proxy არის უბრალოდ მანქანა, რომელიც მოთხოვნებს თქვენი სახელით აკეთებს, ასე რომ მეორე მხარე ხედავს proxy-ის IP-ს თქვენის ნაცვლად. დაიქირავეთ VPS გამოყოფილი IP-ით, გაუშვით proxy daemon მასზე, და გაქვთ ფიქსირებული exit მისამართი, რომელიც მხოლოდ თქვენია — არავითარი თვიური per-GB გაზომვა, საზიარო pool, სხვის ბოროტად გამოყენება თქვენს IP-ზე.
ხაფანგი ის არის, რომ proxy მუშაობს მხოლოდ თუ client-ებს შეუძლიათ დაუკავშირდნენ მას. ეს არის შემომავალი ტრაფიკი პორტზე, რაც ზუსტად ის არის, რასაც NAT ტარიფი არ მოგცემთ. ასე რომ ეს dedicated-IP სამუშაოა თავიდანვე.
ჯერ, ეს არის proxy, რომელიც რეალურად გინდათ?
იყავით გულწრფელი საკუთარ თავთან use case-ზე, რადგან „proxy“ ფარავს ორ ძალიან განსხვავებულ საჭიროებას:
ფიქსირებული exit IP, რომელსაც აკონტროლებთ — ეს არის ის, რაშიც თვით-ჰოსტინგ proxy შესანიშნავია. გინდათ სტაბილური გამავალი მისამართი API allowlist-ზე დასაყენებლად, პირადი მარშრუტი თქვენი საკუთარი ტრაფიკისთვის, გზა, რომ შეამოწმოთ, როგორ გამოიყურება თქვენი აპლიკაცია გერმანული IP-იდან, ან სუფთა IP, რომელსაც უცხოებთან არ იზიარებთ. ერთი სტატიკური დატაცენტრის IP აქ ფუნქციაა, არა ზღვარი.
მბრუნავი residential pool ათასობით გვერდის scraping-ისთვის დაბლოკვის გარეშე — ეს არ არის ის. იღებთ ერთ დატაცენტრის IP-ს. ზოგიერთი სამიზნე ბლოკავს დატაცენტრის დიაპაზონებს პირდაპირ, და rotation არ არის. თუ თქვენი სამუშაო მაღალი-მოცულობის scraping-ია rotation-ის უკან, ერთი VPS proxy სწრაფად rate-limit-ში მოხვდება, და გირჩევნიათ ახლა გითხრათ, ვიდრე $16 ავიღოთ არასწორ საგანზე.
თუ პირველი თქვენ ხართ, წაიკითხეთ დანარჩენი.
რა გჭირდებათ
- dedicated-IP ტარიფი. proxy უსმენს პორტს, რომელზეც თქვენი client-ები უკავშირდებიან; NAT ტარიფები არ გადამისამართებენ თვითნებურ პორტებს. Small-IP ($16/თვე — 4 vCPU, 4 GB RAM, თქვენი საკუთარი საჯარო IPv4) უმკლავდება ნამდვილ ტრაფიკსა და რამდენიმე client-ს კომფორტულად. ერთი პირადი proxy კარგია Nano-IP-ზე ($8/თვე).
- გაუზომავი ტრაფიკი, რომელიც ყოველ ტარიფს აქვს აქ — proxy, რომელიც per-GB გახდევინებთ, არის proxy, რომლის გამოყენებასაც წყვეტთ.
- Ubuntu 24.04 და ხუთი წუთი.
დაყენება: 3proxy (SOCKS5 + HTTP, ერთი daemon)
3proxy პაწაწინაა, აკეთებს ორივეს SOCKS5-სა და HTTP-ს და აქვს სუფთა auth. დააინსტალეთ ის, შემდეგ დაწერეთ მინიმალური კონფიგი:
apt update && apt install -y 3proxy
შექმენით /etc/3proxy/3proxy.cfg:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
გაუშვით ის:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
ახლა მიმართეთ თქვენი client your.server.ip:1080-ზე (SOCKS5) ან :3128-ზე (HTTP) ამ მომხმარებლის სახელითა და პაროლით. curl ყველაზე სწრაფი ტესტია:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
თუ ის ბეჭდავს თქვენი სერვერის IP-ს, თქვენ თქვენივე proxy-ით მარშრუტდებით.
დაბლოკეთ ის — ეს ნაწილი არასავალდებულო არ არის
ღია proxy საჯარო IP-ზე scanner-ების მიერ საათებში იპოვება და სხვის სპამ relay-დ იქცევა. ორი წესი:
- Auth ჩართული, ყოველთვის.
auth strongხაზი ზემოთ ნიშნავს არავითარი login, არავითარი კავშირი. შეინახეთ ის. - Firewall-ით დაბლოკეთ პორტები იმ IP-ებზე, რომლებიც რეალურად იყენებენ. თუ ეს მხოლოდ თქვენ ხართ:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
თუ თქვენი client-ები დახეტიალობენ და IP-ს ვერ ამაგრებთ, სულ მცირე შეინახეთ auth strong და გრძელი პაროლი, და უყურეთ log-ს. ბოროტად გამოყენება, რომელიც თქვენი სერვერიდან გამოდის, თქვენზეა — no-KYC ნიშნავს, რომ არ ვითხოვთ ვინ ხართ, არა იმას, რომ ყველაფერი შეიძლება.
სად სჯობს ეს კომერციულ proxy-ს
აკონტროლებთ box-ს, ასე რომ არავითარი მესამე მხარე არ log-ავს, რომელ საიტებს მარშრუტავთ მასზე. IP სტატიკური და თქვენია, რაც მთელი აზრია allowlist-ისთვის ან სტაბილური გამავალი მარშრუტისთვის. და იხდით მას კრიპტოთი ელფოსტის მისამართით — proxy, მიბმული თქვენს ნამდვილ სახელსა და ბარათზე, არ არის დიდი პირადი მარშრუტი.
კომპრომისი, ისევ, გულწრფელად: ეს ერთი IP-ია, და ეს დატაცენტრის IP-ია. სრულყოფილი, როგორც ფიქსირებული exit, რომელსაც ფლობთ; არასწორი, როგორც მბრუნავი scraping pool. თუ ეს არის exit, რომელიც გინდათ, Small-IP $16/თვე-ზე ტკბილი წერტილია — ან Nano-IP $8-ზე ერთი მსუბუქი პირადი proxy-სთვის.
დაკავშირებული: პირადი VPN, თუ გინდათ მთელი თქვენი ტრაფიკის tunnel per-app-ის ნაცვლად, და ცენზურის გვერდის ავლა, თუ ჩვეულებრივი proxy ამოიცნობა იქ, სადაც ხართ.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.