt bùng nổ datagram
Demo miễn phíRelay được kiểm tra trước khi bạn trả tiền

👉 Thử proxy demo để kiểm tra relay UDP trên pool trực tiếp, sau đó đăng ký để có quyền truy cập đầy đủ hoặc mua proxy UDP khi các con số ổn thỏa.

Điểm chính cần ghi nhớ

  • SOCKS5 là giao thức proxy phổ biến có UDP trong đặc tả, thông qua UDP ASSOCIATE.
  • Hỗ trợ UDP SOCKS5 được quảng cáo và hỗ trợ hoạt động thực sự không phải là một.
  • VoIP, game, WebRTC và công cụ DNS UDP cần nó; scraping và API thì không.
  • socks5h xử lý DNS từ xa cho TCP và không chứng minh gì về UDP.
  • Kiểm tra cổng, thời gian chờ, giới hạn phiên và cách tính phí trước khi mua.

Các câu hỏi thường gặp

SOCKS5 có hỗ trợ UDP mặc định không?

Giao thức định nghĩa UDP ASSOCIATE, nhưng mỗi nhà cung cấp tự quyết định có bật nó hay không.

Tại sao proxy SOCKS5 của tôi thất bại với lưu lượng UDP?

Thường là do nhà cung cấp chưa bật chuyển tiếp UDP, client của bạn không hỗ trợ nó, hoặc một cổng bị chặn.

Proxy HTTP có thể xử lý UDP không?

Proxy HTTP cổ điển không thể, vì CONNECT chỉ mở đường hầm TCP.

Làm thế nào để kiểm tra proxy có hỗ trợ UDP ASSOCIATE?

Dùng một client SOCKS5 hỗ trợ chuyển tiếp UDP, gửi một truy vấn DNS qua UDP qua nó và xác nhận câu trả lời quay về.

Tôi có cần hỗ trợ UDP cho web scraping không?

Không, scraping và các yêu cầu API chạy trên TCP.

Hỗ trợ UDP có làm proxy nhanh hơn không?

Không, nó chỉ cho phép các ứng dụng dựa trên UDP hoạt động qua proxy.

Khi sử dụng proxy, bạn xác nhận rằng bạn áp dụng chúng trong khuôn khổ pháp luật Hoa Kỳ hiện hành. Insocks được xây dựng cho mục đích sử dụng kinh doanh hợp pháp tại Hoa Kỳ. Thêm nhiều hướng dẫn có trong blog Insocks.

2026-09-17