Raspberry Pi là một máy tính đơn bảng nhỏ như thẻ tín dụng, có giá khoảng 3000–5000 rubles và tiêu thụ ít điện hơn một bóng đèn. Khi kết nối nó với internet tại nhà, bạn có một máy chủ proxy hoàn chỉnh với IP thực — giống như IP mà người dùng thông thường sử dụng. Điều này làm cho nó hấp dẫn đối với các nhà arbitrage, chuyên gia SMM và tất cả những ai làm việc với đa tài khoản. Trong bài viết này, chúng ta sẽ tìm hiểu cách xây dựng một máy chủ như vậy từ đầu, những gì nó có thể làm và khi nào nên chọn proxy nội bộ thương mại thay vì giải pháp tự chế.
Tại sao cần proxy tại nhà và ai phù hợp
Khi bạn mua proxy từ nhà cung cấp thương mại, bạn phải trả phí hàng tháng và phụ thuộc vào cơ sở hạ tầng của người khác. Proxy tại nhà trên Raspberry Pi là máy chủ của riêng bạn, hoạt động 24/7, tiêu thụ khoảng 5 watt năng lượng và chi phí bảo trì rất thấp. Lợi thế lớn nhất của nó là địa chỉ IP của internet tại nhà của bạn, về mặt kỹ thuật không khác gì địa chỉ của người dùng thông thường.
Những nhiệm vụ nào mà điều này có liên quan:
- Các nhà arbitrage và người mua phương tiện — sử dụng IP tại nhà để làm nóng tài khoản Facebook Ads và TikTok Ads. Các thuật toán của nền tảng tin tưởng vào địa chỉ tại nhà nhiều hơn so với IP của trung tâm dữ liệu.
- Các chuyên gia SMM — kết nối nhiều tài khoản Instagram hoặc VK qua một IP tại nhà ổn định, khi không cần đến việc định vị địa lý.
- Các trình thu thập dữ liệu của các chợ trực tuyến — Wildberries và Ozon ít khi chặn IP tại nhà khi có yêu cầu vừa phải, hơn là địa chỉ của trung tâm dữ liệu.
- Các nhà kiểm thử quảng cáo — kiểm tra cách quảng cáo hiển thị cho người dùng từ một khu vực cụ thể (thành phố của bạn).
- Các nhà phát triển và kỹ thuật viên — xây dựng cơ sở hạ tầng của riêng họ mà không phụ thuộc vào bên thứ ba.
Hạn chế quan trọng: bạn chỉ có một IP tại nhà. Điều này có nghĩa là tất cả các hồ sơ trong trình duyệt chống phát hiện, kết nối qua proxy này, sẽ có cùng một địa chỉ bên ngoài. Đối với việc đa tài khoản hàng loạt (20+ tài khoản), Raspberry Pi tại nhà không phù hợp — bạn cần các proxy di động thương mại với việc xoay vòng IP.
Những gì cần thiết: thiết bị và yêu cầu
Để xây dựng máy chủ proxy tại nhà, danh sách là tối thiểu. Không cần thiết bị đặc biệt nào — tất cả có thể mua trên Wildberries, Ozon hoặc trong DNS.
| Thành phần | Nên chọn gì | Giá khoảng |
|---|---|---|
| Raspberry Pi | Pi 3B+, Pi 4 (2 GB RAM) hoặc Pi Zero 2W | 2500–6000 ₽ |
| Thẻ MicroSD | Tối thiểu 8 GB, khuyến nghị 16–32 GB Class 10 | 300–700 ₽ |
| Bộ nguồn | USB-C 5V / 3A (cho Pi 4) hoặc MicroUSB (cho Pi 3) | 400–800 ₽ |
| Cáp mạng | Cáp Ethernet để kết nối với router | 100–300 ₽ |
| Vỏ (tùy chọn) | Vỏ nhựa với quạt | 500–1200 ₽ |
Tổng ngân sách khởi đầu: từ 3500 đến 9000 rubles tùy thuộc vào mẫu Pi. Đây là khoản chi một lần — sau đó bạn chỉ trả tiền điện (khoảng 50–80 rubles mỗi tháng). Đối với máy chủ proxy, mẫu Raspberry Pi 3B+ là đủ — nó có thể xử lý công việc với tải vừa phải. Nếu bạn dự định truyền tải lưu lượng lớn qua proxy hoặc chạy các dịch vụ bổ sung — hãy chọn Pi 4 với 2 GB RAM.
💡 Quan trọng về nhà cung cấp internet
Một số nhà cung cấp phát IP động (thay đổi khi kết nối lại) hoặc sử dụng CG-NAT — điều này có nghĩa là bạn không có địa chỉ IP công khai thực sự. Trong trường hợp đó, việc kết nối với proxy của bạn từ bên ngoài sẽ khó khăn hơn. Hãy hỏi nhà cung cấp xem bạn có IP trắng (công khai) không — đôi khi họ cung cấp miễn phí hoặc với một khoản phụ phí nhỏ 50–100 ₽/tháng.
Cài đặt hệ điều hành trên Raspberry Pi
Để máy chủ proxy, chúng ta sử dụng Raspberry Pi OS Lite — phiên bản nhẹ của hệ thống không có giao diện đồ họa, tiêu thụ tối thiểu tài nguyên. Tất cả quản lý sẽ thông qua dòng lệnh (SSH).
Bước 1. Tải Raspberry Pi Imager
Truy cập trang web raspberrypi.com/software và tải chương trình Raspberry Pi Imager cho Windows hoặc macOS. Đây là công cụ chính thức để ghi hình ảnh vào thẻ nhớ.
Bước 2. Ghi hình ảnh vào thẻ
Cắm thẻ MicroSD vào máy tính qua bộ chuyển đổi. Mở Raspberry Pi Imager → chọn mẫu Pi của bạn → trong phần OS chọn Raspberry Pi OS Lite (64-bit) → chọn thẻ nhớ → nhấn "Tiếp theo". Trước khi ghi, chương trình sẽ đề nghị bạn cấu hình các tham số — hãy chắc chắn thực hiện điều này:
- Bật SSH (tích vào ô "Enable SSH")
- Đặt tên người dùng và mật khẩu (ví dụ, người dùng:
pi, hãy nghĩ ra một mật khẩu an toàn) - Nhập tên mạng Wi-Fi và mật khẩu của bạn (nếu không sử dụng Ethernet)
Bước 3. Khởi động lần đầu và kết nối
Cắm thẻ vào Raspberry Pi, kết nối nguồn điện. Sau 1–2 phút, thiết bị sẽ khởi động. Tìm địa chỉ IP của nó trong cài đặt router của bạn (thường trong phần "Thiết bị kết nối" hoặc "Khách hàng DHCP"). Kết nối qua SSH từ máy tính của bạn — trong Windows, mở PowerShell hoặc sử dụng PuTTY:
ssh [email protected]
Thay thế 192.168.1.XXX bằng IP thực tế của Raspberry Pi của bạn. Sau khi kết nối, ngay lập tức cập nhật hệ thống:
sudo apt update && sudo apt upgrade -y
Chúng tôi cũng khuyến nghị bạn chỉ định Raspberry Pi một IP tĩnh trong cài đặt router (gán IP cho địa chỉ MAC), để địa chỉ của thiết bị trong mạng nội bộ không thay đổi.
Cấu hình proxy HTTP/HTTPS qua Squid
Squid là một máy chủ proxy đã được kiểm chứng theo thời gian, hỗ trợ HTTP và HTTPS. Nó rất phù hợp cho các trình duyệt, trình duyệt chống phát hiện và hầu hết các công cụ làm việc với proxy HTTP. Cấu hình mất khoảng 10–15 phút.
Cài đặt Squid:
sudo apt install squid -y
Tạo tệp chứa mật khẩu để xác thực:
sudo apt install apache2-utils -y
sudo htpasswd -c /etc/squid/passwords myuser
Nhập mật khẩu cho người dùng myuser. Bạn sẽ nhập tên đăng nhập và mật khẩu này khi kết nối với proxy.
Cấu hình tệp cấu hình:
sudo nano /etc/squid/squid.conf
Tìm và thay thế nội dung (hoặc thêm vào cuối) bằng các dòng sau. Để đơn giản, bạn có thể sao lưu bản gốc và tạo một cấu hình mới:
# Cổng proxy
http_port 3128
# Xác thực bằng tên đăng nhập và mật khẩu
auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/passwords
auth_param basic realm Proxy
acl authenticated proxy_auth REQUIRED
# Chỉ cho phép người dùng đã xác thực
http_access allow authenticated
http_access deny all
# Ẩn IP thực tế (chế độ ẩn danh)
forwarded_for delete
via off
request_header_access X-Forwarded-For deny all
Lưu tệp (Ctrl+O, Enter, Ctrl+X) và khởi động lại Squid:
sudo systemctl restart squid
sudo systemctl enable squid
Proxy HTTP của bạn đã sẵn sàng. Dữ liệu để kết nối: Địa chỉ IP của Raspberry Pi (hoặc IP bên ngoài của router của bạn), cổng 3128, tên đăng nhập và mật khẩu mà bạn đã đặt. Giao thức — HTTP.
Cấu hình proxy SOCKS5 qua 3proxy
SOCKS5 là một giao thức đa năng hơn so với HTTP. Nó hoạt động với bất kỳ lưu lượng nào (không chỉ lưu lượng trình duyệt), hỗ trợ UDP và phù hợp hơn cho các trình duyệt chống phát hiện như Dolphin Anty, AdsPower và Multilogin. Để cấu hình SOCKS5, chúng ta sử dụng 3proxy — một máy chủ nhẹ và nhanh, hoạt động tốt trên phần cứng yếu của Raspberry Pi.
Cài đặt 3proxy:
sudo apt install 3proxy -y
Tạo tệp cấu hình:
sudo nano /etc/3proxy/3proxy.cfg
Chèn nội dung sau:
daemon
log /var/log/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
# Người dùng (tên đăng nhập:mật khẩu trong hash)
users myuser:CL:mypassword123
# Xác thực
auth strong
# Cho phép người dùng
allow myuser
# SOCKS5 trên cổng 1080
socks -p1080
Thay thế myuser và mypassword123 bằng dữ liệu của bạn. Lưu tệp và khởi động dịch vụ:
sudo systemctl restart 3proxy
sudo systemctl enable 3proxy
Bây giờ bạn đã có proxy SOCKS5 hoạt động trên cổng 1080. Dữ liệu để kết nối: Địa chỉ IP của Raspberry Pi, cổng 1080, tên đăng nhập và mật khẩu. Giao thức — SOCKS5.
📌 Squid hay 3proxy — chọn cái nào?
Nếu bạn làm việc với các trình duyệt chống phát hiện (Dolphin Anty, AdsPower, GoLogin) — hãy cài đặt 3proxy với SOCKS5. Nó tương thích tốt hơn và cung cấp nhiều tính ẩn danh hơn. Squid với proxy HTTP tiện lợi cho các nhiệm vụ đơn giản: parsing, kiểm tra trang web, tự động hóa qua các công cụ đơn giản.
Cách kết nối với proxy từ bên ngoài: chuyển tiếp cổng và DynDNS
Nếu bạn muốn sử dụng proxy tại nhà không chỉ từ mạng nội bộ mà còn từ máy tính xách tay làm việc, VPS hoặc bất kỳ thiết bị nào khác trên internet — cần thiết lập quyền truy cập từ bên ngoài. Điều này được thực hiện trong hai bước: chuyển tiếp cổng trên router và gán IP động cho một tên miền cố định.
Bước 1. Chuyển tiếp cổng trên router
Đăng nhập vào bảng điều khiển của router (thường là 192.168.1.1 hoặc 192.168.0.1). Tìm phần "Chuyển tiếp cổng" (Port Forwarding) hoặc "Máy chủ ảo". Thêm quy tắc:
- Cổng bên ngoài: 1080 (hoặc 3128 cho Squid)
- IP bên trong: IP tĩnh của Raspberry Pi của bạn (ví dụ: 192.168.1.100)
- Cổng bên trong: 1080 (hoặc 3128)
- Giao thức: TCP
Sau đó, bạn có thể kết nối với proxy của mình bằng cách sử dụng IP bên ngoài của router. Bạn có thể tìm thấy nó trên trang web 2ip.ru hoặc trong tài khoản cá nhân của nhà cung cấp.
Bước 2. DNS động (nếu IP thay đổi)
Nếu nhà cung cấp của bạn phát IP động (thay đổi khi khởi động lại router), việc cập nhật địa chỉ trong cài đặt proxy mỗi lần sẽ không tiện. Giải pháp là dịch vụ DynDNS, gán một tên miền cố định cho IP thay đổi của bạn. Các dịch vụ miễn phí phổ biến: DuckDNS, No-IP, Cloudflare (thông qua API).
Ví dụ về cách thiết lập DuckDNS trên Raspberry Pi — hãy đăng ký tại duckdns.org, tạo một tên miền phụ (ví dụ: myproxy.duckdns.org) và cài đặt khách hàng cập nhật:
mkdir ~/duckdns && cd ~/duckdns
echo "echo url=\"https://www.duckdns.org/update?domains=VANHOMEN&token=TOKEN_CUA_BAN&ip=\" | curl -k -o ~/duckdns/duck.log -K -" > duck.sh
chmod 700 duck.sh
# Thêm vào cron (cập nhật mỗi 5 phút)
crontab -e
# Thêm dòng:
# */5 * * * * ~/duckdns/duck.sh >/dev/null 2>&1
Bây giờ proxy của bạn có thể truy cập qua địa chỉ myproxy.duckdns.org:1080 từ bất kỳ đâu trên thế giới.
Kết nối proxy trong Dolphin Anty, AdsPower và GoLogin
Sau khi proxy được cấu hình và có thể truy cập từ bên ngoài, chúng ta kết nối nó với trình duyệt chống phát hiện. Hãy xem ba công cụ phổ biến nhất trong số các nhà arbitrage và chuyên gia SMM.
Dolphin Anty
Mở Dolphin Anty → đi đến phần "Proxy" → nhấn "Thêm proxy". Điền vào các trường:
- Loại: SOCKS5
- Host: IP bên ngoài của bạn hoặc tên miền DuckDNS
- Cổng: 1080
- Tên đăng nhập và mật khẩu: những gì bạn đã đặt trong 3proxy
Nhấn "Kiểm tra proxy" — Dolphin sẽ hiển thị IP và quốc gia của bạn. Nếu mọi thứ được cấu hình đúng, bạn sẽ thấy IP tại nhà.
AdsPower
Trong AdsPower khi tạo một hồ sơ trình duyệt mới, hãy chuyển đến tab "Proxy" → chọn loại "SOCKS5" → nhập host, cổng, tên đăng nhập và mật khẩu. Nhấn nút "Kiểm tra proxy" để kiểm tra kết nối. Sau khi kiểm tra thành công, hãy lưu hồ sơ.
GoLogin
Trong GoLogin, tạo một hồ sơ mới → trong phần "Proxy" chọn "Cấu hình thủ công" → chỉ định loại SOCKS5, host, cổng và dữ liệu xác thực. GoLogin cũng sẽ hiển thị vị trí địa lý của IP — hãy đảm bảo rằng thành phố của bạn được hiển thị.
⚠️ Quan trọng cho các nhà arbitrage
Nếu bạn làm việc với Facebook Ads hoặc TikTok Ads qua trình duyệt chống phát hiện và proxy tại nhà — hãy đảm bảo rằng múi giờ, ngôn ngữ trình duyệt và vị trí địa lý trong hồ sơ trùng khớp với vị trí thực tế của IP của bạn. Facebook kiểm tra các tham số này một cách tích cực. Sự không khớp — là lý do phổ biến dẫn đến việc bị cấm ngay cả khi sử dụng IP tại nhà.
Hạn chế của proxy tại nhà và khi nào nên mua sẵn
Proxy tại nhà trên Raspberry Pi là một công cụ mạnh mẽ, nhưng nó có những hạn chế thực sự mà bạn cần hiểu trước khi dành thời gian cho việc cấu hình.
| Tham số | Raspberry Pi tại nhà | Proxy thương mại |
|---|---|---|
| Số lượng IP | 1 (IP tại nhà của bạn) | Hàng ngàn với việc xoay vòng |
| Địa lý | Chỉ thành phố của bạn | Bất kỳ quốc gia và thành phố nào |
| Tốc độ | Phụ thuộc vào internet tại nhà | Cao và ổn định |
| Độ tin cậy | Phụ thuộc vào nhà cung cấp của bạn | SLA và đảm bảo thời gian hoạt động |
| Mở rộng | Bị giới hạn (1 IP) | Dễ dàng mở rộng |
| Chi phí | Chi phí một lần + ~80 ₽/tháng | Đăng ký hàng tháng |
| Cấu hình | Cần kiến thức kỹ thuật | Sẵn sàng sử dụng |
Khi nào Raspberry Pi tại nhà là sự lựa chọn tốt:
- Bạn đang làm nóng 1–3 tài khoản Facebook hoặc Instagram và không cần xoay vòng IP
- Bạn cần một IP nội bộ ổn định của thành phố bạn để làm việc lâu dài
- Bạn muốn tiết kiệm chi phí hàng tháng với khối lượng nhỏ
- Bạn có kiến thức kỹ thuật và thích tự cấu hình
Khi nào nên chọn proxy thương mại:
- Bạn cần IP từ các quốc gia hoặc thành phố cụ thể (Mỹ, Châu Âu, Châu Á)
- Bạn làm việc với 10+ tài khoản cùng lúc và cần xoay vòng
- Cần tốc độ cao và độ ổn định — đặc biệt cho Facebook Ads
- Không có thời gian để cấu hình và duy trì máy chủ của riêng bạn
- Nhà cung cấp của bạn sử dụng CG-NAT hoặc phát IP động mà không có khả năng nhận IP trắng
Đối với công việc quy mô lớn với các tài khoản quảng cáo và đa tài khoản, các nhà arbitrage chuyên nghiệp sử dụng proxy từ trung tâm dữ liệu để làm nóng và parsing, và để làm việc trực tiếp trong các bảng quảng cáo — IP nội bộ hoặc di động. Raspberry Pi trong sơ đồ này có thể chiếm một vị trí của nó, nhưng không thể thay thế cơ sở hạ tầng thương mại.
Kết luận: nó có đáng không
Raspberry Pi như một máy chủ proxy tại nhà — là một giải pháp thực sự hoạt động, có ý nghĩa trong một số điều kiện nhất định. Với 3000–5000 rubles, bạn có được một thiết bị hoạt động 24/7, tiêu thụ ít điện và cung cấp cho bạn một IP nội bộ thực sự từ nhà cung cấp của bạn. Việc cấu hình mất vài giờ nếu bạn có kiến thức kỹ thuật cơ bản.
Những kết luận chính từ bài viết này:
- Đối với SOCKS5 (trình duyệt chống phát hiện) hãy sử dụng 3proxy, đối với HTTP — Squid
- Chỉ định Raspberry Pi một IP tĩnh trong mạng nội bộ qua cài đặt router
- Để truy cập từ bên ngoài, hãy thiết lập chuyển tiếp cổng và DynDNS (DuckDNS — miễn phí)
- Đảm bảo rằng bạn có IP trắng (công khai) từ nhà cung cấp — không có nó thì không thể truy cập từ bên ngoài
- Proxy tại nhà chỉ cung cấp một IP — cho đa tài khoản quy mô lớn thì không đủ
Nếu nhiệm vụ của bạn vượt quá một IP — ví dụ, bạn quản lý 20+ tài khoản trên Instagram hoặc chạy quảng cáo từ nhiều khu vực khác nhau — chúng tôi khuyên bạn nên xem xét proxy nội bộ: chúng cung cấp hàng ngàn IP thực từ nhiều quốc gia với việc xoay vòng, mà không cần phải thiết lập cơ sở hạ tầng của riêng bạn. Điều này cho phép bạn mở rộng nhanh chóng và không gặp phải những cơn đau đầu kỹ thuật.
```