服务对象与地域限制
PuppyIP 仅面向海外合规企业及其授权人员提供服务,不面向中国大陆地区开放或提供代理服务。本服务仅限用于中国大陆境外的合法业务活动,严禁在中国大陆境内使用本服务。
代理 IP 或服务器位于境外,不改变上述限制。不得通过中转、转接、共享或转售向中国大陆境内的最终使用者提供本服务。使用前请阅读用户服务协议。
本文要点
- PuppyIP 格式转换入口无需登录,在浏览器本地处理输入;复制与下载的明文由使用者自行保管。
- 四段格式 host:port:username:password 可整理成 SOCKS5 URL,但选择输出格式不会让原节点新增 SOCKS5 能力,也不验证凭据或连接。
- 支持 UTF-8 TXT/CSV;文件最多 1 MiB,每批最多 100 条,每条最多 8192 个字符。错误和重复记录也占额度,超额整批暂停。
- 先确认工具需要完整 URI 还是 host、port、user、pass 四段输入。
- socks5:// 通常由本机解析域名,socks5h:// 才明确要求代理端解析;是否支持取决于客户端。
- HTTP CONNECT 建立的是到目标主机的隧道,不等于代理自动解密 TLS,也不等于支持 UDP。
哪里找免登录的本地代理格式转换工具
可打开 PuppyIP 格式转换入口:https://puppyip.com/tools/proxy-converter。它无需登录,在当前浏览器中整理已有代理信息,支持粘贴文本及本地导入 TXT、CSV;PuppyIP 不上传或保存转换输入。打开页面后需要启用 JavaScript,输入每行一条,再选择输出格式并点击“转换格式”。
页面提供六种文字输出:IP:端口:用户名:密码、用户名:密码@IP:端口、HTTP URL、SOCKS5 URL、IP:端口,以及仅地址。HTTPS URL 可作为输入,但不是页面输出选项;本转换器也不接收 socks5h:// 输入。后文的 socks5h 说明适用于明确支持该写法的客户端,不能据此推断转换器支持。
先从交付页面确认节点实际支持的协议和对应端口,再选客户端接受的表示方式。把 HTTP 地址改写为 SOCKS5 URL,只是改变文字格式,不会改变节点协议,也没有验证密码、出口或目标站可用。转换后仍需在自己的实际客户端中完成连接验收。
步骤一:看懂四段信息
代理交付信息通常会包含主机、端口、用户名和密码。主机是连接地址,端口是连接入口,用户名和密码用于认证。
有些工具要求一次性粘贴完整地址,有些工具要求分别填写四段。两种方式表达的是同一组连接信息,但填写位置不同。
操作对照:四段格式转 SOCKS5 URL
以下全部是虚构文档示例,使用保留地址 192.0.2.10 和 2001:db8::10,账号密码也是假值,不是可连接的代理。以四段输入 192.0.2.10:1080:demo_user:demo_password 为例,在页面选择“SOCKS5 URL”后,其格式应为 socks5://demo_user:[email protected]:1080。顺序是主机、端口、账号、密码,不要把账号放到主机字段。
含 IPv6 和密码符号的虚构四段输入可写成 [2001:db8::10]:1080:demo_user:p@ss#1;对应 SOCKS5 URI 为 socks5://demo_user:p%40ss%231@[2001:db8::10]:1080。方括号划清 IPv6 主机与端口,百分号编码划清密码与 URI 分隔符。此处展示格式关系,不代表这些地址支持 SOCKS5 或能够连接。
四段输入和 CSV 拆分字段填写原始凭据;完整 URI 中凭据按规则编码一次。URL 输入中的编码会被解析,再按选定格式输出,不要先把原始密码手工编码后再当四段密码输入。若账号包含冒号或凭据有边缘空格,直接使用正确编码的 URI 或有明确列边界的 CSV。裸文本会去掉整行首尾空白,密码末尾空格可能随之丢失且不一定报错;不要依靠没有错误提示来判断凭据无损。
步骤二:按工具要求选择完整 URI
当工具明确要求 URL 形式时,可以使用 socks5://user:pass@host:port。如果工具支持并且你需要让代理端解析目标域名,可使用 socks5h://user:pass@host:port;字母 h 是客户端约定,不是新的代理协议。
如果工具是分段输入,就不要把完整地址粘到“主机”输入框里。主机栏只填主机,端口栏只填端口,账号密码也要分别放到对应位置。
填写对照:完整 URI、四段字段与环境变量
工具要求完整 URI 时,填写它支持的 scheme://用户名:密码@主机:端口;工具要求四段字段时,主机只填域名或 IP,端口只填数字,账号和密码分别填写原始值。不要把完整 URI 放进主机栏,也不要把目标网站地址填成代理入口。
环境变量是否生效由客户端决定。以 curl 为例,https_proxy 用于访问 HTTPS 目标时选择代理,值仍可为 http://proxy.example:3128;http_proxy 只接受小写,而 HTTPS_PROXY 可以大写。NO_PROXY 中匹配的目标会绕过代理,检查时应同时查看客户端自身代理设置。
特殊字符与 IPv6:先确认字段如何解析
完整 URI 中的账号密码若含 @、#、% 等字符,应按工具要求对凭据部分做一次百分号编码。例如虚构密码 p@ss#1 在 URI 中写作 p%40ss%231;四段密码框通常填写原始 p@ss#1,除非工具明确要求编码。不要对整条地址编码,也不要把已经编码的值再编码一遍。
IPv6 地址本身包含冒号,放进 URI 的主机部分时需要方括号,例如 http://[2001:db8::10]:3128。此处域名、地址和账号均为文档示例,不可作为真实线路使用;客户端和代理服务仍须支持相应地址类型。
TXT、CSV 批量导入:额度、列名与逐行错误
点击“导入文件”选择 UTF-8 TXT 或 CSV,文件最多 1 MiB,每批最多 100 条,每条最多 8192 个字符。TXT 每个非空行是一条记录。错误和重复记录也计入额度,超过 100 条会整批暂停,不能靠去重把 101 条变成可处理的一批;应先拆成符合限制的批次。
CSV 可以使用 proxy 单列表头,每行放一条完整代理表示;也可以使用拆分列 host、port、username、password、protocol。其中 host、port 必填,后三列选填;有认证时 username 和 password 必须同时填写。拆分列顺序可调整,但需有正确表头,未知或重复列会报错。protocol 可空,或填写来源节点的 http、https、socks5,不要为绕过错误随意猜协议。
CSV 中带逗号或双引号的字段应遵守 CSV 引号规则,不要直接用逗号把密码拆开。账号密码的空格和符号会保留;CSV 的 host 列有独立边界,可填写裸 IPv6,而完整 URI 或带端口的文本仍需方括号。普通解析错误会标出记录所在行,批次内有效记录可以继续转换;核对输入、有效、重复、错误与已转换数量后,再复制结果。修改输入或切换格式后要重新转换。
TXT 导出当前格式的有效结果,CSV 导出固定拆分字段,两者用途不同。若某个 CSV 字段可能被电子表格当作公式,工具会阻止整个 CSV 导出并指出记录和字段;改用 TXT 或复制,不要为了导出改掉真实密码。导出的 CSV 协议字段来自输入记录,不能把输出下拉框当成节点协议已变更的证据。
步骤三:确认 DNS 在哪里解析
RFC 1928 允许客户端在请求中提交 IPv4、域名或 IPv6,ATYP 字段表示目标地址类型;这说明协议可以携带域名,但不代表每个客户端默认都把 DNS 交给代理。
在允许测试的环境中,用同一目标域名分别选择 socks5:// 与 socks5h:// 请求,记录客户端版本和解析错误。curl 的两种写法分别使用本地解析和代理解析;代理端解析目标域名不表示电脑上所有应用都改用了远程 DNS。命令格式示例见文末《购买前代理验收清单》,真实凭据只放在本地受保护配置里。
步骤四:区分 HTTP CONNECT 与 SOCKS 边界
RFC 9110 规定,CONNECT 收到成功的 2xx 响应后,代理进入双向盲转发模式。它建立 TCP 隧道,不会自动解密隧道里的 TLS;客户端仍需校验目标站点的证书。
SOCKS 协议可表达 TCP CONNECT,也定义 UDP ASSOCIATE,但客户端、代理服务和目标工具必须同时支持。不要因为 URI 能保存就推断 UDP 一定可用,也不要把“协议支持”写成“当前套餐已开放”。
步骤五:把认证错误与目标站响应分开
user 和 pass 用于代理认证。HTTP 代理返回 407 时,先核对认证方式与凭据;目标站返回 401 或 403 时,说明请求已经进入另一层,不能靠反复改 URI 解决。完整分层方法见 《代理连接失败排查清单》(见文末资料来源)。
TLS 证书错误也不等于代理密码错误。先确认 CONNECT 或 SOCKS 握手是否成功,再检查目标域名、系统时间、证书链与客户端信任库。
步骤六:复制后做脱敏检查
复制后检查有没有多余空格、换行、中文符号或漏掉密码。用户名和密码里如果有特殊字符,优先使用系统生成的复制结果,不要手工改写。
截图、工单和团队文档保留协议、脱敏主机、端口与错误层级。交付字段应与客户端支持方式逐项对应;PuppyIP 用户可从页面右侧“访问 PuppyIP 官网”和“打开使用教程”核对产品及配置说明。
本地转换页的输入和结果在刷新、离开或清空后不保留,解析与文件读取不上传服务器。该页实际返回 connect-src 'none',限制脚本发起网络连接;这项边界针对转换器,不能扩展为其他检测工具也在本地执行。
复制到剪贴板、保存 TXT/CSV 或分享二维码后,凭据仍由你保管。只处理自己获授权的连接,不公开完整代理地址或文件;发给支持人员时仅保留脱敏字段和错误层级。转换完成后回到实际客户端按其支持方式填写,再核对出口与必要网络路径。
资料来源
常见问题
哪里有无需登录的本地代理格式转换工具?
可使用 https://puppyip.com/tools/proxy-converter,在浏览器本地整理四段字段、HTTP 或 SOCKS5 URL及TXT/CSV。它不上传或保存转换输入;选择SOCKS5输出只改文字表示,不改变节点协议,也不证明连接成功。
TXT/CSV 导入超限或出现错误怎么办?
先确认 UTF-8、文件不超过1 MiB、每批最多100条且每条不超过8192个字符;错误和重复记录也计入额度,超额整批暂停。普通记录错误按提示逐行修正并核对有效输出;CSV公式风险会阻止整个CSV导出,可改用TXT或复制,不能擅自改密码。
完整代理地址可以直接发给同事吗?
不建议随意转发。完整地址里可能包含用户名和密码,应该只交给需要使用该代理的人,并避免出现在公开截图里。
socks5 和 socks5h 的区别是什么?
socks5:// 通常先由本机解析域名,socks5h:// 明确要求支持该写法的客户端把域名交给代理解析。是否生效要用客户端实际请求验证。
HTTP CONNECT 会解密 HTTPS 内容吗?
不会。成功建立 CONNECT 隧道后代理只转发字节,TLS 仍在客户端与目标站之间建立;除非环境另有明确的受管检查机制。
URI 写成 socks5 就一定支持 UDP 吗?
不一定。协议定义 UDP ASSOCIATE,但客户端、代理服务与应用必须同时实现并开放,购买前应分别确认和测试。
为什么我复制后还是连不上?
先检查完整 URI 与四段输入是否放对位置,再区分 DNS、TCP、代理认证、隧道或 TLS 层;不要用连续更换出口代替定位。
设置了 HTTPS_PROXY,为什么请求还是直连?
先确认当前程序是否读取该变量、是否被程序内配置覆盖,以及目标是否命中 NO_PROXY。变量名描述适用的目标协议,不代表所有应用都会自动走代理;应在实际客户端中验证出口。