Giriş
VPS üzerinde kendi barındırdığınız bir proxy çiftliği, proxy altyapınız üzerinde tam denetim sahibi olmanın bir yoludur. Farklı ülkelerde VPS örnekleri kiralar ve üzerlerine proxy sunucuları kurarsınız.
Temel kurulum
Hosting seçimi
Proxy çiftliği için VPS seçme kriterleri:
- Alt ağ çeşitliliği (farklı /24 blokları)
- Hedef kaynaklara düşük gecikme
- ToS'ta proxy trafiğine izin verilmesi
- Temiz IP'ler (kara listede olmayan)
- Birden fazla lokasyon
3proxy kurulumu
sudo apt update && sudo apt install 3proxy
/etc/3proxy/3proxy.cfg yapılandırması:
nscache 65536
timeouts 1 5 30 60 180 1800 15 60
auth strong
users user1:CL:password1
proxy -p3128 -a
socks -p1080 -a
Toplu dağıtım
3proxy'yi birden çok VPS örneğine kurmak için Ansible veya bir bash betiği kullanın:
1. Sunucu listesini bir dosyada tutun
2. Erişim için SSH anahtarı
3. Kurulum ve yapılandırma betiği
4. ansible-playbook veya parallel-ssh ile çalıştırma
Gelişmiş yapılandırma
Ortam değişkenleri
Çoğu araç, proxy için standart ortam değişkenlerini destekler:
- HTTP_PROXY / http_proxy — HTTP istekleri için proxy
- HTTPS_PROXY / https_proxy — HTTPS istekleri için proxy
- NO_PROXY / no_proxy — istisna listesi (proxy'yi atlayan adresler)
- ALL_PROXY / all_proxy — tüm protokoller için proxy
SSL ve kendinden imzalı sertifikalar
Kurumsal proxy'ler çoğu zaman kendi SSL sertifikalarını kullanır. Bunların üzerinden çalışmak için:
1. Proxy'nin CA sertifikasını yöneticiden alın
2. Sertifikayı sistemin sertifika deposuna ekleyin
3. Ya da SSL doğrulamasını kapatın (yalnızca test için)
Kimlik doğrulama
İki temel kimlik doğrulama yöntemi desteklenir:
Kullanıcı adı ve şifre ile — standart HTTP Basic kimlik doğrulaması. Kimlik bilgileri her istekle birlikte gönderilir. URL biçimi: http://user:pass@proxy_ip:port
IP adresi ile (beyaz liste) — IP'niz beyaz listeye eklenir. Kimlik bilgisi göndermeye gerek kalmaz.
Çalışmayı doğrulama
Yapılandırmadan sonra şunları kontrol edin:
1. Proxy üzerinden bir test isteği gönderin
2. IP'nin değiştiğini doğrulayın
3. Bağlantı hızını kontrol edin
4. DNS sızıntısı olmadığından emin olun
Sorun giderme
Proxy bağlanmıyor
- Adres ve portun doğruluğunu kontrol edin
- Güvenlik duvarının bağlantıyı engellemediğinden emin olun
- Proxy'ye kendi ağınızdan erişilebildiğini doğrulayın
SSL hataları
- Kurumsal proxy'ler için CA sertifikasını ekleyin
- Test amacıyla SSL doğrulamasını geçici olarak kapatın
- SSL kütüphanelerini en son sürüme güncelleyin
Kimlik doğrulama hataları
- Kullanıcı adı ve şifreyi kontrol edin
- Kimlik bilgisi biçiminin doğru olduğundan emin olun
- Şifredeki özel karakterleri URL kodlamasıyla yazmayı deneyin
En iyi uygulamalar
- Ortam değişkenleri kullanın — esneklik ve güvenlik için
- Kimlik bilgilerini koda gömmeyin — ortam değişkenlerini veya yapılandırma dosyalarını kullanın
- İstisnaları yapılandırın — localhost ve dahili adresleri proxy üzerinden geçirmeyin
- Ayarları belgeleyin — projenin README dosyasında veya ekip wiki'sinde
- Değişiklikten sonra test edin — her yapılandırma değişikliği doğrulama gerektirir
Sonuç
Doğru proxy yapılandırması, araçların kararlı çalışmasını ve bağlantı güvenliğini sağlar. Bu rehberdeki önerileri izleyin ve kurulumdan sonra her zaman çalışıp çalışmadığını doğrulayın.
