Proxy е просто машина, която прави заявки от твое име, така че отсрещната страна вижда IP-то на proxy-то вместо твоето. Наеми VPS с dedicated IP, пусни proxy daemon на него, и имаш фиксиран изходен адрес, който е само твой — без месечно per-GB измерване, без споделен pool, без чужда злоупотреба, кацаща на IP-то ти.
Уловката е, че proxy работи само ако клиентите могат да се свържат с него. Това е входящ трафик на порт, което е точно това, което NAT план няма да ти даде. Така че това е задача с dedicated IP от началото.
Първо, това ли е proxy-то, което реално искаш?
Бъди честен със себе си за случая на употреба, защото „proxy“ покрива две много различни нужди:
Фиксиран изходен IP, който контролираш — това е, в което self-hosted proxy е чудесен. Искаш стабилен изходящ адрес, за да сложиш на API allowlist, частен маршрут за собствения си трафик, начин да тестваш как приложението ти изглежда от германски IP, или чист IP, който не споделяш с непознати. Един статичен датацентър IP е фича тук, не граница.
Ротиращ residential pool за скрейпване на хиляди страници без да бъдеш блокиран — това не е то. Получаваш един датацентър IP. Някои цели блокират датацентър диапазони направо, и няма ротация. Ако задачата ти е високообемно скрейпване зад ротация, единичен VPS proxy ще бъде rate-limit-нат бързо, и предпочитаме да ти кажем сега, отколкото да вземем $16 за грешното нещо.
Ако първото си ти, чети нататък.
Какво се нуждаеш
- План с dedicated IP. Proxy-то слуша на порт, на който клиентите ти се набират; NAT плановете не пренасочват произволни портове. Small-IP ($16/месец — 4 vCPU, 4 GB RAM, собствен публичен IPv4) се справя с реален трафик и няколко клиента комфортно. Единичен личен proxy е наред на Nano-IP ($8/месец).
- Неизмерен трафик, който всеки план тук има — proxy, който те фактурира на GB, е proxy, който спираш да използваш.
- Ubuntu 24.04 и пет минути.
Настройката: 3proxy (SOCKS5 + HTTP, един daemon)
3proxy е мъничък, прави и SOCKS5, и HTTP, и има чист auth. Инсталирай го, после напиши минимална конфигурация:
apt update && apt install -y 3proxy
Създай /etc/3proxy/3proxy.cfg:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
Стартирай го:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
Сега насочи клиента си към your.server.ip:1080 (SOCKS5) или :3128 (HTTP) с това потребителско име и парола. curl е най-бързият тест:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
Ако отпечата IP-то на сървъра ти, маршрутизираш през собствения си proxy.
Заключи го — тази част не е опционална
Отворен proxy на публичен IP се намира от скенери в рамките на часове и се превръща в чужд спам relay. Две правила:
- Auth включен, винаги. Редът
auth strongпо-горе значи без вход, без връзка. Дръж го. - Firewall-ни портовете към IP-тата, които реално ги използват. Ако си само ти:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
Ако клиентите ти се местят и не можеш да закачиш IP, поне дръж auth strong и дълга парола, и гледай лога. Злоупотребата, излизаща от сървъра ти, е на твоя отговорност — no-KYC значи, че не питаме кой си, не че всичко минава.
Къде това бие комерсиален proxy
Ти контролираш машината, така че няма трета страна, логваща кои сайтове маршрутизираш през нея. IP-то е статично и твое, което е целият смисъл за allowlist или стабилен изходящ маршрут. И плащаш за него в crypto с имейл адрес — proxy, вързан с истинското ти име и карта, не е кой знае какъв частен маршрут.
Компромисът, отново, честно: това е един IP, и е датацентър IP. Перфектен като фиксиран изход, който притежаваш; грешен като ротиращ скрейпинг pool. Ако това е изходът, който искаш, Small-IP на $16/месец е sweet spot-ът — или Nano-IP на $8 за единичен лек личен proxy.
Свързано: личен VPN, ако искаш да тунелираш целия си трафик вместо per-app, и заобикаляне на цензурата, ако обикновен proxy бъде разпознат там, където си.
Коментари
Още няма коментари. Бъди първият.