DIY-Anleitung · 1 Min Lesezeit

So erstellen Sie Ihren eigenen Proxy-Server auf einem VPS (3proxy / Dante)

Das Mieten eines VPS und die Installation Ihres eigenen SOCKS5- oder HTTP-Proxys ist günstiger als es aussieht und lehrt Sie genau, wie Proxys funktionieren. Hier ist eine funktionierende 3proxy- und Dante-Konfiguration — und eine ehrliche Anmerkung dazu, wann es sich lohnt, Ihren eigenen zu betreiben.

Was Sie tatsächlich aufbauen

Ein Proxy-Server ist einfach ein Programm auf einem Rechner mit einer öffentlichen IP, das Ihren Datenverkehr weiterleitet. Mieten Sie einen kleinen VPS, installieren Sie einen Proxy-Daemon, fügen Sie eine Authentifizierung und eine Firewall hinzu, und Sie haben Ihren eigenen privaten Exit. Zwei leichte Daemons dominieren unter Linux: 3proxy, ein winziges All-in-One, das sowohl SOCKS als auch HTTP spricht, und Dante (danted), ein robuster dedizierter SOCKS-Server. Beide bieten Ihnen einen Einbenutzer-Proxy auf einer IP, die nur Ihnen gehört — was, im Gegensatz zu einem gemeinsamen kostenlosen Proxy, einen sauberen Ruf hat, den Sie kontrollieren.

Der Haken ist, dass die Exit-IP eine Rechenzentrumsadresse ist (die ASN Ihres VPS-Anbieters), sodass sie sich wie ein Rechenzentrumsproxy verhält — genau das, was s4m fertig verkauft, was der Kompromiss ist, zu dem wir zurückkommen werden.

3proxy: SOCKS5 + HTTP mit Authentifizierung

Eine minimale 3proxy-Konfiguration, die einen authentifizierten SOCKS5 auf 1080 und HTTP auf 3128 exponiert. Ersetzen Sie USER/PASS und sperren Sie die Firewall auf Ihre Quell-IP.

bash
# --- Install (Debian/Ubuntu) ---
apt update && apt install -y build-essential
# build 3proxy from source, then create /etc/3proxy/3proxy.cfg:

cat > /etc/3proxy/3proxy.cfg <<'CFG'
nserver 1.1.1.1
nscache 65536
timeouts 1 5 30 60 180 1800 15 60

# one user; password auth
users USER:CL:PASS
auth strong

# HTTP proxy on 3128
proxy -p3128 -a
# SOCKS5 proxy on 1080
socks -p1080 -a
CFG

# --- Firewall: only allow YOUR IP to reach the proxy ports ---
ufw default deny incoming
ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp
ufw allow 22/tcp
ufw enable

# --- Test from your client ---
# curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org

Dante: ein dedizierter SOCKS5-Server

Dante ist ein gehärteter SOCKS-Daemon. Diese Konfiguration authentifiziert sich über den Benutzernamen und leitet nur ausgehendes TCP weiter.

bash
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0

# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody

client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: connect disconnect
}
socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    protocol: tcp udp
    log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart danted

Es abzusichern und wann man einfach eines mieten sollte

Egal welchen Daemon Sie wählen, lassen Sie ihn niemals offen. Ein nicht authentifizierter Proxy auf einer öffentlichen IP wird innerhalb von Stunden von Scannern gefunden und in einen offenen Relay für Missbrauch verwandelt — die genaue Herkunft der meisten fragwürdigen Einträge auf kostenlosen Proxy-Listen. Fordern Sie immer eine Authentifizierung an, sperren Sie die Proxy-Ports auf Ihre eigene Quelladresse, halten Sie das System gepatcht und überwachen Sie die Protokolle. Einen eigenen Proxy zu betreiben ist eine wirklich gute Möglichkeit zu lernen und gibt Ihnen eine saubere, exklusive Datacenter-IP für den persönlichen Gebrauch.

Der ehrliche Kompromiss: Ein selbstgehosteter Proxy ist immer noch eine einzelne Datacenter-IP, die auf dem ASN Ihres VPS-Anbieters liegt, die Sie selbst sichern, überwachen und warten müssen. Wenn Sie diese betriebliche Belastung nicht wollen, verkauft s4m dasselbe verwaltet — authentifizierte Datacenter SOCKS5 (1080) und HTTP (3128) Proxys, plus eine dedizierte persönliche IP, wenn Sie eine exklusive Adresse ohne den Betrieb eines Servers möchten. Die API automatisiert die Teile, die Sie sonst selbst skripten würden. DIY zum Lernen; kaufen Sie verwaltet, um Zeit zu sparen.

Share this page
FAQ

Fragen, beantwortet

Ist es günstiger, meinen eigenen Proxy auf einem VPS zu betreiben?

Für einen einzelnen persönlichen Ausgang oft ja — ein kleiner VPS plus 3proxy oder Dante kostet wenig. Aber du bist für die Sicherheit, Patches und Überwachung verantwortlich, und die IP ist immer noch eine Datacenter-Adresse. Ein verwalteter Proxy tauscht diese betriebliche Last gegen einen festen Preis und keine Wartung.

Wie verhindere ich, dass mein Proxy zu einem offenen Relay wird?

Immer Authentifizierung verlangen, die Proxy-Ports nur auf Ihre eigene Quell-IP firewallen, das Betriebssystem gepatcht halten und die Protokolle überwachen. Ein nicht authentifizierter Proxy auf einer öffentlichen IP wird innerhalb von Stunden von Scannern entdeckt und missbraucht.

DIY zum Lernen, verwaltet zum Versenden

Bauen Sie Ihr eigenes mit 3proxy oder Dante, um Proxys in- und auswendig zu verstehen – oder überspringen Sie die Wartung mit authentifizierten s4m-Proxys und einer dedizierten IP, die in Minuten einsatzbereit ist.

Menschen fanden diese Seite durch die Suche nach

Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.