Przewodnik DIY · 1 min czytania

Jak zbudować własny serwer proxy na VPS (3proxy / Dante)

Wynajęcie VPS i zainstalowanie własnego proxy SOCKS5 lub HTTP jest tańsze, niż się wydaje, i uczy cię dokładnie, jak działają proxy. Oto działająca konfiguracja 3proxy i Dante — oraz szczera uwaga, kiedy warto uruchomić własne.

Co tak naprawdę budujesz

Serwer proxy to po prostu program na maszynie z publicznym adresem IP, który przekazuje Twój ruch dalej. Wynajmij mały VPS, zainstaluj demona proxy, dodaj uwierzytelnianie i zaporę, a będziesz miał własny prywatny wyjście. Dwa lekkie demony dominują na Linuksie: 3proxy, mały wszechwiedzący, który obsługuje zarówno SOCKS, jak i HTTP, oraz Dante (danted), solidny dedykowany serwer SOCKS. Oba dają Ci proxy dla jednego użytkownika na IP, które należy tylko do Ciebie — co, w przeciwieństwie do współdzielonego darmowego proxy, ma czystą reputację, którą kontrolujesz.

Haczyk polega na tym, że adres IP wyjścia to adres centrum danych (ASN Twojego dostawcy VPS), więc zachowuje się jak proxy centrum danych — dokładnie to, co s4m sprzedaje gotowe, co jest kompromisem, do którego wrócimy.

3proxy: SOCKS5 + HTTP z autoryzacją

Minimalna konfiguracja 3proxy eksponująca uwierzytelnione SOCKS5 na 1080 i HTTP na 3128. Zastąp USER/PASS i zablokuj zaporę na swój adres IP.

bash
# --- Install (Debian/Ubuntu) ---
apt update && apt install -y build-essential
# build 3proxy from source, then create /etc/3proxy/3proxy.cfg:

cat > /etc/3proxy/3proxy.cfg <<'CFG'
nserver 1.1.1.1
nscache 65536
timeouts 1 5 30 60 180 1800 15 60

# one user; password auth
users USER:CL:PASS
auth strong

# HTTP proxy on 3128
proxy -p3128 -a
# SOCKS5 proxy on 1080
socks -p1080 -a
CFG

# --- Firewall: only allow YOUR IP to reach the proxy ports ---
ufw default deny incoming
ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp
ufw allow 22/tcp
ufw enable

# --- Test from your client ---
# curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org

Dante: dedykowany serwer SOCKS5

Dante to wzmocniony demon SOCKS. Ta konfiguracja uwierzytelnia się za pomocą nazwy użytkownika i tylko przekazuje wychodzący TCP.

bash
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0

# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody

client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: connect disconnect
}
socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    protocol: tcp udp
    log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart danted

Zabezpieczając to, a kiedy po prostu wynająć jedno

Bez względu na to, który daemon wybierzesz, nigdy nie zostawiaj go otwartego. Nieautoryzowany proxy na publicznym IP jest wykrywany przez skanery w ciągu kilku godzin i przekształcany w otwarty relay do nadużyć — dokładne źródło większości podejrzanych wpisów na darmowych listach proxy. Zawsze wymagaj autoryzacji, zablokuj porty proxy do swojego własnego adresu źródłowego, utrzymuj system w aktualności i monitoruj logi. Uruchomienie własnego proxy to naprawdę dobry sposób na naukę i daje ci jeden czysty, ekskluzywny adres IP z centrum danych do użytku osobistego.

Uczciwy kompromis: proxy hostowane samodzielnie to wciąż jeden adres IP z centrum danych, na ASN twojego dostawcy VPS, który musisz zabezpieczyć, monitorować i utrzymywać samodzielnie. Jeśli nie chcesz tego operacyjnego obciążenia, s4m sprzedaje to samo zarządzane — autoryzowane proxy SOCKS5 (1080) i HTTP (3128) proxy, plus dedykowany osobisty IP, gdy chcesz mieć jeden ekskluzywny adres bez uruchamiania serwera. API automatyzuje części, które w przeciwnym razie musiałbyś skryptować samodzielnie. Zrób to sam, aby się nauczyć; kup zarządzane, aby zaoszczędzić czas.

Share this page
FAQ

Pytania, odpowiedzi

Czy taniej jest uruchomić własny proxy na VPS?

Dla pojedynczego osobistego wyjścia, często tak — mały VPS plus 3proxy lub Dante kosztuje niewiele. Ale to ty odpowiadasz za bezpieczeństwo, łatanie i monitorowanie, a adres IP to wciąż adres z centrum danych. Zarządzane proxy wymienia ten operacyjny ciężar na stałą cenę i brak konserwacji.

Jak mogę zapobiec, aby moje proxy stało się otwartym przekaźnikiem?

Zawsze wymagaj uwierzytelnienia, zabezpiecz porty proxy tylko dla swojego źródłowego adresu IP, utrzymuj system operacyjny zaktualizowany i monitoruj logi. Nieautoryzowane proxy na publicznym IP jest odkrywane przez skanery w ciągu kilku godzin i nadużywane.

Zrób to sam, aby się nauczyć, zarządzane, aby dostarczyć

Zbuduj własne z 3proxy lub Dante, aby zrozumieć proxy od podszewki — lub pomiń konserwację z uwierzytelnionymi proxy s4m i dedykowanym IP, które są gotowe w kilka minut.

Ludzie znaleźli tę stronę, szukając

Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.