Jak zbudować własny serwer proxy na VPS (3proxy / Dante)
Wynajęcie VPS i zainstalowanie własnego proxy SOCKS5 lub HTTP jest tańsze, niż się wydaje, i uczy cię dokładnie, jak działają proxy. Oto działająca konfiguracja 3proxy i Dante — oraz szczera uwaga, kiedy warto uruchomić własne.
Co tak naprawdę budujesz
Serwer proxy to po prostu program na maszynie z publicznym adresem IP, który przekazuje Twój ruch dalej. Wynajmij mały VPS, zainstaluj demona proxy, dodaj uwierzytelnianie i zaporę, a będziesz miał własny prywatny wyjście. Dwa lekkie demony dominują na Linuksie: 3proxy, mały wszechwiedzący, który obsługuje zarówno SOCKS, jak i HTTP, oraz Dante (danted), solidny dedykowany serwer SOCKS. Oba dają Ci proxy dla jednego użytkownika na IP, które należy tylko do Ciebie — co, w przeciwieństwie do współdzielonego darmowego proxy, ma czystą reputację, którą kontrolujesz.
Haczyk polega na tym, że adres IP wyjścia to adres centrum danych (ASN Twojego dostawcy VPS), więc zachowuje się jak proxy centrum danych — dokładnie to, co s4m sprzedaje gotowe, co jest kompromisem, do którego wrócimy.
3proxy: SOCKS5 + HTTP z autoryzacją
Minimalna konfiguracja 3proxy eksponująca uwierzytelnione SOCKS5 na 1080 i HTTP na 3128. Zastąp USER/PASS i zablokuj zaporę na swój adres IP.
# --- Install (Debian/Ubuntu) --- apt update && apt install -y build-essential # build 3proxy from source, then create /etc/3proxy/3proxy.cfg: cat > /etc/3proxy/3proxy.cfg <<'CFG' nserver 1.1.1.1 nscache 65536 timeouts 1 5 30 60 180 1800 15 60 # one user; password auth users USER:CL:PASS auth strong # HTTP proxy on 3128 proxy -p3128 -a # SOCKS5 proxy on 1080 socks -p1080 -a CFG # --- Firewall: only allow YOUR IP to reach the proxy ports --- ufw default deny incoming ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp ufw allow 22/tcp ufw enable # --- Test from your client --- # curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org
Dante: dedykowany serwer SOCKS5
Dante to wzmocniony demon SOCKS. Ta konfiguracja uwierzytelnia się za pomocą nazwy użytkownika i tylko przekazuje wychodzący TCP.
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0
# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect
}
socks pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
protocol: tcp udp
log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart dantedZabezpieczając to, a kiedy po prostu wynająć jedno
Bez względu na to, który daemon wybierzesz, nigdy nie zostawiaj go otwartego. Nieautoryzowany proxy na publicznym IP jest wykrywany przez skanery w ciągu kilku godzin i przekształcany w otwarty relay do nadużyć — dokładne źródło większości podejrzanych wpisów na darmowych listach proxy. Zawsze wymagaj autoryzacji, zablokuj porty proxy do swojego własnego adresu źródłowego, utrzymuj system w aktualności i monitoruj logi. Uruchomienie własnego proxy to naprawdę dobry sposób na naukę i daje ci jeden czysty, ekskluzywny adres IP z centrum danych do użytku osobistego.
Uczciwy kompromis: proxy hostowane samodzielnie to wciąż jeden adres IP z centrum danych, na ASN twojego dostawcy VPS, który musisz zabezpieczyć, monitorować i utrzymywać samodzielnie. Jeśli nie chcesz tego operacyjnego obciążenia, s4m sprzedaje to samo zarządzane — autoryzowane proxy SOCKS5 (1080) i HTTP (3128) proxy, plus dedykowany osobisty IP, gdy chcesz mieć jeden ekskluzywny adres bez uruchamiania serwera. API automatyzuje części, które w przeciwnym razie musiałbyś skryptować samodzielnie. Zrób to sam, aby się nauczyć; kup zarządzane, aby zaoszczędzić czas.
Pytania, odpowiedzi
Czy taniej jest uruchomić własny proxy na VPS?
Dla pojedynczego osobistego wyjścia, często tak — mały VPS plus 3proxy lub Dante kosztuje niewiele. Ale to ty odpowiadasz za bezpieczeństwo, łatanie i monitorowanie, a adres IP to wciąż adres z centrum danych. Zarządzane proxy wymienia ten operacyjny ciężar na stałą cenę i brak konserwacji.
Jak mogę zapobiec, aby moje proxy stało się otwartym przekaźnikiem?
Zawsze wymagaj uwierzytelnienia, zabezpiecz porty proxy tylko dla swojego źródłowego adresu IP, utrzymuj system operacyjny zaktualizowany i monitoruj logi. Nieautoryzowane proxy na publicznym IP jest odkrywane przez skanery w ciągu kilku godzin i nadużywane.
Zrób to sam, aby się nauczyć, zarządzane, aby dostarczyć
Zbuduj własne z 3proxy lub Dante, aby zrozumieć proxy od podszewki — lub pomiń konserwację z uwierzytelnionymi proxy s4m i dedykowanym IP, które są gotowe w kilka minut.
Ludzie znaleźli tę stronę, szukając
- jak zbudować własny serwer proxy na VPS (3proxy / Dante)
- czym jest ASN
- tani proxy do skrobania
- proxy MTProto Telegram
- proxy http krok po kroku
- jak sprawdzić konfiguracja proxy
- wyłącznik kill VPN
- przeglądarki i proxy Anti-Detect
- proxy socks5 na androida
- uwierzytelnianie proxy
Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.