Guida Fai-da-te · 1 min di lettura

Come costruire il tuo server proxy su un VPS (3proxy / Dante)

Affittare un VPS e installare il proprio proxy SOCKS5 o HTTP è più economico di quanto sembri e ti insegna esattamente come funzionano i proxy. Ecco una configurazione funzionante di 3proxy e Dante — e una nota onesta su quando vale la pena gestire il proprio.

Cosa stai effettivamente costruendo

Un server proxy è semplicemente un programma su una macchina con un IP pubblico che inoltra il tuo traffico. Affitta un piccolo VPS, installa un demone proxy, aggiungi autenticazione e un firewall, e avrai la tua uscita privata. Due demoni leggeri dominano su Linux: 3proxy, un piccolo tutto-in-uno che parla sia SOCKS che HTTP, e Dante (danted), un robusto server SOCKS dedicato. Entrambi ti offrono un proxy per un singolo utente su un IP che è solo tuo — che, a differenza di un proxy gratuito condiviso, ha una reputazione pulita che controlli.

Il problema è che l'IP di uscita è un indirizzo di datacenter (l'ASN del tuo fornitore di VPS), quindi si comporta come un proxy di datacenter — esattamente ciò che s4m vende pronto all'uso, che è il compromesso di cui torneremo a parlare.

3proxy: SOCKS5 + HTTP con autenticazione

Una configurazione minima di 3proxy che espone un SOCKS5 autenticato su 1080 e HTTP su 3128. Sostituisci USER/PASS e blocca il firewall al tuo IP sorgente.

bash
# --- Install (Debian/Ubuntu) ---
apt update && apt install -y build-essential
# build 3proxy from source, then create /etc/3proxy/3proxy.cfg:

cat > /etc/3proxy/3proxy.cfg <<'CFG'
nserver 1.1.1.1
nscache 65536
timeouts 1 5 30 60 180 1800 15 60

# one user; password auth
users USER:CL:PASS
auth strong

# HTTP proxy on 3128
proxy -p3128 -a
# SOCKS5 proxy on 1080
socks -p1080 -a
CFG

# --- Firewall: only allow YOUR IP to reach the proxy ports ---
ufw default deny incoming
ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp
ufw allow 22/tcp
ufw enable

# --- Test from your client ---
# curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org

Dante: un server SOCKS5 dedicato

Dante è un demone SOCKS rinforzato. Questa configurazione si autentica tramite nome utente e inoltra solo TCP in uscita.

bash
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0

# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody

client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: connect disconnect
}
socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    protocol: tcp udp
    log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart danted

Metterlo in sicurezza, e quando noleggiarne uno

Qualsiasi daemon tu scelga, non lasciarlo mai aperto. Un proxy non autenticato su un IP pubblico viene trovato dagli scanner entro poche ore e trasformato in un relay aperto per abusi — l'esatta origine della maggior parte delle voci sospette su liste di proxy gratuiti. Richiedi sempre l'autenticazione, metti in firewall le porte del proxy al tuo stesso indirizzo sorgente, mantieni il sistema aggiornato e controlla i log. Eseguire il proprio proxy è un modo genuinamente buono per imparare e ti fornisce un IP di datacenter pulito ed esclusivo per uso personale.

Il compromesso onesto: un proxy self-hosted è comunque un singolo IP di datacenter, sull'ASN del tuo fornitore di VPS, che devi proteggere, monitorare e mantenere tu stesso. Se non vuoi quel carico operativo, s4m vende la stessa cosa gestita — proxy SOCKS5 (1080) e HTTP (3128) autenticati, più un IP personale dedicato quando desideri un indirizzo esclusivo senza gestire un server. L'API automatizza le parti che altrimenti dovresti scriptare tu stesso. Fai da te per imparare; acquista gestito per risparmiare tempo.

Share this page
FAQ

Domande, risposte

È più economico gestire il mio proxy su un VPS?

Per un'uscita personale singola, spesso sì — un piccolo VPS più 3proxy o Dante costa poco. Ma possiedi la sicurezza, le patch e il monitoraggio, e l'IP è comunque un indirizzo da datacenter. Un proxy gestito scambia quel carico operativo per un prezzo fisso e senza manutenzione.

Come posso impedire che il mio proxy diventi un relay aperto?

Richiedi sempre l'autenticazione, firewallizza le porte del proxy solo al tuo IP sorgente, mantieni il sistema operativo aggiornato e monitora i log. Un proxy non autenticato su un IP pubblico viene scoperto dagli scanner entro poche ore e abusato.

Fai da te per imparare, gestito per spedire

Costruisci il tuo con 3proxy o Dante per comprendere i proxy a menadito — oppure salta la manutenzione con proxy s4m autenticati e un IP dedicato pronti in pochi minuti.

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.