От выбора сервера и региона до базовой защиты, установки прокси, аутентификации и портов, подключения клиента, проверки и последовательной диагностики неполадок.

Выбор сервера и региона
Сам прокси почти не расходует процессор и память, поэтому эти характеристики не являются главным критерием при выборе конфигурации.
Начинать с мощного тарифа не обязательно. Пакетные решения вроде лёгких серверов приложений с фиксированной полосой и месячным лимитом трафика обычно достаточны для личного прокси одного или нескольких аккаунтов и стоят недорого. Переходить на универсальные инстансы с раздельно настраиваемыми ресурсами имеет смысл, когда нужны несколько экземпляров или есть конкретные требования к полосе пропускания.
Регион важнее аппаратной конфигурации, потому что выходной IP относится к месту, где размещён узел. Логика простая: узел должен находиться на том рынке, для которого используется аккаунт. Многие выбирают по скорости доступа. Узел в Гонконге может быстро работать из материкового Китая, но если профиль аккаунта указывает США, а выход находится в Азии, это несоответствие важнее скорости. Скорость вторична, согласованность — на первом месте.
Оценивайте полосу по реальному использованию. Для просмотра панелей и повседневного администрирования достаточно небольшой полосы; работа с изображениями и видео требует больше; чем больше аккаунтов одновременно онлайн, тем выше потребность. Если не уверены, начните с минимального тарифа, посмотрите расход за месяц и затем скорректируйте.
Что сделать сразу после запуска
Выберите образ Linux. В таких дистрибутивах SSH обычно доступен по умолчанию, поэтому отдельный сервис удалённого доступа настраивать не нужно. При покупке удобно задать собственный пароль вместо файла ключа: позже при настройке прокси не понадобится дополнительное преобразование.
После получения сервера запишите четыре параметра: публичный IP, имя пользователя (в Linux по умолчанию root), пароль и порт SSH (по умолчанию 22). Именно эти данные будут введены в клиенте.
Затем настройте базовую безопасность. Изменение стандартного порта 22 отсекает значительную часть автоматического сканирования. Если провайдер поддерживает вход по ключу, настройте его, после чего можно отключить вход по паролю. В группе безопасности и системном файрволе открывайте только действительно нужные порты, остальные закрывайте. Это занимает несколько минут и заметно снижает постоянный шум от сканирования и попыток использования скомпрометированных учётных данных.
Два способа организовать прокси
Первый вариант — использовать SSH-туннель напрямую. На сервер ничего дополнительно устанавливать не нужно: клиент использует штатный SSH-сервис для перенаправления трафика, порт 22 и обычные учётные данные сервера. Минус — средняя производительность; при долгой работе или большом числе одновременных соединений нагрузка становится заметной. Такой вариант подходит для временного использования или небольшого числа аккаунтов.
Второй вариант — установить на сервер отдельный прокси-сервис. Обычно его ставят одной командой, а затем самостоятельно настраивают способ аутентификации и порт. Это даёт лучшую производительность и больше контроля и подходит для постоянной работы. После установки включите автозапуск, иначе после перезагрузки сервера прокси перестанет работать.
Аутентификация и порты
Можно выделить три уровня с возрастающей безопасностью: логин и пароль — самый простой вариант, но утечка пароля фактически отдаёт доступ к прокси; пароль плюс список разрешённых исходных IP обычно достаточен для повседневной работы; аутентификация по ключу или сертификату наиболее надёжна, хотя требует больше настройки и оправдана для аккаунтов, работающих долго.
С портами недостаточно настроить только порт прослушивания самого сервиса. Этот же порт нужно отдельно разрешить в системном файрволе и в группе безопасности провайдера. Эти уровни независимы, и открытие только одного из них — распространённая причина отсутствия соединения. Кроме того, адрес прослушивания не должен быть привязан только к локальному loopback-интерфейсу. Если на самом сервере тест проходит, а извне подключиться нельзя, это вероятная причина.
Подключение клиента и проверка
Создайте новую среду в инструменте управления, задайте имя и примечание — полезно включать назначение аккаунта и целевой регион, особенно когда аккаунтов становится много. Затем в настройках прокси в зависимости от его типа укажите адрес сервера, порт, имя пользователя и пароль и запустите тест. Сообщение об успехе означает, что маршрут доступен. Точные названия полей зависят от интерфейса инструмента.
Успешный тест — только первый шаг. Откройте среду и проверьте три вещи.
Во-первых, выходной IP должен совпадать с публичным IP сервера. Откройте страницу, показывающую текущий IP; прокси работает правильно, только если там отображается адрес сервера.
Во-вторых, проверьте, идёт ли DNS через прокси. Если DNS по-прежнему разрешается локально, раскрываемые географические данные могут не совпадать с выходным IP, и указанный в аккаунте регион теряет смысл.
В-третьих, часовой пояс и язык должны соответствовать региону выхода. IP США в сочетании с китайским часовым поясом и китайским языком — очевидное несоответствие.
Только после прохождения всех трёх проверок среду можно считать готовой к работе.
Если не подключается, проверяйте в таком порядке
Если тест прокси сразу завершается ошибкой, начните с доступности: убедитесь, что порт открыт и в группе безопасности, и в системном файрволе. Затем проверьте, работает ли прокси-сервис, особенно после перезагрузки сервера. После этого проверьте логин и пароль и правильность адреса сервера. Путаница между публичным и внутренним IP встречается часто.
Если тест проходит, но страницы не открываются, проблема обычно на стороне среды. Проверьте, что к ней привязан правильный прокси и что DNS не переключён обратно на локальное разрешение.
Если скорость низкая, сначала определите, дело в расстоянии или в пропускной способности. Откройте целевой сайт непосредственно с сервера. Если сам сервер работает медленно, причина в регионе узла или сетевом маршруте; если сервер быстрый, а клиент медленный, скорее всего, не хватает полосы или одновременно онлайн слишком много аккаунтов.
Как масштабировать при росте числа аккаунтов
Несколько аккаунтов на одном сервере обходятся дешевле, но все они используют один выходной IP. Если платформа определяет связи по диапазонам IP, между аккаунтами всё ещё может сохраняться ассоциация. Отдельный сервер для каждого аккаунта стоит дороже, зато полностью разделяет среды и является более надёжным вариантом для ценных аккаунтов.
Инструмент управления средами вроде PurpleMark позволяет надёжнее назначить каждому аккаунту отдельный выход, чем вручную вести таблицу соответствий. При обычной стоимости лёгких серверов отдельный выход на аккаунт во многих случаях доступен по цене и может избавить от последующего пересоздания аккаунтов из-за связей. Также держите отдельный сервер для тестов. Не размещайте все аккаунты на одной машине: единая точка отказа может одновременно затронуть их все.


