Letni upał — wszystko się topi, nawet nasze ceny.−25%−25% na każdy plan roczny, do 31 sierpniaZobacz plany
EQVPS
Zacznij

VPS pod serwer proxy (SOCKS5 / HTTP, Twoje własne IP)

Uruchom własne proxy SOCKS5 lub HTTP na serwerze z dedykowanym IP, którego nikt inny nie używa. Stały adres wyjściowy, który kontrolujesz — do białych list API, testów geo lub prywatnej trasy wychodzącej. Płatność kryptowalutą, bez KYC, od 16 $/mies.

Proxy to po prostu maszyna, która wykonuje żądania w Twoim imieniu, więc druga strona widzi IP proxy zamiast Twojego. Wynajmij VPS z dedykowanym IP, uruchom na nim demona proxy, a masz stały adres wyjściowy, który jest tylko Twój — bez miesięcznego licznika za GB, bez współdzielonego poolu, bez lądowania cudzego nadużycia na Twoim IP.

Haczyk w tym, że proxy działa tylko, jeśli klienci mogą połączyć się do niego. To ruch przychodzący na porcie, czyli dokładnie to, czego plan NAT Ci nie da. Więc to zadanie z dedykowanym IP od początku.

Najpierw: czy to proxy, którego faktycznie chcesz?

Bądź ze sobą szczery co do przypadku użycia, bo „proxy” obejmuje dwie bardzo różne potrzeby:

Stałe wyjściowe IP, które kontrolujesz — w tym samodzielne proxy jest świetne. Chcesz stabilnego adresu wychodzącego, by umieścić go na białej liście API, prywatnej trasy dla własnego ruchu, sposobu na przetestowanie, jak wygląda Twoja aplikacja z niemieckiego IP, lub czystego IP, którego nie dzielisz z obcymi. Jedno statyczne IP datacenter jest tu funkcją, nie ograniczeniem.

Rotujący pool residentialny do scrapingu tysięcy stron bez blokad — to nie to. Dostajesz jedno IP datacenter. Niektóre cele blokują zakresy datacenter wprost, i nie ma rotacji. Jeśli Twoim zadaniem jest scraping o dużym wolumenie za rotacją, pojedyncze proxy VPS szybko dostanie limit zapytań, i wolimy powiedzieć Ci teraz, niż wziąć 16 $ za niewłaściwą rzecz.

Jeśli pierwsze to Ty, czytaj dalej.

Czego potrzebujesz

Konfiguracja: 3proxy (SOCKS5 + HTTP, jeden demon)

3proxy jest malutki, robi zarówno SOCKS5, jak i HTTP, i ma czyste uwierzytelnianie. Zainstaluj go, potem napisz minimalną konfigurację:

apt update && apt install -y 3proxy

Utwórz /etc/3proxy/3proxy.cfg:

# rozwiązuj nazwy, trzymaj mały log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7

# JEDEN użytkownik — zmień to
users proxyuser:CL:a-long-random-password

# wymagaj tego loginu przy każdym połączeniu
auth strong

# SOCKS5 na 1080, HTTP na 3128
socks -p1080
proxy -p3128

Uruchom:

mkdir -p /var/log/3proxy
systemctl enable --now 3proxy

Teraz skieruj klienta na your.server.ip:1080 (SOCKS5) lub :3128 (HTTP) z tą nazwą użytkownika i hasłem. curl to najszybszy test:

curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me

Jeśli wypisze IP Twojego serwera, trasujesz przez własne proxy.

Zablokuj to — ta część nie jest opcjonalna

Otwarte proxy na publicznym IP zostaje znalezione przez skanery w ciągu godzin i zamienione w czyjś przekaźnik spamu. Dwie zasady:

  1. Uwierzytelnianie włączone, zawsze. Linia auth strong powyżej oznacza brak loginu, brak połączenia. Zachowaj ją.
  2. Odgródź porty zaporą do IP, które faktycznie ich używają. Jeśli to tylko Ty:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable

Jeśli Twoi klienci się przemieszczają i nie możesz przypiąć IP, przynajmniej trzymaj auth strong i długie hasło oraz obserwuj log. Nadużycie wychodzące z Twojego serwera jest na Tobie — bez KYC oznacza, że nie pytamy, kim jesteś, a nie że wszystko wolno.

Gdzie to bije komercyjne proxy

Kontrolujesz maszynę, więc nie ma osoby trzeciej logującej, przez które strony przez nią trasujesz. IP jest statyczne i Twoje, co jest całym sensem dla białej listy lub stabilnej trasy wychodzącej. I płacisz za nie kryptowalutą z adresem e-mail — proxy powiązane z Twoim prawdziwym nazwiskiem i kartą nie jest zbyt prywatną trasą.

Kompromis, znów, uczciwie: to jedno IP, i to IP datacenter. Idealne jako stałe wyjście, które posiadasz; niewłaściwe jako rotujący pool scrapingu. Jeśli to wyjście, którego chcesz, Small-IP za 16 $/mies. to wygodny wybór — lub Nano-IP za 8 $ dla pojedynczego lekkiego osobistego proxy.

Powiązane: osobisty VPN, jeśli chcesz tunelować cały swój ruch zamiast per-aplikacja, i omijanie cenzury, jeśli zwykłe proxy zostaje rozpoznane tam, gdzie jesteś.

Gotowy na wdrożenie? Płać kryptowalutą, bez KYC — online w około minutę.

Wdróż teraz →

FAQ

Jaki plan potrzebuję pod proxy?

Plan z dedykowanym IP, bo proxy musi przyjmować połączenia przychodzące na swoim porcie — plany NAT nie przekierowują dowolnych portów. Small-IP (16 $/mies. — 4 vCPU, 4 GB RAM, Twoje własne publiczne IPv4) to wygodny wybór, gdy będziesz wypychał realny ruch lub kilku użytkowników. Pojedyncze lekkie osobiste proxy działa dobrze na Nano-IP (8 $/mies.).

Czy samodzielne proxy to to samo co kupno proxy residentialnych?

Nie, i to ważne. IP Twojego serwera to adres datacenter, statyczny i tylko Twój. To idealne do stałego wyjścia, które kontrolujesz — białe listy API, stabilne wychodzące IP, prywatna trasa. To nie jest rotujący pool residentialny: niektóre strony blokują zakresy datacenter, a dostajesz jedno IP, nie tysiące. Do scrapingu na dużą skalę za rotacją to nie to narzędzie.

SOCKS5 czy HTTP — który uruchomić?

SOCKS5 jest bardziej ogólny: przekierowuje dowolny ruch TCP (i UDP), więc działa dla więcej niż przeglądarek. Proxy HTTP są prostsze i w porządku, jeśli potrzebujesz tylko ruchu webowego. 3proxy, którego używamy poniżej, robi oba z jednej konfiguracji, więc naprawdę nie musisz wybierać.

Czy ludzie będą mogli nadużyć mojego otwartego proxy?

Tylko jeśli zostawisz je otwarte. Zawsze wymagaj nazwy użytkownika i hasła oraz odgródź port zaporą. Nieuwierzytelnione proxy na publicznym IP zostaje znalezione i nadużyte w ciągu godzin — a nadużycie z Twojego serwera jest Twoją odpowiedzialnością. Konfiguracja poniżej włącza uwierzytelnianie od początku.

Czy prosicie o dokument tożsamości?

Nie. E-mail do rejestracji, USDC lub USDT do zapłaty. Proxy, które wynajmujesz na swoje prawdziwe nazwisko i kartę, nie jest tak naprawdę prywatną trasą — więc nie prosimy o żadne z tego.

Komentarze

Brak komentarzy. Bądź pierwszy.

Zostaw komentarz

Komentarze są moderowane przed pojawieniem się.