Een proxy is gewoon een machine die verzoeken namens jou doet, zodat de andere kant het IP van de proxy ziet in plaats van dat van jou. Huur een VPS met een dedicated IP, draai er een proxy-daemon op, en je hebt een vast exit-adres dat alleen van jou is — geen maandelijkse per-GB-metering, geen gedeelde pool, geen misbruik van iemand anders dat op je IP landt.
Het addertje is dat een proxy alleen werkt als clients er naartoe kunnen verbinden. Dat is inkomend verkeer op een poort, wat precies is wat een NAT-plan je niet geeft. Dus dit is vanaf het begin een dedicated-IP-klus.
Eerst: is dit de proxy die je echt wilt?
Wees eerlijk tegen jezelf over de use-case, want "proxy" dekt twee heel verschillende behoeften:
Een vast exit-IP dat je beheert — dit is waar een self-hosted proxy goed in is. Je wilt een stabiel uitgaand adres om op een API-allowlist te zetten, een private route voor je eigen verkeer, een manier om te testen hoe je app eruitziet vanaf een Duits IP, of een schoon IP dat je niet deelt met vreemden. Eén statisch datacenter-IP is hier een feature, geen beperking.
Een roterende residentiële pool om duizenden pagina's te scrapen zonder geblokkeerd te worden — dit is het niet. Je krijgt één datacenter-IP. Sommige targets blokkeren datacenter-ranges ronduit, en er is geen rotatie. Als je taak grootschalig scrapen achter rotatie is, wordt een enkele VPS-proxy snel rate-limited, en we vertellen het je liever nu dan $16 te nemen voor het verkeerde ding.
Als de eerste jou is, lees verder.
Wat je nodig hebt
- Een dedicated-IP-plan. De proxy luistert op een poort waar je clients naartoe bellen; NAT-plannen sturen geen willekeurige poorten door. Small-IP ($16/mnd — 4 vCPU, 4 GB RAM, je eigen publieke IPv4) handelt echt verkeer en meerdere clients comfortabel af. Een enkele persoonlijke proxy is prima op Nano-IP ($8/mnd).
- Ongemeten verkeer, dat elk plan hier heeft — een proxy die je per GB factureert is een proxy die je stopt te gebruiken.
- Ubuntu 24.04 en vijf minuten.
De setup: 3proxy (SOCKS5 + HTTP, één daemon)
3proxy is klein, doet zowel SOCKS5 als HTTP, en heeft schone auth. Installeer het, schrijf dan een minimale config:
apt update && apt install -y 3proxy
Maak /etc/3proxy/3proxy.cfg:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
Start het:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
Richt nu je client op your.server.ip:1080 (SOCKS5) of :3128 (HTTP) met die gebruikersnaam en dat wachtwoord. curl is de snelste test:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
Als het het IP van je server print, route je door je eigen proxy.
Vergrendel het — dit deel is niet optioneel
Een open proxy op een publiek IP wordt binnen uren gevonden door scanners en veranderd in andermans spam-relay. Twee regels:
- Auth aan, altijd. De
auth strong-regel hierboven betekent geen login, geen connectie. Houd hem. - Firewall de poorten naar de IP's die ze daadwerkelijk gebruiken. Als het alleen jij bent:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
Als je clients rondzwerven en je geen IP kunt vastpinnen, houd dan minstens auth strong en een lang wachtwoord, en kijk naar de log. Misbruik dat uit je server komt is op jou — no-KYC betekent dat we niet vragen wie je bent, niet dat alles kan.
Waar dit een commerciële proxy verslaat
Jij beheert de box, dus er is geen derde partij die logt naar welke sites je erdoorheen route. Het IP is statisch en van jou, wat het hele punt is voor een allowlist of een stabiele uitgaande route. En je betaalt ervoor in crypto met een e-mailadres — een proxy gekoppeld aan je echte naam en kaart is niet veel van een private route.
De afweging, nogmaals, eerlijk: het is één IP, en het is een datacenter-IP. Perfect als een vaste exit die je bezit; verkeerd als een roterende scraping-pool. Als dat de exit is die je wilt, is Small-IP voor $16/mnd de sweet spot — of Nano-IP voor $8 voor een enkele lichte persoonlijke proxy.
Gerelateerd: een persoonlijke VPN als je al je verkeer wilt tunnelen in plaats van per-app, en censuur omzeilen als een gewone proxy gefingerprint wordt waar jij bent.
Reacties
Nog geen reacties. Wees de eerste.