VPSLINE
SANSARA2 августа 2026 г.6 мин

Как использовать proxy только для сайтов GFWList: практическая инструкция для VPS в 2026 году

Коротко

В современном мире, где цензура и блокировки контента продолжают оставаться актуальными, настройка прокси-сервера для обхода ограничений — важная задача для многих пользователей. Особенно актуально это для тех, кто хочет обеспечить доступ к определённым сайтам из GFWList, не нагружая весь трафик ненужными запросами через прокси. В этой статье подробно расскажем, как реализовать такую настройку на

Узнайте, как настроить proxy только для сайтов из GFWList на вашем VPS, чтобы обеспечить безопасность и свободу доступа без лишних затрат ресурсов.

VPSSANSARAгайд

В современном мире, где цензура и блокировки контента продолжают оставаться актуальными, настройка прокси-сервера для обхода ограничений — важная задача для многих пользователей. Особенно актуально это для тех, кто хочет обеспечить доступ к определённым сайтам из GFWList, не нагружая весь трафик ненужными запросами через прокси. В этой статье подробно расскажем, как реализовать такую настройку на практике, используя VPS, и какие инструменты для этого подойдут.

Что такое GFWList и зачем использовать proxy только для его сайтов

GFWList — это список доменов и URL, которые блокируются в рамках политики цензуры в Китае, а также в других странах с ограничениями интернета. Он содержит тысячи ресурсов, доступ к которым может быть ограничен или заблокирован.

Использование proxy только для сайтов из GFWList позволяет:

  • Обеспечить обход блокировок только для нужных ресурсов.
  • Снизить нагрузку на сеть и сервер, так как остальной трафик идёт напрямую.
  • Повысить безопасность, ограничивая использование прокси только необходимыми запросами.

Что понадобится для реализации

  • VPS с Linux (например, Ubuntu, Debian, CentOS)
  • Доступ к командной строке с правами root или sudo
  • Инструменты и программы:
  • Privoxy или Squid — прокси-серверы для настройки фильтрации
  • GFWList — список сайтов, который нужно использовать
  • Proxychains или redsocks — для маршрутизации трафика по proxy
  • Скрипты для автоматической обработки GFWList и настройки правил

Шаг 1. Подготовка VPS и установка необходимых инструментов

  1. 01Обновите систему и установите необходимые пакеты:

`bash sudo apt update && sudo apt upgrade -y sudo apt install privoxy squid curl wget git -y `

  1. 01Установите Proxychains:

`bash sudo apt install proxychains4 -y `

  1. 01Установите redsocks (если выбран этот вариант):

`bash sudo apt install redsocks -y `

Шаг 2. Получение и подготовка GFWList

  1. 01Скачайте актуальный GFWList:

`bash git clone `

или используйте актуальный источник, например:

`bash wget -O gfwlist.txt `

  1. 01Раскодируйте базу64 строку:

`bash cat gfwlist.txt | base64 -d > gfwlist_decoded.txt `

  1. 01Преобразуйте список доменов в формат, удобный для обработки. Можно использовать скрипт на Python или Bash, чтобы выделить только домены.

Пример простого скрипта для извлечения доменов:

`bash grep -Eo 'Host: [^ ]+' gfwlist_decoded.txt | awk '{print $2}' | sort -u > gfw_domains.txt `

Если список содержит только домены, можно использовать его напрямую.

Шаг 3. Настройка прокси-сервера Privoxy или Squid

Вариант 1. Privoxy

Privoxy — легкий и гибкий прокси.

  1. 01Настройте Privoxy:

`bash sudo nano /etc/privoxy/config `

Добавьте или раскомментируйте строки:

` forward-socks5t / 127.0.0.1:1080 . `

(если вы используете socks5 proxy)

  1. 01Перезапустите Privoxy:

`bash sudo systemctl restart privoxy `

Вариант 2. Squid

Squid — более сложный, но мощный.

  1. 01Настройте ACL для выбора сайтов из GFWList.

Создайте список разрешённых доменов:

`bash sudo nano /etc/squid/gfwlist.acl `

Добавьте туда домены из gfw_domains.txt, например:

` .domain1.com .domain2.net `

  1. 01Настройте правила в конфигурации /etc/squid/squid.conf, чтобы направлять трафик только для этих доменов через прокси.

Пример настройки:

`conf acl gfw_sites dstdomain "/etc/squid/gfwlist.acl" http_access allow gfw_sites http_access deny all `

  1. 01Перезапустите Squid:

`bash sudo systemctl restart squid `

Шаг 4. Реализация маршрутизации трафика только для GFWList

Для маршрутизации только нужных запросов используйте Proxychains или redsocks.

Вариант с Proxychains

Настройте /etc/proxychains.conf:

`conf strict_chain proxy_dns [ProxyList] socks5 127.0.0.1 1080 `

Запускайте браузеры или другие приложения через proxychains:

`bash proxychains firefox `

или настройте системный прокси через iptables или dnsmasq, чтобы маршрутизировать только трафик по списку.

Вариант с redsocks

Настройте redsocks для перенаправления трафика только для GFWList:

`bash sudo nano /etc/redsocks.conf `

Пример конфигурации:

`conf redsocks { local_ip = 127.0.0.1; local_port = 3128; ip = 127.0.0.1; port = 1080; type = socks5; } `

Затем настройте iptables, чтобы перенаправлять только домены из GFWList на redsocks:

`bash

iptables -t nat -A OUTPUT -p tcp -m string --string "Host: " -j MARK --set-mark 1

ip rule add fwmark 1 table 100 ip route add default via 127.0.0.1 dev lo table 100 `

Это — упрощённый пример; для полноценной работы потребуется более сложная маршрутизация и использование специальных утилит для перехвата DNS и HTTP-запросов.

Шаг 5. Автоматическая обновляемость списка и правил

Чтобы список GFWList оставался актуальным, настройте cron-задачу:

`bash crontab -e `

Добавьте:

`bash 0 3 * /usr/local/bin/update_gfwlist.sh `

Где update_gfwlist.sh — скрипт, который скачивает, декодирует и обновляет список доменов, а также перезапускает соответствующие сервисы.

Пример скрипта:

`bash #!/bin/bash wget -O /root/gfwlist.txt cat /root/gfwlist.txt | base64 -d > /root/gfwlist_decoded.txt grep -Eo 'Host: [^ ]+' /root/gfwlist_decoded.txt | awk '{print $2}' | sort -u > /etc/squid/gfwlist_domains.txt

systemctl restart squid `

Итог

Настройка "использовать proxy только для сайтов из GFWList" — это многоступенчатый процесс, включающий получение актуального списка доменов, настройку прокси-сервера, маршрутизацию трафика и автоматическое обновление. В результате вы получите гибкое решение, которое обеспечит обход блокировок только для нужных ресурсов, сохраняя высокую скорость и безопасность.

На практике этот подход требует правильной настройки и тестирования, однако при правильной реализации он станет мощным инструментом для свободного и безопасного интернет-доступа в 2026 году.

Ещё по теме

CTA · VPSLINE

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.