MTProto proxy

Bezpečný protokol pro přístup k Telegramu s šifrovanými připojeními k obejití omezení.

Přehled

Zde je stručný přehled toho, co získáte a pro koho je to určeno. MTProto Proxy na VPS přenáší provoz Telegramu přes protokol MTProto s obfuskací typu TLS, takže se přizpůsobí i restriktivním sítím. Mezi typická použití patří osobní nebo komunitní hosting proxy a zajištění dostupnosti Telegramu tam, kde je filtrován. Mezi uživatele patří uživatelé dbající na soukromí a administrátoři komunity Telegram.

Popis

Tento obrázek poskytuje open-source MTProto Proxy nakonfigurovaný pro soukromou komunikaci s Telegramem. Je určen pro regiony nebo sítě s cenzurou, protože komunikuje pomocí MTProto a podporuje TLS obfuscation pro maskování provozu.

Přístup k webovému rozhraní

První spuštění je jednoduché předání ze serveru do Telegramu. Importujete připravený odkaz a připojíte se bez dalších dashboardů.
Načtěte tg://proxy z /root/.proxy na serveru a poté jej importujte do klienta Telegram, abyste mohli začít používat proxy.

Pokročilé funkce

To jsou praktické vlastnosti, které jsou důležité pro transport Telegram. Udržují přístup předvídatelný a použitelný ve filtrovaných prostředích.

  • Kompatibilita protokolu MTProto pro provoz Telegramu.

  • Podpora zamlžování TLS pro maskování vzorců provozu.

  • Vhodné pro osobní nebo komunitní proxy hosting a omezené sítě.

Snadné použití

Vyberete podporovaný obraz LTS, při prvním spuštění se provede provisioning a služba se spravuje prostřednictvím nativního init.

  • Možnosti operačního systému: Ubuntu 24.04 LTS nebo Ubuntu 22.04 LTS.

  • Init systém: systemd pro řízení služeb.

  • Provisioning: cloud-init pro počáteční nastavení.

Zaměření na výkon

Surové výkonnostní vlastnosti Cloudzyudržují nízkou latenci a stabilní propustnost pro relace Telegramu. Vyhrazené EPYC vCPU, DDR5 RAM a čisté NVMe disky zkracují dobu prvního bajtu. 10 Gbps páteřní síť absorbuje nárazové zatížení bez přetížení připojení, zatímco snímky na vyžádání a hodinové účtování vám umožňují bezpečně testovat změny a škálovat pouze v případě nárůstu provozu.

Plná kontrola nad webovými stránkami

Představte si to jako svou vlastní čistou místnost pro přepravu.
Máte root přístup pro pravidla firewallu, plánování zálohování a kadenci aktualizací. Izolace KVM odděluje vaše pracovní zatížení VM od hlučných sousedů a vyhrazená IP adresa pomáhá udržovat přístup předvídatelný.

Výkonné nástroje

Toto je obsah balení a co je k dispozici na jedno kliknutí:

  • Služba MTProto Proxy běžící pod systémem systemd pro snadné spuštění, zastavení a kontrolu stavu.

  • cloud-init provisioning, aby byla instance připravena při prvním spuštění.

  • Pomocník pro první den: předem připravený tg://proxy odkaz uložen na /root/.proxy pro rychlý import do aplikace Telegram.

  • Pomocníci platformy: snímky pro bezpečné vrácení zpět a hodinové účtování za klonování krátkodobých testovacích uzlů v případě potřeby.

Globální dosah

Umístěte proxy server blízko vašich uživatelů, abyste zkrátili dobu přenosu. Cloudzy 10 přístupových bodů na třech kontinentech:

  • Severní Amerika: New York, Dallas, Miami, Utah, Las Vegas
     
  • Evropa: Londýn, Amsterdam, Frankfurt, Curych (Švýcarsko)
     
  • Asie a Tichomoří: Singapur


Každá lokalita nabízí uplink 10 Gbps, kombinaci operátorů Tier-1 a SLA s dostupností 99,95 %. Jedinou proměnnou je vzdálenost.

Podrobnosti o aplikaci

Operační systém:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS

Doba trvání:
Není uvedeno.

Aplikace:
MTProto Proxy.

Init systém:
systemd.

Provisioning:
Cloud-init.

Minimální RAM: 1 GB
Minimální CPU: 1 vCPU
Minimální disk: 10 GB

Nasadit MTProto Proxy Cloudzyna VPS nyní: hostujte svůj vlastní proxy kompatibilní s Telegramem a importujte odkaz do svého klienta během několika minut. 

Důležité: Konfigurace a odpovědnosti za doménu

Na každém OCA získáte plný přístup SSH/root. Tato moc také znamená, že vaše změny mohou aplikaci aplikaci. Před úpravou konfigurace si prosím přečtěte toto.

  • Doménu spravujete vy. Neprodáváme ani nehostujeme domény/DNS. Pokud aplikace potřebuje doménu, musíte nasměrovat svou doménu na server (A/AAAA/CNAME a MX/TXT, pokud je to relevantní). Vydávání SSL certifikátů a mnoho dashboardů závisí na správnosti těchto údajů.

  • Změna domény/názvu hostitele po instalaci není triviální. Mnoho OCA zapisuje doménu do konfiguračních souborů (.env, reverzní proxy, URL aplikací). Pokud ji změníte, aktualizujte také:

    • Reverzní proxy (Nginx/Caddy) a certifikáty TLS

    • Aplikace „externí URL“/základní URL a URL pro zpětné volání/webhook

    • Jakékoli pevně zakódované odkazy v aplikaci nebo doplňcích

  • Kvalifikace jsou důležité. Přejmenování výchozího správce, střídání hesel nebo změna servisních portů bez aktualizace konfigurace aplikace může vyhodit nebo zastavit služby. Uchovávejte přihlašovací údaje v bezpečí a synchronizujte je v aplikaci, proxy a všech integracích.

  • Změny názvového serveru mohou způsobit výpadky. Přesunutí domény na nové jmenné servery nebo úprava záznamů NS způsobuje zpoždění propagace. Naplánujte změny, předem snižte TTL a před přepnutím ověřte záznamy A/AAAA.

  • Úpravy brány firewall/portů mohou narušit přístup. Pokud změníte SSH, HTTP/HTTPS, RDP nebo porty aplikací, aktualizujte odpovídajícím způsobem brány firewall (UFW/CSF/bezpečnostní skupiny) a pravidla reverzního proxy.

  • Porty pro e-mail (SMTP) jsou ve výchozím nastavení omezeny. Porty odchozí pošty (např. 25/465/587) může být uzavřeno, aby se zabránilo zneužívání. Pokud vaše OCA musí poslat e-mail, žádost o přístup SMTP od podpory nebo použít poskytovatele transakčních e-mailů (SendGrid/Mailgun/SES) prostřednictvím API nebo schváleného SMTP.

  • E-mail a seznamy povolených adres. Pokud aplikace odesílá e-maily nebo přijímá webhooky, změna IP adres/hostitelských jmen může ovlivnit doručitelnost nebo seznamy povolených adres. Aktualizujte SPF/DKIM/DMARC a všechny seznamy povolených IP adres.

  • Před každou velkou změnou pořiďte snímek. Použijte panel snímek/záloha Za prvé. Pokud se plugin, aktualizace nebo úprava konfigurace zvrtne, můžete během několika minut provést vrácení zpět.

  • Rozsah podpory. Poskytujeme server a předinstalovaný obraz OCA. Probíhající konfigurace na úrovni aplikace (domény, DNS, nastavení aplikací, pluginy, vlastní kód) je odpovědností uživatele.

Rychlé pravidlo: pokud se dotknete domény, porty, hesla, názvy hostitelů nebo konfigurace proxy/SSL, počítejte s tím, že budete muset aktualizovat také nastavení aplikace, a nejprve si vytvořte snímek.

Podrobnosti o aplikaci