Это не правильно.
Прежде всего обратите внимание, что дейтаграмма HTTP 1.1 вообще не содержит IP-адреса; эта информация находится в дейтаграмме уровня 3. Единственное поле в заголовке HTTP 1.1, которое связано с прокси-сервером, - это заголовок аутентификации, который указывает, требует ли прокси-сервер входа в систему.
SOCKS происходит на уровне 5 (ниже HTTP, но выше IP) и включает в себя создание пары каналов между источником и назначением, поэтому он не просто передает дейтаграммы, которые он получает; он полностью повторно инкапсулирует их из уровней 5 и ниже, так что сервер-получатель даже не знает на уровне 5, что клиент вообще использует прокси-сервер SOCKS. этот заголовок был удален при передаче, и полезная нагрузка уровня 7 была помещена в новые транспортные сегменты и в новый пакет перед отправкой в удаленный пункт назначения.
Можно определить, использовались ли известные прокси в сообщении, основываясь на базах данных IP-адресов для известных прокси, но в дейтаграммах, передаваемых между прокси и пунктом назначения, не должно быть явных доказательств.
Важно отметить, что конечный результат проксирования зависит от противника. Национальные государства с инфраструктурой, которая может видеть большие сети, вероятно, смогут определить, кто вы, и их возможности выходят далеко за рамки этих форумов.