プロキシとは、あなたの代わりにリクエストを出すマシンにすぎず、相手側にはあなたではなくプロキシのIPが見えます。専用IPのVPSを借り、その上でプロキシデーモンを動かせば、あなただけの固定の出口アドレスが手に入ります — 月ごとのGB課金なし、共有プールなし、他人の悪用があなたのIPに降りかかることもありません。
落とし穴は、プロキシはクライアントがそこに接続できて初めて機能すること。これはポートへの着信トラフィックで、まさにNATプランが与えてくれないものです。だからこれは最初から専用IPの仕事です。
まず、これは本当にあなたが欲しいプロキシですか?
用途について自分に正直になってください。「プロキシ」は2つのまったく異なるニーズを含みます:
あなたが管理する固定の出口IP — 自己ホストのプロキシが得意なのはこれです。APIの許可リストに載せる安定した送信アドレス、自分のトラフィック用のプライベートな経路、あなたのアプリがドイツのIPからどう見えるかをテストする手段、あるいは見知らぬ人と共有していないきれいなIPが欲しい。1つの静的なデータセンターIPは、ここでは制限ではなく機能です。
回転するレジデンシャルプール — 数千ページをブロックされずにスクレイピングするための — これは違います。得られるのは1つのデータセンターIP。一部のターゲットはデータセンターのレンジを丸ごとブロックし、回転はありません。あなたの仕事が回転を伴う大量スクレイピングなら、単一のVPSプロキシはすぐにレート制限され、間違ったものに$16を頂くより今お伝えしたいところです。
最初のほうがあなたなら、読み進めてください。
必要なもの
- 専用IPプラン。 プロキシはクライアントがダイヤルするポートで待ち受けます;NATプランは任意のポートを転送しません。Small-IP(月$16 — 4 vCPU、4 GB RAM、あなた専用のパブリックIPv4) は実トラフィックと複数クライアントを余裕でこなします。単一の個人プロキシなら Nano-IP(月$8) で十分。
- 無制限トラフィック、ここのすべてのプランにあります — GBごとに課金するプロキシは、使うのをやめるプロキシです。
- Ubuntu 24.04 と5分。
セットアップ:3proxy(SOCKS5 + HTTP、1つのデーモン)
3proxyは小さく、SOCKS5とHTTPの両方をこなし、認証もきれいです。インストールして、最小限の設定を書きます:
apt update && apt install -y 3proxy
/etc/3proxy/3proxy.cfg を作成:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
起動:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
あとはクライアントを、そのユーザー名とパスワードで your.server.ip:1080(SOCKS5)または :3128(HTTP)に向けます。curl が最速のテストです:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
サーバーのIPが表示されれば、自分のプロキシ経由でルーティングできています。
締める — この部分は任意ではありません
パブリックIP上の開いたプロキシは数時間でスキャナーに見つかり、他人のスパム中継に仕立てられます。ルールは2つ:
- 認証は常にオン。 上の
auth strongの行は、ログインなしなら接続なし、という意味です。残してください。 - 実際に使うIPに対してポートをファイアウォールします。もしあなただけなら:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
クライアントが動き回りIPを固定できないなら、せめて auth strong と長いパスワードを保ち、ログを見張ってください。サーバーから出る悪用はあなたの責任です — KYC不要とは、あなたが誰かを尋ねないという意味で、何でもありという意味ではありません。
これが商用プロキシに勝るところ
箱はあなたが管理するので、どのサイトへルーティングするかを第三者がログすることはありません。IPは静的であなたのもの、それが許可リストや安定した送信経路の全目的です。そして支払いは暗号通貨とメールアドレスで — 本名とカードに紐づいたプロキシは、たいしてプライベートな経路ではありません。
もう一度、正直なトレードオフ:これは1つのIPで、データセンターのIPです。自分が所有する固定の出口としては最適;回転するスクレイピングプールとしては不適です。それがあなたの欲しい出口なら、月$16のSmall-IP がスイートスポット — あるいは軽い個人プロキシ1つなら $8のNano-IP。
関連:アプリごとではなくすべてのトラフィックをトンネルしたいなら個人用VPN、素のプロキシがあなたの居場所でフィンガープリントされるなら検閲回避。
コメント
まだコメントはありません。最初になりましょう。