En proxy är bara en maskin som gör förfrågningar å dina vägnar, så att andra sidan ser proxyns IP istället för din. Hyr en VPS med en dedikerad IP, kör en proxy-daemon på den, och du har en fast exit-adress som är din ensam — ingen månatlig per-GB-mätning, ingen delad pool, inget annans missbruk som landar på din IP.
Haken är att en proxy bara fungerar om klienter kan ansluta till den. Det är inkommande trafik på en port, vilket är exakt vad ett NAT-plan inte ger dig. Så detta är ett dedikerat-IP-jobb från början.
Först, är detta proxyn du faktiskt vill ha?
Var ärlig mot dig själv om användningsfallet, för "proxy" täcker två väldigt olika behov:
En fast exit-IP du kontrollerar — detta är vad en självhostad proxy är bra på. Du vill ha en stabil utgående adress att sätta på en API-allowlist, en privat rutt för din egen trafik, ett sätt att testa hur din app ser ut från en tysk IP, eller en ren IP du inte delar med främlingar. En statisk datacenter-IP är en funktion här, inte en begränsning.
En roterande residentiell pool för att scrapa tusentals sidor utan att bli blockerad — detta är det inte. Du får en datacenter-IP. Vissa mål blockerar datacenter-intervall rakt av, och det finns ingen rotation. Om ditt jobb är storskalig scraping bakom rotation kommer en enda VPS-proxy att rate-limitas snabbt, och vi berättar det hellre nu än tar $16 för fel sak.
Om den första är du, läs vidare.
Vad du behöver
- Ett dedikerat-IP-plan. Proxyn lyssnar på en port dina klienter ringer in till; NAT-planer vidarebefordrar inte godtyckliga portar. Small-IP ($16/mån — 4 vCPU, 4 GB RAM, din egen publika IPv4) klarar riktig trafik och flera klienter bekvämt. En enda personlig proxy är bra på Nano-IP ($8/mån).
- Omätt trafik, som varje plan här har — en proxy som fakturerar dig per GB är en proxy du slutar använda.
- Ubuntu 24.04 och fem minuter.
Uppsättningen: 3proxy (SOCKS5 + HTTP, en daemon)
3proxy är liten, gör både SOCKS5 och HTTP, och har ren auth. Installera den, skriv sedan en minimal config:
apt update && apt install -y 3proxy
Skapa /etc/3proxy/3proxy.cfg:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
Starta den:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
Rikta nu din klient mot your.server.ip:1080 (SOCKS5) eller :3128 (HTTP) med det användarnamnet och lösenordet. curl är det snabbaste testet:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
Om den skriver ut din servers IP, dirigerar du genom din egen proxy.
Lås ner den — den här delen är inte valfri
En öppen proxy på en publik IP hittas av skannrar inom timmar och görs om till någon annans skräppost-relä. Två regler:
- Auth på, alltid. Raden
auth strongovan betyder ingen inloggning, ingen anslutning. Behåll den. - Brandväggsskydda portarna till de IP:er som faktiskt använder dem. Om det bara är du:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
Om dina klienter rör sig och du inte kan fästa en IP, behåll åtminstone auth strong och ett långt lösenord, och bevaka loggen. Missbruk som kommer ut ur din server är på dig — no-KYC betyder att vi inte frågar vem du är, inte att allt går.
Var detta slår en kommersiell proxy
Du kontrollerar boxen, så det finns ingen tredje part som loggar vilka sajter du dirigerar genom den. IP:n är statisk och din, vilket är hela poängen för en allowlist eller en stabil utgående rutt. Och du betalar för den i krypto med en e-postadress — en proxy knuten till ditt riktiga namn och kort är inte mycket av en privat rutt.
Avvägningen, igen, ärligt: det är en IP, och det är en datacenter-IP. Perfekt som en fast exit du äger; fel som en roterande scraping-pool. Om det är exiten du vill ha är Small-IP för $16/mån sweet spot — eller Nano-IP för $8 för en enda lätt personlig proxy.
Relaterat: en personlig VPN om du vill tunnla all din trafik istället för per app, och att kringgå censur om en vanlig proxy blir fingeravtryckt där du är.
Kommentarer
Inga kommentarer än. Bli först.