Calor de verão — tudo derrete, até nossos preços.−25%−25% em todo plano anual, até 31 de agostoVer planos
EQVPS
Começar

VPS para um servidor proxy (SOCKS5 / HTTP, seu próprio IP)

Rode seu próprio proxy SOCKS5 ou HTTP num servidor com um IP dedicado que ninguém mais usa. Um endereço de saída fixo que você controla — para allowlists de API, testes de geo ou uma rota de saída privada. Pagamento em cripto, sem KYC, a partir de US$16/mês.

Um proxy é só uma máquina que faz requisições no seu lugar, então o outro lado vê o IP do proxy em vez do seu. Alugue um VPS com um IP dedicado, rode um daemon de proxy nele, e você tem um endereço de saída fixo que é só seu — sem medição mensal por GB, sem pool compartilhado, sem o abuso de ninguém caindo no seu IP.

O detalhe é que um proxy só funciona se os clientes conseguem conectar a ele. Isso é tráfego de entrada numa porta, que é exatamente o que um plano NAT não vai te dar. Então este é um trabalho com IP dedicado desde o início.

Primeiro, este é o proxy que você de fato quer?

Seja honesto consigo sobre o caso de uso, porque "proxy" cobre duas necessidades muito diferentes:

Um IP de saída fixo que você controla — é nisso que um proxy self-hosted é ótimo. Você quer um endereço de saída estável para colocar numa allowlist de API, uma rota privada para o seu próprio tráfego, um jeito de testar como seu app parece de um IP alemão, ou um IP limpo que você não compartilha com estranhos. Um IP de datacenter estático é uma vantagem aqui, não um limite.

Um pool residencial rotativo para scraping de milhares de páginas sem ser bloqueado — não é isto. Você tem um IP de datacenter. Alguns alvos bloqueiam faixas de datacenter de vez, e não há rotação. Se seu trabalho é scraping de alto volume com rotação, um único proxy VPS vai receber rate-limit rápido, e preferimos te dizer agora a pegar US$16 pela coisa errada.

Se o primeiro é você, continue lendo.

O que você precisa

A configuração: 3proxy (SOCKS5 + HTTP, um daemon)

O 3proxy é minúsculo, faz SOCKS5 e HTTP, e tem autenticação limpa. Instale-o, depois escreva uma configuração mínima:

apt update && apt install -y 3proxy

Crie /etc/3proxy/3proxy.cfg:

# resolve nomes, mantenha um log pequeno
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7

# UM usuário — mude isto
users proxyuser:CL:a-long-random-password

# exija esse login em toda conexão
auth strong

# SOCKS5 na 1080, HTTP na 3128
socks -p1080
proxy -p3128

Inicie:

mkdir -p /var/log/3proxy
systemctl enable --now 3proxy

Agora aponte seu cliente para your.server.ip:1080 (SOCKS5) ou :3128 (HTTP) com esse usuário e senha. O curl é o teste mais rápido:

curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me

Se ele imprimir o IP do seu servidor, você está roteando pelo seu próprio proxy.

Tranque tudo — esta parte não é opcional

Um proxy aberto num IP público é encontrado por scanners em horas e transformado no relay de spam de outra pessoa. Duas regras:

  1. Autenticação ligada, sempre. A linha auth strong acima significa sem login, sem conexão. Mantenha.
  2. Proteja as portas por firewall para os IPs que de fato as usam. Se é só você:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable

Se seus clientes se movem e você não consegue fixar um IP, ao menos mantenha auth strong e uma senha longa, e observe o log. Abuso saindo do seu servidor é seu — sem KYC significa que não perguntamos quem você é, não que vale tudo.

Onde isto bate um proxy comercial

Você controla a máquina, então não há terceiro logando por quais sites você roteia por ela. O IP é estático e seu, que é o ponto inteiro para uma allowlist ou uma rota de saída estável. E você paga em cripto com um endereço de e-mail — um proxy atrelado ao seu nome real e cartão não é lá muita rota privada.

O trade-off, de novo, honestamente: é um IP, e é um IP de datacenter. Perfeito como saída fixa que você possui; errado como pool rotativo de scraping. Se é essa a saída que você quer, o Small-IP a US$16/mês é o ponto ideal — ou o Nano-IP a US$8 para um único proxy pessoal leve.

Relacionado: uma VPN pessoal se você quer tunelar todo o seu tráfego em vez de por app, e contornar a censura se um proxy comum é identificado onde você está.

Pronto para implantar? Pague com cripto, sem KYC — online em cerca de um minuto.

Implantar agora →

FAQ

De qual plano preciso para um proxy?

Um plano com IP dedicado, porque um proxy tem que aceitar conexões de entrada na sua porta — planos NAT não encaminham portas arbitrárias. O Small-IP (US$16/mês — 4 vCPU, 4 GB RAM, seu próprio IPv4 público) é a escolha confortável quando você vai empurrar tráfego real ou alguns usuários. Um único proxy pessoal leve roda bem no Nano-IP (US$8/mês).

Um proxy self-hosted é o mesmo que comprar proxies residenciais?

Não, e é importante. O IP do seu servidor é um endereço de datacenter, estático e só seu. É perfeito para uma saída fixa que você controla — allowlists de API, um IP de saída estável, uma rota privada. Não é um pool residencial rotativo: alguns sites bloqueiam faixas de datacenter, e você tem um IP, não milhares. Para scraping em grande escala com rotação, esta não é a ferramenta.

SOCKS5 ou HTTP — qual rodar?

SOCKS5 é mais geral: encaminha qualquer tráfego TCP (e UDP), então funciona para além de navegadores. Proxies HTTP são mais simples e bons se você só precisa de tráfego web. O 3proxy, que usamos abaixo, faz os dois de uma configuração, então você não precisa escolher.

As pessoas conseguirão abusar do meu proxy aberto?

Só se você deixá-lo aberto. Sempre exija um usuário e senha, e proteja a porta por firewall. Um proxy sem autenticação num IP público é encontrado e abusado em horas — e abuso do seu servidor é sua responsabilidade. A configuração abaixo liga a autenticação desde o início.

Vocês pedem documento?

Não. E-mail para registrar, USDC ou USDT para pagar. Um proxy que você aluga com seu nome real e cartão não é bem uma rota privada — então não pedimos nenhum dos dois.

Comentários

Nenhum comentário ainda. Seja o primeiro.

Deixe um comentário

Os comentários são moderados antes de aparecerem.