代理不过是一台替你发出请求的机器,于是对方看到的是代理的 IP,而不是你的。租一台带独立IP的 VPS,在上面跑一个代理守护进程,你就有了一个只属于你的固定出口地址——没有按 GB 计费,没有共享的 IP 池,也不会有别人的滥用记到你的 IP 头上。
问题在于,代理只有在客户端能连接到它时才有用。这是端口上的入站流量,而这恰恰是 NAT 套餐不会给你的。所以这从一开始就是独立IP的活儿。
先问一句:这真的是你想要的代理吗?
对自己的用途要诚实,因为「代理」这个词覆盖了两种非常不同的需求:
一个由你掌控的固定出口 IP——这正是自建代理的强项。你想要一个稳定的出站地址,放进 API 白名单;一条只走你自己流量的私有线路;一种从德国 IP 看你应用长什么样的测试方式;或者一个不与陌生人共享的干净 IP。一个静态的数据中心 IP,在这里是特性,不是限制。
一个轮换的住宅 IP 池,用来抓取成千上万个页面而不被封——这不是它能干的。你拿到的是一个数据中心 IP。有些目标会直接封数据中心网段,而且没有轮换。如果你的活儿是靠轮换来做大流量抓取,单台 VPS 代理很快就会被限速,我们宁可现在就告诉你,也不愿收了这 $16 却给你不对的东西。
如果你是第一种,请继续往下读。
你需要什么
- **一个独立IP套餐。**代理监听一个你的客户端拨入的端口;NAT 套餐不转发任意端口。**Small-IP($16/月——4 vCPU、4 GB 内存、你自己的公网 IPv4)**能从容应对真实流量和好几个客户端。单个个人代理用 **Nano-IP($8/月)**就够了。
- 不限量流量,这里每个套餐都有——一个按 GB 向你计费的代理,是你会弃用的代理。
- Ubuntu 24.04,外加五分钟。
配置方案:3proxy(SOCKS5 + HTTP,一个守护进程)
3proxy 很小巧,同时支持 SOCKS5 和 HTTP,认证也很干净。装好它,然后写一份最小配置:
apt update && apt install -y 3proxy
创建 /etc/3proxy/3proxy.cfg:
# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# ONE user — change these
users proxyuser:CL:a-long-random-password
# require that login for every connection
auth strong
# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128
启动它:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
现在把你的客户端指向 your.server.ip:1080(SOCKS5)或 :3128(HTTP),用刚才那个用户名和密码。curl 是最快的测试方式:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
如果它打印出你服务器的 IP,说明你正在通过自己的代理路由。
把它锁死——这一步不是可选项
一个放在公网 IP 上的开放代理,几小时内就会被扫描器找到,变成别人的垃圾邮件中转站。两条规则:
- **永远开着认证。**上面那行
auth strong的意思是:没有登录,就没有连接。保留它。 - 给端口加防火墙,只放行真正会用到它们的 IP。如果只有你自己:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
如果你的客户端会到处移动、钉不住一个 IP,那至少保持 auth strong 和一个长密码,并盯着日志。从你服务器发出的滥用,责任在你——无需KYC 的意思是我们不问你是谁,而不是说什么都可以。
它在哪里胜过商业代理
机器由你掌控,所以没有第三方记录你经它路由到哪些站点。IP 是静态的、属于你的,而这正是做白名单或稳定出站线路的全部意义所在。而且你用加密货币加一个邮箱地址来付款——一个绑着你真名和银行卡的代理,算不上什么私有线路。
再老实说一遍这个权衡:它是一个 IP,而且是数据中心 IP。作为你自己拥有的固定出口,它很完美;作为轮换抓取 IP 池,它不合适。如果这就是你想要的出口,$16/月 的 Small-IP 是最佳平衡点——或者用$8 的 Nano-IP 跑单个轻量的个人代理。
评论
暂无评论。来做第一个吧。