Skiff 1
- vCPU
- 1 × compartido
- RAM
- 1 GB
- Almacenamiento
- 20 GB NVMe SSD
- Transferencia
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Solución
Un servidor proxy es ancho de banda con un pequeño costo de CPU. Un núcleo compartido y 1 GB de RAM saturan un puerto gigabit con Dante o 3proxy; Shadowsocks y VLESS agregan sobrecarga de cifrado pero aún funcionan en menos de 512 MB. Compra por ubicación y calidad de dirección, y agrega direcciones IPv4 adicionales cuando necesites rotación.
| Recurso | Lo que realmente necesita |
|---|---|
| CPU | 1 núcleo compartido por gigabit para SOCKS5 simple |
| RAM | 1 GB |
| IPs | Hasta 8 direcciones IPv4 adicionales por instancia |
| Transferencia | 2–10 TB según el uso |
La ubicación suele ser la decisión que más importa para esta carga de trabajo, ya sea porque domina la latencia o porque domina la jurisdicción.
La ubicación es el punto principal de un proxy; las especificaciones apenas importan.
Dante para SOCKS5 clásico, Xray para VLESS y Shadowsocks con camuflaje TLS.
Un proxy abierto será encontrado por escáneres en horas y abusado en un día.
Así es como construyes rotación sin un servicio proxy de terceros.
Los límites de conexión de nftables evitan que una credencial comprometida sature el puerto.
Sí. Instala Dante o 3proxy, requiere autenticación y vincula a tus direcciones asignadas. Nunca lo dejes abierto: los proxies abiertos se encuentran y abusan en horas.
Una instancia puede ejecutar muchos listeners; el límite práctico es tu asignación de IP y enlace ascendente, no la CPU. Ocho direcciones IPv4 adicionales por instancia es nuestro máximo.
No filtramos el tráfico de salida por protocolo. Sí intervenimos ante abusos activos: escaneo de puertos a gran escala, spam y ataques originados desde tu instancia.