MTProto proxy

Biztonságos protokoll a Telegramhoz való hozzáféréshez titkosított kapcsolatokkal a korlátozások megkerülésére.

Áttekintés

Itt van egy rövid összefoglaló arról, hogy mit kapsz és kinek szól. Az MTProto Proxy a VPS-en az MTProto protokollon keresztül továbbítja a Telegram forgalmat TLS-típusú elrejtéssel, így beolvad a korlátozó hálózatokba. Tipikus felhasználási területek közé tartozik a személyes vagy közösségi proxy hosting és a Telegram elérhetőségének biztosítása olyan helyeken, ahol szűrik. A felhasználók között vannak adatvédelemre figyelő felhasználók és a Telegram közösség adminisztrátorai.

Leírás

Ez a kép egy nyílt forráskódú MTProto Proxy-t mutat, amely a Telegrammal való privát kommunikációra van konfigurálva. Olyan régiók vagy hálózatok számára készült, ahol cenzúra van érvényben, MTProto-t használ és TLS-elrejtést támogat a forgalom álcázása érdekében.

Hozzáférés a webes felülethez

Az első futtatás egy egyszerű átadás a szerverről a Telegramra. Behoz egy kész linket, és külön műszerfalak nélkül csatlakozik.
Töltse le a tg://proxy linket a /root/.proxy mappából, majd importálja azt a Telegram kliensbe, hogy elindítsa a proxy használatát.

Speciális funkciók

Ezek azok a gyakorlati tulajdonságok, amelyek fontosak a Telegram-átvitel szempontjából. Biztosítják, hogy a hozzáférés kiszámítható és használható maradjon szűrt környezetekben is.

  • MTProto protokoll kompatibilitás a Telegram forgalomhoz.

  • TLS-elrejtés támogatása a forgalmi minták álcázásához.

  • Alkalmas személyes vagy közösségi proxy-tárhelyekhez és korlátozott hálózatokhoz.

Könnyű használat

Kiválaszt egy támogatott LTS képet, a provisioning az első indításkor fut, és a szolgáltatás a natív init segítségével kezelhető.

  • Operációs rendszer opciók: Ubuntu 24.04 LTS vagy Ubuntu 22.04 LTS.

  • Init rendszer: systemd a szolgáltatások vezérléséhez.

  • Provisioning: cloud-init az első beállításhoz.

Teljesítményközpontúság

Cloudzynyers teljesítményjellemzői szűk késleltetést és állandó átviteli sebességet biztosítanak a Telegram-munkamenetekhez. A dedikált EPYC vCPU-k, a DDR5 RAM és a tiszta NVMe-lemezek csökkentik az első bájt idejét. A 10 Gbps-es gerinchálózat elnyeli a túlterheléseket anélkül, hogy megakadályozná a kapcsolatokat, míg az igény szerinti pillanatképek és az óránkénti számlázás lehetővé teszi a változtatások biztonságos tesztelését és a forgalom növekedése esetén történő méretezést.

Teljes webhely-ellenőrzés

Gondoljon erre úgy, mint a saját, tiszta szállítási helyiségére.
Gyökérhozzáféréssel rendelkezik a tűzfal szabályokhoz, a biztonsági mentések ütemezéséhez és a frissítések ritmusához. A KVM-izoláció elszigeteli a virtuális gépek terhelését a zajos szomszédoktól, a dedikált IP-cím pedig elősegíti a hozzáférés kiszámíthatóságát.

Hatékony eszközök

Itt van, amit a dobozból kivéve és egy kattintással elérhet:

  • MTProto Proxy szolgáltatás, amely a systemd alatt fut, egyszerű indítás, leállítás és állapotellenőrzés érdekében.

  • cloud-init provisioning, hogy az instance az első indításkor készen álljon.

  • 1. nap segítő: előre megírt tg://proxy link mentve: /root/.proxy a Telegramba való gyors importáláshoz.

  • Platform segítők: pillanatfelvételek a biztonságos visszaállításhoz és óránkénti számlázás a rövid élettartamú tesztcsomópontok klónozásához, ha szükséges.

Globális hatókör

Helyezze a proxyt a felhasználók közelében, hogy csökkentse a körbefutási időt. Cloudzy három kontinensen 10 jelenléti pontot Cloudzy :

  • Észak-Amerika: New York City, Dallas, Miami, Utah, Las Vegas
     
  • Európa: London, Amszterdam, Frankfurt, Zürich (Svájc)
     
  • Ázsia-Csendes-óceán: Szingapúr


Minden helyszín 10 Gbps-os uplinket, Tier-1 hordozókeveréket és 99,95%-os rendelkezésre állási SLA-t kínál. Az egyetlen változó a távolság.

Az alkalmazás részletei

Operációs rendszer:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS

Futási idő:
Nem meghatározva.

Alkalmazás:
MTProto Proxy.

Init rendszer:
systemd.

Provisioning:
Cloud-init.

Minimális RAM: 1 GB
Minimális CPU: 1 vCPU
Minimális lemezterület: 10 GB

Telepítse most CloudzyMTProto Proxy-t a VPS-re: üzemeltesse saját Telegram-kompatibilis proxyját, és importálja a linket néhány perc alatt az ügyfélprogramjába. 

Fontos: Konfigurációs és domain felelősségek

Minden OCA-n teljes SSH/root hozzáférést kapsz. Ez azt is jelenti, hogy a változtatások megszakíthatják meghibásodhat az alkalmazás. Kérjük, olvassa el ezt, mielőtt módosítaná a konfigurációkat.

  • Te kezeled a domaint. Nem értékesítünk és nem tárolunk domainnevet/DNS-t. Ha az alkalmazáshoz domainnév szükséges, a domainjét a szerverre kell irányítania (A/AAAA/CNAME, és MX/TXT, ha releváns). Az SSL-kibocsátás és számos irányítópult működése attól függ, hogy ez helyes-e.

  • A domain/hostname megváltoztatása a telepítés után nem triviális feladat. Sok OCA írja be a domaint a konfigurációkba (.env, fordított proxy, alkalmazás URL-ek). Ha megváltoztatja, frissítse a következőket is:

    • Fordított proxy (Nginx/Caddy) és TLS tanúsítványok

    • Alkalmazás „külső URL”/alap URL és visszahívási/webhook URL-ek

    • Az alkalmazásban vagy kiegészítőkben található bármelyik hardveresen kódolt link

  • A képesítések fontosak. Az alapértelmezett rendszergazda átnevezése, a jelszavak cseréje vagy a szolgáltatás portjainak megváltoztatása az alkalmazás konfigurációjának frissítése nélkül kizárni vagy leállíthatja a szolgáltatásokat. Tartsa biztonságban és szinkronban a hitelesítő adatokat az alkalmazásban, a proxyn és az integrációkban.

  • A névszerver változásai leállást okozhatnak. A domain új névszerverekre való áthelyezése vagy az NS-rekordok szerkesztése terjesztési késleltetéseket okoz. Tervezze meg a változtatásokat, csökkentse előre a TTL-t, és ellenőrizze az A/AAAA-rekordokat a váltás előtt.

  • A tűzfal/port módosítások megszakíthatják a hozzáférést. Ha megváltoztatja az SSH, HTTP/HTTPS, RDP vagy alkalmazás portokat, frissítse a tűzfalakat (UFW/CSF/biztonsági csoportok) és a fordított proxy szabályokat ennek megfelelően.

  • Az e-mail (SMTP) portok alapértelmezés szerint korlátozottak. Kimenő levelek portjai (pl. 25/465/587) lehet zárva, hogy megakadályozzák a visszaéléseket. Ha az OCA-nak e-mailt kell küldenie, SMTP-hozzáférés kérése támogatástól, vagy tranzakciós e-mail szolgáltatót (SendGrid/Mailgun/SES) használjon API-n vagy jóváhagyott SMTP-n keresztül.

  • E-mail és engedélyezési listák. Ha az alkalmazás e-maileket küld vagy webhookokat fogad, az IP-címek/hostnevek megváltoztatása hatással lehet a kézbesíthetőségre vagy az engedélyezési listákra. Frissítse az SPF/DKIM/DMARC és az IP-címek engedélyezési listáit.

  • Minden nagy változás előtt készítsen pillanatképet. Használja a panel pillanatfelvétel/biztonsági másolat Először is: ha egy plugin, frissítés vagy konfigurációs módosítás nem a várt eredményt hozza, akkor perceken belül visszaállíthatja az eredeti állapotot.

  • Támogatási kör. Mi biztosítjuk a szervert és az előre telepített OCA képet. Folyamatos alkalmazás szintű konfiguráció (domainnevek, DNS, alkalmazásbeállítások, bővítmények, egyéni kód) a felhasználó felelőssége.

Gyors szabály: ha megérinti a domainhez, portokhoz, jelszavakhoz, hosztnevekhez vagy proxy/SSL konfigurációkhoz, akkor az alkalmazás beállításait is frissítenie kell, és először készítsen pillanatképet.

Az alkalmazás részletei