Quer ter seu próprio proxy, que você não compartilha com ninguém? MikroTik CHR é um roteador em nuvem que pode ser implantado em qualquer VPS em questão de minutos e se transforma em um servidor proxy completo. Sem vizinhos no IP, sem limites de tráfego do provedor de proxy — apenas seu canal pessoal.
Neste artigo, vamos discutir como levantar um servidor assim em apenas 30 a 40 minutos, conectá-lo ao Dolphin Anty, AdsPower ou GoLogin, e começar a trabalhar com Facebook Ads, Instagram e marketplaces sem riscos desnecessários.
O que é MikroTik CHR e por que é necessário para proxy
MikroTik CHR (Cloud Hosted Router) é um sistema operacional RouterOS completo da MikroTik, que funciona não em hardware físico, mas em uma máquina virtual na nuvem. Simplificando, você pega um servidor VPS comum, instala o CHR nele — e obtém um roteador com todas as funções: firewall, NAT, VPN, e, o mais importante para nós, um servidor proxy embutido.
O RouterOS contém um Web Proxy embutido, que suporta tráfego HTTP e HTTPS. Isso significa que você pode literalmente transformar seu VPS em um proxy HTTP funcional com autenticação por login e senha em apenas alguns comandos.
Por que isso é interessante para arbitradores e especialistas em SMM? Tudo se resume ao controle. Quando você compra um proxy de um provedor, você não sabe:
- Quantas outras pessoas estão usando o mesmo endereço IP
- Qual é o histórico desse IP (pode ser que já esteja em listas negras do Facebook)
- Se o provedor está vazando dados sobre seu tráfego
- Se o servidor vai cair no momento mais crítico
Um proxy próprio no CHR resolve todas essas questões. O IP pertence apenas a você — é o IP do seu provedor de VPS, que você escolheu. O tráfego passa apenas pelo seu servidor. Você mesmo gerencia o acesso e pode mudar o IP a qualquer momento, simplesmente recriando o VPS.
A licença CHR para velocidades de até 1 Mbps é gratuita. Isso é mais do que suficiente para trabalhar com contas de anúncios, gerenciar contas no Instagram ou TikTok, monitorar preços no Wildberries. Se precisar de maior velocidade — a licença P1 custa $45/ano, P10 — $95/ano. Mas você pode começar sem custos com a licença.
Para quem este método é adequado: arbitragem, SMM, e-commerce
Antes de mergulhar no guia, vamos entender — você realmente precisa do CHR? Este método não é adequado para todos e nem sempre. Aqui estão três cenários principais onde ele realmente se destaca.
Arbitradores e compradores de mídia
Se você está criando contas no Facebook Ads ou trabalhando com Google Ads, precisa de um IP limpo com um bom histórico. Um VPS de data center de grandes provedores (Hetzner, DigitalOcean, Vultr) tem endereços IP que o Facebook vê como "comerciais" — isso é pior do que residenciais, mas melhor do que proxies compartilhados que já passaram por milhares de mãos.
O principal benefício para o arbitrador: uma conta — um IP. Sem vizinhos. Se a conta for banida, você simplesmente recria o VPS (ou pega um novo) e obtém um IP fresco. Isso é especialmente conveniente ao trabalhar com um pequeno número de contas (5 a 20), onde o custo de um VPS separado para cada uma é justificado.
Especialistas em SMM e agências
Você gerencia contas de clientes no Instagram, TikTok, VK? Cada conta precisa de seu próprio IP. CHR em um VPS por $5 é a maneira mais barata de obter um IP dedicado para cada cliente. Ao trabalhar através do Dolphin Anty ou AdsPower, você simplesmente insere os dados do seu proxy CHR no perfil do navegador — e pronto.
É importante entender: o IP do data center ainda é pior do que o residencial para o Instagram. Se as contas estão constantemente pedindo verificação ou sendo banidas, vale a pena considerar proxies residenciais — eles parecem para as plataformas como usuários domésticos normais.
Vendedores de marketplaces
Monitorar preços no Wildberries, Ozon, Avito — é uma tarefa onde a velocidade é mais importante do que a "qualidade" do IP. Para fazer scraping de marketplaces, CHR em um VPS é uma ótima opção: canal rápido, IP estático, controle total sobre as solicitações. Wildberries e Ozon bloqueiam com base em padrões de comportamento, por isso é importante configurar corretamente os atrasos entre as solicitações — mas isso já é uma questão do scraper, não do proxy.
Quando o proxy CHR NÃO é adequado:
- Precisa de 50+ contas — é mais barato comprar um pool de proxies residenciais
- Trabalha com plataformas que bloqueiam severamente IPs de data centers (alguns serviços de streaming, bancos)
- Não tem tempo para configuração — proxies prontos são mais simples
- Precisa de rotação de IP — CHR fornece um endereço estático
Escolha de VPS: onde iniciar o CHR por $5
MikroTik CHR funciona em qualquer VPS que suporte a carga de uma imagem de disco personalizada ou tenha o CHR no catálogo de imagens. Os requisitos mínimos são engraçados: 256 MB de RAM, 1 CPU, 512 MB de disco. Qualquer VPS mais barato dará conta do recado.
| Provedor | Preço a partir de | Países do IP | CHR no catálogo |
|---|---|---|---|
| DigitalOcean | $6/mês | EUA, Europa, Ásia | Não (imagem necessária) |
| Vultr | $5/mês | EUA, Europa, Ásia | Não (imagem necessária) |
| Hetzner | €4.15/mês | Alemanha, Finlândia, EUA | Não (imagem necessária) |
| Linode (Akamai) | $5/mês | EUA, Europa, Ásia | Não (imagem necessária) |
| GCP / AWS | ~$5–10/mês | Todo o mundo | Não (imagem necessária) |
Para a maioria das tarefas, recomendamos Vultr ou Hetzner — eles são baratos, estáveis e suportam a carga de ISO personalizada, que é necessária para instalar o CHR. Se o país do IP é importante (por exemplo, você precisa de um IP americano para Facebook Ads), escolha um data center nos EUA.
Ponto importante sobre o país: O endereço IP do seu proxy será do país onde o data center do VPS está localizado. Se você gerencia contas para o mercado russo — escolha um servidor na Rússia ou Europa. Para contas de anúncios americanas — um data center nos EUA.
Instalação do MikroTik CHR no VPS: guia passo a passo
Existem várias maneiras de instalar o CHR. A mais simples e universal é através de um script de instalação diretamente sobre o Linux. Vamos mostrar exatamente esse método, que funciona em qualquer VPS com Ubuntu ou Debian.
⚠️ Importante antes de começar:
Após a instalação do CHR, o Linux não estará mais no servidor — em vez disso, o RouterOS será iniciado. Certifique-se de que você tem acesso ao console VNC através do painel de controle de hospedagem — isso será necessário para a configuração inicial.
Passo 1. Crie um VPS e conecte-se via SSH
Crie um VPS com Ubuntu 22.04 (plano mínimo). Conecte-se via SSH — os dados de login serão enviados por e-mail ou exibidos no painel de controle. Abra o terminal (no Windows, use PuTTY ou Windows Terminal).
Passo 2. Baixe a imagem do CHR
Execute os seguintes comandos no terminal. Primeiro, vamos atualizar o sistema e baixar a imagem do CHR:
apt update && apt install -y wget wget https://download.mikrotik.com/routeros/7.14/chr-7.14.img.zip unzip chr-7.14.img.zip
Verifique a versão atual no site da MikroTik — no momento da redação deste artigo, a versão 7.14 é a mais recente, mas o número pode mudar.
Passo 3. Grave a imagem no disco
Este é o passo crucial — estamos sobrescrevendo o disco do sistema do VPS com a imagem do CHR. Descubra o nome do disco com o comando lsblk — geralmente é vda ou sda.
# Substitua /dev/vda pelo nome do seu disco! dd if=chr-7.14.img of=/dev/vda bs=4M oflag=sync
Após este comando, a conexão SSH será encerrada — isso é normal. O servidor será reiniciado com o RouterOS.
Passo 4. Primeiro acesso via console VNC
Abra o console VNC no painel de controle de hospedagem (no Vultr, é o botão "View Console", no Hetzner — "Console"). Você verá a saudação do RouterOS. Faça login com o nome de usuário admin e senha em branco.
Primeiro, defina a senha do administrador:
/user set admin password=SUA_SENHA_FORTALECIDA
Depois disso, você pode se conectar via Winbox (ferramenta gráfica da MikroTik) ou continuar via SSH — agora ele está novamente disponível na porta padrão 22.
Configuração do servidor proxy no MikroTik CHR
O RouterOS contém um Web Proxy embutido. Este é um proxy HTTP/HTTPS com suporte a autenticação. Pode ser configurado em apenas alguns comandos — faremos tudo através do terminal ou Winbox.
Passo 1. Ative o Web Proxy
/ip proxy set enabled=yes port=8080 max-connections=600
A porta 8080 é padrão para proxies HTTP. Você pode escolher qualquer porta livre (por exemplo, 3128 ou 9090). max-connections=600 — é o número máximo de conexões simultâneas, para uma ou duas contas, 100 é suficiente.
Passo 2. Permita o acesso através do firewall
Por padrão, o firewall do CHR bloqueia conexões de entrada. É necessário abrir a porta do proxy:
/ip firewall filter add chain=input protocol=tcp dst-port=8080 action=accept comment="Allow Proxy"
🔒 Dica de segurança:
Se você conhece seu IP estático (por exemplo, o IP do seu escritório ou IP doméstico), limite o acesso ao proxy apenas a ele. Isso protegerá contra scanners e abusos: /ip firewall filter add chain=input protocol=tcp dst-port=8080 src-address=SEU_IP action=accept
Passo 3. Configure a autenticação (login e senha)
O Web Proxy embutido no RouterOS suporta autenticação básica através da Access List. Para restringir o acesso por IP (sem login/senha), use:
/ip proxy access add src-address=SEU_IP action=allow /ip proxy access add action=deny
A primeira linha permite acesso do seu IP, a segunda nega a todos os outros. Substitua SEU_IP pelo endereço IP do dispositivo que você usará para se conectar (ou o IP do seu navegador anti-detect).
Passo 4. Verifique se o proxy está funcionando
Os dados para conexão ao proxy serão os seguintes:
| Parâmetro | Valor |
|---|---|
| Tipo | HTTP |
| Host (IP) | Endereço IP do seu VPS |
| Porta | 8080 (ou a que você especificou) |
| Autenticação | Por IP (ou não é necessário, se restrito pelo firewall) |
Verifique se o proxy está funcionando: abra o navegador, insira nas configurações do proxy o IP e a porta, acesse whatismyip.com — você deve ver o IP do seu VPS, e não o endereço doméstico.
Conectando o proxy ao navegador anti-detect
Agora vem a parte mais interessante — conectando nosso proxy CHR ao navegador anti-detect. Vamos ver como fazer isso com três ferramentas populares: Dolphin Anty, AdsPower e GoLogin.
Dolphin Anty
Dolphin Anty é um dos navegadores anti-detect mais populares entre os arbitradores. A configuração do proxy é feita ao criar o perfil:
- Abra o Dolphin Anty → clique em Criar perfil
- Na seção Proxy, escolha o tipo HTTP
- No campo Host, insira o endereço IP do seu VPS
- No campo Porta, insira 8080
- Se configurou autenticação por login/senha — preencha os campos correspondentes
- Clique em Verificar proxy — deve aparecer o IP do seu VPS e o país
- Salve o perfil e inicie o navegador
AdsPower
No AdsPower, o processo é semelhante:
- Vá para a seção Perfis → Novo perfil
- Abra a aba Proxy
- Escolha Tipo de proxy: HTTP
- Preencha os campos: endereço IP do VPS, porta 8080
- Clique em Testar conexão
- Salve e inicie o perfil
GoLogin
O GoLogin suporta proxies HTTP e SOCKS5. Como o Web Proxy do CHR funciona via HTTP:
- Crie um novo perfil no GoLogin
- Na seção Connection → Proxy, escolha HTTP
- Insira o IP do VPS e a porta
- Clique em Verificar proxy para teste
- Inicie o perfil — pronto
💡 Dica para arbitradores:
Se precisar de SOCKS5 (algumas plataformas o aceitam melhor), configure um túnel L2TP/PPTP no CHR ou use um serviço de proxy adicional sobre o CHR. Ou considere proxies móveis — eles suportam SOCKS5 nativamente e mostram resultados excelentes ao trabalhar com Facebook Ads e TikTok Ads.
Segurança e proteção do proxy contra acesso não autorizado
Um servidor proxy aberto é um problema sério. Se os invasores encontrarem seu proxy, eles o usarão para suas necessidades: spam, ataques, manipulação. Como resultado, o IP acabará em listas negras, e você não conseguirá trabalhar normalmente. Portanto, a segurança é uma etapa obrigatória da configuração.
Regra 1: Limite o acesso por IP
Esta é a maneira mais confiável. Permita a conexão ao proxy apenas de endereços IP específicos — de seu computador, escritório ou IP do servidor com o navegador anti-detect. Os comandos já foram discutidos acima na seção sobre Access List.
Se o IP for dinâmico (muda a cada conexão com a internet), use um serviço DDNS (por exemplo, DuckDNS) ou simplesmente atualize a regra do firewall ao mudar o IP.
Regra 2: Mude a porta padrão do SSH
A porta 22 é constantemente escaneada por bots. Mude o SSH para uma porta não padrão (por exemplo, 2222 ou 54321):
/ip service set ssh port=2222
Regra 3: Desative serviços desnecessários
O RouterOS, por padrão, ativa vários serviços de gerenciamento: Telnet, FTP, API, Winbox. Deixe apenas o que você usa:
/ip service disable telnet /ip service disable ftp /ip service disable api /ip service disable www
Regra 4: Configure o monitoramento de conexões
No RouterOS, você pode visualizar conexões ativas através do proxy com o comando:
/ip proxy connection print
Se você ver IPs suspeitos ou um grande número de conexões — bloqueie imediatamente através da Access List. Verifique regularmente os logs e monitore o tráfego através do painel de controle do VPS.
Regra 5: Atualize regularmente o RouterOS
A MikroTik lança atualizações regularmente com patches de segurança. A atualização é feita com um único comando:
/system package update check-for-updates /system package update install
Proxy CHR vs proxies prontos: quando escolher o que
Um proxy próprio no CHR não é uma solução mágica. Ele tem pontos fortes e fracos claros em comparação com proxies comprados. Vamos analisar honestamente.
| Critério | CHR no VPS | Proxies prontos |
|---|---|---|
| Preço (1 IP) | $5–6/mês | $1–15/mês dependendo do tipo |
| Controle do IP | Total, apenas você | Depende do tipo (compartilhado/dedicado) |
| Tipo de IP | Data center | Residencial, móvel, data center |
| Dificuldade de configuração | Média (30–60 minutos) | Mínima (5 minutos) |
| Velocidade | Alta (depende do VPS) | Varia |
| Rotação de IP | Não (estático) | Sim (para residenciais e móveis) |
| Confiança das plataformas | Média (data center) | Alta (residenciais/móveis) |
| Escalabilidade | Precisa de um novo VPS para cada IP | Fácil — você compra a quantidade necessária |
Quando escolher CHR no VPS:
- Precisa de 1 a 5 IPs dedicados com controle total
- Tem habilidades técnicas e tempo para configuração
- A independência do provedor de proxy é importante
- Tarefas: scraping, monitoramento de preços, trabalho com contas de anúncios
- Quer minimizar custos com um número pequeno de contas
Quando escolher proxies prontos:
- Precisa de 10+ IPs — escalar VPS é caro e complicado
- Trabalha com Instagram, TikTok — lá são necessários IPs residenciais ou móveis
- Não tem tempo para configuração e manutenção do servidor
- Precisa de rotação de IP (por exemplo, para scraping com grande volume de solicitações)
- As plataformas bloqueiam severamente IPs de data centers
Para tarefas onde IPs "vivos" com boa reputação são necessários, a solução ideal continua sendo proxies de data center de provedores especializados — eles já foram filtrados, têm um histórico limpo e não exigem nenhuma configuração da sua parte.
Conclusão
MikroTik CHR na nuvem é uma solução elegante para quem deseja controlar totalmente seu servidor proxy e não depender de provedores externos. Por $5 por mês, você obtém um IP dedicado, um poderoso firewall RouterOS, configuração flexível de acesso e a capacidade de recriar instantaneamente o servidor quando necessário.
Discutimos todo o caminho: desde a escolha do VPS até a conexão do proxy no Dolphin Anty, AdsPower e GoLogin. A configuração leva de 30 a 60 minutos, e após isso você tem um proxy HTTP funcional, protegido por firewall e acessível apenas a você.
No entanto, lembre-se: o proxy CHR fornece um IP de data center. Para trabalhar com Instagram, TikTok e Facebook Ads, onde as plataformas estão cada vez mais rigorosas na verificação da qualidade do tráfego, isso pode ser insuficiente. Se você precisa de IPs que as plataformas percebam como usuários domésticos normais, recomendamos considerar proxies residenciais — eles oferecem um nível de confiança significativamente mais alto por parte das redes sociais e plataformas de anúncios, o que reduz diretamente o risco de banimentos e verificações.
Use o CHR para tarefas onde ele realmente se destaca — scraping, monitoramento de preços, um pequeno número de contas com IPs dedicados. E para trabalho em larga escala com redes sociais, combine ambas as abordagens: um CHR próprio para tarefas técnicas e proxies residenciais ou móveis de qualidade para trabalhar com plataformas.
```