自助指南 · 1 分钟阅读

如何在 VPS 上构建自己的代理服务器(3proxy / Dante)

租用 VPS 并安装您自己的 SOCKS5 或 HTTP 代理比看起来便宜,并且可以准确教您代理的工作原理。这里有一个有效的 3proxy 和 Dante 设置 — 以及关于何时运行自己的代理值得的诚实说明。

您实际上正在构建的内容

代理服务器只是一个在具有公共IP的机器上运行的程序,它将您的流量转发出去。租用一个小型VPS,安装一个代理守护进程,添加身份验证和防火墙,您就拥有了自己的私人出口。在Linux上,有两个轻量级的守护进程占主导地位:3proxy,一个小型的全能型,支持SOCKS和HTTP,以及Dante(danted),一个强大的专用SOCKS服务器。无论哪种方式,您都可以在一个仅属于您的IP上获得单用户代理——与共享的免费代理不同,它具有您控制的干净声誉。

问题在于出口IP是数据中心地址(您的VPS提供商的ASN),因此它的行为就像数据中心代理——这正是s4m出售的现成产品,这就是我们将要回到的权衡。

3proxy: 带认证的 SOCKS5 + HTTP

一个最小的3proxy配置,在1080上暴露经过身份验证的SOCKS5,在3128上暴露HTTP。替换USER/PASS并将防火墙锁定到您的源IP。

bash
# --- Install (Debian/Ubuntu) ---
apt update && apt install -y build-essential
# build 3proxy from source, then create /etc/3proxy/3proxy.cfg:

cat > /etc/3proxy/3proxy.cfg <<'CFG'
nserver 1.1.1.1
nscache 65536
timeouts 1 5 30 60 180 1800 15 60

# one user; password auth
users USER:CL:PASS
auth strong

# HTTP proxy on 3128
proxy -p3128 -a
# SOCKS5 proxy on 1080
socks -p1080 -a
CFG

# --- Firewall: only allow YOUR IP to reach the proxy ports ---
ufw default deny incoming
ufw allow from YOUR.HOME.IP.ADDR to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP.ADDR to any port 3128 proto tcp
ufw allow 22/tcp
ufw enable

# --- Test from your client ---
# curl -x socks5h://USER:PASS@YOUR.VPS.IP:1080 https://api.ipify.org

Dante:一个专用的 SOCKS5 服务器

Dante 是一个强化的 SOCKS 守护进程。此配置通过用户名进行身份验证,仅转发出站 TCP。

bash
apt install -y dante-server
cat > /etc/danted.conf <<'CFG'
logoutput: syslog
internal: 0.0.0.0 port = 1080
external: eth0

# require username/password
socksmethod: username
user.privileged: root
user.notprivileged: nobody

client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: connect disconnect
}
socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    protocol: tcp udp
    log: connect disconnect
}
CFG
# add a system user for auth, then:
systemctl restart danted

保护它,以及何时仅租用一个

无论你选择哪个守护进程,绝不要让它保持开放。在公共IP上未经过身份验证的代理会在几小时内被扫描器发现,并被转变为滥用的开放中继——这正是大多数可疑条目出现在免费代理列表的来源。始终要求身份验证,将代理端口防火墙设置为仅允许你自己的源地址,保持系统更新,并监控日志。运行自己的代理是一个真正好的学习方式,并为个人使用提供一个干净、独占的数据中心IP。

诚实的权衡:自托管的代理仍然是一个单一的数据中心IP,位于你的VPS提供商的ASN上,你必须自己进行安全、监控和维护。如果你不想承担这种操作负担,s4m出售相同的托管服务——经过身份验证的数据中心SOCKS5(1080)和HTTP(3128)代理,此外,当你想要一个独占地址而不运行服务器时,还提供一个专用个人IP。API自动化了你本来需要自己编写脚本的部分。自己动手学习;购买托管服务以节省时间。

Share this page
FAQ

问题,已解答

在 VPS 上运行自己的代理是否更便宜?

对于单个个人出口,通常是的——一个小型VPS加上3proxy或Dante的成本很低。但您需要负责安全、补丁和监控,并且IP仍然是数据中心地址。托管代理将这种操作负担换成固定价格和无需维护。

我如何阻止我的代理成为开放中继?

始终要求身份验证,仅将代理端口防火墙设置为您自己的源IP,保持操作系统更新,并监控日志。公共IP上的未认证代理在几小时内就会被扫描器发现并被滥用。

自己动手学习,管理以交付

使用3proxy或Dante构建自己的代理,以深入了解代理的工作原理——或者使用经过身份验证的s4m代理和专用IP,几分钟内即可准备好,省去维护的麻烦。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。