Профессиональный Socks5(h) & HTTP IPv6 Прокси-сервер

Разверните собственный высокопроизводительный IPv6 прокси-сервер с умной ротацией, балансировкой нагрузки и API управлением. Генерируйте миллионы учетных записей.

Возможности Сервера

Всё необходимое для построения надёжного прокси-сервера

SOCKS5(h) & HTTP

Полная поддержка протоколов SOCKS5(h) с защитой от DNS-утечек и HTTP CONNECT. Режим Hybrid позволяет одновременно принимать разные протоколы на одном порту.

Мультипрофильный p0f

Все p0f-отпечатки (Windows, Mac, Mobile) доступны одновременно на разных портах. Маршрутизируйте трафик через нужную ОС без перезагрузок и смены профилей.

UDP & QUIC

Полная поддержка протокола UDP и QUIC (HTTP/3) в соответствии со стандартами RFC, без потерь производительности.

Мультисеть

Гибкая балансировка исходящего трафика между множеством IPv6 подсетей с настройкой приоритетов (весов).

"Ленивая" ротация

Смена IP происходит только при новой авторизации. Активные сессии (Sticky Sessions) не разрываются.

Smart DNS failover

Встроенный резолвер с поддержкой балансировки и автоматическим переключением на резервные DNS при сбоях.

Удобное API

HTTP API для мгновенного получения учётных записей, статистики и графического дашборда в реальном времени.

Управление доступом

Настройка белых и черных списков (blacklist) для мощной фильтрации трафика и блокировки доменов или IP-адресов.

Лимитер скорости

Встроенный лимитер скорости с поддержкой burst-нагрузок. Защищает сервер от исчерпания канала и обеспечивает стабильность всех соединений.

MITM-режим: отпечаток настоящего браузера

Трафик на уровне TLS и HTTP выглядит как настоящий Chrome, Firefox или Safari

Сетевой отпечаток браузера

MITM-профиль воспроизводит отпечаток настоящего Chrome, Firefox и Safari по всем слоям: JA4 (со всеми составляющими), HTTP/2 и Akamai. Набор и порядок заголовков — как у реального браузера.

Собственный CA

Сервер терминирует TLS собственным удостоверяющим центром. Клиент один раз доверяет CA (скачивается с сервера) — и весь HTTPS идёт под профилем выбранного браузера.

Один порт — все ОС

Отдельный MITM-порт обслуживает все ОС сразу — Windows, macOS, Linux, мобильные: профиль подбирается автоматически под браузер клиента. Аккаунты, QoS и ротация IPv6 — общие с основным режимом.

Архитектура решения

Как OxidProxy маршрутизирует трафик

Ваше ПО
SOCKS5h & HTTP клиент
OxidProxy server
Auth • Smart DNS • Shaping
IPv6 subnet A
Weight: 100
IPv6 subnet B
Weight: 50
INTERNET
Target Resource

OxidProxy устанавливается на ваш сервер (VPS/Dedicated) и выступает в роли шлюза. Он принимает подключения от вашего софта по IPv4, авторизует их, разрешает DNS-запросы (через встроенный резолвер) и направляет трафик через одну из подключенных IPv6 подсетей согласно настроенным весам.

Стоимость лицензии

Оплата за экземпляр ПО

Месячная подписка

$30* / мес
  • 1 Лицензия на сервер
  • Все функции включены
  • Обновления ПО
Купить лицензию

* Цены указаны в USD. Оплата производится в рублях по курсу ЦБ РФ на день оплаты.

Загрузка

Получить актуальную версию сервера

Платформа: Debian 12 (x64)

curl -fsSL https://oxidproxy.com/downloads/install.sh | bash

Ставите с помощью ИИ-агента? Отдайте ему эту инструкцию — он спросит, что ему нужно, и настроит сервер сам.

Ручная установка

ПакетВерсияMD5Размер
OxidProxy
Ядро (p0f)
Headers

История изменений

Показать
v2.4.1
09.09.2026
  • [CHG] Проверка конфигурации без указания пути: oxidproxy -t проверяет установленную конфигурацию /etc/oxidproxy/config.yaml, путь указывать не нужно.
  • [CHG] Сетевые профили улучшены: характеристики соединения стали ближе к реальным сетям, поведение профилей естественнее.
  • [ADD] Выбор листенера по порту в /allocate. Параметр port указывает листенер точно, что важно, когда на одном профиле работает несколько листенеров с разными настройками. Параметр os продолжает работать.
  • [ADD] Контроль параметров /allocate: порт или профиль, которых нет в конфигурации, получают ответ 400 со списком настроенных.
  • [ADD] Проверка конфигурации при запуске. Служба сразу указывает на незаполненные обязательные поля и не стартует, пока license_key, master_token или public_ip содержат шаблонные значения.
  • [ADD] Новый DNS-резолвер: общий кэш на все листенеры, отслеживание доступности серверов и параллельный запрос к резервному. Резолвинг стал быстрее и устойчивее, расширен набор поддерживаемых имён.
  • [ADD] Подробная статистика DNS в /stats: по каждому серверу видно состояние, вес и характер отказов.
  • [CHG] Браузерный режим улучшен: повышены точность работы и совместимость с сайтами, крупные загрузки обрабатываются экономнее по памяти.
  • [CHG] UDP-режим оптимизирован: повышены надёжность сессий и совместимость с сетями.
  • [CHG] HTTP-режим оптимизирован: повышены устойчивость под нагрузкой и совместимость с клиентами.
  • [CHG] SOCKS5 отдаёт точные коды ответов — клиент получает конкретную причину, по которой соединение не состоялось.
  • [CHG] Стандартные коды ответов API: /allocate, /stats и /dashboard возвращают 401 при неверном токене и 400 при некорректном запросе.
  • [CHG] Профили iOS приведены в соответствие с реальными устройствами.
  • [CHG] Панель: улучшена читаемость тёмной темы.

Конфигурация

Полный контроль через config.yaml Показать

# ==========================================
# OxidProxy Configuration File
# Doc: https://oxidproxy.com/downloads/Readme.txt
# Support: support@oxidproxy.com
#          https://t.me/OxidProxy_com
# ==========================================

# ------------------------------------------
# 1. Основные настройки и Лицензия
# ------------------------------------------

# [!!! ВАЖНО !!!] Ваш лицензионный ключ
license_key: "PUT_YOUR_KEY_HERE"

# Сервера лицензирования (актуальные адреса можно узнать на сайте проекта)
license_servers:
  - "L1.license-server.ru:8000"
  - "L2.license-server.ru:8000"
  - "L3.license-server.ru:8000"
#  - "backup.license-server.ru:8000"

# Интерфейс для приема входящих подключений (SOCKS5)
listen_ip: "0.0.0.0"

# Список портов и профилей маскировки (OS Fingerprint)
listeners:
  - port: 1080
    os_preset: "linux"

  - port: 1081
    os_preset: "android"
    tcp_congestion: "bbr"
    tcp_window_size: 1048576
    latency_base_ms: 60
    jitter_ms: 30
    tos: 10

  - port: 1082
    os_preset: "windows"

  - port: 1083
    os_preset: "ios"
    tcp_congestion: "cubic"
    tcp_window_size: 2097152
    latency_base_ms: 40
    jitter_ms: 20
    tos: 8

  - port: 1084
    os_preset: "macos"

# [!!! ВАЖНО !!!] Публичный IPv4 адрес этого сервера
# Используется для генерации ссылок подключения и ответов API.
public_ip: "YOUR_EXTERNAL_IPV4"


# ------------------------------------------
# 2. Настройки IPv6 и Ротация
# ------------------------------------------

# [!!! ВАЖНО !!!] Список IPv6 подсетей для выхода в интернет
# weight: Вес подсети. Чем больше число, тем чаще она используется.
ipv6_subnets:
  - cidr: "2a01:xxxx::/32"
    weight: 427
  # Пример второй подсети (удалите # для активации):
  # - cidr: "2a02:yyyy:yyyy:yyyy::/64"
  #   weight: 16

# Интервал ротации (в минутах)
# 0 = Отключено (IP не меняется до перезагрузки).
# Используется "Ленивая ротация": IP меняется при новой авторизации пользователя.
# Активные соединения при этом НЕ разрываются.
rotation_interval: 0


# ------------------------------------------
# 3. API и Управление пользователями
# ------------------------------------------

# Порт для API команд (создание юзеров, статистика)
api_port: 8080

# [!!! ВАЖНО !!!] Секретный токен для доступа к API
master_token: "change_me"

# Максимальное количество уникальных генерируемых аккаунтов
max_accounts: 100000

# Куда сохранять сгенерированные аккаунты.
# Вы можете использовать переменные [port] и [os] для автоматического
# разделения файлов по портам, если у вас настроено несколько слушателей.
accounts_file: "/var/lib/oxidproxy/accounts_[port]_[os].txt"

# Seed (зерно) для генерации аккаунтов.
# Если раскомментировать, то логины/пароли будут сохраняться после перезагрузки.
# Для каждого значения account_seed будет свой постоянный набор логинов/паролей.
# Может принимать значение от 0 до 2^64 - 1.
account_seed: 1564574444


# ------------------------------------------
# 4. DNS (Резолвер)
# ------------------------------------------
# Поддерживает балансировку по весам (weight) и резервные сервера (failover).
# РЕКОМЕНДАЦИЯ: Добавьте DNS вашего хостера как основной сервер (weight > 0).
# Обычно их можно найти в файле /etc/resolv.conf.

dns:
  timeout: 2        # Тайм-аут ожидания ответа (сек)
  cache_size: 8000  # Размер кеша DNS записей

  # Не писать WARN, если для домена нет IPv6 (AAAA) записи.
  suppress_aaaa_not_found: true

  servers:
    # === Основные сервера (С балансировкой) ===
    # Если weight указан, трафик распределяется между ними.
    - address: "[2606:4700:4700::1111]:53" # Cloudflare IPv6
      weight: 58
    - address: "1.1.1.1:53"
      weight: 7
    # Пример локального DNS хостера (рекомендуется):
    # - address: "10.0.0.53:53"
    #   weight: 1000

    # === Резервные сервера (Failover) ===
    # Используются ТОЛЬКО если основные сервера недоступны.
    # У резервных серверов параметр weight отсутствует.
    - address: "[2620:fe::fe]:53"          # Quad9 IPv6
    - address: "9.9.9.9:53"                # Quad9


# ------------------------------------------
# 5. Ограничение скорости (Shaping) и тюнинг
# ------------------------------------------
# Ограничивает ОБЩУЮ пропускную способность сервера (сумма всех юзеров).

shaping:
  # Скорость в Байтах/сек (0 = Безлимит)
  # Шпаргалка:
  # 1 Mbit/s   = 125000
  # 10 Mbit/s  = 1250000
  # 100 Mbit/s = 12500000
  rate: 0

  # Burst (Взрывная нагрузка) в Байтах!
  # Позволяет кратковременно превысить лимит скорости для быстрой загрузки мелких файлов.
  # Рекомендуется: rate * 2.
  # Если rate установлен в 0 (безлимит), значение burst игнорируется.
  burst: 0


# ------------------------------------------
# 6. Тайм-ауты соединений
# ------------------------------------------
timeouts:
  # Время (в секундах) ожидания завершения активных соединений при остановке/перезапуске сервера
  shutdown: 10
  # Максимальное время (в секундах) неактивности TCP/UDP сессии, после которого она разрывается
  idle: 300

# ------------------------------------------
# 7. Мониторинг и Логи
# ------------------------------------------

# Файл со списком заблокированных доменов/IP
blocked_file: "/etc/oxidproxy/blacklist.txt"

# Сервисный аккаунт (для чекеров и мониторинга)
# Имеет доступ только к указанному домену.
service_account:
  enabled: true
  login: "checker"
  password: "very_strong_password"
  allowed_domain: "ifconfig.me"

log:
  dir: "/var/log/oxidproxy"
  level: "info"

HTTP API

Интеграция и мониторинг

GET
/allocate?token=YOUR_TOKEN
Получение новой строки подключения (SOCKS5 или HTTP). Пример
# SOCKS5 (по умолчанию)
/allocate?token=TOKEN&os=android
→ socks5://user123:pass456@1.2.3.4:1081

# HTTP CONNECT
/allocate?token=TOKEN&os=android&mode=http
→ http://user123:pass456@1.2.3.4:1081
GET
/dashboard?token=YOUR_TOKEN
Графический дашборд сервера в реальном времени. Скриншот
OxidProxy Dashboard
GET
/stats?token=YOUR_TOKEN
Получение полной статистики сервера. Пример
uptime_seconds: 9980,
active_connections:
  tcp: 56,
  udp: 4
traffic:
  ingress_bytes: 264074969,
  egress_bytes: 35524983
dns:
  total_queries: 18905,
  cache_hits: 11116,
  cache_usage: 372,
  cache_capacity: 8000
events:
  total_connections: 18963,
  connection_errors: 12,
  access_denied: 0,
  blocked_domains: 0
license:
  expires_at_unix: 1770484105,
  days_left: 29,
  servers:
    L1.license-server.ru:8000: "online",
    L2.license-server.ru:8000: "online"

Ответы на частые вопросы

Что такое MITM-режим?

В MITM-режиме сервер терминирует TLS собственным сертификатом и заново собирает запрос к целевому сайту с сетевым отпечатком настоящего браузера — Chrome, Firefox или Safari (JA4, HTTP/2, Akamai). Профиль выбирается по User-Agent клиента, поэтому один порт обслуживает все ОС. Обычные SOCKS5/HTTP-листенеры при этом продолжают работать как прежде.

Нужно ли устанавливать сертификат для MITM-режима?

Да. Так как TLS терминируется собственным удостоверяющим центром (CA), клиент должен один раз добавить сертификат CA в доверенные — иначе браузер покажет ошибку сертификата. Сертификат скачивается с сервера: в дашборде есть карточка MITM с кнопкой скачивания. Для обычных SOCKS5/HTTP-режимов сертификат не нужен.

Почему поддерживается только Debian 12?

Для обеспечения максимальной стабильности, производительности и поддержки подмены отпечатков (p0f) используется специально скомпилированное кастомное ядро Linux. На данный момент оно собрано и протестировано исключительно под Debian 12 (Bookworm).

Почему не запускается прокси после правки конфига?

Проверьте корректность конфига командой oxidproxy -C /etc/oxidproxy/config.yaml. Если в нём ошибка, скопируйте весь конфиг и проверьте его валидатором.

Почему не открываются некоторые сайты?

OxidProxy поддерживает проксирование только к сайтам с поддержкой IPv6. Убедитесь, что целевой ресурс доступен по IPv6.

Почему IP не меняется при каждом запросе?

OxidProxy использует "Sticky Session". IP привязан к сессии. Чтобы получить новый IP, нужно переподключиться после истечения rotation_interval или запросить новый доступ через API.

Сколько учётных записей можно сгенерировать?

Поддерживается генерация от одной до нескольких миллионов учётных записей. Каждая со своим уникальным IP.

Какой шаг ограничения скорости?

Скорость можно ограничивать с шагом в 1 байт/с. Также можно прописать параметры burst-режима измеряемого в байтах.

Могу ли я запретить доступ к некоторым сайтам?

Да. Для этого предусмотрен специальный файл blacklist.txt, в котором можно указать домены, IP-адреса и сети, доступ к которым вы хотите запретить.

Поддерживается ли HTTP-прокси?

Да. С версии 1.6.0 поддерживается режим HTTP CONNECT для браузеров, curl и системных настроек прокси. Режим hybrid позволяет принимать оба протокола на одном порту — протокол определяется автоматически. Все функции (p0f, DNS, лимитер) работают одинаково для обоих протоколов.