Guia DIY · 2 min de leitura

Como construir seu próprio servidor proxy em um VPS (3proxy / Dante)

Alugar um VPS e instalar seu próprio proxy SOCKS5 ou HTTP é mais barato do que parece e ensina exatamente como os proxies funcionam. Aqui está uma configuração funcional de 3proxy e Dante — e uma nota honesta sobre quando vale a pena rodar o seu próprio.

O que você está realmente construindo

Um servidor proxy é apenas um programa em uma máquina com um IP público que retransmite seu tráfego. Alugue um pequeno VPS, instale um daemon proxy, adicione autenticação e um firewall, e você terá sua própria saída privada. Dois daemons leves dominam no Linux: 3proxy, um pequeno tudo-em-um que fala tanto SOCKS quanto HTTP, e Dante (danted), um robusto servidor SOCKS dedicado. Qualquer um deles lhe dá um proxy de usuário único em um IP que é só seu — que, ao contrário de um proxy gratuito compartilhado, tem uma reputação limpa que você controla.

O problema é que o IP de saída é um endereço de datacenter (o ASN do seu provedor de VPS), então ele se comporta como um proxy de datacenter — exatamente o que a s4m vende pronto para uso, que é a troca à qual voltaremos.

3proxy: SOCKS5 + HTTP com autenticação

Uma configuração mínima de 3proxy expondo um SOCKS5 autenticado na porta 1080 e HTTP na porta 3128. Substitua USER/PASS e bloqueie o firewall para seu IP de origem.

bash
# --- Install (Debian/Ubuntu) ---
apt update && apt install -y build-essential
# build 3proxy from source, then create /etc/3proxy/3proxy.cfg:

cat > /etc/3proxy/3proxy.cfg <<'CFG'
nserver 1.1.1.1
nscache 65536
timeouts 1 5 30 60 180 1800 15 60

# one user; password auth
users USER:CL:PASS
auth strong

# HTTP proxy on 3128
proxy -p3128 -a
# SOCKS5 proxy on 1080
socks -p1080 -a
CFG

# --- Firewall: only allow YOUR IP to reach the proxy ports ---
ufw default deny incoming
ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp
ufw allow 22/tcp
ufw enable

# --- Test from your client ---
# curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org

Dante: um servidor SOCKS5 dedicado

Dante é um daemon SOCKS endurecido. Esta configuração autentica por nome de usuário e apenas retransmite TCP de saída.

bash
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0

# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody

client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: connect disconnect
}
socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    protocol: tcp udp
    log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart danted

Segurando isso, e quando apenas alugar um

Qualquer daemon que você escolher, nunca o deixe aberto. Um proxy não autenticado em um IP público é encontrado por scanners em poucas horas e transformado em um relay aberto para abuso — a origem exata da maioria das entradas suspeitas em listas de proxies gratuitos. Sempre exija autenticação, proteja as portas do proxy com seu próprio endereço de origem, mantenha o sistema atualizado e monitore os logs. Executar seu próprio proxy é uma maneira genuinamente boa de aprender e lhe dá um IP de datacenter limpo e exclusivo para uso pessoal.

A troca honesta: um proxy auto-hospedado ainda é um único IP de datacenter, no ASN do seu provedor de VPS, que você deve proteger, monitorar e manter por conta própria. Se você não quer esse ônus operacional, a s4m vende a mesma coisa gerenciada — proxies SOCKS5 (1080) e HTTP (3128) autenticados, além de um IP pessoal dedicado quando você deseja um endereço exclusivo sem executar um servidor. A API automatiza as partes que você, de outra forma, scriptaria por conta própria. Faça você mesmo para aprender; compre gerenciado para economizar tempo.

Share this page
FAQ

Perguntas, respondidas

É mais barato rodar meu próprio proxy em um VPS?

Para uma única saída pessoal, muitas vezes sim — um pequeno VPS mais 3proxy ou Dante custa pouco. Mas você é responsável pela segurança, correções e monitoramento, e o IP ainda é um endereço de datacenter. Um proxy gerenciado troca esse ônus operacional por um preço fixo e sem manutenção.

Como posso impedir que meu proxy se torne um relay aberto?

Sempre exija autenticação, proteja as portas do proxy apenas com seu próprio IP de origem, mantenha o sistema operacional atualizado e monitore os registros. Um proxy não autenticado em um IP público é descoberto por scanners em poucas horas e abusado.

Faça você mesmo para aprender, gerenciado para enviar

Construa o seu próprio com 3proxy ou Dante para entender proxies a fundo — ou pule a manutenção com proxies s4m autenticados e um IP dedicado que estão prontos em minutos.

As pessoas encontraram esta página pesquisando por

Frases de busca reais que esta página responde — os links abrem a página que as cobre em profundidade.