Skiff 1
- vCPU
- 1 × partagé
- RAM
- 1 GB
- Stockage
- 20 GB SSD NVMe
- Transfert
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Solution
Un serveur proxy est de la bande passante avec un petit coût en CPU. Un cœur partagé et 1 Go de RAM saturent un port gigabit avec Dante ou 3proxy ; Shadowsocks et VLESS ajoutent une surcharge de chiffrement mais restent bien en dessous de 512 Mo. Achetez pour la localisation et la qualité de l'adresse, et ajoutez des adresses IPv4 supplémentaires lorsque vous avez besoin de rotation.
| Ressource | Ce dont vous avez réellement besoin |
|---|---|
| CPU | 1 cœur partagé par gigabit pour du SOCKS5 simple |
| RAM | 1 Go |
| IP | Jusqu'à 8 adresses IPv4 supplémentaires par instance |
| Transfert | 2–10 To selon l'utilisation |
L'emplacement est généralement la décision la plus importante pour ce type de charge de travail — soit parce que la latence domine, soit parce que la juridiction en fait partie.
La localisation est le cœur d'un proxy ; la spécification importe peu.
Dante pour du SOCKS5 classique, Xray pour VLESS et Shadowsocks avec camouflage TLS.
Un proxy ouvert sera trouvé par des scanners en quelques heures et abusé en un jour.
C'est ainsi que vous construisez une rotation sans service de proxy tiers.
Les limites de connexions nftables empêchent un identifiant compromis de saturer le port.
Oui. Installez Dante ou 3proxy, exigez une authentification et liez à vos adresses assignées. Ne le laissez jamais ouvert — les proxys ouverts sont trouvés et abusés en quelques heures.
Une instance peut exécuter plusieurs écouteurs ; la limite pratique est votre allocation IP et votre liaison montante, pas le CPU. Huit adresses IPv4 supplémentaires par instance est notre plafond.
Nous ne filtrons pas le trafic sortant par protocole. Nous intervenons en cas d'abus avérés — scan de ports à grande échelle, spam et attaques provenant de votre instance.