آیا میخواهید پروکسی شخصی داشته باشید که آن را با کسی تقسیم نکنید؟ MikroTik CHR — این یک روتر ابری است که در هر VPS در چند دقیقه راهاندازی میشود و به یک پروکسی سرور کامل تبدیل میشود. هیچ همسایهای در IP، هیچ محدودیتی در ترافیک از ارائهدهنده پروکسی — فقط کانال شخصی شما.
در این مقاله بررسی میکنیم که چگونه میتوان چنین سروری را در عرض ۳۰–۴۰ دقیقه راهاندازی کرده، آن را به Dolphin Anty، AdsPower یا GoLogin متصل کرده و بدون خطرات اضافی با تبلیغات فیسبوک، اینستاگرام و بازارهای آنلاین کار کنید.
MikroTik CHR چیست و چرا برای پروکسی نیاز است
MikroTik CHR (Cloud Hosted Router) — این یک سیستم عامل کامل RouterOS از شرکت MikroTik است که بر روی سختافزار فیزیکی کار نمیکند، بلکه بر روی ماشین مجازی در ابر اجرا میشود. به عبارت ساده، شما یک سرور VPS معمولی میگیرید، CHR را بر روی آن نصب میکنید و یک روتر با تمام ویژگیها دریافت میکنید: فایروال، NAT، VPN و مهمتر از همه، پروکسی سرور داخلی.
RouterOS شامل Web Proxy داخلی است که ترافیک HTTP و HTTPS را پشتیبانی میکند. این بدان معناست که شما میتوانید به سادگی با چند دستور، VPS خود را به یک پروکسی HTTP کارآمد با احراز هویت نام کاربری و رمز عبور تبدیل کنید.
چرا این برای آربیتراژگران و متخصصان SMM جالب است؟ همه چیز به کنترل مربوط میشود. وقتی شما پروکسی را از یک ارائهدهنده خریداری میکنید، نمیدانید:
- چند نفر دیگر از همان آدرس IP استفاده میکنند
- تاریخچه این IP چیست (ممکن است قبلاً در لیست سیاه فیسبوک باشد)
- آیا ارائهدهنده دادههای ترافیک شما را افشا میکند یا خیر
- آیا سرور در مهمترین لحظه سقوط میکند یا خیر
پروکسی شخصی بر روی CHR تمام این سوالات را حل میکند. IP فقط به شما تعلق دارد — این IP ارائهدهنده VPS شماست که خودتان انتخاب کردهاید. ترافیک فقط از طریق سرور شما عبور میکند. شما خودتان دسترسی را مدیریت میکنید و میتوانید در هر زمان IP را با ایجاد مجدد VPS تغییر دهید.
مجوز CHR برای سرعت تا ۱ مگابیت در ثانیه رایگان است. این برای کار با پنلهای تبلیغاتی، مدیریت حسابهای اینستاگرام یا تیکتاک، و نظارت بر قیمتها در Wildberries کافی است. اگر به سرعت بیشتری نیاز دارید — مجوز P1 سالیانه ۴۵ دلار و P10 سالیانه ۹۵ دلار است. اما میتوانید بدون هزینه برای مجوز شروع کنید.
این روش برای چه کسانی مناسب است: آربیتراژ، SMM، تجارت الکترونیک
قبل از اینکه به دستورالعمل برویم، بیایید بررسی کنیم — آیا اصلاً به CHR نیاز دارید؟ این روش برای همه و همیشه مناسب نیست. در اینجا سه سناریوی اصلی وجود دارد که در آن واقعاً برتری دارد.
آربیتراژگران و رسانهخریها
اگر شما حسابهای تبلیغاتی فیسبوک را مدیریت میکنید یا با تبلیغات گوگل کار میکنید، به یک IP تمیز با تاریخچه خوب نیاز دارید. VPSهای مرکز داده از ارائهدهندگان بزرگ (Hetzner، DigitalOcean، Vultr) دارای آدرسهای IP هستند که فیسبوک آنها را به عنوان "تجاری" میبیند — این بدتر از IPهای مسکونی است، اما بهتر از پروکسیهای مشترک است که قبلاً در هزاران دست بودهاند.
بزرگترین مزیت برای آربیتراژگر: یک حساب — یک IP. هیچ همسایهای وجود ندارد. اگر حساب مسدود شود، شما فقط VPS را دوباره ایجاد میکنید (یا یک VPS جدید میگیرید) و یک IP تازه دریافت میکنید. این به ویژه در کار با تعداد کمی از حسابها (۵–۲۰ عدد) که هزینه VPS جداگانه برای هر کدام توجیهپذیر است، راحت است.
متخصصان SMM و آژانسها
آیا حسابهای مشتریان را در اینستاگرام، تیکتاک، VK مدیریت میکنید؟ هر حساب به یک IP خاص نیاز دارد. CHR بر روی VPS با ۵ دلار — ارزانترین راه برای دریافت IP اختصاصی برای هر مشتری است. هنگام کار با Dolphin Anty یا AdsPower، شما فقط اطلاعات پروکسی CHR خود را در پروفایل مرورگر وارد میکنید — و تمام.
مهم است که درک کنید: IP مرکز داده هنوز هم برای اینستاگرام بدتر از IP مسکونی است. اگر حسابها به طور مداوم درخواست تأیید هویت میکنند یا مسدود میشوند، بهتر است به پروکسیهای مسکونی فکر کنید — آنها برای پلتفرمها به عنوان کاربران خانگی معمولی به نظر میرسند.
فروشندگان بازارهای آنلاین
نظارت بر قیمتها در Wildberries، Ozon، Avito — وظیفهای که در آن سرعت مهمتر از "گرمی" IP است. برای استخراج دادهها از بازارها، CHR بر روی VPS بسیار مناسب است: کانال سریع، IP ثابت، کنترل کامل بر درخواستها. Wildberries و Ozon بر اساس الگوهای رفتاری مسدود میکنند، بنابراین مهم است که تأخیرها بین درخواستها به درستی تنظیم شود — اما این موضوع مربوط به استخراجکننده است، نه پروکسی.
زمانی که پروکسی CHR مناسب نیست:
- نیاز به ۵۰+ حساب — خرید یک مجموعه پروکسی مسکونی ارزانتر است
- با پلتفرمهایی کار میکنید که IPهای مرکز داده را به شدت مسدود میکنند (برخی از استریمها، بانکها)
- زمانی برای تنظیم ندارید — پروکسیهای آماده سادهتر هستند
- نیاز به چرخش IP دارید — CHR یک آدرس ثابت میدهد
انتخاب VPS-hosting: کجا CHR را با ۵ دلار راهاندازی کنیم
MikroTik CHR بر روی هر VPS که بارگذاری تصویر دیسک سفارشی را پشتیبانی میکند یا CHR را در فهرست تصاویر دارد، کار میکند. حداقل الزامات خندهدار است: ۲۵۶ مگابایت RAM، ۱ CPU، ۵۱۲ مگابایت دیسک. هر VPS ارزانقیمتترین میتواند این کار را انجام دهد.
| ارائهدهنده | قیمت از | کشورهای IP | CHR در فهرست |
|---|---|---|---|
| DigitalOcean | ۶ دلار/ماه | آمریکا، اروپا، آسیا | خیر (نیاز به تصویر دارد) |
| Vultr | ۵ دلار/ماه | آمریکا، اروپا، آسیا | خیر (نیاز به تصویر دارد) |
| Hetzner | ۴.۱۵ یورو/ماه | آلمان، فنلاند، آمریکا | خیر (نیاز به تصویر دارد) |
| Linode (Akamai) | ۵ دلار/ماه | آمریکا، اروپا، آسیا | خیر (نیاز به تصویر دارد) |
| GCP / AWS | ~۵–۱۰ دلار/ماه | سراسر جهان | خیر (نیاز به تصویر دارد) |
برای اکثر وظایف، ما Vultr یا Hetzner را توصیه میکنیم — آنها ارزان، پایدار و از بارگذاری ISOهای سفارشی پشتیبانی میکنند، که برای نصب CHR لازم است. اگر کشور IP مهم است (به عنوان مثال، به IP آمریکایی برای تبلیغات فیسبوک نیاز دارید)، یک مرکز داده در آمریکا انتخاب کنید.
نکته مهم در مورد کشور: آدرس IP پروکسی شما از کشوری خواهد بود که مرکز داده VPS در آن قرار دارد. اگر شما حسابهایی برای بازار روسیه مدیریت میکنید — یک سرور در روسیه یا اروپا بگیرید. برای پنلهای تبلیغاتی آمریکایی — مرکز دادهای در آمریکا.
نصب MikroTik CHR بر روی VPS: راهنمای گام به گام
چندین روش برای نصب CHR وجود دارد. سادهترین و عمومیترین — از طریق اسکریپت نصب به طور مستقیم بر روی لینوکس. ما همین روش را نشان خواهیم داد، این روش بر روی هر VPS با اوبونتو یا دبیان کار میکند.
⚠️ نکته مهم قبل از شروع:
پس از نصب CHR، لینوکس دیگر بر روی سرور نخواهد بود — به جای آن RouterOS راهاندازی میشود. اطمینان حاصل کنید که به کنسول VNC از طریق پنل مدیریت هاستینگ دسترسی دارید — این برای تنظیمات اولیه لازم است.
گام ۱. VPS را ایجاد کرده و از طریق SSH متصل شوید
یک VPS با اوبونتو ۲۲.۰۴ (پایهایترین تعرفه) ایجاد کنید. از طریق SSH متصل شوید — اطلاعات ورود به ایمیل شما ارسال خواهد شد یا در پنل مدیریت نمایش داده میشود. ترمینال را باز کنید (در ویندوز از PuTTY یا Windows Terminal استفاده کنید).
گام ۲. تصویر CHR را دانلود کنید
دستورات زیر را در ترمینال اجرا کنید. ابتدا سیستم را بهروزرسانی کرده و تصویر CHR را دانلود میکنیم:
apt update && apt install -y wget wget https://download.mikrotik.com/routeros/7.14/chr-7.14.img.zip unzip chr-7.14.img.zip
نسخه فعلی را در وبسایت MikroTik بررسی کنید — در زمان نگارش این مقاله، نسخه ۷.۱۴ معتبر است، اما شماره ممکن است تغییر کند.
گام ۳. تصویر را بر روی دیسک بنویسید
این یک گام کلیدی است — ما دیسک سیستم VPS را با تصویر CHR بازنویسی میکنیم. نام دیسک را با دستور lsblk پیدا کنید — معمولاً این vda یا sda است.
# نام دیسک خود را به جای /dev/vda قرار دهید! dd if=chr-7.14.img of=/dev/vda bs=4M oflag=sync
پس از اجرای این دستور، اتصال SSH قطع خواهد شد — این طبیعی است. سرور با RouterOS راهاندازی مجدد خواهد شد.
گام ۴. ورود اولیه از طریق کنسول VNC
کنسول VNC را در پنل مدیریت هاستینگ باز کنید (در Vultr این دکمه "View Console" است، در Hetzner — "Console"). شما خوشآمدگویی RouterOS را مشاهده خواهید کرد. با نام کاربری admin و رمز عبور خالی وارد شوید.
ابتدا رمز عبور مدیر را تنظیم کنید:
/user set admin password=رمز_عبور_مطمئن_شما
پس از این، میتوانید از طریق Winbox (ابزار گرافیکی MikroTik) متصل شوید یا از طریق SSH ادامه دهید — اکنون دوباره در پورت استاندارد ۲۲ در دسترس است.
تنظیم پروکسی سرور بر روی MikroTik CHR
RouterOS شامل Web Proxy داخلی است. این یک پروکسی HTTP/HTTPS با پشتیبانی از احراز هویت است. با چند دستور تنظیم میشود — همه چیز را از طریق ترمینال یا Winbox انجام میدهیم.
گام ۱. Web Proxy را فعال کنید
/ip proxy set enabled=yes port=8080 max-connections=600
پورت 8080 — استاندارد برای پروکسی HTTP است. میتوانید هر پورت خالی دیگری را انتخاب کنید (به عنوان مثال، ۳۱۲۸ یا ۹۰۹۰). max-connections=600 — حداکثر تعداد اتصالات همزمان است، برای یک یا دو حساب کافی است ۱۰۰ باشد.
گام ۲. دسترسی از طریق فایروال را مجاز کنید
به طور پیشفرض، فایروال CHR اتصالات ورودی را مسدود میکند. باید پورت پروکسی را باز کنید:
/ip firewall filter add chain=input protocol=tcp dst-port=8080 action=accept comment="Allow Proxy"
🔒 نکته امنیتی:
اگر IP ثابت خود را میدانید (به عنوان مثال، IP دفتر شما یا IP خانگی)، دسترسی به پروکسی را فقط از آن محدود کنید. این از اسکنرها و سوءاستفادهها محافظت میکند: /ip firewall filter add chain=input protocol=tcp dst-port=8080 src-address=IP_شما action=accept
گام ۳. احراز هویت (نام کاربری و رمز عبور) را تنظیم کنید
Web Proxy داخلی در RouterOS از احراز هویت پایه از طریق Access List پشتیبانی میکند. برای محدود کردن دسترسی بر اساس IP (بدون نام کاربری/رمز عبور) از:
/ip proxy access add src-address=IP_شما action=allow /ip proxy access add action=deny
خط اول دسترسی از IP شما را مجاز میکند، خط دوم به همه دیگران اجازه نمیدهد. IP_شما را به آدرس IP دستگاهی که از آن متصل خواهید شد (یا IP مرورگر ضد شناسایی شما) تغییر دهید.
گام ۴. بررسی کنید که پروکسی کار میکند
اطلاعات برای اتصال به پروکسی به صورت زیر خواهد بود:
| پارامتر | مقدار |
|---|---|
| نوع | HTTP |
| میزبان (IP) | آدرس IP VPS شما |
| پورت | 8080 (یا آنچه که شما مشخص کردهاید) |
| احراز هویت | بر اساس IP (یا لازم نیست، اگر توسط فایروال محدود شده باشد) |
عملکرد پروکسی را بررسی کنید: مرورگر را باز کنید، IP و پورت را در تنظیمات پروکسی وارد کنید، به whatismyip.com بروید — شما باید IP VPS خود را ببینید، نه آدرس خانگی.
اتصال پروکسی به مرورگر ضد شناسایی
حالا جالبترین قسمت — اتصال پروکسی CHR خود به مرورگر ضد شناسایی. ما این را با مثال سه ابزار محبوب: Dolphin Anty، AdsPower و GoLogin بررسی میکنیم.
Dolphin Anty
Dolphin Anty — یکی از محبوبترین مرورگرهای ضد شناسایی در میان آربیتراژگران است. تنظیم پروکسی در هنگام ایجاد پروفایل انجام میشود:
- Dolphin Anty را باز کنید → روی ایجاد پروفایل کلیک کنید
- در بخش پروکسی نوع HTTP را انتخاب کنید
- در فیلد میزبان آدرس IP VPS خود را وارد کنید
- در فیلد پورت 8080 را وارد کنید
- اگر احراز هویت با نام کاربری/رمز عبور را تنظیم کردهاید — فیلدهای مربوطه را پر کنید
- روی بررسی پروکسی کلیک کنید — باید IP VPS شما و کشور نمایش داده شود
- پروفایل را ذخیره کرده و مرورگر را راهاندازی کنید
AdsPower
در AdsPower روند مشابه است:
- به بخش پروفایلها → پروفایل جدید بروید
- زبانک پروکسی را باز کنید
- نوع پروکسی: HTTP را انتخاب کنید
- فیلدها را پر کنید: آدرس IP VPS، پورت 8080
- روی تست اتصال کلیک کنید
- پروفایل را ذخیره کرده و راهاندازی کنید
GoLogin
GoLogin از پروکسیهای HTTP و SOCKS5 پشتیبانی میکند. از آنجا که Web Proxy CHR بر اساس HTTP کار میکند:
- یک پروفایل جدید در GoLogin ایجاد کنید
- در بخش Connection → Proxy نوع HTTP را انتخاب کنید
- IP VPS و پورت را وارد کنید
- برای بررسی روی Check proxy کلیک کنید
- پروفایل را راهاندازی کنید — تمام شد
💡 ترفند برای آربیتراژگران:
اگر به SOCKS5 نیاز دارید (برخی پلتفرمها بهتر آن را میپذیرند)، بر روی CHR تونل L2TP/PPTP تنظیم کنید یا از یک سرویس پروکسی اضافی بالای CHR استفاده کنید. یا به پروکسیهای موبایل فکر کنید — آنها به طور بومی از SOCKS5 پشتیبانی میکنند و نتایج عالی در کار با تبلیغات فیسبوک و تبلیغات تیکتاک ارائه میدهند.
امنیت و حفاظت پروکسی از دسترسی غیرمجاز
پروکسی سرور باز — این یک مشکل جدی است. اگر مهاجمان پروکسی شما را پیدا کنند، از آن برای نیازهای خود استفاده خواهند کرد: اسپم، حملات، تقلب. در نتیجه IP در لیستهای سیاه قرار خواهد گرفت و شما خودتان نمیتوانید به درستی کار کنید. بنابراین امنیت — مرحلهای ضروری در تنظیمات است.
قانون ۱: دسترسی بر اساس IP را محدود کنید
این مطمئنترین روش است. اجازه اتصال به پروکسی را فقط از آدرسهای IP خاص — کامپیوتر خود، دفتر یا IP سرور با مرورگر ضد شناسایی بدهید. دستورات را قبلاً در بخش Access List بررسی کردهایم.
اگر IP دینامیک است (در هر بار اتصال به اینترنت تغییر میکند)، از سرویس DDNS (به عنوان مثال، DuckDNS) استفاده کنید یا فقط قانون فایروال را هنگام تغییر IP بهروزرسانی کنید.
قانون ۲: پورت SSH استاندارد را تغییر دهید
پورت ۲۲ به طور مداوم توسط رباتها اسکن میشود. SSH را به یک پورت غیر استاندارد (به عنوان مثال، ۲۲۲۲ یا ۵۴۳۲۱) تغییر دهید:
/ip service set ssh port=2222
قانون ۳: خدمات غیرضروری را غیرفعال کنید
RouterOS به طور پیشفرض چندین سرویس مدیریت را فعال میکند: Telnet، FTP، API، Winbox. فقط آنچه را که استفاده میکنید باقی بگذارید:
/ip service disable telnet /ip service disable ftp /ip service disable api /ip service disable www
قانون ۴: نظارت بر اتصالات را تنظیم کنید
در RouterOS میتوانید اتصالات فعال را از طریق پروکسی با دستور زیر مشاهده کنید:
/ip proxy connection print
اگر IPهای مشکوک یا تعداد زیادی اتصال را مشاهده کردید — فوراً از طریق Access List مسدود کنید. به طور منظم لاگها را بررسی کنید و ترافیک را از طریق پنل مدیریت VPS نظارت کنید.
قانون ۵: RouterOS را بهروزرسانی کنید
MikroTik به طور منظم بهروزرسانیهایی با پچهای امنیتی منتشر میکند. بهروزرسانی با یک دستور انجام میشود:
/system package update check-for-updates /system package update install
CHR-proxy vs پروکسیهای آماده: چه زمانی چه چیزی را انتخاب کنیم
پروکسی شخصی بر روی CHR — این یک راهحل جادویی نیست. این دارای نقاط قوت و ضعف مشخصی در مقایسه با پروکسیهای خریداری شده است. بیایید به طور صادقانه بررسی کنیم.
| معیار | CHR بر روی VPS | پروکسیهای آماده |
|---|---|---|
| قیمت (۱ IP) | ۵–۶ دلار/ماه | ۱–۱۵ دلار/ماه بسته به نوع |
| کنترل IP | کامل، فقط شما | بسته به نوع (مشترک/اختصاصی) |
| نوع IP | مرکز داده | مسکونی، موبایل، مرکز داده |
| پیچیدگی تنظیمات | متوسط (۳۰–۶۰ دقیقه) | حداقل (۵ دقیقه) |
| سرعت | بالا (بسته به VPS) | متغیر |
| چرخش IP | خیر (ثابت) | بله (برای مسکونی و موبایل) |
| اعتماد پلتفرمها | متوسط (مرکز داده) | بالا (مسکونی/موبایل) |
| مقیاسپذیری | به VPS جدید برای هر IP نیاز است | آسان — تعداد مورد نیاز را خریداری میکنید |
چه زمانی CHR بر روی VPS را انتخاب کنیم:
- به ۱–۵ IP اختصاصی با کنترل کامل نیاز دارید
- مهارتهای فنی و زمان برای تنظیم دارید
- استقلال از ارائهدهنده پروکسی برای شما مهم است
- وظایف: استخراج دادهها، نظارت بر قیمتها، کار با پنلهای تبلیغاتی
- میخواهید هزینهها را در تعداد کمی از حسابها به حداقل برسانید
چه زمانی پروکسیهای آماده را انتخاب کنیم:
- به ۱۰+ IP نیاز دارید — مقیاسپذیری VPS گران و دشوار است
- با اینستاگرام، تیکتاک کار میکنید — در آنجا به IPهای مسکونی یا موبایل نیاز است
- زمانی برای تنظیم و پشتیبانی از سرور ندارید
- به چرخش IP نیاز دارید (به عنوان مثال، برای استخراج با حجم بالای درخواستها)
- پلتفرمها IPهای مرکز داده را به شدت مسدود میکنند
برای وظایفی که به IPهای "زنده" با شهرت خوب نیاز دارند، راهحل بهینه پروکسیهای مرکز داده از ارائهدهندگان تخصصی است — آنها قبلاً فیلتر شدهاند، تاریخچه تمیزی دارند و نیازی به هیچ تنظیمی از طرف شما ندارند.
نتیجهگیری
MikroTik CHR در ابر — این یک راهحل شیک برای کسانی است که میخواهند به طور کامل بر روی پروکسی سرور خود کنترل داشته باشند و به ارائهدهندگان خارجی وابسته نباشند. با ۵ دلار در ماه، شما یک IP اختصاصی، فایروال قدرتمند RouterOS، تنظیمات دسترسی انعطافپذیر و امکان ایجاد مجدد سرور به سرعت در صورت نیاز را دریافت میکنید.
ما مسیر کامل را بررسی کردیم: از انتخاب VPS-hosting تا اتصال پروکسی در Dolphin Anty، AdsPower و GoLogin. تنظیمات ۳۰–۶۰ دقیقه طول میکشد و پس از آن شما یک پروکسی HTTP کارآمد، محافظت شده با فایروال و فقط در دسترس خود دارید.
اما به یاد داشته باشید: پروکسی CHR یک IP مرکز داده ارائه میدهد. برای کار با اینستاگرام، تیکتاک و تبلیغات فیسبوک، جایی که پلتفرمها به طور فزایندهای کیفیت ترافیک را بررسی میکنند، ممکن است این کافی نباشد. اگر به IPهایی نیاز دارید که پلتفرمها به عنوان کاربران خانگی معمولی در نظر میگیرند، توصیه میکنیم به پروکسیهای مسکونی فکر کنید — آنها سطح اعتماد بسیار بالاتری از سوی شبکههای اجتماعی و پلتفرمهای تبلیغاتی ارائه میدهند، که به طور مستقیم خطر مسدود شدن و تأیید هویت را کاهش میدهد.
از CHR برای وظایفی استفاده کنید که در آن واقعاً برتری دارد — استخراج دادهها، نظارت بر قیمتها، تعداد کمی از حسابها با IPهای اختصاصی. و برای کار گسترده با شبکههای اجتماعی، هر دو رویکرد را ترکیب کنید: CHR شخصی برای وظایف فنی و پروکسیهای مسکونی یا موبایل با کیفیت برای کار با پلتفرمها.
```