Introdução
Uma fazenda de proxies self-hosted em VPS é uma forma de ter controle total sobre sua infraestrutura de proxy. Você aluga instâncias VPS em diferentes países e instala servidores proxy nelas.
Configuração básica
Escolha da hospedagem
Critérios para escolher um VPS para a fazenda de proxies:
- Diversidade de sub-redes (diferentes /24)
- Baixa latência até os recursos-alvo
- Tráfego de proxy permitido nos ToS
- IPs limpos (fora de blacklists)
- Várias localizações
Instalando o 3proxy
sudo apt update && sudo apt install 3proxy
Configuração /etc/3proxy/3proxy.cfg:
nscache 65536
timeouts 1 5 30 60 180 1800 15 60
auth strong
users user1:CL:password1
proxy -p3128 -a
socks -p1080 -a
Implantação em massa
Use Ansible ou um script bash para implantar o 3proxy em várias instâncias VPS:
1. Lista de servidores em um arquivo
2. Chave SSH para acesso
3. Script de instalação e configuração
4. Execução via ansible-playbook ou parallel-ssh
Configuração avançada
Variáveis de ambiente
A maioria das ferramentas suporta as variáveis de ambiente padrão para proxies:
- HTTP_PROXY / http_proxy — proxy para requisições HTTP
- HTTPS_PROXY / https_proxy — proxy para requisições HTTPS
- NO_PROXY / no_proxy — lista de exceções (endereços que não passam pelo proxy)
- ALL_PROXY / all_proxy — proxy para todos os protocolos
SSL e certificados autoassinados
Proxies corporativos costumam usar certificados SSL próprios. Para funcionar através deles, é preciso:
1. Obter o certificado CA do proxy com o administrador
2. Adicioná-lo ao repositório de certificados do sistema
3. Ou desativar a verificação SSL (apenas para testes)
Autenticação
Há suporte a dois métodos principais de autenticação:
Por usuário e senha — autenticação HTTP Basic padrão. As credenciais são enviadas em cada requisição. Formato da URL: http://user:pass@proxy_ip:port
Por endereço IP (whitelist) — seu IP é adicionado a uma lista branca. Não é preciso enviar credenciais.
Verificando o funcionamento
Depois de configurar, verifique:
1. Faça uma requisição de teste através do proxy
2. Confirme que o IP mudou
3. Verifique a velocidade da conexão
4. Certifique-se de que não há vazamentos de DNS
Solução de problemas
O proxy não conecta
- Verifique se o endereço e a porta estão corretos
- Confirme que o firewall não está bloqueando a conexão
- Verifique se o proxy está acessível a partir da sua rede
Erros de SSL
- Para proxies corporativos, adicione o certificado CA
- Para testes, desative temporariamente a verificação SSL
- Atualize as bibliotecas SSL para a versão mais recente
Erros de autenticação
- Verifique o usuário e a senha
- Confirme que o formato das credenciais está correto
- Tente aplicar URL-encoding nos caracteres especiais da senha
Boas práticas
- Use variáveis de ambiente — para flexibilidade e segurança
- Não deixe credenciais fixas no código — use variáveis de ambiente ou arquivos de configuração
- Configure exceções — não passe localhost e endereços internos pelo proxy
- Documente as configurações — no README do projeto ou na wiki da equipe
- Teste após alterações — qualquer mudança de configuração exige verificação
Conclusão
Uma configuração de proxy correta garante o funcionamento estável das ferramentas e a segurança da conexão. Siga as recomendações deste guia e sempre verifique o funcionamento após a configuração.
