Chaleur estivale — tout fond, même nos prix.−25%−25 % sur chaque offre annuelle, jusqu'au 31 aoûtVoir les offres
EQVPS
Commencer

VPS pour un serveur proxy (SOCKS5 / HTTP, votre propre IP)

Faites tourner votre propre proxy SOCKS5 ou HTTP sur un serveur avec une IP dédiée que personne d'autre n'utilise. Une adresse de sortie fixe que vous contrôlez — pour des allowlists d'API, des tests géo, ou une route sortante privée. Paiement en crypto, sans KYC, dès 16 $/mois.

Un proxy est simplement une machine qui fait des requêtes en votre nom, de sorte que l'autre partie voit l'IP du proxy au lieu de la vôtre. Louez un VPS avec une IP dédiée, faites-y tourner un démon proxy, et vous avez une adresse de sortie fixe à vous seul — sans facturation mensuelle au Go, sans pool partagé, sans que l'abus de quelqu'un d'autre atterrisse sur votre IP.

Le hic, c'est qu'un proxy ne fonctionne que si les clients peuvent se connecter à lui. C'est du trafic entrant sur un port, exactement ce qu'une offre NAT ne vous donnera pas. C'est donc un travail à IP dédiée dès le départ.

D'abord, est-ce vraiment le proxy que vous voulez ?

Soyez honnête avec vous-même sur le cas d'usage, car « proxy » recouvre deux besoins très différents :

Une IP de sortie fixe que vous contrôlez — c'est ce à quoi un proxy auto-hébergé excelle. Vous voulez une adresse sortante stable à mettre sur une allowlist d'API, une route privée pour votre propre trafic, un moyen de tester à quoi ressemble votre app depuis une IP allemande, ou une IP propre que vous ne partagez pas avec des inconnus. Une seule IP statique de datacenter est ici une fonctionnalité, pas une limite.

Un pool résidentiel rotatif pour scraper des milliers de pages sans être bloqué — ce n'est pas ça. Vous obtenez une IP de datacenter. Certaines cibles bloquent d'emblée les plages de datacenter, et il n'y a pas de rotation. Si votre travail est du scraping à haut volume derrière une rotation, un unique proxy VPS sera vite rate-limité, et nous préférons vous le dire maintenant plutôt que de prendre 16 $ pour la mauvaise chose.

Si c'est le premier cas, poursuivez.

Ce dont vous avez besoin

La configuration : 3proxy (SOCKS5 + HTTP, un seul démon)

3proxy est minuscule, fait à la fois SOCKS5 et HTTP, et a une authentification propre. Installez-le, puis écrivez une config minimale :

apt update && apt install -y 3proxy

Créez /etc/3proxy/3proxy.cfg :

# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7

# ONE user — change these
users proxyuser:CL:a-long-random-password

# require that login for every connection
auth strong

# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128

Démarrez-le :

mkdir -p /var/log/3proxy
systemctl enable --now 3proxy

Pointez maintenant votre client vers your.server.ip:1080 (SOCKS5) ou :3128 (HTTP) avec cet identifiant et ce mot de passe. curl est le test le plus rapide :

curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me

S'il affiche l'IP de votre serveur, vous routez à travers votre propre proxy.

Verrouillez-le — cette partie n'est pas facultative

Un proxy ouvert sur une IP publique est trouvé par les scanners en quelques heures et transformé en relais de spam pour quelqu'un d'autre. Deux règles :

  1. Authentification activée, toujours. La ligne auth strong ci-dessus signifie pas d'identifiant, pas de connexion. Gardez-la.
  2. Protégez les ports par pare-feu vers les IP qui les utilisent réellement. Si c'est juste vous :
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable

Si vos clients se déplacent et que vous ne pouvez pas fixer une IP, gardez au moins auth strong et un mot de passe long, et surveillez le journal. L'abus sortant de votre serveur est de votre ressort — sans KYC signifie que nous ne demandons pas qui vous êtes, pas que tout est permis.

Là où cela bat un proxy commercial

Vous contrôlez la machine, il n'y a donc aucun tiers qui journalise les sites que vous y routez. L'IP est statique et à vous, ce qui est tout l'intérêt pour une allowlist ou une route sortante stable. Et vous la payez en crypto avec une adresse e-mail — un proxy lié à votre vrai nom et à votre carte n'est pas vraiment une route privée.

Le compromis, encore une fois, honnêtement : c'est une IP, et c'est une IP de datacenter. Parfaite comme sortie fixe que vous possédez ; mauvaise comme pool de scraping rotatif. Si c'est la sortie que vous voulez, Small-IP à 16 $/mois est le point idéal — ou Nano-IP à 8 $ pour un unique proxy personnel léger.

Lié : un VPN personnel si vous voulez tunneliser tout votre trafic plutôt que par application, et contourner la censure si un proxy simple se fait détecter là où vous êtes.

Prêt à déployer ? Payez en crypto, sans KYC — en ligne en une minute environ.

Déployer →

FAQ

Quelle offre me faut-il pour un proxy ?

Une offre à IP dédiée, car un proxy doit accepter des connexions entrantes sur son port — les offres NAT ne redirigent pas de ports arbitraires. Small-IP (16 $/mois — 4 vCPU, 4 Go RAM, votre propre IPv4 publique) est le choix confortable quand vous pousserez du vrai trafic ou quelques utilisateurs. Un seul proxy personnel léger tourne très bien sur Nano-IP (8 $/mois).

Un proxy auto-hébergé revient-il à acheter des proxies résidentiels ?

Non, et c'est important. L'IP de votre serveur est une adresse de datacenter, statique et à vous seul. C'est parfait pour une sortie fixe que vous contrôlez — allowlists d'API, une IP sortante stable, une route privée. Ce n'est pas un pool résidentiel rotatif : certains sites bloquent les plages de datacenter, et vous obtenez une IP, pas des milliers. Pour du scraping à grande échelle derrière une rotation, ce n'est pas l'outil.

SOCKS5 ou HTTP — lequel faire tourner ?

SOCKS5 est plus général : il transmet n'importe quel trafic TCP (et UDP), il fonctionne donc pour plus que les navigateurs. Les proxies HTTP sont plus simples et conviennent si vous n'avez besoin que de trafic web. 3proxy, que nous utilisons ci-dessous, fait les deux depuis une seule config, vous n'avez donc pas vraiment à choisir.

Les gens pourront-ils abuser de mon proxy ouvert ?

Seulement si vous le laissez ouvert. Exigez toujours un identifiant et un mot de passe, et protégez le port par pare-feu. Un proxy non authentifié sur une IP publique est trouvé et détourné en quelques heures — et l'abus provenant de votre serveur est votre responsabilité. La configuration ci-dessous active l'authentification dès le départ.

Demandez-vous une pièce d'identité ?

Non. Un e-mail pour s'inscrire, des USDC ou USDT pour payer. Un proxy que vous louez avec votre vrai nom et votre carte n'est pas vraiment une route privée — alors nous ne demandons ni l'un ni l'autre.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.