Skiff 1
合計$11.40 · 5%割引
- vCPU
- 1 × 共有
- RAM
- 1 GB
- ストレージ
- 20 GB NVMe SSD
- 転送量
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
解決策
プロキシサーバーは、わずかなCPU負荷がかかる帯域幅です。1共有コアと1GBのRAMで、Danteまたは3proxyを使用してギガビットポートを飽和させることができます。ShadowsocksとVLESSは暗号化のオーバーヘッドが追加されますが、512MB未満で十分動作します。ロケーションとアドレス品質のために購入し、ローテーションが必要な場合は追加のIPv4アドレスを追加してください。
| リソース | 実際に必要なもの |
|---|---|
| CPU | プレーンなSOCKS5ではギガビットあたり1共有コア |
| RAM | 1GB |
| IP | インスタンスあたり最大8つの追加IPv4アドレス |
| 転送量 | 使用状況に応じて2〜10TB |
合計$11.40 · 5%割引
合計$19.95 · 5%割引
合計$54.15 · 5%割引
このワークロードでは、通常ロケーションの選択が最も重要です—レイテンシが支配的になるか、管轄権が支配的になるかのどちらかだからです。
プロキシにとって重要なのはロケーションであり、スペックはほとんど重要ではありません。
DanteはクラシックなSOCKS5用、XrayはTLSカモフラージュ付きのVLESSとShadowsocks用です。
オープンプロキシは数時間以内にスキャナーに発見され、1日以内に悪用されます。
これがサードパーティのプロキシサービスを使わずにローテーションを構築する方法です。
nftablesの接続制限により、侵害された認証情報がポートを飽和させるのを防ぎます。
はい。Danteまたは3proxyをインストールし、認証を必須にし、割り当てられたアドレスにバインドします。決してオープンのままにしないでください。オープンプロキシは数時間以内に発見され、悪用されます。
1つのインスタンスで多数のリスナーを実行できます。実際の制限はCPUではなく、IP割り当てとアップリンクです。インスタンスあたり8つの追加IPv4アドレスが上限です。
送信トラフィックをプロトコルでフィルタリングすることはありません。ただし、積極的な悪用(大規模なポートスキャン、スパム、インスタンスからの攻撃)には介入します。