Przegląd
Krótkie podsumowanie: co dostajesz i dla kogo to jest. MTProto Proxy na VPS przesyła ruch Telegram przez protokół MTProto z obfuskacją w stylu TLS, dzięki czemu wtapia się w restrykcyjne sieci. Typowe zastosowania to prywatny lub społecznościowy hosting proxy oraz utrzymanie dostępu do Telegram tam, gdzie jest on blokowany. Przeznaczony dla użytkowników dbających o prywatność oraz administratorów społeczności Telegram.
Opis
Ten obraz dostarcza open-source'owy MTProto Proxy skonfigurowany do prywatnej komunikacji z Telegram. Jest przeznaczony dla regionów i sieci z cenzurą - korzysta z protokołu MTProto i obsługuje obfuskację TLS, aby ukryć ruch.
Otwórz interfejs webowy
Pierwsze uruchomienie to proste przekazanie połączenia z serwera do Telegram. Importujesz gotowy link i łączysz się bez dodatkowych paneli.
Pobierz tg://proxy link z /root/.proxy na serwerze, a następnie zaimportuj go do klienta Telegram, aby zacząć korzystać z proxy.
Zaawansowane funkcje
To praktyczne cechy, które mają znaczenie dla transportu Telegram. Zapewniają przewidywalny i użyteczny dostęp w filtrowanych środowiskach.
- Zgodność z protokołem MTProto dla ruchu Telegram.
- Obsługa obfuskacji TLS do maskowania wzorców ruchu.
- Odpowiedni do prywatnego lub społecznościowego hostingu proxy oraz sieci z ograniczeniami.
Łatwy w użyciu
Wybierasz obsługiwany obraz LTS, provisioning uruchamia się przy pierwszym starcie, a usługą zarządza natywny init.
- Opcje systemu operacyjnego: Ubuntu 24.04 LTS lub Ubuntu 22.04 LTS.
- System init: systemd do zarządzania usługą.
- Provisioning: cloud-init do początkowej konfiguracji.
Fokus na wydajność
Surowa wydajność Cloudzy utrzymuje niskie opóźnienia i stabilną przepustowość podczas sesji Telegram. Dedykowane vCPUs EPYC, DDR5 RAM i dyski czysto-NVMe skracają czas pierwszego bajtu. Szkielet 10 Gbps pochłania skoki ruchu bez dławienia połączeń, a migawki na żądanie i rozliczenie godzinowe pozwalają bezpiecznie testować zmiany i skalować się dopiero wtedy, gdy ruch rośnie.
Pełna kontrola nad witryną
Traktuj to jak własne, czyste środowisko do transportu.
Masz dostęp root do zarządzania regułami zapory, harmonogramem kopii zapasowych i cyklem aktualizacji. Izolacja KVM oddziela Twoje maszyny wirtualne od innych użytkowników, a dedykowany IP zapewnia przewidywalny dostęp.
Potężne narzędzia
Oto co dostajesz od razu i co jest o jedno kliknięcie dalej:
- Usługa MTProto Proxy działająca pod systemd - proste uruchamianie, zatrzymywanie i sprawdzanie statusu.
- Provisioning przez cloud-init, dzięki czemu instancja jest gotowa od pierwszego startu.
- Pomocnik na dzień 1: gotowy tg://proxy link zapisany w /root/.proxy do szybkiego importu do Telegram.
- Narzędzia platformy: migawki do bezpiecznego przywracania stanu oraz rozliczenie godzinowe do klonowania krótkotrwałych węzłów testowych w razie potrzeby.
Zasięg globalny
Umieść proxy blisko swoich użytkowników, aby skrócić czas odpowiedzi. Cloudzy działa w 10 lokalizacjach na trzech kontynentach:
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych (Szwajcaria)
- Azja i Pacyfik: Singapur
Każda lokalizacja oferuje łącze 10 Gbps, mix operatorów Tier-1 i dostępność na poziomie 99,95% SLA. Jedyną zmienną jest odległość.
Szczegóły aplikacji
System operacyjny:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Czas wykonywania:
Nie określono.
Aplikacja:
MTProto Proxy.
System inicjowania:
systemd.
Aprowizacja:
Cloud-init.
Minimalna ilość RAM: 1 GB
Minimalny CPU: 1 vCPU
Minimalny dysk: 10 GB
Wdróż MTProto Proxy od Cloudzy na VPS już teraz: hostuj własny proxy zgodny z Telegram i zaimportuj link do klienta w kilka minut.
Ważne: odpowiedzialność za konfigurację i domenę
Masz pełny dostęp SSH/root do każdego OCA. Ta swoboda oznacza też, że Twoje zmiany mogą przerwa wpłynąć na działanie aplikacji. Przeczytaj to przed modyfikacją konfiguracji.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja wymaga domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME, oraz MX/TXT jeśli dotyczy). Wystawianie SSL i wiele paneli zależy od poprawności tych ustawień.
- Zmiana domeny lub nazwy hosta po instalacji nie jest prosta. Wiele OCAs zapisuje domenę w plikach konfiguracyjnych (.env, reverse proxy, URL aplikacji). Przy zmianie zaktualizuj też:
- Reverse proxy (Nginx/Caddy) i certyfikaty TLS
- "Zewnętrzne URL"/bazowe URL aplikacji oraz URL callback/webhook
- Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana domyślnej nazwy administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Dbaj o bezpieczeństwo danych dostępowych i ich spójność między aplikacją, proxy a integracjami.
- Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny do nowych serwerów nazw lub edycja rekordów NS wywołuje opóźnienia propagacji. Zaplanuj zmiany z wyprzedzeniem, obniż TTL i zweryfikuj rekordy A/AAAA przed przełączeniem.
- Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz SSH, HTTP/HTTPS, RDP lub porty aplikacji, zaktualizuj odpowiednio reguły zapory (UFW/CSF/grupy bezpieczeństwa) i reverse proxy.
- Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP przez dział wsparcia lub użyj transakcyjnego dostawcy poczty (SendGrid/Mailgun/SES) przez API lub zatwierdzony SMTP.
- Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana adresów IP lub nazw hostów może wpłynąć na dostarczalność lub listy dozwolonych. Zaktualizuj rekordy SPF/DKIM/DMARC oraz wszelkie listy dozwolonych IP.
- Przed każdą większą zmianą zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli wtyczka, aktualizacja lub zmiana konfiguracji spowoduje problemy, możesz cofnąć zmiany w ciągu kilku minut.
- Zakres obsługi. Dostarczamy serwer oraz wstępnie zainstalowany obraz OCA. Bieżąca konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, wtyczki, kod niestandardowy) leży w gestii użytkownika.
Prosta zasada: jeśli dotkniesz domenę, porty, hasła, nazwy hostów lub konfiguracje proxy/SSL, pamiętaj, aby zaktualizować również ustawienia aplikacji i wcześniej wykonać snapshot.