proxy הוא פשוט מכונה שמבצעת בקשות בשמכם, כך שהצד השני רואה את ה-IP של ה-proxy במקום שלכם. שכרו VPS עם IP ייעודי, הריצו עליו daemon של proxy, ויש לכם כתובת יציאה קבועה שרק שלכם — ללא מדידה חודשית לפי GB, ללא מאגר משותף, ללא ניצול-לרעה של מישהו אחר שנוחת על ה-IP שלכם.
הקאץ' הוא ש-proxy עובד רק אם לקוחות יכולים להתחבר אליו. זו תעבורה נכנסת על פורט, שזה בדיוק מה שתוכנית NAT לא תיתן לכם. אז זו עבודת IP-ייעודי מההתחלה.
קודם, האם זה ה-proxy שאתם באמת רוצים?
היו כנים עם עצמכם לגבי מקרה-השימוש, כי "proxy" מכסה שני צרכים שונים מאוד:
IP יציאה קבוע שאתם שולטים בו — זה מה ש-proxy באחסון-עצמי מצוין בו. אתם רוצים כתובת יוצאת יציבה לשים ברשימת היתר של API, נתיב פרטי לתעבורה שלכם, דרך לבדוק איך האפליקציה שלכם נראית מ-IP גרמני, או IP נקי שאתם לא חולקים עם זרים. IP דאטה-סנטר סטטי אחד הוא פיצ'ר כאן, לא מגבלה.
מאגר מגורים מסתובב ל-scraping של אלפי עמודים בלי להיחסם — זה לא זה. אתם מקבלים IP דאטה-סנטר אחד. חלק מהיעדים חוסמים טווחי דאטה-סנטר לחלוטין, ואין רוטציה. אם העבודה שלכם היא scraping בנפח גבוה מאחורי רוטציה, proxy של VPS בודד ייחסם בקצב מהר, ואנחנו מעדיפים לומר לכם עכשיו מאשר לקחת $16 בשביל הדבר הלא נכון.
אם הראשון הוא אתם, המשיכו לקרוא.
מה אתם צריכים
- תוכנית עם IP ייעודי. ה-proxy מאזין על פורט שהלקוחות שלכם מחייגים אליו; תוכניות NAT לא מעבירות פורטים שרירותיים. Small-IP ($16/חודש — 4 vCPU, 4 GB RAM, IPv4 ציבורי משלכם) מטפלת בתעבורה אמיתית וכמה לקוחות בנוחות. proxy אישי בודד בסדר על Nano-IP ($8/חודש).
- תעבורה ללא מדידה, שיש לכל תוכנית כאן — proxy שמחייב אתכם לפי GB הוא proxy שאתם מפסיקים להשתמש בו.
- Ubuntu 24.04 וחמש דקות.
ההגדרה: 3proxy (SOCKS5 + HTTP, daemon אחד)
3proxy זעיר, עושה גם SOCKS5 וגם HTTP, ויש לו אימות נקי. התקינו אותו, ואז כתבו הגדרה מינימלית:
apt update && apt install -y 3proxy
צרו /etc/3proxy/3proxy.cfg:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
הפעילו אותו:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
עכשיו כוונו את הלקוח שלכם ל-your.server.ip:1080 (SOCKS5) או :3128 (HTTP) עם אותו שם משתמש וסיסמה. curl הוא הבדיקה המהירה ביותר:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
אם הוא מדפיס את ה-IP של השרת שלכם, אתם מנתבים דרך ה-proxy שלכם.
נעלו אותו — החלק הזה אינו אופציונלי
proxy פתוח על IP ציבורי נמצא על ידי סורקים תוך שעות והופך ל-relay ספאם של מישהו אחר. שני כללים:
- אימות דלוק, תמיד. שורת ה-
auth strongלמעלה אומרת בלי התחברות, בלי חיבור. שמרו אותה. - חסמו את הפורטים בחומת אש ל-IP-ים שבאמת משתמשים בהם. אם זה רק אתם:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
אם הלקוחות שלכם נודדים ואתם לא יכולים לקבע IP, לפחות שמרו על אימות חזק וסיסמה ארוכה, וצפו בלוג. ניצול-לרעה שיוצא מהשרת שלכם הוא עליכם — ללא-KYC אומר שאנחנו לא שואלים מי אתם, לא שהכל מותר.
היכן זה מנצח proxy מסחרי
אתם שולטים בארגז, אז אין צד שלישי שמתעד דרך אילו אתרים אתם מנתבים אותו. ה-IP סטטי ושלכם, שזו כל הנקודה לרשימת היתר או נתיב יוצא יציב. ואתם משלמים עליו בקריפטו עם כתובת אימייל — proxy קשור לשם האמיתי ולכרטיס שלכם הוא לא ממש נתיב פרטי.
הפשרה, שוב, בכנות: זה IP אחד, וזה IP דאטה-סנטר. מושלם כיציאה קבועה שאתם הבעלים שלה; לא נכון כמאגר scraping מסתובב. אם זו היציאה שאתם רוצים, Small-IP ב-$16/חודש היא הנקודה המתוקה — או Nano-IP ב-$8 ל-proxy אישי קל בודד.
קשור: VPN אישי אם אתם רוצים לתעל את כל התעבורה שלכם במקום לפי-אפליקציה, ועקיפת צנזורה אם proxy רגיל מקבל טביעת-אצבע היכן שאתם.
תגובות
אין עדיין תגובות. היו הראשונים.