HTTP-шлюз для API, CDN, файлов и вебхуков

Проксюша (goproxy) — control + data plane в одном сервисе. Клиент бьёт в нашу ноду с API-ключом; мы ходим к upstream через direct, chain или multi-hop и стримим ответ обратно.

Не VPN и не системный туннель. Только HTTP(S), который вы явно отправили шлюзу.

Бесплатно 0 ₽ · навсегда

Примеры · API · Для ИИ · Серверы · Шифрование · Для гиков · Манифест · Госорганам

Типовой chain

Client Ваш сервер
HTTPS
Entry RU
sealed
Exit DE
TLS
Target API / CDN

Серверы

Поддомены нод. Код региона — то, что пишете в X-Chain / X-Exit-Node. Рекомендуемый entry для клиентов: https://ru.proksusha.ru (алиас https://api.proksusha.ru).

Типичный маршрут: X-Chain: ru->de. Multi-hop: ru->de->us. Статус обновляется с GET /v1/status/servers.

Endpoints

/v1/proxy?url=…

Любой метод к upstream: OpenAI, Telegram, свой API.

API key / JWT
/v1/fetch?url=…

GET-прокси: скачать файл, архив, релиз.

API key / JWT
/o/{slug}/…

CDN rewrite: origin → target_base.

публичный slug
/in/{token}

Ingress: вебхук → forward_url.

публичный token

Маршрутизация

direct

X-Proxy-Mode: direct + X-Exit-Node

chain

X-Proxy-Mode: chain или X-Chain: ru->de

Режим Путь Как задать
direct client → exit → target X-Proxy-Mode: direct + X-Exit-Node
chain client → entry → exit → target X-Proxy-Mode: chain + entry/exit
multi-hop client → ru → de → nl → … X-Chain: ru->de->nl (приоритетнее mode)
auto exit по latency до hostname X-Exit-Node: auto

Entry в РФ — удобный паттерн для клиентов из RF, не единственный путь. Можно сразу бить в de/nl.

Quickstart

export KEY=pk_live_...
export HOST=https://ru.proksusha.ru

# файл через ru→de
curl -L -H "X-Api-Key: $KEY" -H "X-Chain: ru->de" \
  "$HOST/v1/fetch?url=https://example.com/app.zip" -o app.zip

# OpenAI: ключ шлюза ≠ ключ upstream
curl -X POST "$HOST/v1/proxy?url=https://api.openai.com/v1/chat/completions" \
  -H "X-Api-Key: $KEY" \
  -H "X-Upstream-Authorization: Bearer sk-..." \
  -H "Content-Type: application/json" \
  -H "X-Chain: ru->de" \
  -d '{"model":"gpt-4o-mini","messages":[{"role":"user","content":"hi"}]}'

Auth: два секрета

Шифрование и приватность

Трафик шифруется на всём пути. Секреты между нодами — в sealed headers. Body и Authorization в access-логах не пишем.

cliententry TLS / HTTPS
entryexit HTTPS + sealed AES-256-GCM
exittarget HTTPS

HTTP gateway, не E2E: стек на exit обрабатывает запрос для dial к target. Payload’ы в логах не храним и не разбираем. Нужна криптография «процесс не видит body» — шифруйте на уровне приложения или VPN/WireGuard. Подробности — API → security.

Для гиков

Загляните под капот

goproxy целиком на GitHub: sealed headers, chain-роутинг, dial с SSRF-фильтром. Разбирайте, форкайте, поднимайте свой шлюз.

// open source · Proksusha
func Forward(req *Request) error {
  sealed := Seal(req.Headers)   // AES-256-GCM
  path   := Resolve("ru->de")
  return exit.Dial(path, sealed)
}

$ git clone git@github.com:EXAMPLE/goproxy.git
Открыть репозиторий

Юридически безупречная памятка

  • Не создавайте VPN.
  • Не обходите блокировки РКН.
  • Это запрещено законом.
  • Мы это написали крупно, чтобы все увидели насколько мы серьёзные люди.

А ещё не смотрите на экран слишком долго, пейте воду и верьте в добрые алгоритмы.