Bài viết này hướng dẫn cấu hình HTTP Proxy và SOCKS5 trên Windows, Chrome/Edge, Firefox và bằng lệnh curl. Bạn cần bốn thông tin từ nhà cung cấp: giao thức, máy chủ (host hoặc IP), cổng (port), tài khoản và mật khẩu nếu có.
Lưu ý quan trọng: chỉ cấu hình Proxy trên thiết bị và tài khoản bạn được phép sử dụng. Không chia sẻ mật khẩu trong ảnh chụp màn hình, file cấu hình công khai hoặc đoạn lệnh đã lưu vào lịch sử.
Chuẩn bị thông tin trước khi cấu hình
| Thông tin | Ví dụ minh họa | Ý nghĩa |
|---|---|---|
| Giao thức | HTTP hoặc SOCKS5 | Phải khớp với ứng dụng và gói Proxy |
| Host | proxy.example.com | Tên miền hoặc IP của cổng Proxy |
| Port | 8080 hoặc 1080 | Cổng dịch vụ, không tự suy đoán |
| Username | USERNAME | Tài khoản xác thực, nếu gói yêu cầu |
| Password | PASSWORD | Mật khẩu Proxy, khác mật khẩu website |
Không dùng các giá trị ví dụ ở trên để kết nối. Hãy sao chép đúng thông tin trong trang quản lý gói. Nếu chưa rõ sự khác nhau giữa các giao thức, đọc Proxy là gì? Phân biệt HTTP, HTTPS và SOCKS5.
Cách cấu hình HTTP Proxy trên Windows 11
Theo hướng dẫn hiện hành của Microsoft Support, Windows 10 và Windows 11 hỗ trợ phát hiện tự động, tập lệnh thiết lập và cấu hình thủ công. Với một HTTP Proxy thủ công:
- Mở Settings (Cài đặt).
- Chọn Network & internet → Proxy.
- Trong Manual proxy setup, tại Use a proxy server, chọn Set up.
- Bật Use a proxy server.
- Nhập Proxy IP address hoặc tên máy chủ và Port.
- Nếu cần, thêm địa chỉ không đi qua Proxy vào danh sách ngoại lệ; các mục được phân tách bằng dấu chấm phẩy.
- Chọn Save, đóng rồi mở lại trình duyệt.
Màn hình Proxy thủ công của Windows không có một trường SOCKS5 tổng quát. Vì vậy, hãy dùng cấu hình riêng của ứng dụng nếu gói là SOCKS5. Không nhập cổng SOCKS5 vào ô HTTP rồi kỳ vọng mọi chương trình hoạt động.
Xác thực tài khoản/mật khẩu
Cửa sổ cấu hình Windows thường chỉ yêu cầu địa chỉ và cổng. Khi trình duyệt gửi yêu cầu đầu tiên, Proxy có thể hiển thị hộp thoại đăng nhập nếu cơ chế xác thực được hỗ trợ. Nếu không thấy hộp thoại hoặc liên tục nhận lỗi 407, kiểm tra lại giao thức, tài khoản, danh sách IP cho phép và tài liệu nhà cung cấp.
Cấu hình Proxy cho Chrome và Microsoft Edge
Trên Windows, Chrome và Edge thuộc họ Chromium và thông thường dùng thiết lập mạng của hệ điều hành. Tài liệu thiết kế của Chromium cũng mô tả việc sử dụng thiết lập mạng hệ thống, trong đó có Proxy.
- Trong Chrome hoặc Edge, mở Settings.
- Tìm từ khóa proxy.
- Chọn mục mở thiết lập Proxy của máy tính.
- Thực hiện các bước tại Network & internet → Proxy của Windows.
- Đóng hoàn toàn trình duyệt rồi mở lại nếu kết nối cũ vẫn được giữ.
Tên menu có thể thay đổi theo phiên bản. Cách ổn định nhất là mở Settings của Windows và tìm “Proxy”. Với SOCKS5, nên cấu hình trong ứng dụng hỗ trợ SOCKS5 trực tiếp, dùng Firefox hoặc một phần mềm mạng đáng tin cậy có tài liệu rõ ràng. Thận trọng với tiện ích trình duyệt không rõ nhà phát triển vì tiện ích quản lý Proxy có thể nhìn thấy thông tin kết nối của bạn.
Cấu hình HTTP hoặc SOCKS5 trong Firefox
Firefox có phần cấu hình Proxy riêng và có thể dùng thiết lập hệ thống hoặc cấu hình thủ công. Mozilla cập nhật vị trí menu theo từng phiên bản; nếu không thấy đúng đường dẫn, mở Settings và tìm “proxy”. Tham khảo thêm tại Connection settings in Firefox.
- Mở menu Firefox → Settings.
- Tìm Network Settings hoặc tìm trực tiếp từ khóa proxy.
- Mở Connection Settings hoặc Configure proxy.
- Chọn Manual proxy configuration.
Nếu dùng HTTP Proxy
- Nhập host vào HTTP Proxy và cổng vào ô Port.
- Nếu cùng Proxy được dùng cho HTTPS, bật tùy chọn dùng Proxy này cho HTTPS khi giao diện cung cấp.
- Chỉ dùng ngoại lệ No Proxy For cho các host bạn thực sự muốn kết nối trực tiếp.
Nếu dùng SOCKS5
- Nhập host vào SOCKS Host và cổng tương ứng.
- Chọn SOCKS v5, không chọn v4 nếu gói là SOCKS5.
- Nếu có tùy chọn Proxy DNS when using SOCKS v5, bật để tên miền được phân giải qua tuyến SOCKS5 thay vì DNS cục bộ.
- Lưu thiết lập rồi mở một cửa sổ mới để kiểm tra.
DNS over HTTPS (DoH) của trình duyệt là một lớp khác với DNS qua SOCKS5. Nếu kết quả kiểm tra DNS không như mong muốn, xem phần DoH trong tài liệu Firefox và đối chiếu chính sách mạng của bạn trước khi thay đổi.
Kiểm tra nhanh bằng curl
curl hữu ích để xác nhận Proxy hoạt động độc lập với trình duyệt. Thay HOST, PORT, USERNAME và PASSWORD bằng thông tin thật; không đăng các lệnh chứa thông tin thật lên diễn đàn.
HTTP Proxy
curl --proxy http://HOST:PORT --proxy-user "USERNAME:PASSWORD" https://api.ipify.org
SOCKS5 và phân giải DNS tại Proxy
curl --proxy socks5h://HOST:PORT --proxy-user "USERNAME:PASSWORD" https://api.ipify.org
Theo tài liệu curl, tiền tố socks5h:// tương đương chế độ để Proxy SOCKS5 phân giải hostname; còn socks5:// dùng cách phân giải cục bộ theo mặc định của tùy chọn đó. Ký tự “h” rất quan trọng khi bạn muốn kiểm tra nguy cơ DNS đi ngoài tuyến Proxy.
Trong môi trường tự động, không nên để bí mật trong mã nguồn hoặc file batch. Dùng trình quản lý bí mật, biến môi trường có phạm vi hẹp hoặc cơ chế xác thực IP khi phù hợp. Lưu ý rằng đối số dòng lệnh vẫn có thể xuất hiện trong lịch sử shell hay danh sách tiến trình.
Cách kiểm tra sau khi cấu hình
- Ghi lại IP công khai khi chưa bật Proxy.
- Bật Proxy và tải lại trang kiểm tra IP qua HTTPS.
- Xác nhận IP mới đúng nhà mạng hoặc quốc gia mong muốn bằng ít nhất hai nguồn.
- Kiểm tra DNS, IPv6 và WebRTC trên đúng trình duyệt hoặc ứng dụng sẽ sử dụng.
- Mở một website HTTPS bình thường, thử tải trang và tải tệp nhỏ để đánh giá độ ổn định.
IP thay đổi chưa đủ chứng minh mọi lưu lượng đã đi qua Proxy. Bài cách kiểm tra Proxy đúng IP và không rò DNS trình bày quy trình đầy đủ hơn.
Xử lý các lỗi thường gặp
Lỗi 407 Proxy Authentication Required
Proxy yêu cầu xác thực nhưng ứng dụng chưa gửi hoặc gửi sai thông tin. Kiểm tra username, password, phương thức xác thực và việc tài khoản có bị giới hạn IP nguồn hay không.
ERR_PROXY_CONNECTION_FAILED hoặc không kết nối được
Kiểm tra host, port, giao thức, thời hạn gói, tường lửa và DNS. Thử kết nối bằng curl để tách lỗi trình duyệt khỏi lỗi Proxy.
Trình duyệt vẫn hiện IP cũ
Có thể ứng dụng không dùng thiết lập hệ thống, ngoại lệ đã bỏ qua website, kết nối cũ chưa đóng hoặc Proxy chỉ áp dụng cho một giao thức. Khởi động lại ứng dụng và kiểm tra lại cấu hình.
SOCKS5 chạy nhưng DNS vẫn khác mong đợi
Ứng dụng có thể đang phân giải tên miền cục bộ, DoH hoạt động riêng hoặc một số truy vấn đi ngoài Proxy. Trong curl dùng socks5h://; trong Firefox bật tùy chọn Proxy DNS cho SOCKS5 nếu có, rồi kiểm tra lại.
Một số ứng dụng không đi qua Proxy
Proxy hệ thống không bảo đảm mọi chương trình đều tuân theo. Ứng dụng có thể tự quản lý mạng, dùng UDP, IPv6 hoặc giao thức không được HTTP Proxy hỗ trợ. Hãy cấu hình trực tiếp trong ứng dụng hoặc dùng giải pháp mạng phù hợp với phạm vi bạn được phép quản trị.
Checklist cấu hình an toàn
- Đúng giao thức, host, port và cơ chế xác thực.
- Không lưu mật khẩu trong ảnh, tài liệu công khai hoặc kho mã.
- Chỉ thêm ngoại lệ Proxy khi có lý do cụ thể.
- Kiểm tra cả IP, DNS, IPv6 và WebRTC sau khi cấu hình.
- Đặt giới hạn luồng và thời gian chờ theo gói.
- Tuân thủ pháp luật, điều khoản website và quyền truy cập dữ liệu.
Kết luận
HTTP Proxy trên Windows, Chrome và Edge thường được cấu hình qua Settings của hệ điều hành. Firefox cung cấp cấu hình riêng cho cả HTTP và SOCKS5. Với SOCKS5, phải chú ý cách phân giải DNS; trong curl, dùng socks5h:// khi muốn Proxy xử lý hostname. Sau cùng, luôn xác minh trên đúng ứng dụng thay vì chỉ dựa vào việc trang web vẫn mở được.