Um servidor doméstico no Proxmox não é apenas um NAS e centro de mídia. Muitos arbitradores e especialistas em SMM já o utilizam como plataforma para seus próprios servidores proxy: levantam uma máquina virtual, configuram o Squid ou 3proxy e obtêm um IP pessoal sem taxa mensal. Vamos entender como isso funciona, por que é necessário e em quais casos é melhor optar por proxies residenciais em vez de uma solução caseira.
O que é Proxmox e por que é importante para o arbitrador
Proxmox VE (Virtual Environment) é uma plataforma de virtualização gratuita baseada em Linux, que é instalada diretamente no hardware. Grosso modo, é um sistema operacional que pode executar dezenas de outros sistemas operacionais simultaneamente. Cada um deles é uma máquina virtual (VM) ou um contêiner (LXC), isolado dos demais.
Para arbitradores e especialistas em SMM, isso abre uma oportunidade interessante: levantar uma ou mais máquinas virtuais, instalar um servidor proxy em cada uma e usar o IP doméstico como ponto de saída do tráfego. Isso é especialmente relevante se você tiver um IP estático "branco" do provedor em casa — assim você obtém um endereço permanente que pertence a uma pessoa física, e não a um data center.
Por que isso é importante? Porque Facebook, Instagram e TikTok conseguem distinguir IPs de data centers e endereços domésticos. Quando você se conecta com um IP de data center, os sistemas de segurança imediatamente detectam uma atividade "suspeita". Um IP doméstico se parece com um usuário comum. É por isso que muitos arbitradores buscam maneiras de obter um IP "vivo" sem custos excessivos.
O Proxmox, nesse esquema, atua como uma plataforma de gerenciamento: ele permite criar, clonar e excluir rapidamente máquinas virtuais com servidores proxy, gerenciar recursos (quanto de RAM e CPU alocar para cada um), fazer snapshots (cópias instantâneas do estado) e restaurar o sistema em minutos em caso de falha. Tudo isso através de uma interface web conveniente, sem linha de comando — basta abrir o navegador e acessar o endereço do seu servidor.
Quem se interessa primeiro:
- Arbitradores que querem economizar em proxies e já têm um servidor doméstico
- Especialistas em SMM com um número pequeno de contas (até 5-10)
- Aqueles cujo provedor fornece um IP estático "branco"
- Pessoas que querem entender como os proxies funcionam internamente
Como funciona um servidor proxy virtual no hipervisor
O esquema de funcionamento é simples. Imagine: você tem um mini-PC ou um computador antigo em casa. Nele está instalado o Proxmox. Dentro do Proxmox, uma máquina virtual com Ubuntu ou Debian está em execução. Nesse servidor virtual, um servidor proxy (Squid, 3proxy ou Dante para SOCKS5) está instalado. Você abre o Dolphin Anty, insere o IP do seu servidor doméstico e a porta — e pronto, seu perfil de navegador acessa a internet através do seu IP doméstico.
Tecnicamente, a cadeia funciona assim:
- O navegador anti-detect (Dolphin, AdsPower, GoLogin) envia uma solicitação para o IP do seu servidor doméstico, porta 3128 (HTTP) ou 1080 (SOCKS5)
- O Proxmox recebe a solicitação e a redireciona para a máquina virtual (através de NAT ou rede bridge)
- O servidor proxy dentro da VM processa a solicitação e a envia para a internet
- A resposta retorna pela mesma cadeia
- Facebook ou Instagram vê o IP do seu provedor doméstico — um endereço doméstico comum
Um ponto importante: se você quiser que o proxy esteja acessível externamente (não apenas da rede doméstica), precisará configurar o redirecionamento de portas no roteador. Esta é uma operação padrão — nas configurações do roteador, você indica que as conexões de entrada na porta 3128 são redirecionadas para o IP da sua máquina virtual dentro da rede.
Para vários proxies em portas diferentes, você cria várias máquinas virtuais (ou várias instâncias do servidor proxy em uma única VM) e redireciona cada porta separadamente. Por exemplo: 3128 → VM1, 3129 → VM2, 3130 → VM3. Cada perfil no navegador anti-detect recebe sua própria porta — e formalmente são "diferentes" proxies, embora todos tenham o mesmo endereço IP doméstico.
⚠️ É importante entender:
Todas as máquinas virtuais em um único Proxmox usam o mesmo IP externo (IP do seu provedor). Isso significa que se o Facebook banir esse IP — todas as suas contas nesse servidor serão afetadas ao mesmo tempo. Esta é uma diferença fundamental em relação aos proxies comprados, onde cada conta recebe um IP único.
O que é necessário para começar: hardware, rede, IP
Antes de começar a configurar, verifique se você tem tudo o que precisa. Um proxy doméstico no Proxmox só faz sentido sob certas condições.
Hardware
O Proxmox não requer hardware potente para executar proxies simples. Um servidor proxy consome um mínimo de recursos — cerca de 256-512 MB de RAM e uma fração de um núcleo de CPU. Para 5-10 proxies, uma máquina com 4 GB de RAM e um processador dual-core é suficiente. São adequados: mini-PCs como Intel NUC, Raspberry Pi 4 (com limitações), um laptop ou desktop antigo, bem como servidores especializados como HP ProLiant MicroServer.
| Configuração | RAM | CPU | Número de proxies |
|---|---|---|---|
| Mínima | 4 GB | 2 núcleos | 1-3 |
| Média | 8 GB | 4 núcleos | 5-15 |
| Confortável | 16 GB | 6-8 núcleos | 20-50 |
Internet e IP
Este é o ponto mais importante. Verifique com seu provedor:
- IP Estático — necessário para um funcionamento estável. Se o IP for dinâmico (muda a cada reconexão), o proxy "desaparecerá". O IP estático na maioria dos provedores custa entre 100-300 rublos por mês.
- IP "Branco" — IP acessível diretamente da internet. Se o provedor fornecer um IP "cinza" (por trás de NAT), não será possível redirecionar portas para fora sem soluções adicionais (túnel VPN, frp, ngrok).
- Velocidade de upload — o tráfego do proxy passa pelo seu canal de upload. Para 5-10 contas, 20-50 Mbps de upload são suficientes.
Criando uma máquina virtual para proxy no Proxmox
Presumimos que o Proxmox já está instalado e acessível no endereço https://192.168.x.x:8006. Se não estiver — baixe a ISO do site oficial proxmox.com e instale como um sistema operacional comum a partir de um pen drive.
Passo 1: Baixe a imagem ISO do Ubuntu Server
No interface web do Proxmox, vá para a seção Datacenter → seu nó → local (storage). Clique em ISO Images → Download from URL. Cole o link para o Ubuntu Server 22.04 LTS (encontre o link atual em ubuntu.com). Clique em Query URL → Download. Aguarde até que o download seja concluído.
Passo 2: Crie uma máquina virtual
Clique no botão Create VM no canto superior direito. Preencha os parâmetros:
- General → Name: proxy-01 (qualquer nome compreensível)
- OS → ISO image: selecione o Ubuntu Server baixado
- System: deixe como padrão (BIOS, IDE)
- Disks → Disk size: 8 GB — mais do que suficiente para um servidor proxy
- CPU → Cores: 1 (suficiente para um proxy)
- Memory → RAM: 512 MB (pode ser 256 MB para um contêiner LXC)
- Network → Bridge: vmbr0 (ponte padrão, conectada à interface física)
Clique em Finish. A máquina virtual foi criada, mas ainda não está em execução.
Passo 3: Instale o Ubuntu Server
Selecione a VM criada no menu à esquerda → clique em Start → abra Console. Siga a instalação padrão do Ubuntu: escolha o idioma, a partição do disco (Use entire disk), defina um nome de usuário e senha. Na pergunta sobre a instalação de pacotes adicionais, escolha OpenSSH server — isso permitirá conectar-se à VM via SSH sem usar a console do Proxmox. Após a instalação, a VM será reiniciada e estará pronta para uso.
💡 Dica: use contêineres LXC em vez de VMs
Para servidores proxy, contêineres LXC são a melhor escolha. Eles consomem de 3 a 5 vezes menos recursos do que VMs completas, iniciam em segundos e são tão fáceis de gerenciar. No Proxmox, crie um contêiner através de Create CT, escolhendo um template do Ubuntu ou Debian do repositório de templates embutido.
Instalação e configuração do Squid ou 3proxy
Existem vários servidores proxy populares para uso doméstico. Vamos analisar duas das opções mais comuns.
Opção A: Squid (proxy HTTP/HTTPS)
O Squid é um proxy HTTP clássico. É adequado para a maioria dos navegadores anti-detect que suportam proxies HTTP/HTTPS. A instalação e configuração básica é a seguinte:
# Conecte-se à VM via SSH ou através da console do Proxmox # Atualize os pacotes e instale o Squid sudo apt update && sudo apt install squid -y # Crie um backup da configuração sudo cp /etc/squid/squid.conf /etc/squid/squid.conf.bak # Abra a configuração para edição sudo nano /etc/squid/squid.conf
Substitua o conteúdo do arquivo pela configuração mínima de trabalho:
# Porta do proxy http_port 3128 # Autenticação por login e senha auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/passwd auth_param basic realm Proxy Auth Required acl authenticated proxy_auth REQUIRED # Permitir acesso apenas a usuários autenticados http_access allow authenticated http_access deny all # Ocultar informações do servidor forwarded_for delete via off
Crie um usuário para autenticação:
# Instale a utilidade para criar senhas sudo apt install apache2-utils -y # Crie um arquivo com o usuário (substitua myuser e mypassword) sudo htpasswd -c /etc/squid/passwd myuser # Digite a senha duas vezes quando solicitado # Reinicie o Squid sudo systemctl restart squid sudo systemctl enable squid
Opção B: 3proxy (HTTP + SOCKS5)
O 3proxy é uma solução mais flexível, que suporta simultaneamente os protocolos HTTP e SOCKS5. O SOCKS5 é preferível para trabalhar com Facebook Ads e Instagram — ele transmite menos informações sobre o cliente. A instalação é a seguinte:
# Instale as dependências e compile a partir do código-fonte sudo apt install build-essential git -y git clone https://github.com/z3APA3A/3proxy.git cd 3proxy make -f Makefile.Linux sudo make -f Makefile.Linux install # Crie o arquivo de configuração sudo nano /etc/3proxy/3proxy.cfg
Configuração mínima para SOCKS5 com autenticação:
# Usuários (login:tipo:senha) users myuser:CL:mypassword # Log log /var/log/3proxy.log D logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T" # Autenticação auth strong # Proxy SOCKS5 na porta 1080 allow myuser socks -p1080 # Proxy HTTP na porta 3128 (opcional) allow myuser proxy -p3128
Após a configuração, não se esqueça de abrir as portas necessárias no firewall do Ubuntu:
sudo ufw allow 3128/tcp sudo ufw allow 1080/tcp sudo ufw enable
E configure o redirecionamento de portas no seu roteador: porta externa 3128 (ou 1080) → IP interno da máquina virtual (por exemplo, 192.168.1.100) → porta 3128 (ou 1080).
Conectando o proxy no Dolphin Anty, AdsPower e GoLogin
Após o servidor proxy ser levantado e as portas redirecionadas, conectar-se a ele através do navegador anti-detect é uma questão de minutos. Vamos analisar passo a passo para cada navegador.
Dolphin Anty
- Abra o Dolphin Anty → vá para a seção Proxy (menu à esquerda)
- Clique em Adicionar proxy
- Escolha o tipo: SOCKS5 (se configurou 3proxy) ou HTTP (Squid)
- Insira o IP — seu IP doméstico externo (descubra em 2ip.ru)
- Insira a Porta — 1080 (SOCKS5) ou 3128 (HTTP)
- Insira o Login e Senha — os que você definiu durante a configuração
- Clique em Verificar proxy — deve mostrar seu IP doméstico e país
- Salve e atribua o proxy ao perfil desejado do navegador
AdsPower
- Abra o AdsPower → Perfis de navegador → Novo perfil
- Na seção Proxy, escolha o tipo de conexão: Proxy personalizado
- Tipo de protocolo: SOCKS5 ou HTTP
- Host: seu IP externo, Porta: 1080 ou 3128
- Login e senha: dados da configuração do servidor proxy
- Clique em Testar proxy — certifique-se de que mostra seu endereço doméstico
- Salve o perfil e inicie o navegador
GoLogin
- Abra o GoLogin → Criar perfil
- Na seção Proxy, escolha Proxy personalizado
- Insira os dados no formato:
socks5://myuser:mypassword@SEU_IP:1080 - Clique no botão de verificação — o GoLogin mostrará a geolocalização e o tipo de IP
- Salve e inicie o perfil
💡 Verifique o tipo do seu IP
Após conectar o proxy, acesse através dele o site ipqualityscore.com ou whoer.net. Certifique-se de que o IP é identificado como "Residential" (doméstico), e não "Datacenter". Se mostrar Datacenter — significa que seu provedor está usando um bloco de IP comercial, e esse proxy funcionará pior do que um residencial comprado.
Segurança: autenticação, firewall, isolamento
Um servidor proxy aberto sem proteção é uma catástrofe. Bots escaneiam a internet em busca de proxies abertos e começam a usá-los para spam e ataques. Seu IP doméstico acabará em listas negras em poucas horas. Portanto, a segurança é um item obrigatório, não uma opção.
1. Autenticação obrigatória
Já configuramos a autenticação por login e senha nas configurações acima. Certifique-se de que o proxy não permite nenhuma solicitação sem as credenciais corretas. Verifique: tente conectar-se ao proxy sem login e senha — deve receber uma recusa.
2. Firewall no nível do Proxmox
O Proxmox possui um firewall embutido. Ative-o e restrinja o acesso às portas do proxy apenas aos IPs necessários (por exemplo, apenas ao IP do seu escritório ou VPN). Vá para Datacenter → Firewall → Add. Crie uma regra: Direction — IN, Action — ACCEPT, Source — seu IP permitido, Dest. Port — 3128 ou 1080. Todas as outras conexões de entrada nessas portas serão bloqueadas.
3. Isolamento das máquinas virtuais
Se você estiver executando várias VMs com proxies, certifique-se de que elas estão isoladas umas das outras. Use VLANs separadas ou configure as regras do firewall para que as VMs não possam "ver" umas às outras dentro da rede Proxmox. Isso é importante se um dos servidores proxy for comprometido — ele não deve ter acesso aos outros.
4. Atualizações regulares
Configure atualizações automáticas de segurança em cada VM:
sudo apt install unattended-upgrades -y sudo dpkg-reconfigure unattended-upgrades # Selecione "Yes" para atualizações automáticas de segurança
5. Monitoramento de logs
Verifique periodicamente os logs do servidor proxy em busca de atividades suspeitas. Nos logs do Squid, eles estão em /var/log/squid/access.log. Se você ver solicitações de IPs desconhecidos — mude a senha imediatamente e verifique as regras do firewall.
Limitações do proxy doméstico e quando ele não ajuda
Um proxy doméstico no Proxmox é uma solução interessante, mas tem limitações sérias que precisam ser conhecidas previamente. Caso contrário, você pode perder tempo configurando e se decepcionar com o resultado.
| Limitação | Qual é o problema | Criticidade |
|---|---|---|
| Um único IP externo | Todas as contas usam um único IP — o banimento de um = risco para todos | Alta |
| Sem rotação de IP | IP é permanente — padrão de atividade é fácil de rastrear | Alta |
| Dependência da internet doméstica | Corte de luz ou internet — todos os proxies caem | Média |
| Geolocalização fixa | Não é possível escolher o país ou cidade — apenas seu endereço real | Média |
| Velocidade de upload | O canal doméstico é compartilhado entre todos os proxies e tráfego pessoal | Baixa |
| Tempo de configuração | 2-4 horas para a configuração inicial, suporte requer tempo | Baixa |
O principal problema é um único IP para tudo. Se você gerencia 10 contas do Facebook através de um único IP doméstico, e o Facebook decide bloquear esse endereço (por exemplo, devido a reclamações sobre uma das contas) — todas as 10 contas serão afetadas ao mesmo tempo. Isso é chamado de "chain-ban" e é um pesadelo para qualquer arbitrador.
Quando o proxy doméstico não resolve o problema
Existem cenários onde um proxy doméstico no Proxmox é uma solução claramente ruim, e é melhor usar ferramentas profissionais desde o início.
Cenário 1: Fazenda em larga escala de contas do Facebook
Se você está criando 20, 50 ou 100 contas do Facebook Ads — um IP doméstico não servirá de forma alguma. Cada conta precisa de um IP único com um histórico único. O Facebook analisa ativamente de quais endereços as contas são criadas, e se vê 50 contas de um único IP — bloqueia todas de uma vez. Para criação de contas, são necessários proxies móveis com rotação — eles imitam o comportamento de usuários móveis reais e são muito menos propensos a serem bloqueados.
Cenário 2: Trabalhando com contas de outro país
Você mora na Rússia, mas precisa gerenciar contas registradas nos EUA, Alemanha ou Reino Unido. Um IP doméstico russo imediatamente levantará suspeitas no Instagram ou Facebook — a geolocalização não coincide com o histórico da conta. São necessários proxies residenciais com IP do país desejado.
Cenário 3: Coleta de dados de marketplaces em grande escala
Se você está coletando dados do Wildberries, Ozon ou Avito com milhares de solicitações por hora — um IP doméstico será bloqueado em poucos minutos. Wildberries e Ozon têm proteção séria contra coleta de dados a partir de um único IP. Para coleta de dados em alta frequência, é necessário um pool de dezenas ou centenas de IPs com rotação. Nesse caso, proxies de data centers são ideais — eles são mais rápidos e mais baratos que os residenciais ao trabalhar com marketplaces que não verificam o tipo de IP tão rigorosamente quanto as redes sociais.
Cenário 4: Necessidade de confiabilidade 24/7
Campanhas publicitárias não podem esperar. Se a luz ou a internet em sua casa cair — todos os proxies falharão, e as contas de anúncios perderão conexão. Para tarefas críticas, uma solução doméstica é muito pouco confiável. Provedores profissionais de proxies garantem uptime de 99,9% com redundância.
Quando o proxy Proxmox doméstico é justificável:
- Você já tem um servidor doméstico e quer adicionar a função de proxy
- Precisa de 1-3 proxies para necessidades pessoais ou testes
- Quer entender como os proxies funcionam internamente
- A tarefa não é crítica em relação à exclusividade do IP (por exemplo, contornando restrições regionais)
Conclusão: Proxmox doméstico ou proxy comprado — o que escolher
Um servidor proxy doméstico no Proxmox é um projeto técnico interessante que oferece uma compreensão de como os proxies funcionam internamente. Se você já tem um servidor doméstico, um IP estático branco e algumas horas livres — por que não tentar? Para uso pessoal ou testes, é uma solução viável.
No entanto, para trabalho sério — criação de contas, gerenciamento de perfis de clientes no Instagram e TikTok, arbitragem de tráfego através do Facebook Ads — o proxy doméstico tem limitações críticas: um IP para todas as contas, sem rotação, sem escolha de geolocalização, dependência da internet doméstica. Essas limitações tornam-no inadequado para multi-contas profissionais.
Se você planeja trabalhar com várias contas em redes sociais ou lançar anúncios através do Facebook Ads e TikTok Ads — recomendamos considerar proxies residenciais: cada conta recebe um IP único de um usuário doméstico real, há escolha de país e cidade, rotação de IP sob demanda ou programada. Isso resolve exatamente os problemas que um proxy Proxmox doméstico não pode resolver.
Ambas as abordagens não se excluem. Muitos arbitradores usam o Proxmox doméstico para testar combinações e aprender ferramentas, enquanto para campanhas reais conectam proxies profissionais com a geolocalização e pool de IPs necessários. Essa é uma combinação sensata: economizando onde é possível e investindo onde isso impacta o resultado.
```