Um proxy é só uma máquina que faz requisições no seu lugar, então o outro lado vê o IP do proxy em vez do seu. Alugue um VPS com um IP dedicado, rode um daemon de proxy nele, e você tem um endereço de saída fixo que é só seu — sem medição mensal por GB, sem pool compartilhado, sem o abuso de ninguém caindo no seu IP.
O detalhe é que um proxy só funciona se os clientes conseguem conectar a ele. Isso é tráfego de entrada numa porta, que é exatamente o que um plano NAT não vai te dar. Então este é um trabalho com IP dedicado desde o início.
Primeiro, este é o proxy que você de fato quer?
Seja honesto consigo sobre o caso de uso, porque "proxy" cobre duas necessidades muito diferentes:
Um IP de saída fixo que você controla — é nisso que um proxy self-hosted é ótimo. Você quer um endereço de saída estável para colocar numa allowlist de API, uma rota privada para o seu próprio tráfego, um jeito de testar como seu app parece de um IP alemão, ou um IP limpo que você não compartilha com estranhos. Um IP de datacenter estático é uma vantagem aqui, não um limite.
Um pool residencial rotativo para scraping de milhares de páginas sem ser bloqueado — não é isto. Você tem um IP de datacenter. Alguns alvos bloqueiam faixas de datacenter de vez, e não há rotação. Se seu trabalho é scraping de alto volume com rotação, um único proxy VPS vai receber rate-limit rápido, e preferimos te dizer agora a pegar US$16 pela coisa errada.
Se o primeiro é você, continue lendo.
O que você precisa
- Um plano com IP dedicado. O proxy escuta numa porta na qual seus clientes discam; planos NAT não encaminham portas arbitrárias. O Small-IP (US$16/mês — 4 vCPU, 4 GB RAM, seu próprio IPv4 público) dá conta de tráfego real e vários clientes tranquilamente. Um único proxy pessoal é fino no Nano-IP (US$8/mês).
- Tráfego sem medição, que todo plano aqui tem — um proxy que te cobra por GB é um proxy que você para de usar.
- Ubuntu 24.04 e cinco minutos.
A configuração: 3proxy (SOCKS5 + HTTP, um daemon)
O 3proxy é minúsculo, faz SOCKS5 e HTTP, e tem autenticação limpa. Instale-o, depois escreva uma configuração mínima:
apt update && apt install -y 3proxy
Crie /etc/3proxy/3proxy.cfg:
# resolve nomes, mantenha um log pequeno
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# UM usuário — mude isto
users proxyuser:CL:a-long-random-password
# exija esse login em toda conexão
auth strong
# SOCKS5 na 1080, HTTP na 3128
socks -p1080
proxy -p3128
Inicie:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
Agora aponte seu cliente para your.server.ip:1080 (SOCKS5) ou :3128 (HTTP) com esse usuário e senha. O curl é o teste mais rápido:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
Se ele imprimir o IP do seu servidor, você está roteando pelo seu próprio proxy.
Tranque tudo — esta parte não é opcional
Um proxy aberto num IP público é encontrado por scanners em horas e transformado no relay de spam de outra pessoa. Duas regras:
- Autenticação ligada, sempre. A linha
auth strongacima significa sem login, sem conexão. Mantenha. - Proteja as portas por firewall para os IPs que de fato as usam. Se é só você:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
Se seus clientes se movem e você não consegue fixar um IP, ao menos mantenha auth strong e uma senha longa, e observe o log. Abuso saindo do seu servidor é seu — sem KYC significa que não perguntamos quem você é, não que vale tudo.
Onde isto bate um proxy comercial
Você controla a máquina, então não há terceiro logando por quais sites você roteia por ela. O IP é estático e seu, que é o ponto inteiro para uma allowlist ou uma rota de saída estável. E você paga em cripto com um endereço de e-mail — um proxy atrelado ao seu nome real e cartão não é lá muita rota privada.
O trade-off, de novo, honestamente: é um IP, e é um IP de datacenter. Perfeito como saída fixa que você possui; errado como pool rotativo de scraping. Se é essa a saída que você quer, o Small-IP a US$16/mês é o ponto ideal — ou o Nano-IP a US$8 para um único proxy pessoal leve.
Relacionado: uma VPN pessoal se você quer tunelar todo o seu tráfego em vez de por app, e contornar a censura se um proxy comum é identificado onde você está.
Comentários
Nenhum comentário ainda. Seja o primeiro.