Как установить и настроить 3proxy на VPS
3proxy — лёгкий и быстрый прокси-сервер, который поднимает и HTTP, и SOCKS5 на одном VPS, ест минимум ресурсов и настраивается одним понятным конфигом. Ниже — как установить и настроить 3proxy на VPS с нуля: собрать из исходников, задать авторизацию, открыть нужные порты и повесить сервис на автозапуск, чтобы прокси работал годами без вашего участия.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Зачем нужен 3proxy и что понадобится
3proxy выбирают, когда нужен собственный прокси под конкретную задачу: свой чистый IP для работы с сервисами, выделенный адрес под парсинг, точка выхода для приложений, которые умеют ходить через прокси, но не через VPN. Главное преимущество перед тяжёлыми решениями — минимализм: один бинарник, один конфиг, потребление памяти в мегабайтах. Для работы хватит самого дешёвого VPS: 1 ядро, 512 МБ–1 ГБ RAM, чистый публичный IP и root-доступ.
Система — свежая Ubuntu или Debian. Перед сборкой обновите пакеты и поставьте инструменты компиляции, потому что готового пакета в официальных репозиториях нет и 3proxy собирают из исходников:
apt update && apt upgrade -y
apt install -y build-essential git
Компиляция из исходников звучит страшнее, чем есть: она занимает меньше минуты и даёт свежую версию без лишних зависимостей. К тому же вы получаете именно актуальный код, а не устаревшую сборку из чьего-то репозитория, что для прокси важно с точки зрения безопасности.
Стоит заранее определиться, зачем вам прокси, потому что от этого зависит конфиг. Если нужен один выходной IP для личных задач — хватит простой связки HTTP и SOCKS5 с авторизацией по паролю. Если планируете работать из нескольких приложений или раздавать доступ коллегам — продумайте отдельные учётные записи и, возможно, ограничение по исходным адресам. А если прокси нужен под автоматизацию и парсинг, ключевым фактором станет не столько сам 3proxy, сколько чистота и репутация IP-адреса сервера, поэтому к выбору ноды стоит отнестись серьёзнее, чем к настройке софта.
Сборка из исходников
Скачайте исходники с официального репозитория и соберите бинарник. 3proxy собирается стандартным make, никакой ручной правки не требуется:
git clone https://github.com/3proxy/3proxy.git
cd 3proxy
make -f Makefile.Linux
После сборки исполняемый файл появится в подкаталоге bin. Разложите бинарник и подготовьте каталоги для конфига и логов, чтобы всё лежало в предсказуемых местах, как принято для системных сервисов:
install -m 755 bin/3proxy /usr/local/bin/3proxy
mkdir -p /etc/3proxy /var/log/3proxy
Теперь у вас есть сам прокси-сервер и место под его настройку. Остаётся написать конфиг, который решает, кто и как сможет им пользоваться.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для проксиКонфиг с авторизацией
Ключевой момент — не оставить прокси открытым для всего интернета. Открытый прокси за сутки найдут боты, и ваш IP окажется в спам-листах, а трафик — чужим. Поэтому сразу задаём авторизацию по логину и паролю. Создайте файл /etc/3proxy/3proxy.cfg с примерно таким содержимым:
nserver 1.1.1.1
nscache 65536
users proxyuser:CL:StrongPassword123
auth strong
allow proxyuser
proxy -p3128
socks -p1080
Разберём по строкам. nserver задаёт DNS-резолвер, users — учётную запись в формате логин:тип:пароль (CL означает пароль открытым текстом, для боевого сервера лучше хэш). auth strong включает обязательную аутентификацию, allow proxyuser разрешает доступ только этому пользователю. proxy -p3128 поднимает HTTP-прокси на порту 3128, socks -p1080 — SOCKS5 на порту 1080. Меняйте порты и пароль на свои. Никогда не оставляйте auth none на публичном сервере — это и есть тот самый открытый прокси, который приведёт к бану IP.
Ещё несколько практических деталей по конфигу. Тип пароля CL (открытый текст) удобен для быстрого старта, но на боевом сервере лучше использовать хэшированный пароль, чтобы он не лежал в файле в читаемом виде — 3proxy это поддерживает. Директива nscache включает кэш DNS-ответов и заметно ускоряет повторные обращения к тем же доменам, что полезно при активной работе. Если вам нужен только один протокол, лишнюю строку (proxy или socks) можно убрать — это уменьшит поверхность атаки. И держите конфиг под контролем версий или хотя бы делайте резервную копию перед каждой правкой: восстановить рабочий вариант из бэкапа быстрее, чем вспоминать, что именно вы поменяли.
Автозапуск через systemd
Чтобы прокси стартовал сам после перезагрузки и перезапускался при сбое, оформите его как сервис systemd. Создайте файл /etc/systemd/system/3proxy.service:
[Unit]
Description=3proxy
After=network.target
[Service]
ExecStart=/usr/local/bin/3proxy /etc/3proxy/3proxy.cfg
Restart=on-failure
[Install]
WantedBy=multi-user.target
Затем включите и запустите сервис, а после проверьте его статус:
systemctl daemon-reload
systemctl enable --now 3proxy
systemctl status 3proxy
Если статус active (running), прокси запущен и будет подниматься автоматически. Теперь любое изменение конфига применяется через systemctl restart 3proxy, а состояние всегда видно одной командой.
Фаервол и проверка
Откройте порты прокси в фаерволе и обязательно продублируйте правила во внешней панели облака, если у провайдера есть security groups — иначе снаружи порты будут закрыты, хотя сервис работает:
ufw allow 3128/tcp
ufw allow 1080/tcp
ufw allow OpenSSH
ufw enable
Проверьте прокси прямо с сервера или с локальной машины через curl, подставив логин, пароль и адрес: запрос должен вернуть внешний IP вашего VPS, а не ваш домашний.
curl -x http://proxyuser:StrongPassword123@ВАШ_IP:3128 https://ifconfig.me
Если в ответе адрес сервера — прокси работает. Если соединение висит, ищите закрытый порт во внешнем фаерволе; если приходит ошибка авторизации — перепроверьте логин и пароль в конфиге.
Безопасность и обслуживание
Держите прокси закрытым авторизацией всегда — это главное правило. Меняйте порты со стандартных, если не хотите лишнего внимания сканеров. Логи в /var/log/3proxy полезны для контроля, но растут, поэтому настройте ротацию через logrotate, чтобы диск не забился. Раз в пару недель обновляйте систему и, при выходе новой версии, пересобирайте бинарник. И помните, что репутация прокси во многом зависит от чистоты IP: под парсинг и работу с чувствительными сервисами нужен адрес, не засвеченный в чёрных списках. У MAATRIX можно арендовать VPS с чистым IP в США, Европе или России и оплатой из России картой, СБП или криптой, поэтому иностранная карта для запуска прокси не нужна.
Наконец, полезная привычка — время от времени проверять, что прокси не превратился в открытый. Достаточно с чужой сети попробовать подключиться без логина и пароля: если соединение проходит, авторизация где-то отвалилась, и это надо чинить немедленно. Открытый прокси не только портит репутацию IP, но и создаёт риск, что через него пойдёт чужой и нежелательный трафик от вашего имени. Пара минут такой проверки раз в месяц экономит массу проблем и держит сервер в предсказуемом состоянии.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для проксиОбсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
Чем 3proxy лучше тяжёлых прокси?
Он минималистичный: один бинарник и один конфиг, потребление памяти в мегабайтах. Поднимает HTTP и SOCKS5 одновременно и работает на самом дешёвом VPS.
Обязательно ли ставить авторизацию?
Да. Открытый прокси за сутки находят боты, ваш IP попадает в спам-листы. Всегда используйте auth strong с логином и паролем, никогда auth none на публичном сервере.
Как запустить и HTTP, и SOCKS5?
В одном конфиге пропишите обе строки: proxy -p3128 для HTTP и socks -p1080 для SOCKS5. Один процесс 3proxy обслуживает оба протокола.
Почему curl через прокси не отвечает?
Скорее всего закрыт порт во внешнем фаерволе облака. Продублируйте правила ufw в security groups панели провайдера и проверьте снова.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.