Прокси — это просто машина, которая делает запросы за вас, и другая сторона видит IP прокси вместо вашего. Берёте VPS с выделенным IP, поднимаете на нём прокси-демон — и получаете фиксированный выходной адрес, только ваш: без помесячной тарификации за гигабайты, без общего пула, без чужих злоупотреблений на вашем IP.
Загвоздка в том, что прокси работает, только если к нему могут подключиться клиенты. А это входящий трафик на порт — ровно то, чего NAT-тариф не даёт. Так что задача сразу под выделенный IP.
Сначала — точно ли это тот прокси, что вам нужен?
Будьте честны с собой насчёт задачи, потому что под словом «прокси» скрываются две очень разные потребности:
Фиксированный выходной IP под вашим контролем — вот в чём свой прокси хорош. Нужен стабильный исходящий адрес, чтобы вписать в белый список API, приватный маршрут для своего трафика, способ проверить, как ваше приложение выглядит с немецкого IP, или чистый IP, который вы ни с кем не делите. Один статичный датацентровый IP тут фича, а не ограничение.
Ротируемый резидентный пул, чтобы парсить тысячи страниц и не ловить баны, — это не оно. У вас один датацентровый IP. Часть целей режет датацентровые диапазоны напрочь, и ротации нет. Если задача — объёмный парсинг с ротацией, одиночный VPS-прокси быстро упрётся в рейт-лимиты, и лучше сказать это сейчас, чем взять $16 за не тот инструмент.
Если вам про первое — читайте дальше.
Что нужно
- Тариф с выделенным IP. Прокси слушает порт, к которому подключаются клиенты; NAT произвольные порты не пробрасывает. Small-IP ($16/мес — 4 vCPU, 4 ГБ RAM, свой публичный IPv4) тянет реальный трафик и нескольких клиентов спокойно. Одиночный личный прокси — нормально на Nano-IP ($8/мес).
- Безлимитный трафик — он есть на всех тарифах здесь. Прокси, который считает вам гигабайты, — это прокси, которым перестают пользоваться.
- Ubuntu 24.04 и пять минут.
Настройка: 3proxy (SOCKS5 + HTTP, один демон)
3proxy крошечный, умеет и SOCKS5, и HTTP, и у него нормальная авторизация. Ставим и пишем минимальный конфиг:
apt update && apt install -y 3proxy
Создаём /etc/3proxy/3proxy.cfg:
# резолвим имена, держим небольшой лог
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ОДИН пользователь — поменяйте
users proxyuser:CL:длинный-случайный-пароль
# требуем этот логин на каждое соединение
auth strong
# SOCKS5 на 1080, HTTP на 3128
socks -p1080
proxy -p3128
Запускаем:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
Теперь направьте клиент на your.server.ip:1080 (SOCKS5) или :3128 (HTTP) с этим логином и паролем. Быстрее всего проверить через curl:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
Если вывелся IP вашего сервера — трафик идёт через ваш прокси.
Закройте его — это не опция
Открытый прокси на публичном IP сканеры находят за часы и превращают в чужой спам-релей. Два правила:
- Авторизация всегда включена. Строка
auth strongвыше означает: нет логина — нет соединения. Оставьте её. - Закройте порты фаерволом для тех IP, что реально ими пользуются. Если это только вы:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
Если клиенты кочуют и IP не зафиксировать — хотя бы держите auth strong и длинный пароль и поглядывайте в лог. Злоупотребление с вашего сервера — на вас: no-KYC значит, что мы не спрашиваем, кто вы, а не что всё дозволено.
Чем это лучше коммерческого прокси
Машина ваша, так что нет третьей стороны, которая логирует, через какие сайты вы ходите. IP статичный и ваш — в этом весь смысл под белый список или стабильный выход. И платите вы криптой по email-адресу: прокси, привязанный к настоящему имени и карте, — так себе приватный маршрут.
Компромисс, опять же честно: это один IP, и он датацентровый. Идеально как фиксированный выход, который вы контролируете; не годится как ротируемый пул под парсинг. Если вам нужен именно такой выход, Small-IP за $16/мес — золотая середина, или Nano-IP за $8 под одиночный лёгкий личный прокси.
Смежное: личный VPN, если хотите гнать весь трафик, а не по приложениям, и обход цензуры, если простой прокси у вас фингерпринтят.
Комментарии
Пока нет комментариев. Будьте первым.