ru
Россия
Entry · ru.proksusha.ru
entry …
Проксюша (goproxy) — control + data plane в одном сервисе.
Клиент бьёт в нашу ноду с API-ключом; мы ходим к upstream через
direct, chain или multi-hop и стримим ответ обратно.
Не VPN и не системный туннель. Только HTTP(S), который вы явно отправили шлюзу.
Бесплатно 0 ₽ · навсегда
Типовой chain
Поддомены нод. Код региона — то, что пишете в
X-Chain / X-Exit-Node.
Рекомендуемый entry для клиентов: https://ru.proksusha.ru
(алиас https://api.proksusha.ru).
ru
Россия
Entry · ru.proksusha.ru
entry …de
Германия
Exit · de.proksusha.ru
exit …nl
Нидерланды
Exit · nl.proksusha.ru
exit …us
США
Exit · us.proksusha.ru
exit …
Типичный маршрут: X-Chain: ru->de. Multi-hop:
ru->de->us. Статус обновляется с
GET /v1/status/servers.
/v1/proxy?url=…
Любой метод к upstream: OpenAI, Telegram, свой API.
API key / JWT/v1/fetch?url=…
GET-прокси: скачать файл, архив, релиз.
API key / JWT/o/{slug}/…
CDN rewrite: origin → target_base.
публичный slug/in/{token}
Ingress: вебхук → forward_url.
публичный tokenX-Proxy-Mode: direct + X-Exit-Node
X-Proxy-Mode: chain или X-Chain: ru->de
| Режим | Путь | Как задать |
|---|---|---|
direct |
client → exit → target | X-Proxy-Mode: direct + X-Exit-Node |
chain |
client → entry → exit → target | X-Proxy-Mode: chain + entry/exit |
| multi-hop | client → ru → de → nl → … | X-Chain: ru->de->nl (приоритетнее mode) |
auto |
exit по latency до hostname | X-Exit-Node: auto |
Entry в РФ — удобный паттерн для клиентов из RF, не единственный путь.
Можно сразу бить в de/nl.
export KEY=pk_live_...
export HOST=https://ru.proksusha.ru
# файл через ru→de
curl -L -H "X-Api-Key: $KEY" -H "X-Chain: ru->de" \
"$HOST/v1/fetch?url=https://example.com/app.zip" -o app.zip
# OpenAI: ключ шлюза ≠ ключ upstream
curl -X POST "$HOST/v1/proxy?url=https://api.openai.com/v1/chat/completions" \
-H "X-Api-Key: $KEY" \
-H "X-Upstream-Authorization: Bearer sk-..." \
-H "Content-Type: application/json" \
-H "X-Chain: ru->de" \
-d '{"model":"gpt-4o-mini","messages":[{"role":"user","content":"hi"}]}'
X-Api-Key: pk_live_… — только шлюз, на upstream не уходитX-Upstream-Authorization / X-Upstream-X-* — на target
Трафик шифруется на всём пути. Секреты между нодами — в sealed headers.
Body и Authorization в access-логах не пишем.
TLS / HTTPS
HTTPS + sealed AES-256-GCM
HTTPS
Authorization, Cookie и чувствительные
upstream-заголовки упаковываются в sealed headers, не plaintext.
HTTP gateway, не E2E: стек на exit обрабатывает запрос для dial к target. Payload’ы в логах не храним и не разбираем. Нужна криптография «процесс не видит body» — шифруйте на уровне приложения или VPN/WireGuard. Подробности — API → security.
Для гиков
goproxy целиком на GitHub: sealed headers, chain-роутинг, dial с SSRF-фильтром. Разбирайте, форкайте, поднимайте свой шлюз.
// open source · Proksusha
func Forward(req *Request) error {
sealed := Seal(req.Headers) // AES-256-GCM
path := Resolve("ru->de")
return exit.Dial(path, sealed)
}
$ git clone git@github.com:EXAMPLE/goproxy.git
Открыть репозиторий →
А ещё не смотрите на экран слишком долго, пейте воду и верьте в добрые алгоритмы.