Bloga dön

Bulut sunucuda proxy IP kurma: yapılandırma süreci ve sorun giderme sırası

Sunucu ve bölge seçiminden temel güvenliğe, proxy kurulumu, kimlik doğrulama ve portlara; istemci bağlantısı, doğrulama ve bağlantı sorunlarını inceleme sırasına kadar.

云服务器搭建代理 IP:配置流程与排查顺序的关键步骤与判断维度示意图

Sunucu ve bölgeyi seçin

Proxy hizmetinin kendisi çok az CPU ve bellek kullanır. Bu nedenle sunucu seçerken ana odak noktası bu kaynaklar değildir.

Başlangıçta yüksek özellikli bir paket almanız gerekmez. Sabit bant genişliği ve aylık trafik kotasını birlikte sunan hafif uygulama sunucusu türündeki paketler, bir veya birkaç hesabın kişisel proxy kullanımı için genellikle yeterlidir ve düşük maliyetlidir. Birden fazla örneğe ihtiyaç duyduğunuzda veya bant genişliği için açık gereksinimleriniz olduğunda, kaynakları ayrı ayrı seçilebilen genel amaçlı örneklere geçmeyi düşünün.

Bölge, donanım özelliklerinden daha fazla dikkat ister; çünkü çıkış IP'si düğümün bulunduğu konuma aittir. Mantık basittir: hesap hangi pazarda kullanılacaksa düğümü o pazara yerleştirin. Birçok kişi yalnızca erişim hızına bakar. Hong Kong düğümü Çin anakarasından hızlı olabilir, ancak hesap profili ABD'yi gösterirken çıkış Asya'daysa bu tutarsızlık hızdan daha önemlidir. Hız ikincildir; tutarlılık birinci sıradadır.

Bant genişliğini gerçek kullanıma göre tahmin edin. Yalnızca panel görüntüleme ve günlük yönetim için düşük bant genişliği yeterli olabilir; görsel ve video işlemlerinde daha fazlası gerekir; aynı anda çevrimiçi olan hesap sayısı arttıkça ihtiyaç da artar. Emin değilseniz en küçük paketle başlayın, bir ay kullanım miktarını izleyin ve sonra ayarlayın.

Sunucu açıldıktan sonra bu işleri tamamlayın

Sistem kalıbı olarak Linux seçin. Bu dağıtımlar genellikle SSH ile gelir; ayrıca bir uzak erişim hizmeti kurmanız gerekmez. Satın alma sırasında anahtar dosyası yerine özel bir parola belirlemek, proxy yapılandırmasında daha sonra yapılacak bir dönüştürme adımını ortadan kaldırabilir.

Sunucuyu aldıktan sonra dört bilgiyi not edin: genel IP, kullanıcı adı (Linux'ta varsayılan olarak root), parola ve SSH portu (varsayılan 22). İstemciye gireceğiniz bilgiler bunlardır.

Ardından temel güvenliği yapılandırın. Varsayılan 22 numaralı portu değiştirmek otomatik tarama girişimlerinin büyük bölümünü azaltır. Sağlayıcı anahtarla giriş destekliyorsa bunu yapılandırıp daha sonra parola ile girişi kapatabilirsiniz. Hem güvenlik grubunda hem sistem güvenlik duvarında yalnızca gerçekten gereken portları açın ve diğerlerini kapatın. Bu birkaç dakikalık işlem, sürekli tarama ve ele geçirilmiş kimlik bilgileriyle yapılan denemelerin gürültüsünü azaltır.

Proxy hizmeti için iki yol

Birinci yöntem doğrudan SSH tüneli kullanmaktır. Sunucuya ek bir şey kurmanız gerekmez: istemci, sunucunun mevcut SSH hizmetini yönlendirme için kullanır; port 22 ve sunucunun normal hesap bilgileri geçerlidir. Dezavantajı ortalama performanstır; uzun süreli kullanım veya yüksek eşzamanlılık zorlayabilir. Bu nedenle geçici kullanım ya da çok az hesap için daha uygundur.

İkinci yöntem sunucuya özel bir proxy hizmeti kurmaktır. Yaygın yaklaşım tek bir kurulum komutuyla hizmeti yüklemek, ardından kimlik doğrulama yöntemini ve portu kendiniz ayarlamaktır. Bu yöntem daha iyi performans ve kontrol sağlar ve uzun süreli kullanım için uygundur. Kurulumdan sonra açılışta otomatik başlatmayı etkinleştirin; aksi halde sunucu yeniden başladığında proxy de durur.

Kimlik doğrulama ve portlar

Güvenliği giderek artan üç genel seviye düşünülebilir: kullanıcı adı ve parola en kolay yöntemdir, ancak parola sızarsa proxy erişimi fiilen kaybedilir; parola ile birlikte kaynak IP izin listesi günlük kullanım için çoğunlukla yeterlidir; anahtar veya sertifika tabanlı doğrulama en sağlam seçenektir, biraz daha fazla kurulum gerektirir ve uzun süre kullanılan hesaplar için buna değer.

Port konusunda yalnızca hizmetin dinleme portunu ayarlamak yeterli değildir. Aynı portu sistem güvenlik duvarında ve sağlayıcının güvenlik grubunda ayrı ayrı açmanız gerekir. Bu iki kontrol bağımsızdır ve yalnızca birini açmak bağlantı sorunlarının yaygın nedenlerinden biridir. Ayrıca dinleme adresini sadece yerel loopback arayüzüne bağlamayın. Sunucunun içinden test çalışıyor ancak dışarıdan bağlantı kurulamıyorsa olası neden budur.

İstemciden bağlanın ve doğrulayın

Ortam yönetim aracında yeni bir ortam oluşturun, ad ve not girin; adlandırmada hesabın kullanım amacını ve hedef bölgeyi belirtmek, hesap sayısı arttığında işleri kolaylaştırır. Ardından proxy türüne göre sunucu adresi, port, kullanıcı adı ve parolayı proxy ayarlarına girin ve testi çalıştırın. Başarı mesajı, bağlantı yolunun erişilebilir olduğunu gösterir. Kesin alan adları aracın arayüzüne göre değişir.

Testin geçmesi yalnızca ilk adımdır. Ortamı açın ve üç noktayı kontrol edin.

İlk olarak çıkış IP'sinin sunucunun genel IP'si olduğundan emin olun. Mevcut IP'yi gösteren bir sayfa açın; yalnızca sunucu adresi görünüyorsa trafik proxy üzerinden doğru şekilde çıkıyordur.

İkinci olarak DNS'in de proxy üzerinden geçtiğini kontrol edin. DNS hâlâ yerelde çözülüyorsa görünen coğrafi bilgi çıkış IP'siyle uyuşmayabilir ve hesapta belirtilen bölgenin anlamı kalmaz.

Üçüncü olarak saat dilimi ve dilin çıkış bölgesiyle uyumlu olup olmadığını kontrol edin. ABD IP'siyle birlikte Çin saat dilimi ve Çince dil kullanmak kolay fark edilen bir tutarsızlıktır.

Üç kontrol de geçmeden ortamı kullanıma hazır saymayın.

Bağlanmıyorsa şu sırayla kontrol edin

Proxy testi doğrudan başarısız oluyorsa önce bağlantıyı inceleyin: portun hem güvenlik grubunda hem sistem güvenlik duvarında açık olduğunu doğrulayın. Ardından proxy hizmetinin çalışıp çalışmadığını kontrol edin; sunucu yeniden başladıysa bu özellikle önemlidir. Sonra kullanıcı adı ve parolayı ve sunucu adresini kontrol edin. Genel IP ile özel IP'yi karıştırmak yaygın bir hatadır.

Test geçiyor ancak sayfalar açılmıyorsa sorun çoğunlukla ortam tarafındadır. Doğru proxy'nin ortama bağlı olduğundan ve DNS ayarının tekrar yerel çözümlemeye dönmediğinden emin olun.

Hız düşükse önce sebebin mesafe mi yoksa bant genişliği mi olduğunu ayırın. Hedef siteye doğrudan sunucudan erişip test edin. Sunucunun kendisi yavaşsa sorun düğüm bölgesi veya ağ rotasıdır; sunucu hızlı ama istemci yavaşsa bant genişliği yetersizdir ya da aynı anda çok fazla hesap çevrimiçidir.

Hesap sayısı arttığında nasıl ölçeklenir

Tek sunucuda birden fazla hesap çalıştırmak daha ucuzdur, ancak tüm hesaplar aynı çıkış IP'sini paylaşır. Platform IP aralıklarına göre ilişki kuruyorsa hesaplar arasında yine bağlantı oluşabilir. Hesap başına bir sunucu daha pahalıdır ancak ortamları tamamen ayırır ve daha değerli hesaplar için daha sağlam bir seçimdir.

PurpleMark gibi bir ortam yönetim aracıyla her hesaba ayrı çıkış bağlamak, elle eşleştirme tablosu tutmaktan daha güvenilirdir. Hafif sunucuların tipik fiyatlarında hesap başına bir çıkış çoğu durumda kabul edilebilir maliyettedir ve daha sonra hesap ilişkileri nedeniyle yeniden kurulum yapma işini azaltabilir. Ayrıca test için ayrı bir sunucu bulundurun. Tüm hesapları aynı makineye koymayın; tek bir arıza noktası hepsini aynı anda etkileyebilir.