Overview
以下是你将获得的内容及其适用对象的简要概览。部署在 VPS 上的 MTProto Proxy 通过 MTProto 协议传输 Telegram 流量,并支持 TLS 式混淆,使流量在严格管控的网络中不易被识别。典型使用场景包括个人或社群代理托管,以及在被屏蔽地区保持 Telegram 可访问。适用人群包括注重隐私的用户和 Telegram 社群管理员。
Description
本镜像提供一个开源的 MTProto Proxy,专为与 Telegram 进行私密通信而配置。它通过支持 MTProto 协议和 TLS 混淆来伪装流量,适合在存在网络审查的地区或网络环境中使用。
访问 Web 界面
首次运行只需简单地完成从服务器到 Telegram 的连接交接。导入一个现成的链接即可直接连接,无需额外的管理界面。
Retrieve the tg://proxy link from /root/.proxy 在服务器上运行后,将其导入 Telegram 客户端即可开始使用代理。
Advanced Features
以下是 Telegram 传输层真正重要的实用特性,确保在受限网络环境中访问稳定可用。
- 支持 MTProto 协议传输 Telegram 流量。
- 支持 TLS 混淆,伪装流量特征。
- 适用于个人或社群代理托管及受限网络环境。
Ease of Use
选择一个受支持的 LTS 镜像,首次启动时自动完成配置,服务通过原生 init 系统管理。
- 操作系统选项:Ubuntu 24.04 LTS 或 Ubuntu 22.04 LTS。
- Init 系统:使用 systemd 管理服务。
- 配置工具:使用 cloud-init 完成初始化设置。
Performance Focus
Cloudzy 的硬件性能为 Telegram 会话提供低延迟、稳定吞吐。专用 EPYC vCPU、DDR5 RAM 和纯 NVMe 磁盘大幅缩短首字节时间。10 Gbps 骨干网络在流量突增时也不会阻塞连接,按需快照和按小时计费让你安全测试变更,只在流量真正增长时再扩容。
完整的网站控制权
把它当作你自己的传输专用隔离环境。
您拥有 root 访问权限,可自行配置防火墙规则、备份计划和更新节奏。KVM 隔离将您的 VM 工作负载与其他租户完全分开,专用 IP 让访问行为更可预测。
Powerful Tools
以下是开箱即用的功能和一键可获得的内容:
- MTProto Proxy 服务在 systemd 下运行,支持简单的启动、停止和状态查询。
- 通过 cloud-init 完成配置,实例首次启动即可使用。
- 首日助手:预生成的 tg://proxy link saved at /root/.proxy 用于快速导入 Telegram。
- 平台辅助功能:快照支持安全回滚,按小时计费便于按需克隆短期测试节点。
Global Reach
将代理部署在靠近用户的位置,减少往返延迟。Cloudzy 在三大洲共设有 10 个接入点:
- 北美:纽约、达拉斯、迈阿密、犹他州、拉斯维加斯
- 欧洲:伦敦、阿姆斯特丹、法兰克福、苏黎世(瑞士)
- 亚太地区:新加坡
每个节点均提供 10 Gbps 上行带宽、Tier-1 运营商混合线路,以及 99.95% 可用性 SLA。唯一的差异是地理距离。
Application Details
OS:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Runtime:
Not Specified.
Application:
MTProto Proxy.
Init System:
systemd.
Provisioning:
Cloud-init.
Minimum RAM: 1 GB
最低 CPU:1 vCPU
Minimum Disk: 10 GB
立即在 VPS 上部署 Cloudzy 的 MTProto Proxy:自建兼容 Telegram 的代理,几分钟内即可将链接导入客户端。
重要提示:配置与域名责任须知
每台 OCA 都提供完整的 SSH/root 访问权限。这种权限意味着你的操作可以 break 应用程序。调整配置前请先阅读本文。
- 域名由您掌管。 我们不出售或托管域名/DNS。如果应用需要域名, 您需要将域名解析到该服务器 (A/AAAA/CNAME,以及 MX/TXT(如适用))。SSL 签发及多数控制台功能都依赖此配置正确无误。
- 安装后更改域名或主机名并不简单。 很多 OCA 会将域名写入配置文件(.env、反向代理、应用 URL)。如果你更改了域名,记得同步更新:
- 反向代理(Nginx/Caddy)与 TLS 证书
- App “external URL”/base URL and callback/webhook URLs
- 应用程序或插件中的硬编码链接
- Credentials matter. 重命名默认管理员账户、更换密码或修改服务端口时,若未同步更新应用配置,可能会 将你拒之门外 或停止服务。请妥善保管凭据,并确保应用、代理及所有集成之间的凭据保持同步。
- 域名服务器变更可能导致服务中断。 将域名迁移到新的名称服务器或修改 NS 记录,都会触发 DNS 传播延迟。提前规划变更、降低 TTL 值,并在切换前确认 A/AAAA 记录是否正确。
- 防火墙或端口配置修改可能导致访问中断。 如果修改了 SSH、HTTP/HTTPS、RDP 或应用端口,请同步更新防火墙规则(UFW/CSF/安全组)及反向代理配置。
- 邮件(SMTP)端口默认处于限制状态。 出站邮件端口(例如, 25/465/587) may be 已关闭以防滥用. 如果您的 OCA 需要发送电子邮件, 申请 SMTP 访问权限 来自支持团队,或通过 API 或已批准的 SMTP 使用事务性邮件服务商(SendGrid/Mailgun/SES)。
- Email & allowlists. 如果应用需要发送邮件或接收 webhook,更换 IP/主机名可能影响邮件送达率或白名单配置。请及时更新 SPF/DKIM/DMARC 记录及相关 IP 白名单。
- 每次重大变更前,先创建快照。 使用面板的 snapshot/backup 优先操作。如果某个插件、更新或配置修改出了问题,可以在几分钟内回滚。
- Support scope. 我们提供服务器和预装的 OCA 镜像。后续的 应用层配置 (域名、DNS、应用设置、插件、自定义代码)由用户自行负责。
简单参考原则: if you touch 域名、端口、密码、主机名或代理/SSL 配置,就要同步更新应用的相关设置,并且提前创建快照。