Przegląd
Krótkie podsumowanie: co dostajesz i dla kogo to jest. MTProto Proxy na VPS przesyła ruch Telegram przez protokół MTProto z obfuskacją w stylu TLS, dzięki czemu wtapia się w restrykcyjne sieci. Typowe zastosowania to prywatny lub społecznościowy hosting proxy oraz utrzymanie dostępu do Telegram tam, gdzie jest on blokowany. Przeznaczony dla użytkowników dbających o prywatność oraz administratorów społeczności Telegram.
Opis
Ten obraz dostarcza open-source'owy MTProto Proxy skonfigurowany do prywatnej komunikacji z Telegram. Jest przeznaczony dla regionów i sieci z cenzurą - korzysta z protokołu MTProto i obsługuje obfuskację TLS, aby ukryć ruch.
Uzyskaj dostęp do interfejsu webowego
Pierwsze uruchomienie to proste przekazanie połączenia z serwera do Telegram. Importujesz gotowy link i łączysz się bez dodatkowych paneli.
Pobierz tg://proxy link z /root/.proxy na serwerze, a następnie zaimportuj go do klienta Telegram, aby zacząć korzystać z proxy.
Zaawansowane funkcje
To praktyczne cechy, które mają znaczenie dla transportu Telegram. Zapewniają przewidywalny i użyteczny dostęp w filtrowanych środowiskach.
- Zgodność z protokołem MTProto dla ruchu Telegram.
- Obsługa obfuskacji TLS do maskowania wzorców ruchu.
- Odpowiedni do prywatnego lub społecznościowego hostingu proxy oraz sieci z ograniczeniami.
Łatwość użycia
Wybierasz obsługiwany obraz LTS, provisioning uruchamia się przy pierwszym starcie, a usługą zarządza natywny init.
- Opcje systemu operacyjnego: Ubuntu 24.04 LTS lub Ubuntu 22.04 LTS.
- System init: systemd do zarządzania usługą.
- Provisioning: cloud-init do początkowej konfiguracji.
Fokus na wydajność
Surowa wydajność Cloudzy utrzymuje niskie opóźnienia i stabilną przepustowość podczas sesji Telegram. Dedykowane vCPUs EPYC, DDR5 RAM i dyski czysto-NVMe skracają czas pierwszego bajtu. Szkielet 10 Gbps pochłania skoki ruchu bez dławienia połączeń, a migawki na żądanie i rozliczenie godzinowe pozwalają bezpiecznie testować zmiany i skalować się dopiero wtedy, gdy ruch rośnie.
Pełna kontrola nad stroną
Traktuj to jak własne, czyste środowisko do transportu.
Masz dostęp root do zarządzania regułami zapory, harmonogramem kopii zapasowych i cyklem aktualizacji. Izolacja KVM oddziela Twoje maszyny wirtualne od innych użytkowników, a dedykowany IP zapewnia przewidywalny dostęp.
Mocne narzędzia
Oto co dostajesz od razu i co jest o jedno kliknięcie dalej:
- Usługa MTProto Proxy działająca pod systemd - proste uruchamianie, zatrzymywanie i sprawdzanie statusu.
- Provisioning przez cloud-init, dzięki czemu instancja jest gotowa od pierwszego startu.
- Pomocnik na dzień 1: gotowy tg://proxy link zapisany w /root/.proxy do szybkiego importu do Telegram.
- Narzędzia platformy: migawki do bezpiecznego przywracania stanu oraz rozliczenie godzinowe do klonowania krótkotrwałych węzłów testowych w razie potrzeby.
Globalny zasięg
Umieść proxy blisko swoich użytkowników, aby skrócić czas odpowiedzi. Cloudzy działa w 10 lokalizacjach na trzech kontynentach:
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych (Szwajcaria)
- Azja i Pacyfik: Singapur
Każda lokalizacja oferuje łącze 10 Gbps, mix operatorów Tier-1 i dostępność na poziomie 99,95% SLA. Jedyną zmienną jest odległość.
Szczegóły aplikacji
System operacyjny:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Czas wykonywania:
Nie określono.
Aplikacja:
MTProto Proxy.
System inicjowania:
systemd.
Aprowizacja:
Cloud-init.
Minimalna ilość RAM: 1 GB
Minimalny CPU: 1 vCPU
Minimalny dysk: 10 GB
Wdróż MTProto Proxy od Cloudzy na VPS już teraz: hostuj własny proxy zgodny z Telegram i zaimportuj link do klienta w kilka minut.
Ważne: Konfiguracja i obowiązki dotyczące domeny
Dostajesz pełny dostęp SSH/root na każdej OCA. Ta moc oznacza też, że Twoje zmiany mogą przerwa aplikację. Przeczytaj to przed modyfikacją konfiguracji.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME oraz MX/TXT, jeśli dotyczy). Wystawianie SSL i wiele paneli zależy od tego, czy są poprawne.
- Zmiana domeny/hostname po instalacji nie jest trywialna. Wiele OCA zapisuje domenę w konfiguracjach (.env, reverse proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:
- Reverse proxy (Nginx/Caddy) i certyfikaty TLS
- Aplikacyjny external URL / base URL oraz adresy URL callback i webhook
- Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Trzymaj poświadczenia w bezpiecznym miejscu i zsynchronizowane między aplikacją, proxy i wszystkimi integracjami.
- Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny na nowe nameservery lub edycja rekordów NS powoduje opóźnienia propagacji. Planuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj rekordy A/AAAA przed przełączeniem.
- Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub portów aplikacji, zaktualizuj odpowiednio firewalle (UFW/CSF/security groups) i reguły reverse-proxy.
- Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP od supportu lub użyj dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) przez API albo zatwierdzony SMTP.
- Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana IP/hostname może wpłynąć na dostarczalność lub allowlisty. Zaktualizuj SPF/DKIM/DMARC i wszystkie allowlisty IP.
- Przed każdą większą zmianą zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli plugin, aktualizacja lub edycja konfiguracji zawiedzie, możesz cofnąć zmiany w kilka minut.
- Zakres obsługi. Dostarczamy serwer i preinstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, pluginy, własny kod) leży po stronie użytkownika.
Prosta zasada: jeśli dotkniesz domena, porty, hasła, hostname lub konfiguracje proxy/SSL, przygotuj się również na aktualizację ustawień aplikacji i wykonaj najpierw snapshot.