引言
在 VPS 上自建代理农场,是完全掌控自有代理基础设施的一种方式。您在不同国家租用 VPS 实例,并在其上安装代理服务器。
基础搭建
主机选择
为代理农场挑选 VPS 的标准:
- 子网多样性(不同的 /24 段)
- 到目标资源的延迟低
- 服务条款允许代理流量
- IP 干净(未被列入黑名单)
- 有多个可选机房位置
安装 3proxy
sudo apt update && sudo apt install 3proxy
配置文件 /etc/3proxy/3proxy.cfg:
nscache 65536
timeouts 1 5 30 60 180 1800 15 60
auth strong
users user1:CL:password1
proxy -p3128 -a
socks -p1080 -a
批量部署
使用 Ansible 或 bash 脚本把 3proxy 部署到多台 VPS 实例:
1. 将服务器列表写入文件
2. 用于访问的 SSH 密钥
3. 安装与配置脚本
4. 通过 ansible-playbook 或 parallel-ssh 执行
进阶配置
环境变量
大多数工具都支持标准的代理环境变量:
- HTTP_PROXY / http_proxy — 用于 HTTP 请求的代理
- HTTPS_PROXY / https_proxy — 用于 HTTPS 请求的代理
- NO_PROXY / no_proxy — 排除列表(绕过代理的地址)
- ALL_PROXY / all_proxy — 用于所有协议的代理
SSL 与自签名证书
企业代理常使用自有的 SSL 证书。要通过它们工作,需要:
1. 向管理员获取代理的 CA 证书
2. 将其添加到系统证书库
3. 或者关闭 SSL 校验(仅限测试)
认证
支持两种主要的认证方式:
用户名和密码 — 标准的 HTTP Basic 认证。凭据随每次请求一起发送。URL 格式:http://user:pass@proxy_ip:port
IP 地址(白名单) — 将您的 IP 加入白名单,无需发送凭据。
验证是否正常
配置完成后请验证:
1. 通过代理发起一次测试请求
2. 确认 IP 已经改变
3. 检查连接速度
4. 确认没有 DNS 泄漏
故障排查
代理连不上
- 检查地址和端口是否正确
- 确认防火墙没有拦截连接
- 验证从您的网络能否访问该代理
SSL 错误
- 企业代理请添加 CA 证书
- 测试时可临时关闭 SSL 校验
- 将 SSL 库更新到最新版本
认证错误
- 检查用户名和密码
- 确认凭据格式正确
- 尝试对密码中的特殊字符做 URL 编码
最佳实践
- 使用环境变量 — 兼顾灵活性与安全性
- 不要把凭据硬编码 — 使用环境变量或配置文件
- 配置排除项 — 不要让 localhost 和内网地址走代理
- 记录配置 — 写进项目 README 或团队 wiki
- 改动后测试 — 任何配置变更都需要验证
结论
正确的代理配置能保证工具稳定运行和连接安全。请遵循本指南中的建议,并在配置完成后始终验证功能是否正常。
