उत्पत्ति सुरक्षा · 2 मिनट पढ़ें

अपने असली सर्वर IP पते को कैसे छिपाएं

आपका मूल IP वह एकमात्र पता है जिसे आपका CDN और फ़ायरवॉल आपके लिए छिपा नहीं सकते। यह गाइड दिखाता है कि कैसे अपने सर्वर के आउटबाउंड ट्रैफ़िक को एक निकासी के माध्यम से रूट करें ताकि तीसरे पक्ष केवल निकासी IP को रिकॉर्ड करें, कभी भी आपका असली IP नहीं।

आपका मूल IP उजागर करना क्यों खतरनाक है

वह पता जिसे आपकी सुरक्षा आपके लिए छिपा नहीं सकती।

आपके सर्वर द्वारा बनाए गए प्रत्येक आउटबाउंड कनेक्शन कुछ मूल्यवान लीक करता है: इसका असली सार्वजनिक IP पता। जब आपका बैकएंड किसी तीसरे पक्ष के API को कॉल करता है, एक वेबहुक को सक्रिय करता है, एक पृष्ठ को स्क्रैप करता है, या एक दूरस्थ संसाधन को लाता है, तो गंतव्य उस मूल IP को रिकॉर्ड करता है जिससे अनुरोध आया था। उन डेटा बिंदुओं को इकट्ठा करें और एक हमलावर आपकी अवसंरचना को सीधे मैप कर सकता है।

यह महत्वपूर्ण है क्योंकि आपका मूल IP आमतौर पर वह एकमात्र पता है जिसे आपकी सुरक्षा परतें छिपा नहीं सकतीं:

  • लक्षित DDoS. मात्रा हमले सीधे आपके मूल पर लक्षित होते हैं जो पूरी तरह से एज स्क्रबिंग को बायपास करते हैं।
  • CDN और WAF बायपास। यदि कोई व्यक्ति Cloudflare या आपके लोड बैलेंसर के पीछे के IP को जान लेता है, तो वे सीधे सर्वर पर हमला कर सकते हैं और एज पर आपके द्वारा कॉन्फ़िगर किए गए प्रत्येक नियम के चारों ओर चल सकते हैं।
  • प्रत्यक्ष शोषण। एक ज्ञात मूल IP पोर्ट स्कैन, क्रेडेंशियल ब्रूट फोर्स, और भेद्यता प्रॉब के लिए एक निश्चित लक्ष्य है।
  • डीएनोनिमाइजेशन। एक स्थिर मूल IP अलग-अलग खातों, नौकरियों, और पहचान को एक साथ बांधता है जो अनलिंक्ड रहना था।

समाधान आर्किटेक्चरल है, कॉस्मेटिक नहीं: कभी भी अपने मूल IP को उस पते के रूप में न छोड़ें जिसे तीसरा पक्ष रिकॉर्ड करता है। आउटबाउंड ट्रैफ़िक को एक अलग प्रॉक्सी एक्सिट के माध्यम से भेजें ताकि दूरस्थ अंत केवल एक्सिट IP को लॉग करे। इनबाउंड और पूर्ण-टनल आवश्यकताओं के लिए, एक WireGuard VPN नेटवर्क स्तर पर वही करता है। क्या आप एक स्थिर एक्सिट चाहते हैं जो केवल आपका हो? एक समर्पित व्यक्तिगत IP जोड़ें। पहले केवल अवधारणा का परीक्षण करना चाहते हैं? फ्री पब्लिक प्रॉक्सी लिस्ट आपको प्रतिबद्ध होने से पहले प्रयोग करने देती है - उनका उपयोग अपने जोखिम पर करें।

अपने आउटबाउंड ट्रैफ़िक को एक निकासी के माध्यम से रूट करें

आपके सर्वर और इंटरनेट के बीच प्रॉक्सी रखने के लिए पांच कदम।

प्रॉक्सी क्रेडेंशियल प्राप्त करें

एक s4m खाता बनाएं और एक प्रमाणित प्रॉक्सी प्रदान करें। आपको एक होस्ट, एक SOCKS5 पोर्ट और एक HTTP पोर्ट, साथ ही एक उपयोगकर्ता नाम और पासवर्ड प्राप्त होगा। इस गाइड में हम प्लेसहोल्डर्स proxy.s4m.online, पोर्ट 1080 (SOCKS5) और 3128 (HTTP) का उपयोग करते हैं, जिनके साथ क्रेडेंशियल्स USER:PASS हैं। s4m प्रॉक्सी डेटा सेंटर प्रॉक्सी हैं - तेज, प्रमाणित, और मीटर के अनुसार भुगतान।

अपने वर्तमान मूल IP को रिकॉर्ड करें

कुछ भी बदलने से पहले, देखें कि आज दुनिया क्या देखती है। api.ipify.org जैसी एक साधारण अनुरोध आपके असली उत्पत्ति IP को लौटाती है। इस मान को अपने पास रखें — यह ठीक वही पता है जिसे आप लीक करना बंद करने वाले हैं।

निकास के माध्यम से एक अनुरोध भेजें

अपने क्रेडेंशियल्स का उपयोग करके SOCKS5 या HTTP एंडपॉइंट पर एकल अनुरोध को इंगित करें। गंतव्य अब आपके मूल के बजाय s4m निकासी आईपी को रिकॉर्ड करता है। socks5h:// पसंद करें ताकि DNS प्रॉक्सी के माध्यम से भी हल किया जाए, जिससे आपके सर्वर के रिसॉल्वर से लीक होने वाले लुकअप से बचा जा सके।

ऐप-व्यापी कवरेज के लिए पर्यावरण चर सेट करें

HTTP_PROXY और HTTPS_PROXY को निर्यात करें ताकि कोई भी उपकरण जो उन्हें मानता है (curl, wget, कई HTTP पुस्तकालय, पैकेज प्रबंधक) बिना प्रति-काल परिवर्तन के निकासी के माध्यम से रूट करे। उन होस्ट के लिए NO_PROXY सेट करें जिन्हें सीधे रहना चाहिए, जैसे आंतरिक मेटाडेटा एंडपॉइंट।

सत्यापित करें, फिर इसे लॉक करें

प्रॉक्सी के माध्यम से रिफ्लेक्शन चेक को फिर से चलाएं और पुष्टि करें कि लौटाया गया IP निकासी है, न कि आपका मूल। यदि आप चाहते हैं कि निकासी IP पुनरारंभ और घुमाव के दौरान स्थिर रहे, तो प्रॉक्सी से एक समर्पित व्यक्तिगत IP को बाइंड करें। प्रति-अनुरोध प्रॉक्सीकरण के बजाय पूरे-बॉक्स टनलिंग के लिए, सर्वर को WireGuard VPN के पीछे रखें।

कार्यशील उदाहरण: कर्ल और पायथन

अपने मूल IP की तुलना api.ipify.org के साथ निकासी IP से करें।

bash
# 1. See what the world records right now (your REAL origin IP)
curl -s https://api.ipify.org && echo

# 2. App-wide coverage: many CLIs and libraries honor these
export HTTP_PROXY="http://USER:PASS@proxy.s4m.online:3128"
export HTTPS_PROXY="http://USER:PASS@proxy.s4m.online:3128"
export NO_PROXY="localhost,127.0.0.1,169.254.169.254"  # keep internal calls direct

# 3. Route ONE request through the SOCKS5 exit.
#    socks5h:// = resolve DNS through the proxy too (no DNS leak)
curl -s --proxy socks5h://USER:PASS@proxy.s4m.online:1080 https://api.ipify.org && echo
#    -> prints the s4m exit IP, never your origin

# 4. Same thing from Python  (pip install "requests[socks]")
python3 - <<'PY'
import requests

proxies = {
    "http":  "socks5h://USER:PASS@proxy.s4m.online:1080",
    "https": "socks5h://USER:PASS@proxy.s4m.online:1080",
}

origin = requests.get("https://api.ipify.org", timeout=15).text
exit_ip = requests.get("https://api.ipify.org", proxies=proxies, timeout=15).text

print("origin  :", origin)   # your server's real IP
print("via s4m :", exit_ip)  # what third parties now see
assert origin != exit_ip, "proxy is not being used!"
PY

# HTTP proxy variant (port 3128) if you prefer CONNECT over SOCKS:
# curl -s --proxy http://USER:PASS@proxy.s4m.online:3128 https://api.ipify.org

आपकी सेटअप के लिए कौन सा विकल्प उपयुक्त है?

प्रति-अनुरोध प्रॉक्सी, पूर्ण-टनल वीपीएन, या आपका अपना स्थिर आईपी।

डेटासेंटर प्रॉक्सी निकास

ऐप्स, स्क्रैपर्स, और नौकरियों से आउटबाउंड अनुरोधों के लिए सबसे अच्छा। प्रमाणित SOCKS5 और HTTP एंडपॉइंट्स, मीटर किए गए पे-एज़-यू-गो, env vars या प्रति-कॉल के माध्यम से ड्रॉप-इन। ये डेटा सेंटर प्रॉक्स हैं — आवासीय नहीं — इसलिए ये तेज और पूर्वानुमानित हैं। देखें /proxy/।

WireGuard VPN टनल

जब आप पूरे सर्वर (या डिवाइस) को एक सुरंग के पीछे रखना चाहते हैं, तो सबसे अच्छा, इनबाउंड और आउटबाउंड। फ्लैट, भुगतान योजनाओं पर एक फ्लैट मासिक दर, WireGuard या OpenVPN, Windows, macOS, Linux, Android, iOS और राउटर्स के लिए ऐप्स के साथ। देखें /vpn/।

समर्पित व्यक्तिगत IP

एक वैकल्पिक ऐड-ऑन: एक स्थिर IP जो केवल आपकी है, वैकल्पिक रूप से आपकी पहचान से अज्ञात, VPN या प्रॉक्सी से बाइंड करने योग्य। इसका उपयोग तब करें जब आपको एक स्थिर निकास की आवश्यकता हो जो पुनरारंभों को सहन करे और कभी भी घुमाए नहीं। देखें /pricing/।

FAQ

प्रश्न, उत्तरित

क्या आउटबाउंड ट्रैफ़िक को रूट करना वास्तव में मेरे मूल IP को छुपाता है?

हाँ, उस ट्रैफ़िक के लिए जिसे आप रूट करते हैं। प्रॉक्सी या वीपीएन के माध्यम से भेजा गया कोई भी अनुरोध निकासी आईपी से अपने गंतव्य तक पहुँचता है, इसलिए तीसरे पक्ष उस पते को लॉग करते हैं बजाय आपके मूल के। हालांकि यह जादू नहीं है: यदि कुछ कोड पथ अभी भी सीधे कनेक्ट करता है, तो वह अनुरोध आपका असली आईपी प्रकट करेगा। सभी आउटबाउंड पथों को रूट करें और आंतरिक कॉल को NO_PROXY में रखें। हम "अप्रत्याशित" जैसे पूर्ण दावों से बचते हैं - यह आपके मूल आईपी को गंतव्य से छिपाता है, जो सीधे हमलों और सीडीएन बाईपास को रोकता है।

क्या s4m प्रॉक्सियाँ आवासीय हैं?

नहीं। s4m प्रमाणित डेटा सेंटर SOCKS5 और HTTP प्रॉक्सियों को बेचता है। वे स्थिर और मीटर किए गए पे-एज़-यू-गो हैं। हम आवासीय प्रॉक्सियों की पेशकश या दावा नहीं करते हैं। अलग से, s4m एक मुफ्त सार्वजनिक प्रॉक्सी सूची भी प्रकाशित करता है जो खुले स्रोतों से एकत्र की गई है और लगातार मान्य की गई है — वे तृतीय-पक्ष हैं और अपने जोखिम पर उपयोग करें, परीक्षण के लिए अच्छे हैं लेकिन उत्पादन के लिए नहीं।

प्रॉक्सी निकासी या VPN — मुझे कौन सा उपयोग करना चाहिए?

जब आपको केवल एप्लिकेशन स्तर पर आउटबाउंड अनुरोधों को छिपाने की आवश्यकता हो, तो प्रॉक्सी का उपयोग करें; यह सटीक है और पर्यावरण चर के साथ स्कोप करना आसान है। जब आप पूरे मशीन को टनल करना चाहते हैं, जिसमें नेटवर्क स्तर पर इनबाउंड कनेक्टिविटी शामिल है, तो WireGuard VPN का उपयोग करें। कई उपयोगकर्ता दोनों को जोड़ते हैं: बॉक्स के लिए VPN, विशिष्ट कार्यों के लिए प्रॉक्सी।

क्या मैं हर बार वही निकासी IP रख सकता हूँ?

हाँ। एक समर्पित व्यक्तिगत IP जोड़ें - एक स्थिर पता जो केवल आपका है - और इसे अपने प्रॉक्सी या VPN से बाइंड करें। यह आपको एक स्थायी निकासी देता है जो पुनरारंभों को सहन करता है, जो साझेदारों के साथ अनुमति सूची बनाने के लिए उपयोगी है जबकि आपकी असली उत्पत्ति को छिपाए रखता है।

क्या इससे मेरे अनुरोध धीमे हो जाएंगे?

एक हॉप जोड़ने से कुछ विलंबता बढ़ती है, और प्रॉक्सी ट्रैफ़िक की माप होती है, इसलिए सब कुछ रूट करने की वास्तविक लागत होती है। व्यावहारिक रूप से, सामान्य API और वेब ट्रैफ़िक के लिए ओवरहेड छोटा होता है। यदि थ्रूपुट प्रति-अनुरोध स्कोपिंग से अधिक महत्वपूर्ण है, तो VPN की भुगतान योजनाएँ एक फ्लैट मासिक दर (प्रति-GB मापी नहीं) प्रदान करती हैं।

आज ही अपना मूल IP छिपाएँ

एक प्रमाणित डेटा सेंटर प्रॉक्सी या एक WireGuard VPN चालू करें, यदि आपको एक निश्चित निकास की आवश्यकता है तो एक समर्पित IP जोड़ें, और अपने असली सर्वर पते को लीक करना बंद करें। गुमनाम खाते उपलब्ध हैं; कार्ड या क्रिप्टो से भुगतान करें।

लोगों ने इस पृष्ठ को खोजकर पाया

वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।