یک proxy فقط ماشینی است که بهنمایندگی از شما درخواستها را میفرستد، پس طرف مقابل بهجای IP شما، IP آن proxy را میبیند. یک VPS با IP اختصاصی اجاره کنید، یک daemon پروکسی روی آن اجرا کنید، و یک آدرس خروجی ثابت دارید که فقط مال خودتان است — بدون شمارش ماهانه بهازای هر گیگابایت، بدون استخر مشترک، بدون سوءاستفاده کس دیگری که روی IP شما بنشیند.
نکته این است که یک proxy فقط وقتی کار میکند که کلاینتها بتوانند به آن وصل شوند. این ترافیک ورودی روی یک پورت است، که دقیقاً همان چیزی است که یک پلن NAT به شما نمیدهد. پس این از همان اول یک کار IP اختصاصی است.
اول، آیا این همان proxyای است که واقعاً میخواهید؟
درباره کاربرد با خودتان صادق باشید، چون «proxy» دو نیاز کاملاً متفاوت را پوشش میدهد:
یک IP خروجی ثابت که کنترلش میکنید — این چیزی است که یک proxy سلفهاستشده در آن عالی است. یک آدرس خروجی پایدار میخواهید تا روی یک allowlist API بگذارید، یک مسیر خصوصی برای ترافیک خودتان، راهی برای تست اینکه اپلیکیشن شما از یک IP آلمانی چطور بهنظر میرسد، یا یک IP تمیز که با غریبهها به اشتراک نمیگذارید. یک IP ثابت دیتاسنتری اینجا یک ویژگی است، نه یک محدودیت.
یک استخر residential چرخشی برای اسکرپ کردن هزاران صفحه بدون بلاک شدن — این آن نیست. شما یک IP دیتاسنتری میگیرید. بعضی هدفها بازههای دیتاسنتری را کاملاً بلاک میکنند، و چرخشی وجود ندارد. اگر کارتان اسکرپینگ پرحجم پشت چرخش است، یک proxy تک-VPS سریع rate-limit میشود، و ترجیح میدهیم همین حالا بگوییم تا اینکه ۱۶ دلار برای چیز اشتباه بگیریم.
اگر مورد اول شمایید، ادامه دهید.
به چه نیاز دارید
- یک پلن IP اختصاصی. proxy روی پورتی گوش میدهد که کلاینتهایتان به آن شماره میگیرند؛ پلنهای NAT پورتهای دلخواه را فوروارد نمیکنند. Small-IP (۱۶ دلار در ماه — ۴ vCPU، ۴ گیگابایت RAM، IPv4 عمومی خودتان) ترافیک واقعی و چند کلاینت را راحت مدیریت میکند. یک proxy شخصی تکی روی Nano-IP (۸ دلار در ماه) خوب است.
- ترافیک بیشمارش، که هر پلن اینجا دارد — یک proxy که بهازای هر گیگابایت از شما پول میگیرد proxyای است که استفادهاش را کنار میگذارید.
- Ubuntu 24.04 و پنج دقیقه.
راهاندازی: 3proxy (SOCKS5 + HTTP، یک daemon)
3proxy کوچک است، هم SOCKS5 و هم HTTP را انجام میدهد، و احراز هویت تمیزی دارد. نصبش کنید، سپس یک config حداقلی بنویسید:
apt update && apt install -y 3proxy
فایل /etc/3proxy/3proxy.cfg را بسازید:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
اجرایش کنید:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
حالا کلاینتتان را به your.server.ip:1080 (SOCKS5) یا :3128 (HTTP) با آن نام کاربری و رمز عبور اشاره دهید. curl سریعترین تست است:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
اگر IP سرور شما را چاپ کند، از میان proxy خودتان مسیریابی میکنید.
قفلش کنید — این بخش اختیاری نیست
یک proxy باز روی یک IP عمومی ظرف چند ساعت توسط اسکنرها پیدا و به رله اسپم کس دیگری تبدیل میشود. دو قانون:
- احراز هویت روشن، همیشه. خط
auth strongبالا یعنی بدون لاگین، بدون اتصال. نگهش دارید. - پورتها را فایروال کنید به IPهایی که واقعاً از آنها استفاده میکنند. اگر فقط خودتان هستید:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
اگر کلاینتهایتان جابهجا میشوند و نمیتوانید یک IP را پین کنید، دستکم auth strong و یک رمز عبور بلند را نگه دارید، و لاگ را تماشا کنید. سوءاستفادهای که از سرور شما بیرون میآید به عهده شماست — بدون KYC یعنی ما نمیپرسیم شما کی هستید، نه اینکه هر کاری مجاز است.
جایی که این از یک proxy تجاری بهتر است
شما سرور را کنترل میکنید، پس هیچ شخص ثالثی لاگ نمیکند که کدام سایتها را از میان آن مسیریابی میکنید. IP ثابت و مال شماست، که کل نکته برای یک allowlist یا یک مسیر خروجی پایدار است. و آن را با رمزارز و یک آدرس ایمیل پرداخت میکنید — یک proxy که به نام واقعی و کارت شما گره خورده، خیلی مسیر خصوصیای نیست.
معامله دوطرفه، دوباره، صادقانه: این یک IP است، و یک IP دیتاسنتری است. بهعنوان یک خروجی ثابت که مالکش هستید عالی؛ بهعنوان یک استخر اسکرپینگ چرخشی اشتباه. اگر آن خروجی است که میخواهید، Small-IP با ۱۶ دلار در ماه نقطه ایدهآل است — یا Nano-IP با ۸ دلار برای یک proxy شخصی سبک تکی.
مرتبط: یک VPN شخصی اگر میخواهید همه ترافیکتان را تونل کنید بهجای هر اپلیکیشن جدا، و دور زدن سانسور اگر یک proxy ساده جایی که هستید انگشتنگاری میشود.
نظرات
هنوز نظری نیست. اولین نفر باشید.