Перейти до основного вмісту
Знижка 50% усі плани, обмежений час. Від $2.48/mo
15 min left
Безпека та мережа

Найкращі безкоштовні проксі-сервери й сайти (і коли замість них краще підняти свій)

M Автор: Mir 15 хв читання
Довгий список анонімних безкоштовних проксі-серверів на противагу одному приватному проксі-серверу, що належить читачеві

Ви берете шість пар IP:порт зі списку безкоштовних проксі, вставляєте їх у клієнт по одній, і на четвертій закономірність очевидна. Дві не відповідають взагалі. Одна відповідає й помирає посеред запиту. Одна настільки повільна, що інструмент, який ви на неї спрямували, відвалюється за таймаутом. Та, що працює, відмовляється від HTTPS. Десять хвилин втрачено, а завдання, заради якого ви відкрили ноутбук, так і лежить.

Це звичайний досвід із найкращими безкоштовними проксі-серверами, які пропонують у мережі, і справа не в невезінні. Безкоштовні проксі існують, деякі з них працюють, і для певного типу завдань вони — саме те, що треба. Проблема в тому, що сторінка, яка їх роздає, не може сказати, які саме, на скільки, і хто сидить на іншому кінці й читає все, що через них проходить.

Коротко

  • Дослідження тривалістю 30 місяців, яке охопило понад 640 600 безкоштовних проксі, показало, що лише 34,5 % із них відповіли хоча б раз. Раніше дослідження показало, що менше ніж 2 % проксі, рекламованих у мережі, взагалі передавали трафік користувачів. Мертві записи — це стан за замовчуванням, а не випадковість.
  • Близько 10 % робочих проксі в тому ранньому дослідженні впроваджували рекламу або перехоплювали TLS.
  • Безкоштовно — правильна відповідь для одноразової роботи: перевірити, як сторінка відображається з іншого місця, разово подивитися контент, де у вас немає облікового запису, тести, де збій нічого вам не коштує.
  • Для всього, куди ви входите під обліковим записом, або всього, що має спрацювати двічі, надійне рішення — власний проксі на невеликому сервері (1 vCPU і 1–2 ГБ оперативної пам'яті більш ніж достатньо для особистого налаштування). Натомість ви берете на себе оновлення й доступність.
  • Один самостійно розміщений VPS зазвичай дає одну стабільну вихідну IP-адресу. Це корисно, коли потрібні контроль і сталість, але не дає великого ротованого пулу, який продають провайдери для скрейпінгу.

Що цей посібник пропускає

Чотири речі залишаються за межами того, що йде далі. Ось вони, щоб ви не шукали їх на середині тексту.

  • Скрейпінг у великих масштабах. Один невеликий самостійно розміщений проксі зазвичай дає одну стабільну вихідну IP-адресу, а ротація — окрема задача з окремими рішеннями.
  • Повний розбір того, що може піти не так. Тут лише та частина, яка впливає на вибір проксі, а не повний каталог.
  • Зворотні проксі. Те саме слово, інший напрямок. Зворотний проксі стоїть перед серверами-джерелами і приймає запити клієнтів від їхнього імені; ця стаття про прямий проксі, через який ви відправляєте власний трафік назовні. Ніщо з написаного нижче не стосується зворотних проксі.
  • Покрокові інструкції з установлення кожного інструмента. Розділ про інструменти посилається на докладні посібники, а не повторює їх.

Звідки беруться безкоштовні проксі-сервери й сайти

Введіть «список безкоштовних проксі» у пошуковик, і перша сторінка — це переважно ті самі три речі під різними логотипами. Вони не взаємозамінні, і кожна відмовляє по-своєму. Зібрані скрейпінгом публічні списки, браузерні проксі-сайти й безкоштовний тариф компанії, яка заробляє продажем проксі: ось ці три, і розділяє їх те, хто (якщо взагалі хтось) відповідає за машину, через яку йде ваш трафік.

Публічні списки-агрегатори

ProxyScrape, free-proxy-list.net, spys.one і Geonode публікують відкриті таблиці проксі з фільтрами за протоколом, розташуванням, анонімністю, затримкою або часом останньої перевірки. Деякі запускають автоматичні перевірки доступності й часто оновлюють списки. Ці перевірки кажуть, чи відповідає кінцева точка; вони не кажуть, хто керує проксі, як він налаштований і що він записує.

Практичний висновок щодо всіх чотирьох:

  • Використовуйте їх для одного одноразового запиту, який ви можете дозволити собі повторити: берете три записи вручну й пробуєте кожен, поки один не відповість.
  • Не використовуйте їх для чого-небудь, що ви збираєтеся автоматизувати скриптами, чого-небудь, що має працювати завтра, або чого-небудь, де непомітно змінена відповідь має значення. Запис, який працював, коли ви його взяли, на момент повторного використання часто мертвий або заблокований, і ніхто вас не попередить.

Веб-проксі-сайти

Ви вставляєте URL у поле на чужому сайті, його сервер завантажує сторінку й повертає вам переписану копію. Це переписування не опціональне: посилання, зображення та скрипти треба перенаправити, інакше сторінка розвалиться. Оператор уже займається зміною того, що ви бачите, ще до того, як у гру вступить будь-який злий намір.

Замок в адресному рядку, якщо він є, автентифікує й шифрує ваше з'єднання з проксі-сайтом. Він не дає наскрізного TLS-з'єднання з цільовою сторінкою, бо проксі завантажує й переписує цю сторінку за вас. Тому цей оператор може змінювати посилання, скрипти, форми й завантаження до того, як вони потраплять у ваш браузер. Браузерне розширення не змінює модель довіри, якщо воно так само відправляє ваш трафік через сервери оператора розширення.

Використовуйте їх для читання того, де у вас немає облікового запису. Не використовуйте їх для чого-небудь, куди ви вводите пароль, ніколи.

Безкоштовні тарифи комерційних проксі-провайдерів

Безкоштовний тариф Webshare — це інша категорія, ніж зібраний скрейпінгом публічний список. Зараз він дає 10 спільних дата-центрових проксі та 1 ГБ трафіку на місяць, без банківської картки й без терміну дії. Є названа компанія, опубліковані умови й обліковий запис, яким керуєте ви. Це не робить безкоштовний тариф придатним для чутливого трафіку, але дає більше відповідальності, ніж анонімний публічний запис.

Використовуйте його для роботи з невеликим обсягом, де вам потрібен названий провайдер за проксі. Не використовуйте його для постійного трафіку: місячний ліміт в 1 ГБ — обмежувальний фактор.

Що безкоштовний проксі дає насправді

Спочатку цифри, бо саме тут маркетинг і вимірювання розходяться найбільше. Дві незалежні дослідницькі групи спрямували свої інструменти на цю екосистему й опублікували результати. Далі: скільки з цих проксі працює, що робочі роблять із трафіком, який через них проходить, і економіка, яка породжує обидва результати.

Скільки з них узагалі працює

Free Proxies Unmasked — це 30-місячне вимірювальне дослідження, представлене на NDSS MADWeb 2024. Mehanna, Rudametkin, Laperdrix і Vastel зібрали понад 640 600 проксі від 11 провайдерів і багаторазово їх тестували. Лише 34,5 % цих проксі були активні хоча б раз за все вікно тестування.

Раніша картина похмуріша. ProxyTorrent — це вимірювальна платформа, про яку Perino, Varvello і Soriente доповідали на WWW 2018. Вона відстежувала до 180 000 безкоштовних проксі й виявила, що менше ніж 2 % рекламованих у мережі справді передавали трафік від імені користувачів. Приблизно половина з цих 2 % працювала достатньо добре, щоб на неї можна було покластися.

Обидві цифри обмежені проксі, які ці групи могли спостерігати, взятими з публічних списків, у їхні конкретні вікна вимірювань. Жодна з них не є показником, застосовним до проксі перед вами. Вони встановлюють лише те, що мертві записи, на які ви постійно натрапляєте, — це звичайний випадок.

Що робочі роблять із вашим трафіком

Результати вимірювань безкоштовних проксі: з 640 600 протестованих за 30 місяців 34,5 % були активні хоча б раз, 16 923 маніпулювали контентом, знайдено 4 452 вразливості, і 1 755 дозволяли несанкціоноване віддалене виконання коду; ProxyTorrent виявив, що менше ніж 2 % передавали трафік, а близько 10 % робочих проксі поводилися зловмисно, впроваджуючи рекламу або перехоплюючи TLS

Mehanna й колеги також підрахували, що робили живі проксі за ці 30 місяців: 16 923 проксі маніпулювали контентом, що проходив через них, а на самих IP-адресах проксі знайдено 4 452 різні вразливості, з яких 1 755 дозволяли несанкціоноване віддалене виконання коду. Ці цифри описують машини, а не людей, які ними керують. Вони не доводять, що ці проксі були скомпрометовані; вони означають, що в частини машин за ними були вразливості достатньо серйозні, щоб зробити компрометацію можливою.

Команда ProxyTorrent дала цифру тому, що роблять оператори: близько 10 % робочих проксі поводилися зловмисно, зокрема впроваджували рекламу й перехоплювали TLS. Перехоплення TLS — серйозний випадок. Проксі намагається завершити або підмінити зашифроване з'єднання, щоб переглядати або змінювати трафік. Правильно налаштований клієнт має відхилити недовірений сертифікат, а не мовчки прийняти це перехоплення.

Швидкість тут не ознака безпеки: у дослідженні 2018 року проксі зі зловмисною поведінкою були ще й найшвидшими.

Чому за безкоштовне все одно хтось платить

Пропускна здатність і обчислення досі коштують комусь грошей, але в публічних проксі не в усіх одна й та сама бізнес-модель. У комерційного безкоштовного тарифу очевидний мотив: це обмежена версія платної послуги. Публічний же проксі може бути навмисно відкритим, неправильно налаштованим, покинутим або працювати на скомпрометованому пристрої. Наведені вище дослідження — причина не припускати доброзичливого оператора лише тому, що проксі безкоштовний.

Версія цього явища, що виросла останнім часом, потворніша, і вона виходить за межі безкоштовних таблиць. Деякі проксі-мережі, зокрема ті, що продаються як легальні комерційні сервіси, зібрані зі споживчих машин, власники яких ні на що не погоджувалися. У січні 2026 року Google Threat Intelligence Group оголосила про ліквідацію однієї з таких мереж — IPIDEA. Google описала її як мережу, що дозволяла зловмисникам перехоплювати доступ до домашніх інтернет-підключень людей, щоб вести діяльність, яку не можна було б відстежити до них. Приблизно через десять днів Malwarebytes відстежила кампанію підроблених інсталяторів 7-Zip, які перетворювали домашні ПК на проксі-вузли. Інсталятор розміщував проксі-навантаження як службу Windows і підключав машину до інфраструктури резидентних проксі, дозволяючи третім особам спрямовувати трафік через IP-адресу жертви. Якщо ви колись замислювалися, як «резидентна» IP-адреса стає резидентною, — ось одна з відповідей.

Коли безкоштовний проксі справді доречний

Безкоштовний проксі може бути розумним вибором для одноразової перевірки, де точність не важлива: переконатися, що публічна сторінка доступна з іншої мережі, подивитися, чи повертає публічна кінцева точка інший контент із другої IP-адреси, або надіслати кілька неавтентифікованих запитів у тестове середовище. Якщо проксі помре або відповідь виглядатиме підозріло, результат можна відкинути й спробувати знову.

Те спільне, що є в цих випадках, складається в правило, яке застосовується секунд за п'ять. Безкоштовний проксі — правильний інструмент, коли ви ніде не автентифікуєтеся, вам байдуже, якщо відповідь прийде зміненою, і вам не потрібно, щоб той самий запис спрацював удруге. Виконуються всі три умови — і в мене немає аргументів за те, щоб ви витрачали гроші чи піднімали сервер. Беріть запис, робіть справу, йдіть далі.

Порушено хоча б одну з трьох — і розрахунок змінюється.

Безкоштовні проксі-сервери проти власного проксі

Порівняння трьох варіантів проксі: публічний безкоштовний проксі з невідомим оператором, без гарантії доступності й з нерозкритим логуванням; комерційний безкоштовний тариф, яким керує названий провайдер у заявлених межах; і самостійно розміщений проксі, де ви обираєте ПЗ, задаєте правила доступу й логування та зберігаєте стабільну вихідну IP-адресу, а хостинг-провайдер надає VPS і мережу

Якщо проксі має спрацювати більше ніж один раз, для чогось важливого, безкоштовні джерела — інструмент не тієї форми, і жодні стрибки по списках цього не виправлять. Рішення — і не підписка на проксі, розрахована на команду скрейпінгу з апетитом до тисячі ротованих адрес. Для однієї людини з одним завданням це невеликий сервер, який ви орендуєте самі, приблизно за ціною пари чашок кави на місяць.

Компроміс розкладається по восьми осях, і чистої перемоги немає в жоден бік. Безкоштовні джерела виграють за вартістю і за швидкістю старту. Вони програють у всьому, що стосується контролю, а один рядок прямо говорить проти самостійного розміщення.

КритерійПублічний список безкоштовних проксіБезкоштовний тариф проксі-провайдераВласний проксі на VPS
Типова вартістьНічогоНічого, до невеликого лімітуКілька доларів на місяць
Хто керує проксіНевідомий операторПровайдерВи
Обробка HTTPS/TLSПо-різному; перехоплення задокументованеВизначається провайдером, зазначено в умовахБудь-що, що ви налаштуєте
Логування й відповідальністьЗапитати нема в когоНазвана компанія, письмові умовиВаші логи, ваш сервер
Як довго IP-адреса залишається робочоюНедовго й непередбачуваноПоки діє тарифПоки ви тримаєте сервер
Доступна ротація IPЛише заміною мертвих записівНа платних тарифахНе за замовчуванням; зазвичай одна стабільна вихідна IP-адреса
Зусилля з налаштуванняВставити й сподіватисяЗареєструватися, скопіювати дані доступуРозгортання в один клік або коротке ручне встановлення
Постійна робота на васНічогоНічогоОновлення, доступність, налаштування

Власний проксі: що для цього потрібно і з якого інструмента почати

Базовий HTTP- або SOCKS5-проксі може бути однією легкою службою на невеликому сервері з автентифікацією в конфігурації. Мультипротокольні інструменти нижче додають рухомих частин, але вимоги до сервера для однієї людини залишаються скромними. Заздалегідь варто вирішити, що проксі має обробляти, яке постійне обслуговування ви готові взяти на себе і який інструмент підходить для цього завдання.

Скільки це коштує і що ви берете на себе

Для легкого однокористувацького проксі зазвичай вистачає 1 ГБ оперативної пам'яті та 1 vCPU; 2 ГБ дають корисний запас для панелі керування, логів та оновлень. Потреба в диску невелика, якщо ви не зберігаєте великі логи й не запускаєте інші служби на тому самому VPS. Для цього навантаження якість мережі й розташування сервера зазвичай важливіші за обсяг сховища.

Щойно сервер ваш, оновлення безпеки — ваші, доступність — ваша, і правильність початкового налаштування повністю на вас. Ніщо з цього не важке, і ніщо з цього не нуль. Якщо ви раніше цього не робили, пройдіть один раз звичайні перші кроки: SSH лише за ключем, файрвол, що забороняє за замовчуванням, автоматичні оновлення безпеки. Наш посібник із захисту Linux VPS докладно закриває цю тему.

Режим відмови, який треба знати на ім'я, — відкритий проксі. Проксі, що слухає на публічному інтерфейсі без автентифікації й без правила файрвола, — тепер чийсь чужий безкоштовний проксі. Сканери його знаходять, і все, що з нього виходить, несе адресу вашого сервера.

Порада професіонала: якщо ви запускаєте базовий HTTP- або SOCKS-проксі для себе, можна не виставляти порт проксі назовні: прив'яжіть його до loopback-інтерфейсу й підключайтеся через SSH-тунель. Це прибирає публічний порт, що слухає, ціною того, що SSH-тунель треба тримати відкритим, поки ви працюєте.

Одне обмеження, сказане прямо, бо саме його самостійне розміщення не вирішує: один невеликий VPS зазвичай дає одну стабільну вихідну IP-адресу, а не пул для ротації. Можна додати адреси, якщо провайдер це підтримує, але це все одно не те саме. Якщо завданню потрібна свіжа IP-адреса кожні кілька десятків запитів, правильна відповідь — платний провайдер із ротацією.

З якого інструмента почати

Сервер структури — той, з якого варто почати, якщо у вас немає причин вчинити інакше. Під капотом він використовує Shadowsocks і додає застосунок для створення, передачі й відкликання ключів доступу, тож не треба вручну правити конфігурацію сервера для кожного пристрою. Для приватного проксі, яким ви хочете керувати через інтерфейс, це найкоротший шлях у цьому списку.

Решта існують кожен зі своєї причини. Кілька зауважень:

  • Shadowsocks сам по собі — це легша, ручна версія того самого: файл конфігурації та служба, без шару керування. Обирайте його, якщо хочете менше софту у своєму віданні. Установлення Shadowsocks на VPS покроково описано в окремому посібнику.
  • V2Ray міняє час налаштування на гнучкість протоколів. Вартий того за конкретної вимоги до транспорту, надлишковий без неї.
  • SoftEther VPN Сервер говорить кількома протоколами одразу, що важливо, коли треба обслуговувати клієнтське ПЗ, яке ви не контролюєте. Це найважчий інструмент у цьому списку. У SoftEther довга історія супроводу, і він починався як академічний дослідницький проєкт.
  • Hiddify Manager — мультипротокольна оболонка, створена, щоб триматися в обмежених мережах і мережах із глибокою інспекцією пакетів. Якщо звичайні проксі там, де ви працюєте, розпізнають і обривають, це категорія, яка вирішує саме цю проблему.
  • MTProto Proxy — не універсальний веб-проксі. Він передає трафік Telegram і нічого більше. Власна документація Telegram щодо проксі прямо каже: він перенаправляє трафік конкретних застосунків, а не всієї системи. Він постійно спливає в списках проксі-застосунків і для цього завдання не підходить.

Усі шість можуть працювати на VPS, який ви контролюєте. У Cloudzy є розгортання Outline Server в один клік яке позбавляє ручного встановлення рекомендованого за замовчуванням інструмента. Кілька з цих інструментів перетинаються з VPN-стороною тієї самої задачі, і нашому порівнянні self-hosted VPN-рішень розбирає їх докладніше, ніж потрібно посібнику з проксі.

Примітка: проксі на орендованому сервері все одно вимагає довіряти хостинг-провайдеру. Різниця в тому, що ви знаєте, хто цей провайдер, контролюєте ПЗ проксі та його логи й можете піти, якщо його умови чи поведінка перестануть вас влаштовувати.

Самостійне розміщення не усуває довіру. Воно замінює невідомого оператора проксі на проксі, яким ви керуєте самі, на інфраструктурі провайдера, якого ви можете назвати.

Із зібраним скрейпінгом публічним проксі ви зазвичай не можете ні встановити оператора, ні перевірити, що проксі записує і змінює. Самостійне розміщення прибирає цього невідомого оператора зі шляху: ви контролюєте службу проксі, а VPS-провайдер так само надає сервер і мережу. Якщо цей компроміс підходить для вашого завдання, Linux VPS від Cloudzy дає вам серверний шар. Налаштування й обслуговування проксі залишаються на вас.

Переглянути тарифи Linux

Розробляйте на Linux VPS з root-доступом, NVMe та потужністю AMD EPYC.

Переглянути тарифи Linux

Часті запитання

Чи безпечно користуватися безкоштовними проксі-серверами?

Здебільшого ні, для всього, що має значення. Вимірювальне дослідження 2018 року Perino й колег показало, що близько 10 % робочих безкоштовних проксі впроваджували рекламу або перехоплювали TLS, і це були найшвидші. Безкоштовні проксі підходять для одноразового перегляду без облікового запису й не підходять для всього, куди ви входите під обліковим записом.

Проксі-сервер — це те саме, що VPN?

Ні. VPN зазвичай маршрутизує й шифрує більшу частину або весь трафік пристрою, а проксі зазвичай обробляє один застосунок або протокол. Обидва можна налаштувати вужче, але вибір між безкоштовним проксі та VPN — це здебільшого питання охоплення: перенаправити одну програму чи майже всю машину? Беріть проксі для першого і VPN для другого.

Чи підходять безкоштовні проксі для веб-скрейпінгу?

Здебільшого ні. Записи помирають швидко й без попередження, частка блокувань на будь-якій вартій цілі висока, а публічний список не дає ротації, на яку можна покластися. Скрейпінг у реальних обсягах — задача для платних ротованих проксі, а не для безкоштовних списків, і один самостійно розміщений проксі її теж не вирішує.

Скільки коштує тримати власний проксі-сервер?

Кілька доларів на місяць. Легкому SOCKS5- або HTTP-проксі для однієї людини комфортно на 1 vCPU і 1 ГБ оперативної пам'яті; 2 ГБ дають місце для панелі керування, логів і всього іншого, що ви поставите на машину. Регулярна витрата — сам сервер. Регулярна робота — оновлювати його й підтримувати в робочому стані.

Поділитися

Обговорення

Коментарі

Увійдіть, щоб долучитися до обговорення.

Більше з блогу

Продовжуйте читати.

Cloud WAF SaaS and self-hosted WAF request paths compared
Безпека та мережа

Брандмауер веб-застосунків як послуга: як працює WAF SaaS і коли розміщувати його самостійно

WAF SaaS відсіює веб-атаки ще до того, як трафік дійде до вашого застосунку. Розбираємо принцип роботи, актуальні моделі ціноутворення, компроміси та випадки, коли підходить самост

Jonas 16 хв читання

Готові розгортати? Від $2,48/міс.

Незалежна хмара з 2008 року. AMD EPYC, NVMe, 40 Gbps. Повернення коштів за 14 днів.