একটি proxy কেবল একটি মেশিন যা আপনার পক্ষে request করে, তাই অপর পক্ষ আপনার বদলে proxy-র IP দেখে। একটি dedicated IP সহ একটি VPS ভাড়া নিন, তাতে একটি proxy daemon চালান, আর আপনার একটি স্থির exit ঠিকানা হলো যা শুধু আপনার — কোনো মাসিক per-GB মিটারিং নেই, shared pool নেই, আপনার IP-তে অন্য কারো অপব্যবহার পড়ে না।
খটকা হলো একটি proxy তখনই কাজ করে যখন client এতে সংযুক্ত হতে পারে। সেটি একটি পোর্টে inbound ট্র্যাফিক, যা ঠিক একটি NAT প্ল্যান আপনাকে দেবে না। তাই এটি শুরু থেকেই একটি dedicated-IP কাজ।
প্রথমে, এটাই কি আপনি আসলে যে proxy চান?
use case নিয়ে নিজের সাথে সৎ থাকুন, কারণ "proxy" দুটি খুব ভিন্ন প্রয়োজন কভার করে:
আপনার নিয়ন্ত্রিত একটি স্থির exit IP — এতেই একটি সেলফ-হোস্টেড proxy দারুণ। আপনি একটি API allowlist-এ বসানোর জন্য একটি স্থিতিশীল outbound ঠিকানা চান, নিজের ট্র্যাফিকের একটি প্রাইভেট route, আপনার app একটি জার্মান IP থেকে কেমন দেখায় তা পরীক্ষা করার উপায়, বা একটি পরিচ্ছন্ন IP যা আপনি অচেনাদের সাথে শেয়ার করছেন না। এখানে একটি static datacenter IP একটি ফিচার, একটি সীমা নয়।
হাজার হাজার পেজ block না-হয়ে scrape করার জন্য একটি ঘূর্ণায়মান residential pool — এটি সেটি নয়। আপনি একটি datacenter IP পান। কিছু লক্ষ্য datacenter পরিসর সরাসরি block করে, আর কোনো rotation নেই। আপনার কাজ যদি rotation-এর পেছনে উচ্চ-ভলিউম scraping হয়, একটি একক VPS proxy দ্রুত rate-limit হবে, আর ভুল জিনিসের জন্য $16 নেওয়ার চেয়ে আমরা এখনই বলাই ভালো মনে করি।
প্রথমটা আপনি হলে, পড়তে থাকুন।
আপনার যা দরকার
- একটি dedicated-IP প্ল্যান। proxy একটি পোর্টে listen করে যাতে আপনার client ডায়াল-ইন করে; NAT প্ল্যান যেকোনো পোর্ট forward করে না। Small-IP ($16/মাস — 4 vCPU, 4 GB RAM, আপনার নিজের পাবলিক IPv4) আসল ট্র্যাফিক ও কয়েকজন client আরামে সামলায়। একটি একক ব্যক্তিগত proxy Nano-IP ($8/মাস)-এ ঠিক।
- Unmetered ট্র্যাফিক, যা এখানে প্রতিটি প্ল্যানের আছে — যে proxy আপনাকে per GB বিল করে সেটি এমন proxy যা আপনি ব্যবহার করা থামান।
- Ubuntu 24.04 ও পাঁচ মিনিট।
সেটআপ: 3proxy (SOCKS5 + HTTP, একটি daemon)
3proxy ক্ষুদ্র, SOCKS5 ও HTTP দুটোই করে, ও পরিচ্ছন্ন auth রাখে। এটি ইনস্টল করুন, তারপর একটি ন্যূনতম config লিখুন:
apt update && apt install -y 3proxy
/etc/3proxy/3proxy.cfg তৈরি করুন:
# নাম resolve করুন, একটি ছোট log রাখুন
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# একটি user — এগুলো বদলান
users proxyuser:CL:a-long-random-password
# প্রতিটি সংযোগের জন্য সেই login দাবি করুন
auth strong
# 1080-এ SOCKS5, 3128-এ HTTP
socks -p1080
proxy -p3128
এটি চালু করুন:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
এবার সেই username ও password সহ আপনার client-কে your.server.ip:1080 (SOCKS5) বা :3128 (HTTP)-এ তাক করুন। curl দ্রুততম পরীক্ষা:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
এটি আপনার সার্ভারের IP ছাপলে, আপনি নিজের proxy-র মধ্য দিয়ে route করছেন।
লক করুন — এই অংশটা ঐচ্ছিক নয়
একটি পাবলিক IP-তে একটি open proxy কয়েক ঘণ্টার মধ্যে scanner-দের খুঁজে পাওয়া ও অন্য কারো spam relay-তে পরিণত করা হয়। দুটি নিয়ম:
- Auth চালু, সবসময়। উপরের
auth strongলাইন মানে কোনো login নেই, কোনো সংযোগ নেই। এটি রাখুন। - পোর্টগুলো firewall করুন সেই IP-দের কাছে যারা আসলে ব্যবহার করে। শুধু আপনি হলে:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
আপনার client ঘুরে বেড়ালে ও একটি IP পিন করতে না পারলে, অন্তত auth strong ও একটি লম্বা password রাখুন, আর log দেখুন। আপনার সার্ভার থেকে বেরোনো অপব্যবহার আপনার দায় — no-KYC মানে আমরা জিজ্ঞেস করি না আপনি কে, এই নয় যে যা খুশি চলে।
এটি কোথায় একটি বাণিজ্যিক proxy-কে হারায়
আপনি বক্স নিয়ন্ত্রণ করেন, তাই কোনো তৃতীয় পক্ষ log করে না আপনি কোন সাইটে route করছেন। IP static ও আপনার, যা একটি allowlist বা একটি স্থিতিশীল outbound route-এর জন্য পুরো উদ্দেশ্য। আর আপনি এটি একটি ইমেল ঠিকানা দিয়ে ক্রিপ্টোতে পরিশোধ করেন — আপনার আসল নাম ও কার্ডের সাথে বাঁধা একটি proxy খুব একটা প্রাইভেট route নয়।
ট্রেডঅফ, আবার, সৎভাবে: এটি একটি IP, আর এটি একটি datacenter IP। আপনার মালিকানার একটি স্থির exit হিসেবে নিখুঁত; একটি ঘূর্ণায়মান scraping pool হিসেবে ভুল। ওটাই আপনি যে exit চান হলে, $16/মাসে Small-IP হলো sweet spot — বা একটি একক হালকা ব্যক্তিগত proxy-র জন্য $8-এ Nano-IP।
সম্পর্কিত: per-app-এর বদলে আপনার সব ট্র্যাফিক tunnel করতে চাইলে একটি ব্যক্তিগত VPN, আর আপনি যেখানে আছেন সেখানে একটি plain proxy fingerprint হলে সেন্সরশিপ পাশ কাটানো।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।