如何在 VPS 上构建自己的代理服务器(3proxy / Dante)
租用 VPS 并安装您自己的 SOCKS5 或 HTTP 代理比看起来便宜,并且可以准确教您代理的工作原理。这里有一个有效的 3proxy 和 Dante 设置 — 以及关于何时运行自己的代理值得的诚实说明。
您实际上正在构建的内容
3proxy: 带认证的 SOCKS5 + HTTP
一个最小的3proxy配置,在1080上暴露经过身份验证的SOCKS5,在3128上暴露HTTP。替换USER/PASS并将防火墙锁定到您的源IP。
# --- Install (Debian/Ubuntu) --- apt update && apt install -y build-essential # build 3proxy from source, then create /etc/3proxy/3proxy.cfg: cat > /etc/3proxy/3proxy.cfg <<'CFG' nserver 1.1.1.1 nscache 65536 timeouts 1 5 30 60 180 1800 15 60 # one user; password auth users USER:CL:PASS auth strong # HTTP proxy on 3128 proxy -p3128 -a # SOCKS5 proxy on 1080 socks -p1080 -a CFG # --- Firewall: only allow YOUR IP to reach the proxy ports --- ufw default deny incoming ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp ufw allow 22/tcp ufw enable # --- Test from your client --- # curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org
Dante:一个专用的 SOCKS5 服务器
Dante 是一个强化的 SOCKS 守护进程。此配置通过用户名进行身份验证,仅转发出站 TCP。
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0
# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect
}
socks pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
protocol: tcp udp
log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart danted保护它,以及何时仅租用一个
无论你选择哪个守护进程,绝不要让它保持开放。在公共IP上未经过身份验证的代理会在几小时内被扫描器发现,并被转变为滥用的开放中继——这正是大多数可疑条目出现在免费代理列表的来源。始终要求身份验证,将代理端口防火墙设置为仅允许你自己的源地址,保持系统更新,并监控日志。运行自己的代理是一个真正好的学习方式,并为个人使用提供一个干净、独占的数据中心IP。
诚实的权衡:自托管的代理仍然是一个单一的数据中心IP,位于你的VPS提供商的ASN上,你必须自己进行安全、监控和维护。如果你不想承担这种操作负担,s4m出售相同的托管服务——经过身份验证的数据中心SOCKS5(1080)和HTTP(3128)代理,此外,当你想要一个独占地址而不运行服务器时,还提供一个专用个人IP。API自动化了你本来需要自己编写脚本的部分。自己动手学习;购买托管服务以节省时间。
问题,已解答
在 VPS 上运行自己的代理是否更便宜?
对于单个个人出口,通常是的——一个小型VPS加上3proxy或Dante的成本很低。但您需要负责安全、补丁和监控,并且IP仍然是数据中心地址。托管代理将这种操作负担换成固定价格和无需维护。
我如何阻止我的代理成为开放中继?
始终要求身份验证,仅将代理端口防火墙设置为您自己的源IP,保持操作系统更新,并监控日志。公共IP上的未认证代理在几小时内就会被扫描器发现并被滥用。
人们通过搜索找到此页面
- 如何在 VPS 上构建自己的代理服务器(3proxy / dante)
- 什么是ASN?代理用户的自治系统
- 便宜的 用于抓取的代理
- Telegram MTProto代理:它是如何工作的以及如何使用它
- http 代理逐步进行
- 如何检查 代理设置
- VPN 断开开关
- 反检测浏览器和代理:它们如何结合在一起
- socks5代理 安卓版
- 代理认证
此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。