Tu veux avoir ton propre proxy, que tu ne partages avec personne ? MikroTik CHR est un routeur cloud qui se déploie sur n'importe quel VPS en quelques minutes et se transforme en un véritable serveur proxy. Pas de voisins sur l'IP, pas de limites de trafic imposées par le fournisseur de proxy — juste ton canal personnel.
Dans cet article, nous allons voir comment mettre en place un tel serveur en seulement 30 à 40 minutes, le connecter à Dolphin Anty, AdsPower ou GoLogin, et commencer à travailler avec Facebook Ads, Instagram et les marketplaces sans risques inutiles.
Qu'est-ce que MikroTik CHR et pourquoi en a-t-on besoin pour un proxy
MikroTik CHR (Cloud Hosted Router) est un système d'exploitation RouterOS complet de la société MikroTik, qui fonctionne non pas sur du matériel physique, mais sur une machine virtuelle dans le cloud. En d'autres termes, tu prends un serveur VPS ordinaire, installes CHR dessus — et obtiens un routeur avec toutes les fonctionnalités : pare-feu, NAT, VPN, et surtout pour nous, un serveur proxy intégré.
RouterOS contient un Web Proxy intégré qui prend en charge le trafic HTTP et HTTPS. Cela signifie que tu peux littéralement transformer ton VPS en un proxy HTTP fonctionnel avec authentification par nom d'utilisateur et mot de passe en quelques commandes.
Pourquoi cela intéresse-t-il les arbitragistes et les spécialistes SMM ? Tout est une question de contrôle. Lorsque tu achètes un proxy auprès d'un fournisseur, tu ne sais pas :
- Combien d'autres personnes utilisent la même adresse IP
- Quelle est l'historique de cette IP (elle est peut-être déjà sur des listes noires de Facebook)
- Si le fournisseur ne divulgue pas des données sur ton trafic
- Si le serveur ne va pas tomber au moment le plus critique
Avoir son propre proxy sur CHR résout toutes ces questions. L'IP t'appartient uniquement — c'est l'IP de ton fournisseur VPS, que tu as choisi toi-même. Le trafic passe uniquement par ton serveur. Tu gères l'accès et peux changer d'IP à tout moment en recréant simplement le VPS.
La licence CHR pour une vitesse allant jusqu'à 1 Mbit/s est gratuite. Cela suffit largement pour travailler avec des comptes publicitaires, gérer des comptes Instagram ou TikTok, surveiller les prix sur Wildberries. Si tu as besoin d'une plus grande vitesse, la licence P1 coûte 45 $/an, P10 — 95 $/an. Mais tu peux commencer sans aucun coût de licence.
À qui convient cette méthode : arbitrage, SMM, e-commerce
Avant de plonger dans le guide, voyons si tu as vraiment besoin de CHR ? Cette méthode ne convient pas à tout le monde et pas tout le temps. Voici trois scénarios principaux où elle est réellement avantageuse.
Arbitragistes et acheteurs médias
Si tu fais du farming de comptes Facebook Ads ou travailles avec Google Ads, tu as besoin d'une IP propre avec un bon historique. Les VPS des grands fournisseurs (Hetzner, DigitalOcean, Vultr) ont des adresses IP que Facebook considère comme "commerciales" — c'est pire que résidentiel, mais mieux que des proxies partagés qui ont déjà été entre les mains de milliers de personnes.
Le principal avantage pour l'arbitragiste : un compte — une IP. Pas de voisins. Si le compte est banni, tu recrées simplement le VPS (ou en prends un nouveau) et obtiens une IP fraîche. C'est particulièrement pratique lorsque tu travailles avec un petit nombre de comptes (5 à 20), où le coût d'un VPS séparé pour chacun est justifié.
Spécialistes SMM et agences
Tu gères des comptes clients sur Instagram, TikTok, VK ? Chaque compte a besoin de sa propre IP. CHR sur VPS à 5 $ est le moyen le moins cher d'obtenir une IP dédiée pour chaque client. En travaillant via Dolphin Anty ou AdsPower, tu n'as qu'à entrer les données de ton proxy CHR dans le profil du navigateur — et c'est tout.
Il est important de comprendre : l'IP du datacenter est tout de même moins bonne que celle résidentielle pour Instagram. Si les comptes demandent constamment une vérification ou se font bannir, il vaut la peine de considérer les proxies résidentiels — elles apparaissent pour les plateformes comme des utilisateurs domestiques ordinaires.
Vendeurs de marketplaces
La surveillance des prix sur Wildberries, Ozon, Avito est une tâche où la vitesse est plus importante que la "chaleur" de l'IP. Pour le scraping des marketplaces, CHR sur VPS convient parfaitement : canal rapide, IP statique, contrôle total sur les requêtes. Wildberries et Ozon bloquent en fonction des modèles de comportement, il est donc important de bien configurer les délais entre les requêtes — mais c'est déjà une question de scraper, pas de proxy.
Quand le proxy CHR NE conviendra PAS :
- Tu as besoin de 50+ comptes — il est moins cher d'acheter un pool de proxies résidentiels
- Tu travailles avec des plateformes qui bloquent sévèrement les IP des datacenters (certains services de streaming, banques)
- Tu n'as pas le temps pour la configuration — les proxies prêts à l'emploi sont plus simples
- Tu as besoin d'une rotation d'IP — CHR donne une adresse statique
Choix de l'hébergement VPS : où lancer CHR pour 5 $
MikroTik CHR fonctionne sur n'importe quel VPS qui prend en charge le chargement d'une image de disque personnalisée ou qui a CHR dans le catalogue des images. Les exigences minimales sont ridicules : 256 Mo de RAM, 1 CPU, 512 Mo de disque. N'importe quel VPS le moins cher fera l'affaire.
| Fournisseur | Prix à partir de | Pays de l'IP | CHR dans le catalogue |
|---|---|---|---|
| DigitalOcean | 6 $/mois | États-Unis, Europe, Asie | Non (image requise) |
| Vultr | 5 $/mois | États-Unis, Europe, Asie | Non (image requise) |
| Hetzner | 4,15 €/mois | Allemagne, Finlande, États-Unis | Non (image requise) |
| Linode (Akamai) | 5 $/mois | États-Unis, Europe, Asie | Non (image requise) |
| GCP / AWS | ~5–10 $/mois | Monde entier | Non (image requise) |
Pour la plupart des tâches, nous recommandons Vultr ou Hetzner — ils sont peu coûteux, stables et prennent en charge le chargement d'ISO personnalisés, ce qui est nécessaire pour installer CHR. Si le pays de l'IP est important (par exemple, si tu as besoin d'une IP américaine pour Facebook Ads), choisis un datacenter aux États-Unis.
Point important concernant le pays : L'adresse IP de ton proxy sera de ce pays où se trouve le datacenter VPS. Si tu gères des comptes pour le marché russe — prends un serveur en Russie ou en Europe. Pour les comptes publicitaires américains — un datacenter aux États-Unis.
Installation de MikroTik CHR sur VPS : guide étape par étape
Il existe plusieurs façons d'installer CHR. La plus simple et universelle est via un script d'installation directement sur Linux. Nous allons montrer cette méthode, elle fonctionne sur n'importe quel VPS avec Ubuntu ou Debian.
⚠️ Important avant de commencer :
Après l'installation de CHR, Linux ne sera plus sur le serveur — à la place, RouterOS sera lancé. Assure-toi d'avoir accès à la console VNC via le panneau de contrôle d'hébergement — elle sera nécessaire pour la configuration initiale.
Étape 1. Crée un VPS et connecte-toi via SSH
Crée un VPS avec Ubuntu 22.04 (tarif minimal). Connecte-toi via SSH — les données de connexion seront envoyées par email ou affichées dans le panneau de contrôle. Ouvre un terminal (sous Windows, utilise PuTTY ou Windows Terminal).
Étape 2. Télécharge l'image CHR
Exécute les commandes suivantes dans le terminal. D'abord, mettons à jour le système et téléchargeons l'image CHR :
apt update && apt install -y wget wget https://download.mikrotik.com/routeros/7.14/chr-7.14.img.zip unzip chr-7.14.img.zip
Vérifie la version actuelle sur le site de MikroTik — au moment de la rédaction de cet article, la version 7.14 est actuelle, mais le numéro peut changer.
Étape 3. Écris l'image sur le disque
C'est une étape clé — nous allons écraser le disque système du VPS avec l'image CHR. Découvre le nom du disque avec la commande lsblk — c'est généralement vda ou sda.
# Remplace /dev/vda par le nom de ton disque ! dd if=chr-7.14.img of=/dev/vda bs=4M oflag=sync
Après cette commande, la connexion SSH sera interrompue — c'est normal. Le serveur redémarrera avec RouterOS.
Étape 4. Première connexion via la console VNC
Ouvre la console VNC dans le panneau de contrôle d'hébergement (dans Vultr, c'est le bouton "View Console", dans Hetzner — "Console"). Tu verras l'écran d'accueil de RouterOS. Connecte-toi avec le nom d'utilisateur admin et un mot de passe vide.
La première chose à faire est de définir le mot de passe administrateur :
/user set admin password=VOTRE_MOT_DE_PASSE_SÉCURISÉ
Après cela, tu peux te connecter via Winbox (outil graphique MikroTik) ou continuer via SSH — il est à nouveau accessible sur le port standard 22.
Configuration du serveur proxy sur MikroTik CHR
RouterOS contient un Web Proxy intégré. C'est un proxy HTTP/HTTPS avec prise en charge de l'authentification. Il se configure en quelques commandes — faisons tout via le terminal ou Winbox.
Étape 1. Active le Web Proxy
/ip proxy set enabled=yes port=8080 max-connections=600
Le port 8080 est standard pour un proxy HTTP. Tu peux choisir n'importe quel port libre (par exemple, 3128 ou 9090). max-connections=600 — le nombre maximum de connexions simultanées, pour un ou deux comptes, 100 suffisent.
Étape 2. Autorise l'accès via le pare-feu
Par défaut, le pare-feu CHR bloque les connexions entrantes. Il faut ouvrir le port du proxy :
/ip firewall filter add chain=input protocol=tcp dst-port=8080 action=accept comment="Allow Proxy"
🔒 Conseil de sécurité :
Si tu connais ton IP statique (par exemple, l'IP de ton bureau ou ton IP domestique), limite l'accès au proxy uniquement depuis celle-ci. Cela protégera contre les scanners et les abus : /ip firewall filter add chain=input protocol=tcp dst-port=8080 src-address=VOTRE_IP action=accept
Étape 3. Configure l'authentification (nom d'utilisateur et mot de passe)
Le Web Proxy intégré dans RouterOS prend en charge l'authentification de base via la liste d'accès. Pour limiter l'accès par IP (sans nom d'utilisateur/mot de passe), utilise :
/ip proxy access add src-address=VOTRE_IP action=allow /ip proxy access add action=deny
La première ligne autorise l'accès depuis ton IP, la seconde interdit à tous les autres. Remplace VOTRE_IP par l'adresse IP de l'appareil à partir duquel tu te connecteras (ou l'IP de ton navigateur anti-détection).
Étape 4. Vérifie que le proxy fonctionne
Les données pour se connecter au proxy seront les suivantes :
| Paramètre | Valeur |
|---|---|
| Type | HTTP |
| Hôte (IP) | Adresse IP de ton VPS |
| Port | 8080 (ou celui que tu as spécifié) |
| Authentification | Par IP (ou non requise, si limitée par le pare-feu) |
Vérifie le fonctionnement du proxy : ouvre un navigateur, entre dans les paramètres du proxy l'IP et le port, va sur whatismyip.com — tu devrais voir l'IP de ton VPS, et non l'adresse domestique.
Connexion du proxy à un navigateur anti-détection
Maintenant, la partie intéressante — connectons notre proxy CHR au navigateur anti-détection. Nous allons examiner trois outils populaires : Dolphin Anty, AdsPower et GoLogin.
Dolphin Anty
Dolphin Anty est l'un des navigateurs anti-détection les plus populaires parmi les arbitragistes. La configuration du proxy se fait lors de la création du profil :
- Ouvre Dolphin Anty → clique sur Créer un profil
- Dans la section Proxy, choisis le type HTTP
- Dans le champ Hôte, entre l'adresse IP de ton VPS
- Dans le champ Port, entre 8080
- Si tu as configuré l'authentification par nom d'utilisateur/mot de passe — remplis les champs correspondants
- Clique sur Vérifier le proxy — l'IP de ton VPS et le pays devraient apparaître
- Enregistre le profil et lance le navigateur
AdsPower
Dans AdsPower, le processus est similaire :
- Va dans la section Profils → Nouveau profil
- Ouvre l'onglet Proxy
- Choisis Type de proxy : HTTP
- Remplis les champs : adresse IP du VPS, port 8080
- Clique sur Tester la connexion
- Enregistre et lance le profil
GoLogin
GoLogin prend en charge les proxies HTTP et SOCKS5. Étant donné que le Web Proxy CHR fonctionne via HTTP :
- Crée un nouveau profil dans GoLogin
- Dans la section Connection → Proxy, choisis HTTP
- Entre l'IP du VPS et le port
- Clique sur Vérifier le proxy pour le test
- Lance le profil — c'est prêt
💡 Astuce pour les arbitragistes :
Si tu as besoin de SOCKS5 (certaines plateformes le préfèrent), configure un tunnel L2TP/PPTP sur CHR ou utilise un service proxy supplémentaire au-dessus de CHR. Ou envisage des proxies mobiles — ils prennent en charge SOCKS5 nativement et montrent d'excellents résultats lors du travail avec Facebook Ads et TikTok Ads.
Sécurité et protection du proxy contre les accès non autorisés
Un serveur proxy ouvert est un problème sérieux. Si des malfaiteurs trouvent ton proxy, ils l'utiliseront pour leurs propres besoins : spam, attaques, abus. En conséquence, l'IP se retrouvera sur des listes noires, et tu ne pourras pas travailler correctement. C'est pourquoi la sécurité est une étape obligatoire de la configuration.
Règle 1 : Limite l'accès par IP
C'est le moyen le plus fiable. Autorise la connexion au proxy uniquement depuis des adresses IP spécifiques — ton ordinateur, ton bureau, ou l'IP du serveur avec le navigateur anti-détection. Nous avons déjà examiné les commandes ci-dessus dans la section sur la liste d'accès.
Si l'IP est dynamique (change à chaque connexion à Internet), utilise un service DDNS (par exemple, DuckDNS) ou mets simplement à jour la règle du pare-feu lors du changement d'IP.
Règle 2 : Change le port SSH par défaut
Le port 22 est constamment scanné par des bots. Change SSH sur un port non standard (par exemple, 2222 ou 54321) :
/ip service set ssh port=2222
Règle 3 : Désactive les services inutiles
RouterOS active par défaut plusieurs services de gestion : Telnet, FTP, API, Winbox. Ne garde que ce que tu utilises :
/ip service disable telnet /ip service disable ftp /ip service disable api /ip service disable www
Règle 4 : Configure la surveillance des connexions
Dans RouterOS, tu peux voir les connexions actives via le proxy avec la commande :
/ip proxy connection print
Si tu vois des IP suspectes ou un grand nombre de connexions — bloque-les immédiatement via la liste d'accès. Vérifie régulièrement les journaux et surveille le trafic via le panneau de contrôle du VPS.
Règle 5 : Mets à jour régulièrement RouterOS
MikroTik publie régulièrement des mises à jour avec des correctifs de sécurité. La mise à jour se fait par une seule commande :
/system package update check-for-updates /system package update install
Proxy CHR vs proxies prêts à l'emploi : quand choisir quoi
Avoir son propre proxy sur CHR n'est pas une solution miracle. Il a des points forts et des points faibles clairs par rapport aux proxies achetés. Voyons cela honnêtement.
| Critère | CHR sur VPS | Proxies prêts à l'emploi |
|---|---|---|
| Prix (1 IP) | 5–6 $/mois | 1–15 $/mois selon le type |
| Contrôle IP | Complet, uniquement pour toi | Dépend du type (partagé/dédié) |
| Type d'IP | Datacenter | Résidentiel, mobile, datacenter |
| Difficulté de configuration | Moyenne (30–60 minutes) | Minimale (5 minutes) |
| Vitesse | Élevée (dépend du VPS) | Varie |
| Rotation IP | Non (statique) | Oui (pour résidentiels et mobiles) |
| Confiance des plateformes | Moyenne (datacenter) | Élevée (résidentiels/mobiles) |
| Scalabilité | Nouveau VPS nécessaire pour chaque IP | Facile — tu achètes le nombre nécessaire |
Quand choisir CHR sur VPS :
- Tu as besoin de 1 à 5 IP dédiées avec un contrôle total
- Tu as des compétences techniques et du temps pour la configuration
- Tu veux être indépendant du fournisseur de proxy
- Tâches : scraping, surveillance des prix, travail avec des comptes publicitaires
- Tu souhaites minimiser les coûts avec un petit nombre de comptes
Quand choisir des proxies prêts à l'emploi :
- Tu as besoin de 10+ IP — scaler un VPS est coûteux et compliqué
- Tu travailles avec Instagram, TikTok — là, des IP résidentielles ou mobiles sont nécessaires
- Tu n'as pas le temps pour la configuration et la maintenance du serveur
- Tu as besoin d'une rotation d'IP (par exemple, pour le scraping avec un grand volume de requêtes)
- Les plateformes bloquent sévèrement les IP des datacenters
Pour les tâches nécessitant des IP "vivantes" avec une bonne réputation, la solution optimale reste les proxies de datacenter de fournisseurs spécialisés — elles sont déjà filtrées, ont un historique propre et ne nécessitent aucune configuration de ta part.
Conclusion
MikroTik CHR dans le cloud est une solution élégante pour ceux qui souhaitent contrôler entièrement leur serveur proxy et ne pas dépendre de fournisseurs tiers. Pour 5 $ par mois, tu obtiens une IP dédiée, un puissant pare-feu RouterOS, une configuration d'accès flexible et la possibilité de recréer instantanément le serveur si nécessaire.
Nous avons examiné le chemin complet : du choix de l'hébergement VPS à la connexion du proxy dans Dolphin Anty, AdsPower et GoLogin. La configuration prend 30 à 60 minutes, et après cela, tu as un proxy HTTP fonctionnel, protégé par un pare-feu et accessible uniquement à toi.
Cependant, souviens-toi : le proxy CHR fournit une IP de datacenter. Pour travailler avec Instagram, TikTok et Facebook Ads, où les plateformes vérifient de plus en plus la qualité du trafic, cela peut ne pas être suffisant. Si tu as besoin d'IP que les plateformes considèrent comme des utilisateurs domestiques ordinaires, nous te recommandons d'envisager des proxies résidentiels — elles offrent un niveau de confiance beaucoup plus élevé de la part des réseaux sociaux et des plateformes publicitaires, ce qui réduit directement le risque de bans et de vérifications.
Utilise CHR pour les tâches où il est réellement avantageux — scraping, surveillance des prix, petit nombre de comptes avec IP dédiées. Et pour un travail à grande échelle avec les réseaux sociaux, combine les deux approches : un CHR personnel pour les tâches techniques et des proxies résidentiels ou mobiles de qualité pour travailler avec les plateformes.
```