Skiff 1
- vCPU
- 1 × partilhado
- RAM
- 1 GB
- Armazenamento
- 20 GB NVMe SSD
- Transferência
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Solução
Um servidor proxy é largura de banda com um pequeno custo de CPU. Um núcleo partilhado e 1 GB de RAM saturam uma porta gigabit com Dante ou 3proxy; Shadowsocks e VLESS adicionam sobrecarga de encriptação, mas ainda correm em menos de 512 MB. Compre pela localização e qualidade do endereço, e adicione endereços IPv4 extra quando precisar de rotação.
| Recurso | O que realmente precisa |
|---|---|
| CPU | 1 núcleo partilhado por gigabit para SOCKS5 simples |
| RAM | 1 GB |
| IPs | Até 8 endereços IPv4 adicionais por instância |
| Transferência | 2–10 TB dependendo do uso |
A localização é geralmente a decisão que mais importa para esta carga de trabalho — seja porque a latência domina, seja porque a jurisdição domina.
A localização é o objetivo de um proxy; as especificações quase não importam.
Dante para SOCKS5 clássico, Xray para VLESS e Shadowsocks com camuflagem TLS.
Um proxy aberto será encontrado por scanners em horas e abusado em um dia.
É assim que constrói rotação sem um serviço de proxy de terceiros.
Limites de conexão do nftables impedem que uma credencial comprometida sature a porta.
Sim. Instale Dante ou 3proxy, exija autenticação e ligue aos seus endereços atribuídos. Nunca o deixe aberto — proxies abertos são encontrados e abusados em horas.
Uma instância pode executar muitos listeners; o limite prático é a sua alocação de IP e uplink, não o CPU. Oito endereços IPv4 adicionais por instância é o nosso teto.
Não filtramos tráfego de saída por protocolo. Intervimos em abuso ativo — scans de portas em grande escala, spam e ataques originados na sua instância.