夏日炎炎 — 万物皆化,连我们的价格也在融化。−25%所有年付套餐 −25%,截至 8 月 31 日查看套餐
EQVPS

用于代理服务器的 VPS(SOCKS5 / HTTP,你自己的 IP)

在一台专属于你、别人不用的独立IP服务器上,运行你自己的 SOCKS5 或 HTTP 代理。一个由你掌控的固定出口地址——用于 API 白名单、地区测试,或一条私有的出站线路。加密货币付款,无需KYC,$16/月起。

代理不过是一台替你发出请求的机器,于是对方看到的是代理的 IP,而不是你的。租一台带独立IP的 VPS,在上面跑一个代理守护进程,你就有了一个只属于你的固定出口地址——没有按 GB 计费,没有共享的 IP 池,也不会有别人的滥用记到你的 IP 头上。

问题在于,代理只有在客户端能连接它时才有用。这是端口上的入站流量,而这恰恰是 NAT 套餐不会给你的。所以这从一开始就是独立IP的活儿。

先问一句:这真的是你想要的代理吗?

对自己的用途要诚实,因为「代理」这个词覆盖了两种非常不同的需求:

一个由你掌控的固定出口 IP——这正是自建代理的强项。你想要一个稳定的出站地址,放进 API 白名单;一条只走你自己流量的私有线路;一种从德国 IP 看你应用长什么样的测试方式;或者一个不与陌生人共享的干净 IP。一个静态的数据中心 IP,在这里是特性,不是限制。

一个轮换的住宅 IP 池,用来抓取成千上万个页面而不被封——这不是它能干的。你拿到的是一个数据中心 IP。有些目标会直接封数据中心网段,而且没有轮换。如果你的活儿是靠轮换来做大流量抓取,单台 VPS 代理很快就会被限速,我们宁可现在就告诉你,也不愿收了这 $16 却给你不对的东西。

如果你是第一种,请继续往下读。

你需要什么

配置方案:3proxy(SOCKS5 + HTTP,一个守护进程)

3proxy 很小巧,同时支持 SOCKS5 和 HTTP,认证也很干净。装好它,然后写一份最小配置:

apt update && apt install -y 3proxy

创建 /etc/3proxy/3proxy.cfg

# resolve names, keep a small log
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7

# ONE user — change these
users proxyuser:CL:a-long-random-password

# require that login for every connection
auth strong

# SOCKS5 on 1080, HTTP on 3128
socks -p1080
proxy -p3128

启动它:

mkdir -p /var/log/3proxy
systemctl enable --now 3proxy

现在把你的客户端指向 your.server.ip:1080(SOCKS5)或 :3128(HTTP),用刚才那个用户名和密码。curl 是最快的测试方式:

curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me

如果它打印出你服务器的 IP,说明你正在通过自己的代理路由。

把它锁死——这一步不是可选项

一个放在公网 IP 上的开放代理,几小时内就会被扫描器找到,变成别人的垃圾邮件中转站。两条规则:

  1. **永远开着认证。**上面那行 auth strong 的意思是:没有登录,就没有连接。保留它。
  2. 给端口加防火墙,只放行真正会用到它们的 IP。如果只有你自己:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable

如果你的客户端会到处移动、钉不住一个 IP,那至少保持 auth strong 和一个长密码,并盯着日志。从你服务器发出的滥用,责任在你——无需KYC 的意思是我们不问你是谁,而不是说什么都可以。

它在哪里胜过商业代理

机器由你掌控,所以没有第三方记录你经它路由到哪些站点。IP 是静态的、属于你的,而这正是做白名单或稳定出站线路的全部意义所在。而且你用加密货币加一个邮箱地址来付款——一个绑着你真名和银行卡的代理,算不上什么私有线路。

再老实说一遍这个权衡:它是一个 IP,而且是数据中心 IP。作为你自己拥有的固定出口,它很完美;作为轮换抓取 IP 池,它不合适。如果这就是你想要的出口,$16/月 的 Small-IP 是最佳平衡点——或者用$8 的 Nano-IP 跑单个轻量的个人代理。

相关:如果你想把全部流量而非按应用地隧道出去,看个人 VPN;如果普通代理在你所在的地方被识别指纹拦截,看绕过审查

Ready to deploy? Pay with crypto, no KYC — live in about a minute.

Deploy now →

FAQ

代理该选哪个套餐?

独立IP套餐,因为代理必须在它的端口上接受入站连接——而 NAT 套餐不转发任意端口。当你要跑真实流量或几个用户时,Small-IP($16/月——4 vCPU、4 GB 内存、你自己的公网 IPv4)是舒适之选。单个轻量的个人代理用 Nano-IP($8/月)就够了。

自建代理和买住宅代理是一回事吗?

不是,这点很重要。你服务器的 IP 是一个数据中心地址,静态且只属于你。这非常适合做一个由你掌控的固定出口——API 白名单、一个稳定的出站 IP、一条私有线路。它不是轮换的住宅 IP 池:有些站点会封数据中心网段,而你拿到的是一个 IP,不是成千上万个。对于靠轮换来做大规模抓取的场景,这不是合适的工具。

SOCKS5 还是 HTTP——该跑哪个?

SOCKS5 更通用:它转发任意 TCP(以及 UDP)流量,所以不止能用于浏览器。HTTP 代理更简单,如果你只需要 web 流量也完全够用。下面我们用的 3proxy 用一份配置就能同时提供两者,所以你其实不用二选一。

别人会滥用我开放的代理吗?

只有在你放着不管的时候才会。永远要求用户名和密码,并给端口加防火墙。一个放在公网 IP 上、不做认证的代理,几小时内就会被找到并滥用——而来自你服务器的滥用,责任在你。下面的配置从一开始就打开了认证。

你们要身份证件吗?

不要。邮箱注册,用 USDC 或 USDT 付款。用你的真名和银行卡租来的代理,算不上什么私有线路——所以这两样我们都不问。

评论

暂无评论。来做第一个吧。

发表评论

评论在显示前会经过审核。