Přehled
Stručný přehled toho, co získáte a pro koho je to určeno. MTProto Proxy na VPS přenáší provoz Telegram přes protokol MTProto s obfuskací ve stylu TLS, takže splyne i v restriktivních sítích. Typické využití zahrnuje provoz osobního nebo komunitního proxy a udržení přístupu k Telegram tam, kde je filtrován. Cílová skupina zahrnuje uživatele dbající na soukromí a správce komunit Telegram.
Popis
Tento obraz poskytuje open-source MTProto Proxy nakonfigurovaný pro soukromou komunikaci s Telegram. Je určen pro regiony nebo sítě s cenzurou: mluví MTProto a podporuje obfuskaci TLS, aby zamaskoval provoz.
Přístup k webovému rozhraní
První spuštění je přímočaré: server vygeneruje hotový odkaz, který importujete do Telegram a hned se připojíte. Žádné další panely.
Načíst tg://proxy odkaz z /root/.proxy na serveru, pak ho importujte do klienta Telegram a začněte proxy používat.
Pokročilé funkce
Toto jsou praktické vlastnosti, na kterých záleží u transportu Telegram. Zajišťují předvídatelný a použitelný přístup i ve filtrovaných prostředích.
- Kompatibilita s protokolem MTProto pro provoz Telegram.
- Podpora obfuskace TLS pro maskování vzorů provozu.
- Vhodné pro osobní nebo komunitní provoz proxy a omezené sítě.
Snadné použití
Zvolíte podporovaný LTS obraz, provisioning proběhne při prvním spuštění a služba je spravována přes nativní init systém.
- Možnosti OS: Ubuntu 24.04 LTS nebo Ubuntu 22.04 LTS.
- Init systém: systemd pro řízení služeb.
- Provisioning: cloud-init pro počáteční nastavení.
Zaměření na výkon
Výkonnostní charakteristiky Cloudzy udržují nízkou latenci a stabilní propustnost pro relace Telegram. Dedikované vCPU EPYC, DDR5 RAM a čistě NVMe disky zkracují čas do prvního bajtu. Páteřní síť 10 Gbps zvládne nápory bez přerušení spojení, zatímco snímky na vyžádání a hodinové účtování umožňují bezpečně testovat změny a škálovat pouze tehdy, když roste provoz.
Plná kontrola nad webem
Berte to jako vlastní čistý prostor pro transport.
Máte root přístup pro správu pravidel firewallu, plánování záloh a správu aktualizací. KVM izolace odděluje vaše VM úlohy od rušivých sousedů a dedikovaná IP adresa zajišťuje předvídatelný přístup.
Výkonné nástroje
Co získáte hned a co je na jedno kliknutí:
- Služba MTProto Proxy běžící pod systemd pro jednoduché spuštění, zastavení a zjištění stavu.
- Provisioning přes cloud-init, takže instance je připravena hned při prvním spuštění.
- Pomocník pro den 1: připravený tg://proxy odkaz uložen v /root/.proxy pro rychlý import do Telegram.
- Funkce platformy: snímky pro bezpečné vrácení změn a hodinové účtování pro klonování krátkodobých testovacích uzlů podle potřeby.
Globální dostupnost
Umístěte proxy co nejblíže vašim uživatelům, abyste zkrátili čas odezvy. Cloudzy provozuje 10 datových center na třech kontinentech:
- Severní Amerika: New York City, Dallas, Miami, Utah, Las Vegas
- Evropa: Londýn, Amsterdam, Frankfurt, Curych (Švýcarsko)
- Asie a Tichomoří: Singapur
Každá lokalita nabízí 10 Gbps uplink, mix Tier-1 operátorů a dostupnost 99,95 % SLA. Jediná proměnná je vzdálenost.
Podrobnosti aplikace
Operační systém:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Běhový čas:
Není zadáno.
Aplikace:
MTProto Proxy.
Inicializační systém:
systemd.
Zřizování:
Cloud-init.
Minimální RAM: 1 GB
Minimální CPU: 1 vCPU
Minimální disk: 10 GB
Nasaďte MTProto Proxy od Cloudzy na VPS: hostujte vlastní proxy kompatibilní s Telegram a importujte odkaz do klienta během pár minut.
Důležité: Odpovědnost za konfiguraci a doménu
Na každém OCA máte plný přístup SSH/root. S tím přichází i odpovědnost – vaše změny mohou přerušit aplikaci ovlivnit. Před úpravou konfigurací si prosím přečtěte tento oddíl.
- Doménu spravujete vy. Domény neprodáváme ani nehostujeme/DNS. Pokud aplikace doménu potřebuje, musíte nasměrovat svou doménu na server (A/AAAA/CNAME, případně MX/TXT). Vydávání SSL a správná funkce mnoha dashboardů závisí na tom, aby toto nastavení bylo správné.
- Změna domény nebo hostname po instalaci není jednoduchá. Mnoho OCA zapisuje doménu do konfiguračních souborů (.env, reverzní proxy, URL aplikace). Při změně je nutné aktualizovat také:
- Reverzní proxy (Nginx/Caddy) a certifikáty TLS
- "Externí URL"/základní URL aplikace a callback/webhook URLy
- Všechny pevně zadané odkazy v aplikaci nebo doplňcích
- Pověření je důležité. Přejmenování výchozího administrátora, rotace hesel nebo změna portů služeb bez aktualizace konfigurace aplikace může způsobit ztrátu přístupu nebo zastavení služeb. Udržujte přihlašovací údaje v bezpečí a synchronizované napříč aplikací, proxy a všemi integracemi.
- Změny jmenných serverů mohou způsobit výpadek. Přesun domény na nové jmenné servery nebo úprava NS záznamů spouští prodlevy při propagaci. Změny plánujte dopředu, včas snižte TTL a před přepnutím ověřte záznamy A/AAAA.
- Úpravy firewallu nebo portů mohou narušit přístup. Pokud změníte SSH, HTTP/HTTPS, RDP nebo porty aplikace, odpovídajícím způsobem aktualizujte firewally (UFW/CSF/security groups) a pravidla reverzní proxy.
- Porty pro e-mail (SMTP) jsou ve výchozím nastavení omezeny. Odchozí mailové porty (např. 25/465/587) může být jsou blokovány jako ochrana proti zneužití. Pokud vaše OCA musí odesílat e-maily, požádat o přístup SMTP prostřednictvím podpory nebo použijte poskytovatele transakčního e-mailu (SendGrid/Mailgun/SES) přes API nebo schválený SMTP.
- E-mail a seznamy povolených. Pokud aplikace odesílá poštu nebo přijímá webhooky, změna IP adres nebo názvů hostitelů může ovlivnit doručitelnost nebo allowlisty. Aktualizujte SPF/DKIM/DMARC a všechny IP allowlisty.
- Před každou větší změnou si pořiďte snímek. Použijte možnost panelu snímek/záloha nejdřív. Pokud plugin, aktualizace nebo změna konfigurace způsobí problém, vrátíte se zpět během minut.
- Rozsah podpory. Poskytujeme server a předinstalovaný OCA image. Průběžná konfigurace na úrovni aplikace (domény, DNS, nastavení aplikace, pluginy, vlastní kód) je v kompetenci uživatele.
Rychlé pravidlo: jestli se dotkneš doménu, porty, hesla, názvy hostitelů nebo konfigurace proxy/SSL, počítejte s tím, že budete muset aktualizovat i nastavení aplikace, a nejdřív si vytvořte snapshot.