Від вибору сервера й регіону до базового захисту, встановлення проксі, автентифікації та портів, підключення клієнта, перевірки й послідовної діагностики.

Вибір сервера та регіону
Сам проксі майже не використовує процесор і пам’ять, тому ці характеристики не є головними під час вибору конфігурації.
На початку немає потреби купувати потужний тариф. Пакетні рішення на кшталт легких серверів застосунків із фіксованою пропускною здатністю та місячним обсягом трафіку зазвичай достатні для особистого проксі одного або кількох акаунтів і коштують недорого. Лише коли потрібні кілька інстансів або є чіткі вимоги до пропускної здатності, варто розглядати універсальні інстанси з окремим налаштуванням ресурсів.
Регіон важливіший за апаратну конфігурацію, бо вихідна IP-адреса належить місцю, де розміщено вузол. Логіка проста: розміщуйте вузол на ринку, для якого використовується акаунт. Багато хто обирає за швидкістю доступу. Вузол у Гонконзі може бути швидким із материкового Китаю, але якщо профіль акаунта вказує США, а вихід розташований в Азії, така невідповідність важливіша за швидкість. Швидкість другорядна, узгодженість — на першому місці.
Оцінюйте пропускну здатність за фактичним використанням. Для перегляду панелей і щоденного адміністрування невеликої смуги зазвичай достатньо; для роботи із зображеннями та відео потрібно більше; що більше акаунтів одночасно онлайн, то вища потреба. Якщо не впевнені, почніть із найменшого тарифу, поспостерігайте за використанням місяць і потім скоригуйте.
Виконайте ці кроки після запуску
Виберіть образ Linux. У таких дистрибутивах SSH зазвичай доступний за замовчуванням, тож окремий сервіс віддаленого доступу налаштовувати не потрібно. Під час купівлі зручно встановити власний пароль замість файлу ключа — пізніше під час налаштування проксі не знадобиться додатковий крок перетворення.
Після отримання сервера запишіть чотири параметри: публічну IP-адресу, ім’я користувача (у Linux за замовчуванням root), пароль і порт SSH (за замовчуванням 22). Саме ці дані потрібно буде ввести в клієнті.
Потім налаштуйте базову безпеку. Зміна стандартного порту 22 відсікає значну частину автоматичних сканувань. Якщо провайдер підтримує вхід за ключем, налаштуйте його, а потім можна вимкнути вхід за паролем. У групі безпеки та системному брандмауері відкривайте лише дійсно потрібні порти, решту закрийте. Це займає кілька хвилин і зменшує постійні сканування та спроби входу з викраденими обліковими даними.
Два способи організувати проксі
Перший варіант — напряму використовувати SSH-тунель. На сервер нічого додатково встановлювати не треба: клієнт використовує наявний SSH-сервіс для перенаправлення трафіку, порт 22 та звичайні дані входу сервера. Недолік — середня продуктивність; тривала робота або велика кількість одночасних з’єднань може створювати навантаження. Тому цей варіант краще підходить для тимчасового використання або дуже малої кількості акаунтів.
Другий варіант — встановити на сервер окремий проксі-сервіс. Поширений підхід — встановлення однією командою з подальшим самостійним налаштуванням автентифікації та порту. Це дає кращу продуктивність і більше контролю та краще підходить для довгострокового використання. Після встановлення увімкніть автозапуск, інакше після перезавантаження сервера проксі зупиниться.
Автентифікація та порти
Можна виділити три рівні з наростанням безпеки: ім’я користувача й пароль — найпростіший спосіб, але витік пароля фактично відкриває доступ до проксі; пароль плюс список дозволених вихідних IP зазвичай достатній для щоденної роботи; автентифікація за ключем або сертифікатом найнадійніша, хоча потребує більше налаштування й виправдана для акаунтів, що працюють довго.
Щодо портів, недостатньо налаштувати лише порт прослуховування сервісу. Той самий порт потрібно окремо дозволити в системному брандмауері та в групі безпеки провайдера. Це незалежні рівні, і відкриття лише одного з них є поширеною причиною проблем із підключенням. Також адреса прослуховування не повинна бути прив’язана тільки до локального loopback-інтерфейсу. Якщо тест на сервері проходить, а зовнішні з’єднання не працюють, це ймовірна причина.
Підключення клієнта та перевірка
Створіть нове середовище в інструменті керування, задайте назву й примітку — корисно додати призначення акаунта та цільовий регіон, особливо коли акаунтів стає багато. Потім у налаштуваннях проксі відповідно до його типу введіть адресу сервера, порт, ім’я користувача й пароль та запустіть тест. Повідомлення про успіх означає, що маршрут доступний. Точні назви полів залежать від інтерфейсу інструмента.
Успішний тест — лише перший крок. Відкрийте середовище та перевірте три речі.
По-перше, вихідна IP-адреса має збігатися з публічною IP-адресою сервера. Відкрийте сторінку, що показує поточний IP; проксі працює правильно лише тоді, коли там відображається адреса сервера.
По-друге, перевірте, чи DNS також іде через проксі. Якщо DNS і далі вирішується локально, відкриті географічні дані можуть не відповідати вихідній IP-адресі, а вказаний у профілі регіон втрачає сенс.
По-третє, часовий пояс і мова мають відповідати регіону виходу. IP США разом із китайським часовим поясом і китайською мовою — очевидна невідповідність.
Лише після проходження всіх трьох перевірок середовище можна вважати готовим до роботи.
Якщо не підключається, перевіряйте в такому порядку
Якщо тест проксі одразу завершується помилкою, почніть із доступності: переконайтеся, що порт відкрито і в групі безпеки, і в системному брандмауері. Потім перевірте, чи працює проксі-сервіс, особливо після перезавантаження. Далі перевірте ім’я користувача, пароль і правильність адреси сервера. Плутанина між публічною та приватною IP-адресами трапляється часто.
Якщо тест проходить, але сторінки не відкриваються, проблема зазвичай на стороні середовища. Переконайтеся, що прив’язано правильний проксі й що DNS не повернувся до локального вирішення.
Якщо швидкість низька, спочатку визначте, причина у відстані чи в пропускній здатності. Відкрийте цільовий сайт безпосередньо із сервера. Якщо сам сервер працює повільно, проблема в регіоні вузла або мережевому маршруті; якщо сервер швидкий, а клієнт повільний, найімовірніше, бракує смуги або забагато акаунтів одночасно онлайн.
Як масштабуватися зі зростанням кількості акаунтів
Кілька акаунтів на одному сервері коштують дешевше, але всі вони використовують одну вихідну IP-адресу. Якщо платформа визначає зв’язки за діапазонами IP, між акаунтами все одно може залишатися асоціація. Окремий сервер для кожного акаунта дорожчий, зате повністю розділяє середовища і є надійнішим варіантом для цінніших акаунтів.
Інструмент керування середовищами на кшталт PurpleMark дозволяє надійніше прив’язати окремий вихід до кожного акаунта, ніж вручну вести таблицю відповідностей. За типових цін на легкі сервери окремий вихід на кожен акаунт у багатьох випадках доступний за вартістю та може позбавити від подальшого відновлення акаунтів через асоціації. Також тримайте окремий сервер для тестів. Не розміщуйте всі акаунти на одній машині, адже єдина точка відмови може одночасно вплинути на них усі.


