พร็อกซีคือแค่เครื่องที่ทำคำขอแทนคุณ ดังนั้นอีกฝั่งเห็น IP ของพร็อกซีแทนของคุณ เช่า VPS ที่มี dedicated IP รัน daemon พร็อกซีบนมัน และคุณมีที่อยู่ทางออกคงที่ที่เป็นของคุณคนเดียว — ไม่มีการวัดต่อ GB รายเดือน ไม่มีพูลที่ใช้ร่วมกัน ไม่มีการใช้ในทางที่ผิดของคนอื่นลงบน IP ของคุณ
ข้อแม้คือพร็อกซีทำงานได้เฉพาะเมื่อไคลเอนต์เชื่อมต่อมายังมัน นั่นคือทราฟฟิกขาเข้าบนพอร์ต ซึ่งเป็นสิ่งที่แพ็กเกจ NAT จะไม่ให้คุณ ดังนั้นนี่คืองาน dedicated-IP ตั้งแต่ต้น
ก่อนอื่น นี่คือพร็อกซีที่คุณต้องการจริงไหม?
ตรงไปตรงมากับตัวเองเรื่อง use case เพราะ "พร็อกซี" ครอบคลุมสองความต้องการที่ต่างกันมาก:
IP ทางออกคงที่ที่คุณควบคุม — นี่คือสิ่งที่พร็อกซีที่โฮสต์เองเก่ง คุณต้องการที่อยู่ขาออกที่เสถียรเพื่อวางบน allowlist API เส้นทางส่วนตัวสำหรับทราฟฟิกของคุณเอง วิธีทดสอบว่าแอปของคุณดูอย่างไรจาก IP เยอรมัน หรือ IP สะอาดที่คุณไม่ได้แบ่งกับคนแปลกหน้า IP ดาต้าเซ็นเตอร์สแตติกตัวเดียวเป็นฟีเจอร์ที่นี่ ไม่ใช่ข้อจำกัด
พูล residential ที่หมุน สำหรับ scraping หลายพันหน้าโดยไม่ถูกบล็อก — นี่ไม่ใช่ คุณได้ IP ดาต้าเซ็นเตอร์เดียว บางเป้าหมายบล็อกช่วงดาต้าเซ็นเตอร์ทันที และไม่มีการหมุน หากงานของคุณคือ scraping ปริมาณสูงที่หมุน พร็อกซี VPS เดียวจะถูกจำกัดอัตราเร็ว และเราขอบอกตอนนี้ดีกว่ารับ $16 สำหรับสิ่งผิด
หากอันแรกคือคุณ อ่านต่อ
สิ่งที่คุณต้องการ
- แพ็กเกจ dedicated-IP พร็อกซีรอรับบนพอร์ตที่ไคลเอนต์ของคุณโทรเข้า แพ็กเกจ NAT ไม่ forward พอร์ตตามใจ Small-IP ($16/เดือน — 4 vCPU, 4 GB RAM, IPv4 สาธารณะของคุณเอง) จัดการทราฟฟิกจริงและไคลเอนต์หลายตัวได้สบาย พร็อกซีส่วนตัวตัวเดียวโอเคบน Nano-IP ($8/เดือน)
- ทราฟฟิกไม่จำกัด ซึ่งทุกแพ็กเกจที่นี่มี — พร็อกซีที่คิดเงินคุณต่อ GB คือพร็อกซีที่คุณเลิกใช้
- Ubuntu 24.04 และห้านาที
การตั้งค่า: 3proxy (SOCKS5 + HTTP, daemon เดียว)
3proxy เล็กจิ๋ว ทำทั้ง SOCKS5 และ HTTP และมี auth สะอาด ติดตั้งมัน จากนั้นเขียนคอนฟิกขั้นต่ำ:
apt update && apt install -y 3proxy
สร้าง /etc/3proxy/3proxy.cfg:
# แปลงชื่อ, เก็บ log เล็ก
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ผู้ใช้ ONE — เปลี่ยนเหล่านี้
users proxyuser:CL:a-long-random-password
# กำหนดให้ login นั้นสำหรับทุกการเชื่อมต่อ
auth strong
# SOCKS5 บน 1080, HTTP บน 3128
socks -p1080
proxy -p3128
เริ่มมัน:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
ตอนนี้ชี้ไคลเอนต์ของคุณไปที่ your.server.ip:1080 (SOCKS5) หรือ :3128 (HTTP) พร้อมชื่อผู้ใช้และรหัสผ่านนั้น curl คือการทดสอบที่เร็วที่สุด:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
หากมันพิมพ์ IP ของเซิร์ฟเวอร์คุณ คุณกำลังกำหนดเส้นทางผ่านพร็อกซีของคุณเอง
ล็อกมัน — ส่วนนี้ไม่ใช่ทางเลือก
พร็อกซีเปิดบน IP สาธารณะถูกพบโดยตัวสแกนภายในไม่กี่ชั่วโมงและเปลี่ยนเป็น spam relay ของคนอื่น สองกฎ:
- auth เปิด เสมอ บรรทัด
auth strongข้างต้นหมายถึงไม่มี login ไม่มีการเชื่อมต่อ เก็บมันไว้ - firewall พอร์ต ไปยัง IP ที่ใช้จริง หากเป็นแค่คุณ:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
หากไคลเอนต์ของคุณเร่ร่อนและคุณปักหมุด IP ไม่ได้ อย่างน้อยเก็บ auth strong และรหัสผ่านยาว และเฝ้าดู log การใช้ในทางที่ผิดที่ออกจากเซิร์ฟเวอร์ของคุณเป็นของคุณ — ไม่ KYC หมายความว่าเราไม่ถามว่าคุณเป็นใคร ไม่ใช่ว่าอะไรก็ได้
ที่ที่สิ่งนี้ชนะพร็อกซีเชิงพาณิชย์
คุณควบคุมเครื่อง ดังนั้นไม่มีบุคคลที่สาม log ว่าคุณกำหนดเส้นทางเว็บใดผ่านมัน IP สแตติกและเป็นของคุณ ซึ่งเป็นจุดประสงค์ทั้งหมดสำหรับ allowlist หรือเส้นทางขาออกที่เสถียร และคุณจ่ายค่ามันด้วยคริปโตด้วยที่อยู่อีเมล — พร็อกซีที่ผูกกับชื่อจริงและบัตรของคุณไม่ใช่เส้นทางส่วนตัวมากนัก
การแลกเปลี่ยน อีกครั้ง อย่างตรงไปตรงมา: มันคือ IP เดียว และเป็น IP ดาต้าเซ็นเตอร์ เหมาะสมบูรณ์แบบเป็นทางออกคงที่ที่คุณเป็นเจ้าของ ผิดเป็นพูล scraping ที่หมุน หากนั่นคือทางออกที่คุณต้องการ Small-IP ที่ $16/เดือน คือจุดที่ลงตัว — หรือ Nano-IP ที่ $8 สำหรับพร็อกซีส่วนตัวเบาตัวเดียว
ที่เกี่ยวข้อง: VPN ส่วนตัว หากคุณต้องการ tunnel ทราฟฟิกทั้งหมดแทนที่จะเป็นต่อแอป และ การข้ามการเซ็นเซอร์ หากพร็อกซีธรรมดาถูกตรวจลายนิ้วมือที่ที่คุณอยู่
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ