Come costruire il tuo server proxy su un VPS (3proxy / Dante)
Affittare un VPS e installare il proprio proxy SOCKS5 o HTTP è più economico di quanto sembri e ti insegna esattamente come funzionano i proxy. Ecco una configurazione funzionante di 3proxy e Dante — e una nota onesta su quando vale la pena gestire il proprio.
Cosa stai effettivamente costruendo
Un server proxy è semplicemente un programma su una macchina con un IP pubblico che inoltra il tuo traffico. Affitta un piccolo VPS, installa un demone proxy, aggiungi autenticazione e un firewall, e avrai la tua uscita privata. Due demoni leggeri dominano su Linux: 3proxy, un piccolo tutto-in-uno che parla sia SOCKS che HTTP, e Dante (danted), un robusto server SOCKS dedicato. Entrambi ti offrono un proxy per un singolo utente su un IP che è solo tuo — che, a differenza di un proxy gratuito condiviso, ha una reputazione pulita che controlli.
Il problema è che l'IP di uscita è un indirizzo di datacenter (l'ASN del tuo fornitore di VPS), quindi si comporta come un proxy di datacenter — esattamente ciò che s4m vende pronto all'uso, che è il compromesso di cui torneremo a parlare.
3proxy: SOCKS5 + HTTP con autenticazione
Una configurazione minima di 3proxy che espone un SOCKS5 autenticato su 1080 e HTTP su 3128. Sostituisci USER/PASS e blocca il firewall al tuo IP sorgente.
# --- Install (Debian/Ubuntu) --- apt update && apt install -y build-essential # build 3proxy from source, then create /etc/3proxy/3proxy.cfg: cat > /etc/3proxy/3proxy.cfg <<'CFG' nserver 1.1.1.1 nscache 65536 timeouts 1 5 30 60 180 1800 15 60 # one user; password auth users USER:CL:PASS auth strong # HTTP proxy on 3128 proxy -p3128 -a # SOCKS5 proxy on 1080 socks -p1080 -a CFG # --- Firewall: only allow YOUR IP to reach the proxy ports --- ufw default deny incoming ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp ufw allow 22/tcp ufw enable # --- Test from your client --- # curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org
Dante: un server SOCKS5 dedicato
Dante è un demone SOCKS rinforzato. Questa configurazione si autentica tramite nome utente e inoltra solo TCP in uscita.
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0
# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect
}
socks pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
protocol: tcp udp
log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart dantedMetterlo in sicurezza, e quando noleggiarne uno
Qualsiasi daemon tu scelga, non lasciarlo mai aperto. Un proxy non autenticato su un IP pubblico viene trovato dagli scanner entro poche ore e trasformato in un relay aperto per abusi — l'esatta origine della maggior parte delle voci sospette su liste di proxy gratuiti. Richiedi sempre l'autenticazione, metti in firewall le porte del proxy al tuo stesso indirizzo sorgente, mantieni il sistema aggiornato e controlla i log. Eseguire il proprio proxy è un modo genuinamente buono per imparare e ti fornisce un IP di datacenter pulito ed esclusivo per uso personale.
Il compromesso onesto: un proxy self-hosted è comunque un singolo IP di datacenter, sull'ASN del tuo fornitore di VPS, che devi proteggere, monitorare e mantenere tu stesso. Se non vuoi quel carico operativo, s4m vende la stessa cosa gestita — proxy SOCKS5 (1080) e HTTP (3128) autenticati, più un IP personale dedicato quando desideri un indirizzo esclusivo senza gestire un server. L'API automatizza le parti che altrimenti dovresti scriptare tu stesso. Fai da te per imparare; acquista gestito per risparmiare tempo.
Domande, risposte
È più economico gestire il mio proxy su un VPS?
Per un'uscita personale singola, spesso sì — un piccolo VPS più 3proxy o Dante costa poco. Ma possiedi la sicurezza, le patch e il monitoraggio, e l'IP è comunque un indirizzo da datacenter. Un proxy gestito scambia quel carico operativo per un prezzo fisso e senza manutenzione.
Come posso impedire che il mio proxy diventi un relay aperto?
Richiedi sempre l'autenticazione, firewallizza le porte del proxy solo al tuo IP sorgente, mantieni il sistema operativo aggiornato e monitora i log. Un proxy non autenticato su un IP pubblico viene scoperto dagli scanner entro poche ore e abusato.
Fai da te per imparare, gestito per spedire
Costruisci il tuo con 3proxy o Dante per comprendere i proxy a menadito — oppure salta la manutenzione con proxy s4m autenticati e un IP dedicato pronti in pochi minuti.
Le persone hanno trovato questa pagina cercando
- come costruire il tuo server proxy su un VPS (3proxy / Dante)
- che cos'è un ASN
- economico proxy per scraping
- Telegram MTProto proxy
- proxy http passo dopo passo
- come controllare configurazione del proxy
- vpn kill switch
- browser e proxy Anti-Detect
- proxy socks5 per android
- autenticazione proxy
Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.