Guide DIY · 2 min de lecture

Comment construire votre propre serveur proxy sur un VPS (3proxy / Dante)

Louer un VPS et installer votre propre proxy SOCKS5 ou HTTP est moins cher qu'il n'y paraît et vous apprend exactement comment fonctionnent les proxies. Voici une configuration fonctionnelle de 3proxy et Dante — et une note honnête sur le moment où il vaut la peine de gérer le vôtre.

Ce que vous êtes réellement en train de construire

Un serveur proxy n'est qu'un programme sur une machine avec une IP publique qui relaye votre trafic. Louez un petit VPS, installez un démon proxy, ajoutez une authentification et un pare-feu, et vous avez votre propre sortie privée. Deux démons légers dominent sur Linux : 3proxy, un petit tout-en-un qui parle à la fois SOCKS et HTTP, et Dante (danted), un serveur SOCKS dédié robuste. Chacun vous donne un proxy à utilisateur unique sur une IP qui est uniquement la vôtre — ce qui, contrairement à un proxy gratuit partagé, a une réputation propre que vous contrôlez.

Le hic, c'est que l'IP de sortie est une adresse de datacenter (l'ASN de votre fournisseur de VPS), donc elle se comporte comme un proxy de datacenter — exactement ce que s4m vend prêt à l'emploi, ce qui est le compromis dont nous reviendrons.

3proxy : SOCKS5 + HTTP avec authentification

Une configuration minimale de 3proxy exposant un SOCKS5 authentifié sur 1080 et HTTP sur 3128. Remplacez USER/PASS et verrouillez le pare-feu à votre IP source.

bash
# --- Install (Debian/Ubuntu) ---
apt update && apt install -y build-essential
# build 3proxy from source, then create /etc/3proxy/3proxy.cfg:

cat > /etc/3proxy/3proxy.cfg <<'CFG'
nserver 1.1.1.1
nscache 65536
timeouts 1 5 30 60 180 1800 15 60

# one user; password auth
users USER:CL:PASS
auth strong

# HTTP proxy on 3128
proxy -p3128 -a
# SOCKS5 proxy on 1080
socks -p1080 -a
CFG

# --- Firewall: only allow YOUR IP to reach the proxy ports ---
ufw default deny incoming
ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp
ufw allow 22/tcp
ufw enable

# --- Test from your client ---
# curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org

Dante : un serveur SOCKS5 dédié

Dante est un démon SOCKS renforcé. Cette configuration s'authentifie par nom d'utilisateur et ne relaie que le TCP sortant.

bash
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0

# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody

client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: connect disconnect
}
socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    protocol: tcp udp
    log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart danted

Sécuriser cela, et quand il faut simplement en louer un

Quel que soit le daemon que vous choisissez, ne le laissez jamais ouvert. Un proxy non authentifié sur une IP publique est détecté par des scanners en quelques heures et transformé en relais ouvert pour abus — l'origine exacte de la plupart des entrées douteuses sur les listes de proxies gratuits. Exigez toujours une authentification, bloquez les ports proxy à votre propre adresse source, maintenez le système à jour et surveillez les journaux. Exécuter votre propre proxy est un excellent moyen d'apprendre et vous donne une IP de datacenter propre et exclusive pour un usage personnel.

Le compromis honnête : un proxy auto-hébergé est toujours une seule IP de datacenter, sur l'ASN de votre fournisseur VPS, que vous devez sécuriser, surveiller et maintenir vous-même. Si vous ne voulez pas de ce fardeau opérationnel, s4m vend la même chose gérée — des proxies SOCKS5 (1080) et HTTP (3128) authentifiés, plus une IP personnelle dédiée lorsque vous voulez une adresse exclusive sans exécuter un serveur. L'API automatise les parties que vous auriez autrement scriptées vous-même. Faites-le vous-même pour apprendre ; achetez géré pour gagner du temps.

Share this page
FAQ

Questions, réponses

Est-il moins cher de faire fonctionner mon propre proxy sur un VPS ?

Pour une sortie personnelle unique, souvent oui — un petit VPS plus 3proxy ou Dante coûte peu. Mais vous êtes responsable de la sécurité, des mises à jour et de la surveillance, et l'IP est toujours une adresse de datacenter. Un proxy géré échange ce fardeau opérationnel contre un prix fixe et aucune maintenance.

Comment empêcher mon proxy de devenir un relais ouvert ?

Exigez toujours une authentification, bloquez les ports proxy à votre propre IP source uniquement, maintenez le système d'exploitation à jour et surveillez les journaux. Un proxy non authentifié sur une IP publique est découvert par des scanners en quelques heures et abusé.

Faites-le vous-même pour apprendre, géré pour expédier

Construisez le vôtre avec 3proxy ou Dante pour comprendre les proxies de fond en comble — ou évitez la maintenance avec des proxies s4m authentifiés et un IP dédié prêts en quelques minutes.

Les gens ont trouvé cette page en recherchant

Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.