3proxy на сервере: частые ошибки и решения
3proxy — прокси-сервер без лишних деталей, и именно поэтому его ошибки обычно сводятся к нескольким типовым причинам: опечатка в конфиге, занятый порт, забытая авторизация или закрытый фаервол. Ниже — частые ошибки 3proxy на сервере, разобранные по симптомам, с командами диагностики прямо на VPS, чтобы находить причину за минуту, а не перебирать всё подряд.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Сервис не запускается
Самый частый случай — прокси не поднимается после старта или сразу падает. Первым делом смотрите статус и журнал сервиса, они почти всегда называют причину прямым текстом:
systemctl status 3proxy
journalctl -u 3proxy -n 40 --no-pager
Чаще всего виновата опечатка в конфиге: пропущенная строка auth, неверный формат users, лишний символ. 3proxy строг к синтаксису и при ошибке просто не стартует. Проверьте, что путь к конфигу в ExecStart юнита совпадает с реальным расположением файла, и что сам файл существует. Вторая причина — бинарник не там, где указано: если вы собирали из исходников, но не скопировали 3proxy в /usr/local/bin, сервис не найдёт исполняемый файл. Запустите бинарник вручную с конфигом — так ошибка видна сразу, без обёртки systemd:
/usr/local/bin/3proxy /etc/3proxy/3proxy.cfg
Порт уже занят
В журнале строка вида «address already in use» означает, что порт прокси занят другим процессом. Так бывает, если на сервере уже крутится другой прокси или веб-сервер на 3128/8080, либо остался висеть прежний экземпляр 3proxy. Найдите, кто держит порт:
ss -lntp | grep -E '3128|1080'
Команда покажет процесс и его PID. Либо остановите конфликтующий сервис, либо смените порт 3proxy в конфиге на свободный. После правки конфига обязательно перезапустите сервис, иначе изменения не применятся. Частая мелочь: человек меняет порт в конфиге, но забывает про systemctl restart 3proxy и удивляется, почему ничего не поменялось.
Отдельно стоит сказать про ситуацию, когда порт занят «самим собой». Если сервис настроен на автоперезапуск, а конфиг с ошибкой заставляет процесс падать и подниматься по кругу, в момент проверки вы можете застать переходное состояние, где старый экземпляр ещё держит порт, а новый уже пытается стартовать. Признак — в журнале мелькают перезапуски каждые несколько секунд. В этом случае сначала остановите сервис полностью через systemctl stop 3proxy, убедитесь, что процесса не осталось, и только потом запускайте заново с исправленным конфигом.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для проксиОтказ авторизации
Прокси работает, но клиент получает ошибку доступа. Проверьте три вещи. Первое — формат строки users: он должен быть логин:тип:пароль, например users user1:CL:pass123, где CL означает пароль открытым текстом. Второе — наличие строк auth strong и allow: без allow для вашего пользователя доступ будет закрыт даже при верном пароле. Третье — точность логина и пароля на стороне клиента, включая регистр. Если используете спецсимволы в пароле, при передаче через URL их нужно кодировать, иначе клиент разберёт строку неверно. После любых правок в секции пользователей перезапустите сервис.
Ещё один нюанс, который сбивает с толку: 3proxy применяет правила allow и deny по порядку, как фаервол. Если выше стоит разрешающее правило без привязки к пользователю, а ниже — авторизация, логика может сработать не так, как вы ожидали, и доступ либо откроется без пароля, либо, наоборот, закроется. Держите структуру простой: сначала auth strong, затем allow для нужного пользователя, и не смешивайте это с широкими разрешениями. Чем короче и однозначнее секция доступа, тем меньше поводов для странного поведения.
Снаружи не подключается
Локально с сервера прокси отвечает, а снаружи — нет. Это классический признак закрытого порта во внешнем фаерволе. Сначала убедитесь, что сервис действительно слушает нужный адрес, а не только localhost:
ss -lntp | grep 3proxy
Если 3proxy слушает 127.0.0.1, снаружи он недоступен по определению — в конфиге портов не должно быть привязки только к локальному адресу. Дальше проверьте локальный фаервол и, что важнее, панель облака: почти всегда причина в том, что порт открыт в ufw, но закрыт в security groups провайдера. Проверьте доступ снаружи с другой машины:
curl -x http://user:pass@ВАШ_IP:3128 https://ifconfig.me
Висящее соединение — закрытый порт; ошибка авторизации — уже прогресс, значит сеть проходит, а проблема в учётных данных.
IP попал в бан или капчу
Прокси работает, но сервисы отдают капчу, блокировки или просто не пускают. Это не поломка 3proxy — это репутация IP. Так бывает, если адрес уже засвечен, использовался для массового парсинга или лежал в спам-листах ещё до вас. Проверьте адрес в публичных блэклистах. Если прокси какое-то время стоял открытым без авторизации, его почти наверняка использовали боты, и IP испорчен — закрывайте авторизацию немедленно, но репутацию это уже не вернёт. Единственное надёжное решение — чистый, не засвеченный IP. Под парсинг и работу с чувствительными сервисами берите VPS с гарантированно чистым адресом: у MAATRIX его можно арендовать в США, Европе или России с оплатой из России картой, СБП или криптой.
Утечки, зависания и логи
Если прокси то работает, то нет, включите подробный лог в конфиге и смотрите, на чём спотыкаются запросы. Логи 3proxy в /var/log/3proxy показывают каждое соединение, но без ротации они забьют диск — настройте logrotate, иначе однажды сервер встанет из-за переполнения. Если запросы к части сайтов виснут, а к части идут, проверьте DNS-резолвер в строке nserver: недоступный или медленный резолвер даёт именно такие выборочные подвисания. И держите систему обновлённой: старый бинарник, собранный годы назад, может конфликтовать со свежими библиотеками — при странном поведении пересоберите 3proxy из актуальных исходников.
Отдельно про диагностику скорости: если кажется, что медленный именно прокси, сравните скорость с самого сервера напрямую и через прокси. Замерьте загрузку простого файла обоими способами — если напрямую с сервера всё быстро, а через прокси медленно, дело в настройке или DNS; если медленно в обоих случаях, узкое место — канал самого VPS, и никакая правка конфига его не расширит. Такое простое сравнение сразу разводит две принципиально разные причины и избавляет от бессмысленной возни с настройками там, где проблема в железе и полосе.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для проксиОбсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
3proxy не запускается — с чего начать?
Смотрите journalctl -u 3proxy. Чаще всего это опечатка в конфиге или неверный путь к бинарнику. Запустите его вручную с конфигом, чтобы увидеть ошибку напрямую.
Почему клиент получает отказ авторизации?
Проверьте формат строки users (логин:тип:пароль), наличие auth strong и allow для пользователя, а также точность пароля с учётом регистра и спецсимволов.
Локально работает, снаружи нет — что делать?
Убедитесь, что прокси слушает не только localhost, и откройте порт не только в ufw, но и в security groups облачной панели.
Сервисы отдают капчу через прокси — почему?
Дело в репутации IP, а не в 3proxy. Проверьте адрес в блэклистах; надёжное решение — чистый, не засвеченный IP на новом VPS.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.