Anda telah mengatur proxy di pengaturan Windows, me-restart program — tetapi masih saja menggunakan IP rumah. Atau sebaliknya: browser dengan jujur menggunakan proxy, sementara klien desktop di sampingnya tetap menampilkan alamat asli. Ini bukan bug proxy dan bukan kredensial yang salah. Ini adalah sifat mendasar dari bagaimana sistem operasi menangani "proxy sistem": ia tidak memaksa, tetapi hanya menawarkan.
Di bawah ini — empat cara efektif untuk memaksa aplikasi tertentu menggunakan SOCKS5, dengan batasan masing-masing dan jebakan yang sering kali membuat pengaturan gagal.
Mengapa proxy sistem tidak berfungsi: kebenaran teknis singkat
Di Windows tidak ada satu "proxy sistem". Setidaknya ada dua set pengaturan independen. Pertama — WinINET: yang Anda ubah di "Pengaturan → Jaringan dan Internet → Proxy". Ini dibaca oleh Internet Explorer/Edge, beberapa aplikasi di .NET, dan semua yang menggunakan tumpukan HTTP standar. Kedua — WinHTTP, yang digunakan oleh layanan sistem dan proses latar belakang. Dan inilah kuncinya: WinHTTP tidak menggunakan pengaturan WinINET, kecuali Anda secara eksplisit mengimpornya. Ini dilakukan dengan perintah netsh winhttp import proxy source=ie, dan — detail penting dari dokumentasi Microsoft — perintah tersebut mengambil snapshot dari pengaturan saat ini. Apakah Anda mengubah proxy di pengaturan setelahnya? Snapshot tidak akan diperbarui secara otomatis, perintah harus dijalankan lagi.
Tetapi bahkan impor tidak menyelamatkan dari kategori masalah utama. Banyak program sama sekali tidak bertanya kepada sistem: mereka menggunakan tumpukan jaringan mereka sendiri dan membuka soket TCP secara langsung. Begitulah cara banyak klien desktop media sosial dan aplikasi pesan, peluncur game, torrent, beberapa aplikasi Electron dengan konfigurasi tertanam, serta utilitas yang dikompilasi dengan Go dan Rust. Untuk mereka, baris "proxy" dalam pengaturan OS tidak ada sebagai konsep.
Dari sini muncul aturan: jika aplikasi tidak memiliki bidang untuk proxy, satu-satunya cara yang dapat diandalkan adalah menangkap lalu lintasnya di bawah tingkat aplikasi. Ada empat kelas cara, dan mereka secara prinsipil berbeda dalam biaya, keandalan, dan hak yang diperlukan.
Langkah 0: pastikan masalahnya memang di sini
- Jalankan aplikasi dan lihat IP apa yang ditampilkan (profil akun, halaman layanan, indikator bawaan apa pun).
- Secara bersamaan, buka browser melalui proxy yang sama dan periksa alamatnya. IP yang berbeda = aplikasi mengabaikan pengaturan sistem.
- Periksa apakah program memiliki pengaturan proxy sendiri — sering kali mereka tersembunyi di "Jaringan", "Koneksi" atau di file konfigurasi. Dukungan asli selalu lebih baik daripada penangkapan eksternal: lebih sedikit lapisan, lebih sedikit kerusakan.
- Periksa DNS secara terpisah. Jika aplikasi menyelesaikan nama secara lokal, sementara lalu lintas berjalan melalui proxy, penyedia asli Anda tetap melihat ke mana Anda pergi.
Cara 1. Proxifier — standar komersial untuk Windows dan macOS
Proxifier menangkap koneksi aplikasi dan mengarahkan mereka ke proxy yang ditentukan berdasarkan aturan: Anda dapat menetapkan "exe ini — melalui proxy A, yang itu — melalui proxy B, yang lainnya — langsung", membagi berdasarkan port dan alamat tujuan, membangun rantai dari beberapa proxy.
Versi terbaru pada saat penulisan: 4.14 untuk Windows (rilis 23 April 2025) dan 3.15 untuk macOS (18 September 2025). Lisensi — $39.95 untuk satu salinan, pembelian sekali saja, tanpa batas waktu, dengan pembaruan minor gratis; ada uji coba penuh fungsi selama 31 hari, diskon grosir dari dua salinan dan pengembalian dalam waktu 30 hari.
Praktik pengaturan:
- Proxy Servers → Tambah: masukkan alamat, port, protokol SOCKS5 dan kredensial. Klik Periksa — tes harus berhasil sebelum membuat aturan, jika tidak, Anda akan memperbaiki dua masalah sekaligus.
- Proxification Rules → Tambah: di Aplikasi pilih file eksekusi tertentu, di Tindakan — proxy Anda.
- Aturan Default biarkan Langsung, jika tidak ingin mengarahkan seluruh mesin. Ini adalah kesalahan paling umum bagi pemula: Default → Proxy akan memasukkan ke dalam terowongan baik pembaruan OS, antivirus, dan lalu lintas tambahan yang Anda bayar berdasarkan gigabyte.
- Lihat tab Koneksi secara real-time: di sana terlihat koneksi mana yang pergi melalui proxy dan mana yang langsung.
Kekuatan — kedewasaan, aturan yang stabil dan diagnosis yang jelas. Kelemahan — berbayar dan bahwa dalam sistem anti-cheat yang agresif, penangkapan driver dapat terdeteksi.
Cara 2. ProxiFyre — alternatif gratis untuk Windows dengan dukungan UDP
Jika anggaran nol, dan platformnya Windows, ada proyek terbuka ProxiFyre (lisensi AGPL-3.0). Ini dibangun di atas NDISAPI/Windows Packet Filter — yaitu bekerja di tingkat driver penyaringan paket dan mampu melakukan hal yang sering kali kurang: secara transparan membungkus tidak hanya TCP, tetapi juga UDP untuk setiap aplikasi secara terpisah. Ini sangat penting untuk semua yang berjalan di UDP dan QUIC — saluran suara, klien game, beberapa koneksi browser modern.
Dari yang berguna dalam versi terbaru: dukungan IPv6 muncul di v2.3.0, SOCKS5-over-TLS — di v2.4.0, ada aturan pengecualian untuk aplikasi dan catch-all untuk semua yang lainnya. Persyaratan: Windows Packet Filter yang terpasang, pustaka runtime Visual Studio dan hak administrator.
Pengaturan dilakukan melalui file konfigurasi dengan daftar aplikasi dan endpoint SOCKS5 yang terhubung. Ambang masuk lebih tinggi dibandingkan Proxifier, tetapi Anda tidak membayar dan mendapatkan UDP.
Cara 3. proxychains-ng — opsi cepat untuk Linux, dengan catatan
Klasik untuk sistem Unix: proxychains4 curl https://example.com. Mekanismenya — LD_PRELOAD: pustaka menggantikan panggilan soket dalam program yang terhubung secara dinamis dan mengarahkannya ke SOCKS.
Batasan yang perlu diketahui sebelum Anda membangun alur kerja di atasnya:
- Hanya TCP. UDP dan ICMP tidak dibungkus sama sekali — ping melalui proxychains tidak memeriksa apa pun yang berarti.
- Hanya biner yang terhubung secara dinamis. Utilitas yang dikompilasi secara statis (situasi umum untuk Go) akan diabaikan oleh LD_PRELOAD — lalu lintas akan berjalan langsung, dan Anda tidak akan menyadarinya.
- Di macOS terhambat oleh SIP. System Integrity Protection memblokir pemuatan pustaka ke dalam biner sistem:
proxychains4 ssh user@hosttidak akan berhasil. Cara alternatif yang bekerja adalah menyalin biner ke direktori Anda (cp /usr/bin/ssh ~/.local/bin/) dan menjalankan salinan tersebut. Saya tidak menyarankan mematikan SIP demi kenyamanan: Anda melemahkan perlindungan seluruh sistem demi satu utilitas.
Untuk tugas-tugas spesifik (curl, skrip python, utilitas konsol) proxychains tetap menjadi cara tercepat — diinstal dengan satu perintah dan tidak memerlukan root.
Cara 4. Mode TUN: penangkapan di tingkat antarmuka virtual
Kelas solusi yang paling universal. Antarmuka jaringan virtual dibuat, rute sistem diarahkan ke dalamnya, dan tumpukan TCP/IP pengguna memproses paket dan mengeluarkannya melalui SOCKS5. Begitulah cara kerja tun2socks (menggunakan tumpukan gVisor, mampu TCP dan UDP, tersedia untuk semua platform) dan sing-box dalam mode TUN.
Keuntungan kunci dibandingkan LD_PRELOAD: semua hal ditangkap, termasuk biner statis dan aplikasi dengan tumpukan mereka sendiri. Di sing-box juga ada routing berdasarkan proses — bidang process_name, process_path dan process_path_regex, yang memberikan aturan per aplikasi yang sebenarnya; menurut dokumentasi ini didukung di Linux, Windows dan macOS (di platform seluler aturan ditetapkan berdasarkan nama paket atau ID bundle).
Dua jebakan yang hampir semua orang jatuh ke dalamnya:
- Loop rute. Jika semua lalu lintas pergi ke TUN, maka koneksi ke server SOCKS5 itu sendiri juga mencoba pergi ke TUN — terowongan mulai membungkus dirinya sendiri. Ini diatasi dengan rute pengecualian yang jelas menuju IP proxy melalui antarmuka fisik. Ini adalah masalah yang dikenal dan sering muncul dalam konfigurasi sing-box.
- Hak. Membuat antarmuka TUN dan mengedit tabel routing memerlukan root/administrator. Di mesin perusahaan dengan kebijakan ini mungkin tidak tersedia.
Di Linux ada dua pendekatan terkait lainnya: redsocks — penangkapan melalui aturan iptables dengan pengalihan ke port lokal (hanya Linux, memerlukan root), dan sshuttle, yang mengangkat routing mirip VPN di atas akses SSH biasa, menghindari masalah klasik "TCP di atas TCP".
Apa yang paling sering rusak
- Kebocoran DNS. Bahkan dengan SOCKS5 yang dikonfigurasi dengan benar, aplikasi dapat menyelesaikan domain secara lokal. Periksa bahwa resolusi pergi ke sisi proxy, bukan penyedia Anda.
- SOCKS4 dipilih alih-alih SOCKS5. SOCKS4 tidak mendukung UDP sama sekali dan tidak dapat mengirim nama domain dalam beberapa implementasi. Untuk menangkap lalu lintas acak, gunakan hanya SOCKS5 — mengapa demikian, dijelaskan secara rinci dalam materi tentang prinsip kerja SOCKS5.
- Proxy HTTP alih-alih SOCKS. Proxy HTTP mampu memproksi HTTP dan melalui CONNECT — koneksi TLS. Lalu lintas TCP acak dari klien game atau aplikasi pesan tidak akan dibungkus.
- Aturan Default untuk seluruh lalu lintas. Dengan membungkus seluruh mesin, Anda membakar lalu lintas dari pool residensial untuk pembaruan dan telemetri.
- Kurangnya pemeriksaan setelah pengaturan. Selalu periksa IP keluar yang sebenarnya dari aplikasi itu sendiri, bukan dari browser di sampingnya.
Jenis proxy apa yang harus dipilih untuk penangkapan
Secara teknis, penangkapan bekerja dengan endpoint SOCKS5 mana pun, tetapi pemilihan jenis menentukan apakah skenario Anda akan mencapai hasil.
- Residen — ketika aplikasi berfungsi dengan layanan yang menilai reputasi IP: media sosial, pasar, panel iklan, formulir pembayaran. Alamat pusat data di sana dikenali hampir seketika. Proxy residen dengan dukungan SOCKS5 dan sesi lengket sangat cocok — yang terakhir sangat penting, karena perubahan IP di tengah sesi aktif terlihat lebih buruk bagi anti-fraud dibandingkan dengan IP "asing" sejak awal.
- Pusat data — untuk tugas teknis tanpa anti-fraud yang ketat: akses ke API, layanan internal, stand pengujian, semua yang penting adalah kecepatan dan stabilitas saluran, bukan tampilan alamat yang "tinggal". Di sini proxy pusat data memberikan ping dan prediktabilitas terbaik.
- Seluler — ketika aplikasi bersifat seluler (emulator, klien media sosial) dan memerlukan kepercayaan maksimum dari platform.
Secara terpisah: penangkapan di tingkat aplikasi — ini bukan VPN, dan tidak seharusnya mengganti satu dengan yang lain. Jika Anda memerlukan satu saluran aman untuk seluruh mesin, bukan IP yang berbeda untuk program yang berbeda, perbandingan pendekatan tersedia dalam analisis WireGuard vs proxy.
Bagaimana memilih cara dalam satu menit
- Aplikasi memiliki pengaturan proxy sendiri → gunakan itu, jangan menangkap apa pun.
- Windows, perlu hasil hari ini, ada anggaran → Proxifier.
- Windows, perlu UDP dan gratis → ProxiFyre.
- Linux, tugas sekali saja dengan utilitas konsol → proxychains-ng.
- Perlu menangkap biner statis, game, atau semuanya sekaligus dengan aturan per aplikasi → mode TUN (sing-box, tun2socks), jangan lupa tentang rute pengecualian menuju proxy.
Kesimpulan utama sederhana: "proxy tidak berfungsi" dalam sembilan dari sepuluh kasus berarti "proxy tidak diatur pada tingkat yang tepat". Pengaturan sistem adalah permintaan sopan kepada aplikasi, sementara penangkapan di tingkat driver, LD_PRELOAD atau antarmuka TUN — adalah paksaan. Pilih lapisan dengan benar, periksa IP keluar yang sebenarnya dari aplikasi itu sendiri dan jangan lupa tentang DNS — dan masalah akan teratasi sekali, bukan muncul kembali setelah setiap pembaruan program.
```