3proxy на сервере в США: настройка и обход блокировок
3proxy — компактный и всеядный прокси-сервер: HTTP, HTTPS, SOCKS и даже цепочки прокси в одном лёгком демоне. Он идеален, когда нужен управляемый прокси с авторизацией и логами. Разберём установку 3proxy на сервере в США и настройку доступа с паролем.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Зачем нужен 3proxy
3proxy на сервере в США — это универсальный прокси-сервер, который умеет сразу всё: работать как HTTP/HTTPS-прокси для браузера, как SOCKS5 для приложений, разграничивать доступ по логину-паролю и по IP, вести логи и строить цепочки. Весит он считаные мегабайты и запускается на самом слабом VPS. В отличие от VPN, прокси не трогает весь трафик системы — через него идёт только то, что вы явно направили. Это удобно для точечных задач: обойти геоблок конкретного сервиса, дать команде общий выход с одного чистого IP, разделить трафик приложений. Свой прокси, в отличие от публичных списков, приватен и не забанен за чужие действия.
Почему именно сервер в США
США — базовая локация для обхода российских блокировок. Большинство зарубежных сервисов, от AI-платформ до платёжных систем, в первую очередь ориентированы на американский рынок, поэтому с чистого американского IP открывается максимум ресурсов. Сервер физически вне юрисдикции РКН, а значит трафик, выходящий с него, не подпадает под российские фильтры на магистралях. Минус один — география: пакет проходит через полмира, поэтому пинг выше, чем у европейских узлов. Для веб-сёрфинга, API и текстовой работы это не мешает, для голоса и игр разница ощутимее. На практике США стоит выбирать, когда важен именно доступ к сервису, которого нет с российского адреса: зарубежные AI-платформы, платёжные и торговые площадки, стриминг, магазины приложений. Для таких задач полнота охвата важнее лишних десятков миллисекунд задержки. Если же основная аудитория или собеседники в Европе, разумнее смотреть в сторону более близкого узла.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS в СШАРесурсы и сеть
3proxy практически ничего не требует: 1 ядро, 512 МБ–1 ГБ RAM, минимальный диск. Демон однопоточный и очень лёгкий, поэтому упор — на пропускную способность канала и чистоту IP, а не на процессор. Если планируете отдавать прокси команде или использовать под парсинг, заранее прикиньте лимит трафика тарифа: именно он, а не CPU, станет потолком.
> Чтобы поднять 3proxy в США, нужен VPS с чистым IP за рубежом. У MAATRIX сервер в США оформляется за минуты, с оплатой из России картой, СБП, криптой или токеном MAAT.
Установка и файл конфигурации
Соберите 3proxy из исходников на сервере в США (в репозиториях он бывает устаревшим):
apt update && apt install -y build-essential git
git clone https://github.com/3proxy/3proxy && cd 3proxy
make -f Makefile.Linux
install -m755 bin/3proxy /usr/local/bin/3proxy
Создайте /etc/3proxy/3proxy.cfg:
daemon
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy.log D
rotate 30
users user:CL:придумайте_пароль
auth strong
allow user
proxy -n -a -p3128
socks -p1080
Запустите как сервис и откройте порты:
3proxy /etc/3proxy/3proxy.cfg
ufw allow 3128/tcp
ufw allow 1080/tcp
Авторизация, безопасность и обход блокировок
Главное правило: никогда не открывайте прокси в мир без авторизации — открытый прокси за часы найдут боты и превратят ваш сервер в чужой анонимайзер, что грозит блокировкой IP и жалобами. Директива auth strong и связка users/allow закрывают доступ логином-паролем; можно дополнительно ограничить по IP клиента через allow user * <ваш_ip>. Сам по себе HTTP-прокси не прячется от DPI — если задача именно обойти цензуру, а не просто сменить IP, оберните 3proxy в шифрованный туннель: поднимите рядом WireGuard или Shadowsocks и пускайте прокси-трафик внутри него, либо используйте прокси только для доступа к ресурсам, которые фильтруются по географии, а не по DPI.
Проверка и типовые сценарии
Проверьте прокси curl-ом, подставив логин и пароль:
curl -x http://user:пароль@<IP_сервера>:3128 https://ifconfig.me
curl --socks5 user:пароль@<IP_сервера>:1080 https://ifconfig.me
В ответе должен появиться IP сервера. В браузере пропишите прокси вручную или через расширение вроде FoxyProxy с правилами по доменам. Типовые сценарии: общий выход для небольшой команды с одного делового IP, разделение трафика приложений, доступ к региональным сервисам. Логи (log ... D с ежедневной ротацией) помогут понять, кто и куда ходил, — но не забывайте про приватность и чистите их по расписанию.
Типичные проблемы и их решение
Прокси не пускает с верным паролем — проверьте формат строки users: при CL пароль хранится в открытом виде и должен точно совпадать, а директива auth strong обязана идти до allow. Соединение отвергается совсем — сервис не запустился или порт закрыт: посмотрите, слушает ли демон (ss -tlnp | grep 3128) и открыты ли порты в ufw и в панели провайдера. Работает HTTP, но не SOCKS (или наоборот) — вы забыли соответствующую строку (proxy или socks) в конфиге. Если в логах видно чужие подключения, которых вы не совершали — прокси открыт наружу без авторизации, немедленно закройте его auth strong и ограничьте allow по своим IP, иначе IP сервера быстро попадёт в чёрные списки. После правок конфига перезапускайте процесс — на лету 3proxy настройки не перечитывает.
Оплата из России и стабильность
Отдельная боль для российского пользователя — как вообще оплатить сервер, когда зарубежные карты не работают, а иностранные провайдеры не принимают российские. MAATRIX закрывает этот вопрос: оплата картой российского банка, через СБП, криптовалютой или токеном MAAT. Иностранная карта не нужна, а сервер в США оформляется так же просто, как обычный российский хостинг, — за несколько минут и с доступом по SSH сразу после оплаты.
Сервер работает по законам США, где нет требований к предустановленной фильтрации трафика. Это даёт свободу настройки, но помните: правила конкретных сервисов (условия использования, антифрод) никто не отменял — чистый выделенный IP как раз помогает под них не попадать.
Чтобы узел работал годами без сюрпризов, соблюдайте базовую гигиену: включите автоматические обновления безопасности (unattended-upgrades), закройте всё лишнее файрволом, входите по SSH-ключу вместо пароля и держите под рукой запасной способ доступа через панель. Раз в пару недель проверяйте, что сервис поднимается автоматически после перезагрузки — systemctl is-enabled покажет статус автозапуска. Настроенный один раз сервер дальше живёт сам. Заведите мониторинг доступности: даже простой внешний пинг или проверка порта раз в минуту сразу покажет, если сервис упал или узел заблокировали, и вы не узнаете об этом в самый неподходящий момент. Полезно держать снапшот настроенной системы — тогда при смене IP (например, если адрес всё-таки попал под ограничение) вы развернёте готовую конфигурацию за минуты, а не собираете всё заново. И храните конфиги и ключи в защищённом месте вне сервера: их потеря означает переустановку с нуля.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS в СШАОбсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
HTTP-прокси или SOCKS5?
3proxy умеет оба сразу. HTTP удобен для браузера и парсеров, SOCKS5 — для приложений и произвольных протоколов, включая UDP. Держите оба порта.
Прокси обходит DPI-блокировки?
Сам по себе — нет, он лишь меняет IP. Для обхода цензуры оберните его в шифрованный туннель (WireGuard/Shadowsocks) или используйте против геоблоков, а не DPI.
Обязательна ли авторизация?
Да, безусловно. Открытый прокси за часы найдут боты. Всегда включайте auth strong и ограничивайте доступ по логину и IP.
Какой сервер нужен?
Самый минимальный: 1 ядро и 512 МБ–1 ГБ RAM. Смотрите на ширину канала и лимит трафика, а не на процессор.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.