Áttekintés
Itt van egy rövid összefoglaló arról, hogy mit kapsz és kinek szól. Az MTProto Proxy a VPS-en az MTProto protokollon keresztül továbbítja a Telegram forgalmat TLS-típusú elrejtéssel, így beolvad a korlátozó hálózatokba. Tipikus felhasználási területek közé tartozik a személyes vagy közösségi proxy hosting és a Telegram elérhetőségének biztosítása olyan helyeken, ahol szűrik. A felhasználók között vannak adatvédelemre figyelő felhasználók és a Telegram közösség adminisztrátorai.
Leírás
Ez a kép egy nyílt forráskódú MTProto Proxy-t mutat, amely a Telegrammal való privát kommunikációra van konfigurálva. Olyan régiók vagy hálózatok számára készült, ahol cenzúra van érvényben, MTProto-t használ és TLS-elrejtést támogat a forgalom álcázása érdekében.
Hozzáférés a webes felülethez
Az első futtatás egy egyszerű átadás a szerverről a Telegramra. Behoz egy kész linket, és külön műszerfalak nélkül csatlakozik.
Töltse le a tg://proxy linket a /root/.proxy mappából, majd importálja azt a Telegram kliensbe, hogy elindítsa a proxy használatát.
Speciális funkciók
Ezek azok a gyakorlati tulajdonságok, amelyek fontosak a Telegram-átvitel szempontjából. Biztosítják, hogy a hozzáférés kiszámítható és használható maradjon szűrt környezetekben is.
- MTProto protokoll kompatibilitás a Telegram forgalomhoz.
- TLS-elrejtés támogatása a forgalmi minták álcázásához.
- Alkalmas személyes vagy közösségi proxy-tárhelyekhez és korlátozott hálózatokhoz.
Könnyű használat
Kiválaszt egy támogatott LTS képet, a provisioning az első indításkor fut, és a szolgáltatás a natív init segítségével kezelhető.
- Operációs rendszer opciók: Ubuntu 24.04 LTS vagy Ubuntu 22.04 LTS.
- Init rendszer: systemd a szolgáltatások vezérléséhez.
- Provisioning: cloud-init az első beállításhoz.
Teljesítményközpontúság
Cloudzynyers teljesítményjellemzői szűk késleltetést és állandó átviteli sebességet biztosítanak a Telegram-munkamenetekhez. A dedikált EPYC vCPU-k, a DDR5 RAM és a tiszta NVMe-lemezek csökkentik az első bájt idejét. A 10 Gbps-es gerinchálózat elnyeli a túlterheléseket anélkül, hogy megakadályozná a kapcsolatokat, míg az igény szerinti pillanatképek és az óránkénti számlázás lehetővé teszi a változtatások biztonságos tesztelését és a forgalom növekedése esetén történő méretezést.
Teljes webhely-ellenőrzés
Gondoljon erre úgy, mint a saját, tiszta szállítási helyiségére.
Gyökérhozzáféréssel rendelkezik a tűzfal szabályokhoz, a biztonsági mentések ütemezéséhez és a frissítések ritmusához. A KVM-izoláció elszigeteli a virtuális gépek terhelését a zajos szomszédoktól, a dedikált IP-cím pedig elősegíti a hozzáférés kiszámíthatóságát.
Hatékony eszközök
Itt van, amit a dobozból kivéve és egy kattintással elérhet:
- MTProto Proxy szolgáltatás, amely a systemd alatt fut, egyszerű indítás, leállítás és állapotellenőrzés érdekében.
- cloud-init provisioning, hogy az instance az első indításkor készen álljon.
- 1. nap segítő: előre megírt tg://proxy link mentve: /root/.proxy a Telegramba való gyors importáláshoz.
- Platform segítők: pillanatfelvételek a biztonságos visszaállításhoz és óránkénti számlázás a rövid élettartamú tesztcsomópontok klónozásához, ha szükséges.
Globális hatókör
Helyezze a proxyt a felhasználók közelében, hogy csökkentse a körbefutási időt. Cloudzy három kontinensen 10 jelenléti pontot Cloudzy :
- Észak-Amerika: New York City, Dallas, Miami, Utah, Las Vegas
- Európa: London, Amszterdam, Frankfurt, Zürich (Svájc)
- Ázsia-Csendes-óceán: Szingapúr
Minden helyszín 10 Gbps-os uplinket, Tier-1 hordozókeveréket és 99,95%-os rendelkezésre állási SLA-t kínál. Az egyetlen változó a távolság.
Az alkalmazás részletei
Operációs rendszer:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Futási idő:
Nem meghatározva.
Alkalmazás:
MTProto Proxy.
Init rendszer:
systemd.
Provisioning:
Cloud-init.
Minimális RAM: 1 GB
Minimális CPU: 1 vCPU
Minimális lemezterület: 10 GB
Telepítse most CloudzyMTProto Proxy-t a VPS-re: üzemeltesse saját Telegram-kompatibilis proxyját, és importálja a linket néhány perc alatt az ügyfélprogramjába.
Fontos: Konfigurációs és domain felelősségek
Minden OCA-n teljes SSH/root hozzáférést kapsz. Ez azt is jelenti, hogy a változtatások megszakíthatják meghibásodhat az alkalmazás. Kérjük, olvassa el ezt, mielőtt módosítaná a konfigurációkat.
- Te kezeled a domaint. Nem értékesítünk és nem tárolunk domainnevet/DNS-t. Ha az alkalmazáshoz domainnév szükséges, a domainjét a szerverre kell irányítania (A/AAAA/CNAME, és MX/TXT, ha releváns). Az SSL-kibocsátás és számos irányítópult működése attól függ, hogy ez helyes-e.
- A domain/hostname megváltoztatása a telepítés után nem triviális feladat. Sok OCA írja be a domaint a konfigurációkba (.env, fordított proxy, alkalmazás URL-ek). Ha megváltoztatja, frissítse a következőket is:
- Fordított proxy (Nginx/Caddy) és TLS tanúsítványok
- Alkalmazás „külső URL”/alap URL és visszahívási/webhook URL-ek
- Az alkalmazásban vagy kiegészítőkben található bármelyik hardveresen kódolt link
- A képesítések fontosak. Az alapértelmezett rendszergazda átnevezése, a jelszavak cseréje vagy a szolgáltatás portjainak megváltoztatása az alkalmazás konfigurációjának frissítése nélkül kizárni vagy leállíthatja a szolgáltatásokat. Tartsa biztonságban és szinkronban a hitelesítő adatokat az alkalmazásban, a proxyn és az integrációkban.
- A névszerver változásai leállást okozhatnak. A domain új névszerverekre való áthelyezése vagy az NS-rekordok szerkesztése terjesztési késleltetéseket okoz. Tervezze meg a változtatásokat, csökkentse előre a TTL-t, és ellenőrizze az A/AAAA-rekordokat a váltás előtt.
- A tűzfal/port módosítások megszakíthatják a hozzáférést. Ha megváltoztatja az SSH, HTTP/HTTPS, RDP vagy alkalmazás portokat, frissítse a tűzfalakat (UFW/CSF/biztonsági csoportok) és a fordított proxy szabályokat ennek megfelelően.
- Az e-mail (SMTP) portok alapértelmezés szerint korlátozottak. Kimenő levelek portjai (pl. 25/465/587) lehet zárva, hogy megakadályozzák a visszaéléseket. Ha az OCA-nak e-mailt kell küldenie, SMTP-hozzáférés kérése támogatástól, vagy tranzakciós e-mail szolgáltatót (SendGrid/Mailgun/SES) használjon API-n vagy jóváhagyott SMTP-n keresztül.
- E-mail és engedélyezési listák. Ha az alkalmazás e-maileket küld vagy webhookokat fogad, az IP-címek/hostnevek megváltoztatása hatással lehet a kézbesíthetőségre vagy az engedélyezési listákra. Frissítse az SPF/DKIM/DMARC és az IP-címek engedélyezési listáit.
- Minden nagy változás előtt készítsen pillanatképet. Használja a panel pillanatfelvétel/biztonsági másolat Először is: ha egy plugin, frissítés vagy konfigurációs módosítás nem a várt eredményt hozza, akkor perceken belül visszaállíthatja az eredeti állapotot.
- Támogatási kör. Mi biztosítjuk a szervert és az előre telepített OCA képet. Folyamatos alkalmazás szintű konfiguráció (domainnevek, DNS, alkalmazásbeállítások, bővítmények, egyéni kód) a felhasználó felelőssége.
Gyors szabály: ha megérinti a domainhez, portokhoz, jelszavakhoz, hosztnevekhez vagy proxy/SSL konfigurációkhoz, akkor az alkalmazás beállításait is frissítenie kell, és először készítsen pillanatképet.