VPS पर अपना खुद का प्रॉक्सी सर्वर कैसे बनाएं (3proxy / Dante)
एक VPS किराए पर लेना और अपनी खुद की SOCKS5 या HTTP प्रॉक्सी स्थापित करना उतना महंगा नहीं है जितना लगता है और यह आपको सिखाता है कि प्रॉक्सी कैसे काम करती हैं। यहाँ एक कार्यशील 3proxy और Dante सेटअप है — और जब अपनी खुद की चलाना फायदेमंद है, इस पर एक ईमानदार नोट।
आप वास्तव में क्या बना रहे हैं
A proxy server is just a program on a machine with a public IP that relays your traffic onward. Rent a small VPS, install a proxy daemon, add authentication and a firewall, and you have your own private exit. Two lightweight daemons dominate on Linux: 3proxy, a tiny all-in-one that speaks both SOCKS and HTTP, and Dante (danted), a robust dedicated SOCKS server. Either gives you a single-user proxy on an IP that is yours alone — which, unlike a shared free proxy, has a clean reputation you control.
समस्या यह है कि निकास IP एक डेटा सेंटर का पता है (आपके VPS प्रदाता का ASN), इसलिए यह एक डेटा सेंटर प्रॉक्सी की तरह व्यवहार करता है — बिल्कुल वही जो s4m तैयार करता है, जो वह व्यापार है जिस पर हम वापस आएंगे।
3proxy: SOCKS5 + HTTP के साथ प्रमाणीकरण
एक न्यूनतम 3proxy कॉन्फ़िगरेशन जो 1080 पर एक प्रमाणित SOCKS5 और 3128 पर HTTP को उजागर करता है। USER/PASS को बदलें और फ़ायरवॉल को अपने स्रोत आईपी पर लॉक करें।
# --- Install (Debian/Ubuntu) --- apt update && apt install -y build-essential # build 3proxy from source, then create /etc/3proxy/3proxy.cfg: cat > /etc/3proxy/3proxy.cfg <<'CFG' nserver 1.1.1.1 nscache 65536 timeouts 1 5 30 60 180 1800 15 60 # one user; password auth users USER:CL:PASS auth strong # HTTP proxy on 3128 proxy -p3128 -a # SOCKS5 proxy on 1080 socks -p1080 -a CFG # --- Firewall: only allow YOUR IP to reach the proxy ports --- ufw default deny incoming ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp ufw allow 22/tcp ufw enable # --- Test from your client --- # curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org
Dante: एक समर्पित SOCKS5 सर्वर
Dante एक मजबूत SOCKS डेमन है। यह कॉन्फ़िगरेशन उपयोगकर्ता नाम द्वारा प्रमाणित करता है और केवल आउटबाउंड TCP को रिले करता है।
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0
# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect
}
socks pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
protocol: tcp udp
log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart dantedइसे सुरक्षित करना, और कब केवल एक किराए पर लेना है
आप जो भी डेमन चुनें, इसे कभी भी खुला न छोड़ें। एक सार्वजनिक IP पर बिना प्रमाणीकरण वाला प्रॉक्सी स्कैनरों द्वारा कुछ ही घंटों में पाया जाता है और दुरुपयोग के लिए एक ओपन रिले में बदल जाता है — यह अधिकांश संदिग्ध प्रविष्टियों का सटीक स्रोत है जो फ्री प्रॉक्सी सूचियों पर हैं। हमेशा प्रमाणीकरण की आवश्यकता करें, प्रॉक्सी पोर्ट्स को अपने स्रोत पते पर फ़ायरवॉल करें, सिस्टम को पैच रखें, और लॉग्स पर नज़र रखें। अपना खुद का प्रॉक्सी चलाना सीखने का एक वास्तव में अच्छा तरीका है, और आपको व्यक्तिगत उपयोग के लिए एक साफ, विशेष डेटा सेंटर IP देता है।
ईमानदार व्यापार-बंद: एक स्वयं-होस्टेड प्रॉक्सी अभी भी एकल डेटा सेंटर IP है, आपके VPS प्रदाता के ASN पर, जिसे आपको स्वयं सुरक्षित, मॉनिटर और बनाए रखना होगा। यदि आप उस संचालन के बोझ को नहीं चाहते हैं, तो s4m वही प्रबंधित चीज़ बेचता है — प्रमाणित डेटा सेंटर SOCKS5 (1080) और HTTP (3128) प्रॉक्सीज़, साथ ही जब आप एक विशेष पता चाहते हैं बिना सर्वर चलाए तो एक समर्पित व्यक्तिगत IP। API उन भागों को स्वचालित करता है जिन्हें आप अन्यथा स्वयं स्क्रिप्ट करते। सीखने के लिए DIY; समय बचाने के लिए प्रबंधित खरीदें।
प्रश्न, उत्तरित
क्या VPS पर अपना खुद का प्रॉक्सी चलाना सस्ता है?
एक व्यक्तिगत निकास के लिए, अक्सर हाँ — एक छोटा VPS और 3proxy या Dante की लागत कम होती है। लेकिन आप सुरक्षा, पैचिंग और निगरानी के लिए जिम्मेदार होते हैं, और IP अभी भी एक डेटा सेंटर का पता है। एक प्रबंधित प्रॉक्सी उस संचालन के बोझ को एक निश्चित मूल्य और बिना रखरखाव के लिए व्यापार करती है।
मैं अपनी प्रॉक्सी को ओपन रिले बनने से कैसे रोकूं?
हमेशा प्रमाणीकरण की आवश्यकता होती है, प्रॉक्सी पोर्ट्स को केवल अपने स्रोत आईपी पर फ़ायरवॉल करें, ओएस को पैच रखें, और लॉग की निगरानी करें। एक सार्वजनिक आईपी पर बिना प्रमाणीकरण वाली प्रॉक्सी घंटों के भीतर स्कैनरों द्वारा खोजी जाती है और दुरुपयोग की जाती है।
सीखने के लिए DIY, शिप करने के लिए प्रबंधित
3proxy या Dante के साथ अपना खुद का बनाएं ताकि प्रॉक्सी को पूरी तरह से समझ सकें — या प्रमाणित s4m प्रॉक्सियों और एक समर्पित IP के साथ रखरखाव छोड़ दें जो मिनटों में तैयार हैं।
लोगों ने इस पृष्ठ को खोजकर पाया
- VPS पर अपना खुद का प्रॉक्सी सर्वर कैसे बनाएं (3proxy / Dante)
- ASN क्या है
- सस्ता स्क्रैपिंग के लिए प्रॉक्सी
- Telegram MTProto प्रॉक्सी
- http प्रॉक्सी चरण दर चरण
- कैसे जांचें प्रॉक्सी सेटअप
- vpn किल स्विच
- एंटी-डिटेक्ट ब्राउज़र और प्रॉक्सी
- socks5 प्रॉक्सी के लिए एंड्रॉइड
- प्रॉक्सी प्रमाणीकरण
वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।