프록시는 그저 당신을 대신해 요청을 보내는 머신이라, 상대편에는 당신이 아니라 프록시의 IP가 보입니다. 전용 IP가 있는 VPS를 빌리고, 그 위에 프록시 데몬을 돌리면, 당신만의 고정 출구 주소가 생깁니다 — 월 per-GB 미터링 없음, 공유 풀 없음, 남의 악용이 당신 IP에 떨어지지 않음.
함정은 프록시가 클라이언트가 거기로 연결할 수 있을 때만 작동한다는 것. 이것은 포트로의 인바운드 트래픽이고, 바로 NAT 요금제가 주지 않는 것입니다. 그래서 이건 처음부터 전용 IP 작업입니다.
먼저, 이게 정말 당신이 원하는 프록시인가요?
용도에 대해 스스로에게 솔직하세요. "프록시"는 매우 다른 두 가지 필요를 담습니다:
당신이 통제하는 고정 출구 IP — 자체 호스팅 프록시가 잘하는 게 이것입니다. API 허용목록에 올릴 안정적 아웃바운드 주소, 자기 트래픽용 프라이빗 경로, 당신 앱이 독일 IP에서 어떻게 보이는지 테스트하는 방법, 혹은 낯선 이들과 공유하지 않는 깨끗한 IP를 원합니다. 하나의 정적 데이터센터 IP는 여기서 한계가 아니라 기능입니다.
회전하는 레지덴셜 풀 — 수천 페이지를 차단 없이 스크래핑하려는 — 이건 아닙니다. 얻는 건 데이터센터 IP 하나. 어떤 대상은 데이터센터 대역을 통째로 차단하고, 회전은 없습니다. 당신 작업이 회전 뒤의 대량 스크래핑이라면, 단일 VPS 프록시는 빠르게 레이트 제한되고, 잘못된 것에 $16를 받기보다 지금 말씀드리고 싶습니다.
첫 번째가 당신이라면, 계속 읽으세요.
필요한 것
- 전용 IP 요금제. 프록시는 클라이언트가 다이얼하는 포트에서 대기합니다; NAT 요금제는 임의 포트를 포워딩하지 않습니다. Small-IP(월 $16 — 4 vCPU, 4 GB RAM, 당신만의 공인 IPv4) 는 실제 트래픽과 여러 클라이언트를 여유롭게 다룹니다. 단일 개인 프록시는 Nano-IP(월 $8) 로 괜찮습니다.
- 무제한 트래픽, 여기 모든 요금제에 있습니다 — GB당 청구하는 프록시는 당신이 쓰기를 멈추는 프록시입니다.
- Ubuntu 24.04 와 5분.
설정: 3proxy (SOCKS5 + HTTP, 하나의 데몬)
3proxy는 작고, SOCKS5와 HTTP 둘 다 하며, 깔끔한 인증을 갖췄습니다. 설치한 뒤 최소 설정을 씁니다:
apt update && apt install -y 3proxy
/etc/3proxy/3proxy.cfg 를 만듭니다:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
시작:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
이제 클라이언트를 그 사용자 이름과 비밀번호로 your.server.ip:1080(SOCKS5) 또는 :3128(HTTP)로 가리키세요. curl 이 가장 빠른 테스트입니다:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
당신 서버의 IP가 찍히면, 자신의 프록시를 통해 라우팅되고 있는 것입니다.
잠그기 — 이 부분은 선택이 아닙니다
공인 IP의 열린 프록시는 몇 시간 안에 스캐너에 발견되어 남의 스팸 릴레이로 바뀝니다. 규칙 둘:
- 인증 항상 켜기. 위의
auth strong줄은 로그인 없으면 연결 없음을 뜻합니다. 유지하세요. - 실제로 쓰는 IP로 포트를 방화벽 하세요. 당신뿐이라면:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
클라이언트가 이동해 IP를 고정할 수 없다면, 최소한 auth strong과 긴 비밀번호를 유지하고 로그를 지켜보세요. 서버에서 나오는 악용은 당신 책임입니다 — KYC 없음은 당신이 누구인지 묻지 않는다는 뜻이지, 무엇이든 된다는 뜻이 아닙니다.
이것이 상용 프록시를 이기는 곳
박스는 당신이 통제하므로, 어떤 사이트로 라우팅하는지 제3자가 로그하지 않습니다. IP는 정적이며 당신 것, 그것이 허용목록이나 안정적 아웃바운드 경로의 전부입니다. 그리고 암호화폐와 이메일 주소로 결제 — 실명과 카드에 묶인 프록시는 그리 프라이빗한 경로가 아닙니다.
다시, 솔직한 트레이드오프: 이건 IP 하나이고, 데이터센터 IP입니다. 당신이 소유한 고정 출구로는 완벽; 회전하는 스크래핑 풀로는 부적합. 그 출구를 원한다면, 월 $16의 Small-IP 가 스위트 스팟 — 또는 가벼운 개인 프록시 하나라면 $8의 Nano-IP.
관련: 앱별이 아니라 모든 트래픽을 터널링하고 싶다면 개인용 VPN, 당신 위치에서 평범한 프록시가 핑거프린팅된다면 검열 우회.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.