प्रॉक्सी बस एक मशीन है जो आपकी ओर से अनुरोध करती है, ताकि दूसरा पक्ष आपके बजाय प्रॉक्सी का IP देखे। डेडिकेटेड IP वाला VPS किराए पर लें, उस पर एक प्रॉक्सी डेमन चलाएँ, और आपके पास एक स्थिर एक्ज़िट पता है जो सिर्फ़ आपका है — कोई मासिक per-GB मीटरिंग नहीं, कोई साझा पूल नहीं, किसी और का दुरुपयोग आपके IP पर नहीं आता।
पेच यह है कि प्रॉक्सी तभी काम करता है जब क्लाइंट उससे कनेक्ट कर पाएँ। यह एक पोर्ट पर इनबाउंड ट्रैफ़िक है, जो ठीक वही है जो NAT प्लान नहीं देगा। तो यह शुरू से ही एक डेडिकेटेड-IP काम है।
पहले, क्या यह वही प्रॉक्सी है जो आप असल में चाहते हैं?
अपने साथ ईमानदार रहें, क्योंकि "प्रॉक्सी" दो बहुत अलग ज़रूरतें समेटता है:
एक स्थिर एक्ज़िट IP जो आप नियंत्रित करते हैं — सेल्फ-होस्टेड प्रॉक्सी इसी में शानदार है। आप एक स्थिर आउटबाउंड पता चाहते हैं जिसे API allowlist पर डालें, अपने ट्रैफ़िक के लिए एक निजी रूट, यह टेस्ट करने का तरीका कि आपका ऐप जर्मन IP से कैसा दिखता है, या एक साफ़ IP जिसे आप अजनबियों से साझा नहीं कर रहे। एक स्थिर डेटासेंटर IP यहाँ एक फ़ीचर है, सीमा नहीं।
एक घूमता रेज़िडेंशियल पूल हज़ारों पेज बिना ब्लॉक हुए स्क्रैप करने के लिए — यह वह नहीं है। आपको एक डेटासेंटर IP मिलता है। कुछ लक्ष्य डेटासेंटर रेंज सीधे ब्लॉक करते हैं, और कोई रोटेशन नहीं। अगर आपका काम रोटेशन के पीछे उच्च-वॉल्यूम स्क्रैपिंग है, तो एक अकेला VPS प्रॉक्सी जल्दी रेट-लिमिट हो जाएगा, और हम आपको अभी बता देना चाहेंगे बजाय गलत चीज़ के लिए $16 लेने के।
अगर पहला वाला आप हैं, तो पढ़ते रहें।
आपको क्या चाहिए
- एक डेडिकेटेड-IP प्लान। प्रॉक्सी एक पोर्ट पर सुनता है जिस पर आपके क्लाइंट डायल करते हैं; NAT प्लान मनमाने पोर्ट फ़ॉरवर्ड नहीं करते। Small-IP ($16/माह — 4 vCPU, 4 GB RAM, आपका अपना पब्लिक IPv4) असली ट्रैफ़िक और कई क्लाइंट आराम से संभालता है। एक अकेला निजी प्रॉक्सी Nano-IP ($8/माह) पर ठीक है।
- अनमीटर्ड ट्रैफ़िक, जो यहाँ हर प्लान में है — जो प्रॉक्सी आपको per-GB बिल करे, वह ऐसा प्रॉक्सी है जिसे आप इस्तेमाल करना बंद कर देते हैं।
- Ubuntu 24.04 और पाँच मिनट।
सेटअप: 3proxy (SOCKS5 + HTTP, एक डेमन)
3proxy छोटा है, SOCKS5 और HTTP दोनों करता है, और इसमें साफ़ ऑथ है। इसे इंस्टॉल करें, फिर एक न्यूनतम कॉन्फ़िग लिखें:
apt update && apt install -y 3proxy
/etc/3proxy/3proxy.cfg बनाएँ:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
इसे शुरू करें:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
अब अपने क्लाइंट को your.server.ip:1080 (SOCKS5) या :3128 (HTTP) पर उस यूज़रनेम और पासवर्ड के साथ पॉइंट करें। curl सबसे तेज़ टेस्ट है:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
अगर यह आपके सर्वर का IP प्रिंट करता है, तो आप अपने ही प्रॉक्सी से रूट हो रहे हैं।
इसे लॉक करें — यह हिस्सा वैकल्पिक नहीं है
पब्लिक IP पर खुला प्रॉक्सी घंटों में स्कैनर द्वारा मिल जाता है और किसी और का स्पैम रिले बन जाता है। दो नियम:
- ऑथ चालू, हमेशा। ऊपर की
auth strongलाइन का मतलब है कोई लॉगिन नहीं, कोई कनेक्शन नहीं। इसे रखें। - पोर्ट को फ़ायरवॉल करें उन IP तक जो वाकई उन्हें इस्तेमाल करते हैं। अगर यह सिर्फ़ आप हैं:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
अगर आपके क्लाइंट घूमते हैं और आप IP पिन नहीं कर सकते, तो कम से कम auth strong और एक लंबा पासवर्ड रखें, और लॉग देखें। आपके सर्वर से निकलता दुरुपयोग आप पर है — बिना-KYC का मतलब है हम नहीं पूछते कि आप कौन हैं, यह नहीं कि कुछ भी चलेगा।
यह वाणिज्यिक प्रॉक्सी से कहाँ बेहतर है
आप बॉक्स नियंत्रित करते हैं, इसलिए कोई तीसरा पक्ष लॉग नहीं करता कि आप किन साइटों को उससे रूट करते हैं। IP स्थिर और आपका है, जो allowlist या स्थिर आउटबाउंड रूट के लिए पूरा मक़सद है। और आप इसका भुगतान क्रिप्टो में एक ईमेल पते से करते हैं — असली नाम और कार्ड से बंधा प्रॉक्सी बहुत निजी रूट नहीं।
फिर से, ईमानदारी से समझौता: यह एक IP है, और यह एक डेटासेंटर IP है। आपके अपने स्थिर एक्ज़िट के तौर पर बिल्कुल सही; घूमते स्क्रैपिंग पूल के तौर पर गलत। अगर वही एक्ज़िट आप चाहते हैं, तो Small-IP $16/माह पर स्वीट स्पॉट है — या एक अकेले हल्के निजी प्रॉक्सी के लिए Nano-IP $8 पर।
संबंधित: एक निजी VPN अगर आप per-app के बजाय सारा ट्रैफ़िक टनल करना चाहें, और सेंसरशिप बायपास अगर जहाँ आप हैं वहाँ सादा प्रॉक्सी फ़िंगरप्रिंट हो जाता है।
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।