Proxy to po prostu maszyna, która wykonuje żądania w Twoim imieniu, więc druga strona widzi IP proxy zamiast Twojego. Wynajmij VPS z dedykowanym IP, uruchom na nim demona proxy, a masz stały adres wyjściowy, który jest tylko Twój — bez miesięcznego licznika za GB, bez współdzielonego poolu, bez lądowania cudzego nadużycia na Twoim IP.
Haczyk w tym, że proxy działa tylko, jeśli klienci mogą połączyć się do niego. To ruch przychodzący na porcie, czyli dokładnie to, czego plan NAT Ci nie da. Więc to zadanie z dedykowanym IP od początku.
Najpierw: czy to proxy, którego faktycznie chcesz?
Bądź ze sobą szczery co do przypadku użycia, bo „proxy” obejmuje dwie bardzo różne potrzeby:
Stałe wyjściowe IP, które kontrolujesz — w tym samodzielne proxy jest świetne. Chcesz stabilnego adresu wychodzącego, by umieścić go na białej liście API, prywatnej trasy dla własnego ruchu, sposobu na przetestowanie, jak wygląda Twoja aplikacja z niemieckiego IP, lub czystego IP, którego nie dzielisz z obcymi. Jedno statyczne IP datacenter jest tu funkcją, nie ograniczeniem.
Rotujący pool residentialny do scrapingu tysięcy stron bez blokad — to nie to. Dostajesz jedno IP datacenter. Niektóre cele blokują zakresy datacenter wprost, i nie ma rotacji. Jeśli Twoim zadaniem jest scraping o dużym wolumenie za rotacją, pojedyncze proxy VPS szybko dostanie limit zapytań, i wolimy powiedzieć Ci teraz, niż wziąć 16 $ za niewłaściwą rzecz.
Jeśli pierwsze to Ty, czytaj dalej.
Czego potrzebujesz
- Plan z dedykowanym IP. Proxy nasłuchuje na porcie, na który dzwonią Twoi klienci; plany NAT nie przekierowują dowolnych portów. Small-IP (16 $/mies. — 4 vCPU, 4 GB RAM, Twoje własne publiczne IPv4) obsługuje realny ruch i kilku klientów spokojnie. Pojedyncze osobiste proxy jest w porządku na Nano-IP (8 $/mies.).
- Nielimitowany ruch, który ma każdy tutejszy plan — proxy, które liczy Ci za GB, to proxy, którego przestajesz używać.
- Ubuntu 24.04 i pięć minut.
Konfiguracja: 3proxy (SOCKS5 + HTTP, jeden demon)
3proxy jest malutki, robi zarówno SOCKS5, jak i HTTP, i ma czyste uwierzytelnianie. Zainstaluj go, potem napisz minimalną konfigurację:
apt update && apt install -y 3proxy
Utwórz /etc/3proxy/3proxy.cfg:
# rozwiązuj nazwy, trzymaj mały log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# JEDEN użytkownik — zmień to
users proxyuser:CL:a-long-random-password
# wymagaj tego loginu przy każdym połączeniu
auth strong
# SOCKS5 na 1080, HTTP na 3128
socks -p1080
proxy -p3128
Uruchom:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
Teraz skieruj klienta na your.server.ip:1080 (SOCKS5) lub :3128 (HTTP) z tą nazwą użytkownika i hasłem. curl to najszybszy test:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
Jeśli wypisze IP Twojego serwera, trasujesz przez własne proxy.
Zablokuj to — ta część nie jest opcjonalna
Otwarte proxy na publicznym IP zostaje znalezione przez skanery w ciągu godzin i zamienione w czyjś przekaźnik spamu. Dwie zasady:
- Uwierzytelnianie włączone, zawsze. Linia
auth strongpowyżej oznacza brak loginu, brak połączenia. Zachowaj ją. - Odgródź porty zaporą do IP, które faktycznie ich używają. Jeśli to tylko Ty:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
Jeśli Twoi klienci się przemieszczają i nie możesz przypiąć IP, przynajmniej trzymaj auth strong i długie hasło oraz obserwuj log. Nadużycie wychodzące z Twojego serwera jest na Tobie — bez KYC oznacza, że nie pytamy, kim jesteś, a nie że wszystko wolno.
Gdzie to bije komercyjne proxy
Kontrolujesz maszynę, więc nie ma osoby trzeciej logującej, przez które strony przez nią trasujesz. IP jest statyczne i Twoje, co jest całym sensem dla białej listy lub stabilnej trasy wychodzącej. I płacisz za nie kryptowalutą z adresem e-mail — proxy powiązane z Twoim prawdziwym nazwiskiem i kartą nie jest zbyt prywatną trasą.
Kompromis, znów, uczciwie: to jedno IP, i to IP datacenter. Idealne jako stałe wyjście, które posiadasz; niewłaściwe jako rotujący pool scrapingu. Jeśli to wyjście, którego chcesz, Small-IP za 16 $/mies. to wygodny wybór — lub Nano-IP za 8 $ dla pojedynczego lekkiego osobistego proxy.
Powiązane: osobisty VPN, jeśli chcesz tunelować cały swój ruch zamiast per-aplikacja, i omijanie cenzury, jeśli zwykłe proxy zostaje rozpoznane tam, gdzie jesteś.
Komentarze
Brak komentarzy. Bądź pierwszy.