O 3Proxy é um conjunto de servidor proxy leve e multifuncional, projetado para roteamento de alto desempenho com o mínimo de consumo de hardware. É a solução ideal para usuários domésticos e desenvolvedores de pequena escala que precisam de um gateway personalizável para gerenciar o tráfego da rede local, aplicar regras de segurança ou encadear conexões através de provedores externos como a GProxy.
A arquitetura do 3Proxy: por que ele vence no uso doméstico
Diferente de soluções de proxy corporativas como o Squid, que podem consumir centenas de megabytes de RAM e exigir estruturas de diretórios complexas, o 3Proxy é escrito em C e muitas vezes cabe em um binário menor que 1MB. Essa eficiência o torna perfeito para ambientes domésticos, onde o servidor pode ser um Raspberry Pi, um notebook antigo ou até um media center baseado em Windows. O "3" em 3Proxy representa sua filosofia central: ele foi originalmente projetado para ser um "proxy triplo" (HTTP, SOCKS e DNS), embora desde então tenha evoluído para suportar uma gama muito maior de protocolos.
Para o usuário doméstico, a principal vantagem é a modularidade. Você não precisa rodar um serviço gigantesco que faz tudo; basta habilitar os módulos específicos de que precisa. Se você só precisa de um gateway SOCKS5 para rotear o tráfego da sua smart TV através de um nó residencial da GProxy, dá para fazer isso com um arquivo de configuração de três linhas. Essa abordagem de "menos é mais" reduz a superfície de ataque da sua rede doméstica e garante que a velocidade da sua internet não seja limitada pelo overhead de processamento do proxy.
Os principais recursos que distinguem o 3Proxy incluem:
- Compatibilidade multiplataforma: roda nativamente em Windows, Linux e FreeBSD.
- Versatilidade de protocolos: suporta HTTP, HTTPS, SOCKSv4/v4.5/v5, FTP, POP3, SMTP e DNS.
- Baixa latência: o modelo de I/O não bloqueante garante que, mesmo sob carga, o proxy acrescente um atraso desprezível em milissegundos às suas requisições.
- Encadeamento de proxies: a capacidade de encaminhar requisições para outro proxy (proxy pai), essencial para integrar com redes de proxy profissionais.

Instalação e configuração inicial
A instalação do 3Proxy varia um pouco entre sistemas operacionais, mas a lógica permanece a mesma. Em distribuições Linux como Ubuntu ou Debian, a instalação é direta pelo gerenciador de pacotes, embora compilar a partir do código-fonte seja frequentemente preferível para obter os recursos mais recentes.
Instalação no Linux
Para instalar o 3Proxy em um sistema baseado em Debian, execute os seguintes comandos:
sudo apt update
sudo apt install 3proxy
Se você prefere compilar a partir do código-fonte para garantir os patches de segurança mais recentes, clone o repositório do GitHub e use o comando make. Isso gera um binário independente que você pode mover para /usr/local/bin/.
Instalação no Windows
Para usuários de Windows, o 3Proxy é portátil. Você baixa o arquivo ZIP, extrai a pasta bin e o executa como serviço ou como executável independente. A maioria dos usuários domésticos prefere rodá-lo como serviço, para que o proxy inicie automaticamente quando o computador reiniciar. Isso é feito usando a flag --install no executável.
Configurando o arquivo 3proxy.cfg
Tudo no 3Proxy é controlado por um único arquivo de configuração, normalmente chamado 3proxy.cfg. Esse arquivo é lido de cima para baixo. É importante entender que a ordem dos comandos importa: você precisa definir a autenticação e as listas de controle de acesso (ACLs) antes de definir os próprios serviços de proxy.
Uma configuração doméstica básica que cria um proxy HTTP na porta 8080 e um proxy SOCKS5 na porta 1080 fica assim:
# Especifique os servidores DNS
nserver 8.8.8.8
nserver 1.1.1.1
nscache 65536
# Configuração de autenticação
auth iponly
# Lista de controle de acesso: permitir apenas a rede local
allow * 192.168.1.0/24
allow * 127.0.0.1
# Iniciar os serviços
proxy -p8080
socks -p1080
Neste exemplo, nserver define os resolvedores DNS que o proxy vai usar. auth iponly diz ao servidor para confiar nas requisições com base no endereço IP de origem, em vez de exigir usuário e senha. As linhas allow restringem o acesso de modo que apenas dispositivos da sua rede doméstica local (192.168.1.x) possam usar o proxy. Esse é um passo de segurança crítico para evitar que seu proxy vire um "open relay" que estranhos na internet possam explorar.

Controle de acesso avançado e segurança
Embora a autenticação por IP seja conveniente para uso doméstico, há cenários em que você vai querer uma segurança mais forte, especialmente se pretende acessar seu proxy doméstico enquanto viaja. O 3Proxy suporta bancos de usuários internos com senhas criptografadas.
Configurando a autenticação de usuários
Para mudar da autenticação por IP para a autenticação por senha, altere sua configuração assim:
users admin:CL:SecretPassword123
auth strong
allow admin
proxy -p8080
O CL indica uma senha em texto puro no arquivo de configuração, embora o 3Proxy também suporte CR para strings criptografadas. Com auth strong, qualquer dispositivo que tentar se conectar ao seu proxy será solicitado a informar as credenciais do usuário "admin". Isso é especialmente útil ao usar o 3Proxy em um VPS para tunelar o tráfego do seu celular através de um ambiente seguro parecido com o de casa.
Traffic shaping e limites
Se você tem vários familiares ou dispositivos usando o proxy, pode querer limitar a banda para impedir que um único dispositivo sature a velocidade de upload da sua casa. O 3Proxy permite usar "shapers". Por exemplo, para limitar um usuário específico a 1024 Kbps, você usaria o comando shaper combinado com uma regra de ACL. Esse controle granular raramente é encontrado em outros servidores proxy leves.
Integração com a GProxy para mais privacidade
Um dos recursos mais poderosos do 3Proxy é o "Parent Proxying". Ele permite montar um ponto de entrada local na sua rede doméstica que encaminha automaticamente todo o tráfego para um provedor externo de alta qualidade como a GProxy. Por que fazer isso em vez de conectar diretamente à GProxy?
- Gerenciamento centralizado: você só precisa configurar as credenciais da GProxy uma vez, no 3Proxy. Todos os seus outros dispositivos (celulares, TVs, notebooks) apenas se conectam à instância local do 3Proxy, sem configuração individual.
- Conversão de protocolo: você pode se conectar ao seu 3Proxy local via HTTP, mas fazer o 3Proxy encaminhar esse tráfego para a GProxy via SOCKS5, ou vice-versa.
- Failover: você pode configurar o 3Proxy para usar a GProxy como rota principal e cair para a conexão padrão do seu ISP se o pool de proxies se esgotar.
Para encadear o 3Proxy a um servidor residencial da GProxy, use o comando parent:
# Sintaxe: parent [Peso] [Tipo] [IP] [Porta] [Usuário] [Senha]
parent 1000 socks5 proxy.gproxy.com 10000 username password
allow *
proxy -p8080
Nesta configuração, qualquer requisição enviada à sua máquina local na porta 8080 é encapsulada de forma transparente e enviada através da infraestrutura da GProxy. Isso mascara o IP da sua casa com um IP residencial do pool da GProxy, oferecendo um nível de privacidade de elite e a capacidade de contornar restrições geográficas em todos os dispositivos domésticos ao mesmo tempo.
Comparação de desempenho: 3Proxy vs. concorrentes
Ao escolher um servidor proxy para uso doméstico, ajuda ver como o 3Proxy se compara a outras opções populares como Squid e Dante. A tabela a seguir destaca as principais diferenças com base em cenários típicos de implantação doméstica.
| Recurso | 3Proxy | Squid | Dante |
|---|---|---|---|
| Uso de memória | Muito baixo (~2-5MB) | Alto (50MB - 500MB+) | Moderado (~10-20MB) |
| Complexidade de configuração | Média (arquivo único) | Alta (múltiplos arquivos/tags) | Média (sintaxe estrita) |
| Suporte a SOCKS5 | Nativo (excelente) | Limitado/via plugin | Nativo (foco principal) |
| Servidor DNS integrado | Sim | Não | Não |
| Suporte a plataformas | Win/Linux/BSD | Principalmente Unix/Linux | Unix/Linux |
Como a tabela mostra, o 3Proxy é o "canivete suíço" do grupo. Enquanto o Squid é superior para cache em larga escala em ambientes corporativos e o Dante é um especialista em SOCKS, o 3Proxy oferece o melhor equilíbrio entre recursos e eficiência de recursos para um usuário doméstico ou para a estação de trabalho de um desenvolvedor.
Automatizando o 3Proxy com Python
Para usuários avançados, o 3Proxy pode ser gerenciado ou monitorado com Python. Como a configuração é um simples arquivo de texto e os logs podem ser gravados em formato padrão, você pode escrever scripts para rotacionar configurações ou analisar padrões de tráfego. Abaixo está um exemplo prático de um script Python que analisa os logs do 3Proxy para identificar os domínios mais visitados na sua rede.
import re
from collections import Counter
def analyze_3proxy_logs(log_file_path):
domain_pattern = re.compile(r' (\S+):443| (\S+):80')
domains = []
try:
with open(log_file_path, 'r') as f:
for line in f:
match = domain_pattern.search(line)
if match:
# Extrai o grupo que não for None
domain = match.group(1) or match.group(2)
domains.append(domain)
counts = Counter(domains).most_common(10)
print("Top 10 Visited Domains via Proxy:")
for domain, count in counts:
print(f"{domain}: {count} requests")
except FileNotFoundError:
print("Log file not found. Ensure logging is enabled in 3proxy.cfg.")
# Exemplo de uso
# analyze_3proxy_logs('/var/log/3proxy/3proxy.log')
Esse script é útil para pais que querem monitorar quais sites estão sendo acessados por dispositivos IoT, ou para desenvolvedores depurando chamadas de API. Para que funcione, garanta que seu 3proxy.cfg inclua uma diretiva de log como log /var/log/3proxy/3proxy.log D, que cria arquivos de log diários.
Resolvendo problemas comuns do 3Proxy
Apesar da simplicidade, o 3Proxy às vezes é exigente por causa da lógica estrita de configuração. O problema mais comum é o erro "Access Denied". Isso normalmente acontece porque uma regra allow ou deny foi colocada depois do comando proxy. No 3Proxy, uma vez que um serviço é iniciado, ele herda as ACLs definidas acima dele. Se você adicionar um novo usuário ou IP à lista de permissões no fim do arquivo, ela não será aplicada aos serviços definidos antes.
Outro problema frequente são os conflitos de porta. Se você roda um servidor web na sua máquina doméstica, a porta 80 ou 8080 pode já estar ocupada. Use o comando netstat -tuln no Linux ou netstat -ano no Windows para verificar se a porta escolhida para o 3Proxy está livre. Se o serviço não iniciar, veja a saída no console; o 3Proxy é bem descritivo sobre qual linha do arquivo de configuração contém o erro de sintaxe.
Por fim, garanta que seu firewall (ufw no Linux ou Firewall do Windows) esteja configurado para permitir tráfego nas portas atribuídas ao 3Proxy. Mesmo que o proxy esteja rodando perfeitamente, um dispositivo externo não vai conseguir se conectar se o sistema operacional estiver bloqueando pacotes de entrada nessas portas.
Pontos principais
O 3Proxy oferece uma combinação única de poder e minimalismo, o que o torna o gateway perfeito para gerenciar a rede doméstica. Ao dominar sua configuração, você consegue proteger seus dispositivos, otimizar seu tráfego e aproveitar serviços profissionais como a GProxy com facilidade.
- Eficiência é o essencial: o 3Proxy usa muito menos recursos que o Squid ou o Dante, sendo ideal para hardware de baixa potência como o Raspberry Pi.
- A ordem importa: sempre defina DNS, autenticação e ACLs antes dos comandos de serviço (proxy, socks etc.) no seu arquivo de configuração.
- Aproveite os proxies pai: use o 3Proxy como hub local para encadear seu tráfego à GProxy, ganhando mais anonimato e contornando bloqueios regionais em todos os seus dispositivos domésticos.
Dica prática 1: sempre use auth strong se a porta do seu proxy estiver encaminhada para a internet aberta. Nunca deixe um proxy aberto sem ao menos restrições por IP.
Dica prática 2: use a diretiva nscache para acelerar a navegação. Ao cachear as consultas DNS localmente, o 3Proxy economiza vários milissegundos em cada nova requisição de conexão.
Leia também
Proxies para o A-Parser: configuração para parsing de buscadores
Proxies para Xrumer: quais escolher e como configurar
Proxies para o Key Collector: configuração e rotação
Binom Tracker: configuração de proxy para arbitragem de tráfego
VKDog Pro: VK Content Auto-posting and Grabbing
