EQVPS

VPS за proxy сървър (SOCKS5 / HTTP, твой собствен IP)

Пусни собствен SOCKS5 или HTTP proxy на сървър с dedicated IP, който никой друг не използва. Фиксиран изходен адрес, който контролираш — за API allowlists, geo-тестване, или частен изходящ маршрут. Плащане в crypto, без KYC, от $16/месец.

Proxy е просто машина, която прави заявки от твое име, така че отсрещната страна вижда IP-то на proxy-то вместо твоето. Наеми VPS с dedicated IP, пусни proxy daemon на него, и имаш фиксиран изходен адрес, който е само твой — без месечно per-GB измерване, без споделен pool, без чужда злоупотреба, кацаща на IP-то ти.

Уловката е, че proxy работи само ако клиентите могат да се свържат с него. Това е входящ трафик на порт, което е точно това, което NAT план няма да ти даде. Така че това е задача с dedicated IP от началото.

Първо, това ли е proxy-то, което реално искаш?

Бъди честен със себе си за случая на употреба, защото „proxy“ покрива две много различни нужди:

Фиксиран изходен IP, който контролираш — това е, в което self-hosted proxy е чудесен. Искаш стабилен изходящ адрес, за да сложиш на API allowlist, частен маршрут за собствения си трафик, начин да тестваш как приложението ти изглежда от германски IP, или чист IP, който не споделяш с непознати. Един статичен датацентър IP е фича тук, не граница.

Ротиращ residential pool за скрейпване на хиляди страници без да бъдеш блокиран — това не е то. Получаваш един датацентър IP. Някои цели блокират датацентър диапазони направо, и няма ротация. Ако задачата ти е високообемно скрейпване зад ротация, единичен VPS proxy ще бъде rate-limit-нат бързо, и предпочитаме да ти кажем сега, отколкото да вземем $16 за грешното нещо.

Ако първото си ти, чети нататък.

Какво се нуждаеш

Настройката: 3proxy (SOCKS5 + HTTP, един daemon)

3proxy е мъничък, прави и SOCKS5, и HTTP, и има чист auth. Инсталирай го, после напиши минимална конфигурация:

apt update && apt install -y 3proxy

Създай /etc/3proxy/3proxy.cfg:

# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7

# ONE user — change these
users proxyuser:CL:a-long-random-password

# require that login for every connection
auth strong

# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128

Стартирай го:

mkdir -p /var/log/3proxy
systemctl enable --now 3proxy

Сега насочи клиента си към your.server.ip:1080 (SOCKS5) или :3128 (HTTP) с това потребителско име и парола. curl е най-бързият тест:

curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me

Ако отпечата IP-то на сървъра ти, маршрутизираш през собствения си proxy.

Заключи го — тази част не е опционална

Отворен proxy на публичен IP се намира от скенери в рамките на часове и се превръща в чужд спам relay. Две правила:

  1. Auth включен, винаги. Редът auth strong по-горе значи без вход, без връзка. Дръж го.
  2. Firewall-ни портовете към IP-тата, които реално ги използват. Ако си само ти:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable

Ако клиентите ти се местят и не можеш да закачиш IP, поне дръж auth strong и дълга парола, и гледай лога. Злоупотребата, излизаща от сървъра ти, е на твоя отговорност — no-KYC значи, че не питаме кой си, не че всичко минава.

Къде това бие комерсиален proxy

Ти контролираш машината, така че няма трета страна, логваща кои сайтове маршрутизираш през нея. IP-то е статично и твое, което е целият смисъл за allowlist или стабилен изходящ маршрут. И плащаш за него в crypto с имейл адрес — proxy, вързан с истинското ти име и карта, не е кой знае какъв частен маршрут.

Компромисът, отново, честно: това е един IP, и е датацентър IP. Перфектен като фиксиран изход, който притежаваш; грешен като ротиращ скрейпинг pool. Ако това е изходът, който искаш, Small-IP на $16/месец е sweet spot-ът — или Nano-IP на $8 за единичен лек личен proxy.

Свързано: личен VPN, ако искаш да тунелираш целия си трафик вместо per-app, и заобикаляне на цензурата, ако обикновен proxy бъде разпознат там, където си.

Готов за deploy? Плати в crypto, без KYC — онлайн за около минута.

Deploy-ни сега →

Въпроси

Кой план се нуждая за proxy?

План с dedicated IP, защото proxy трябва да приема входящи връзки на порта си — NAT плановете не пренасочват произволни портове. Small-IP ($16/месец — 4 vCPU, 4 GB RAM, собствен публичен IPv4) е комфортният избор, когато ще бутнеш реален трафик или няколко потребителя. Единичен лек личен proxy работи добре на Nano-IP ($8/месец).

Self-hosted proxy същото ли е като купуване на residential proxy-та?

Не, и това е важно. IP-то на сървъра ти е датацентър адрес, статичен и само твой. Това е перфектно за фиксиран изход, който контролираш — API allowlists, стабилен изходящ IP, частен маршрут. То не е ротиращ residential pool: някои сайтове блокират датацентър диапазони, и получаваш един IP, не хиляди. За мащабно скрейпване зад ротация, това не е инструментът.

SOCKS5 или HTTP — кое да пусна?

SOCKS5 е по-общ: той препредава всеки TCP (и UDP) трафик, така че работи за повече от браузъри. HTTP proxy-тата са по-прости и наред, ако се нуждаеш само от web трафик. 3proxy, който използваме по-долу, прави и двете от една конфигурация, така че реално не трябва да избираш.

Ще могат ли хората да злоупотребят с отворения ми proxy?

Само ако го оставиш отворен. Винаги изисквай потребителско име и парола, и firewall-ни порта. Неавтентикиран proxy на публичен IP се намира и злоупотребява в рамките на часове — и злоупотребата от сървъра ти е твоя отговорност. Настройката по-долу включва auth от началото.

Искате ли документ?

Не. Имейл за регистрация, USDC или USDT за плащане. Proxy, който наемаш с истинското си име и карта, не е реално частен маршрут — така че не искаме нито едно.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.