Przegląd
Oto krótki przegląd tego, co otrzymujesz i dla kogo jest to przeznaczone. MTProto Proxy na VPS przenosi ruch Telegramu przez protokół MTProto z zaciemnianiem w stylu TLS, dzięki czemu wtapia się w restrykcyjne sieci. Typowe zastosowania obejmują hosting proxy osobistego lub społecznościowego oraz utrzymywanie dostępności Telegramu tam, gdzie jest on filtrowany. Persony obejmują użytkowników dbających o prywatność i administratorów społeczności Telegramu.
Opis
Ten obraz przedstawia serwer proxy MTProto typu open source skonfigurowany do prywatnej komunikacji z Telegramem. Jest przeznaczony dla regionów lub sieci z cenzurą, mówi MTProto i obsługuje zaciemnianie TLS w celu ukrycia ruchu.
Uzyskaj dostęp do interfejsu internetowego
Pierwsze uruchomienie to proste przekazanie z serwera do Telegramu. Importujesz gotowy link i łączysz się bez dodatkowych dashboardów.
Odzyskaj tg://proxy link z /root/.proxy na serwerze, a następnie zaimportuj go do klienta Telegramu, aby rozpocząć korzystanie z serwera proxy.
Zaawansowane funkcje
Są to praktyczne cechy, które mają znaczenie w transporcie Telegramu. Zapewniają przewidywalny dostęp i użyteczność w filtrowanych środowiskach.
- Zgodność protokołu MTProto dla ruchu telegramowego.
- Obsługa zaciemniania protokołu TLS w celu ukrycia wzorców ruchu.
- Nadaje się do osobistego lub społecznościowego hostingu proxy i sieci z ograniczeniami.
Łatwość użycia
Wybierasz obsługiwany obraz LTS, udostępnianie jest uruchamiane przy pierwszym uruchomieniu, a usługa jest zarządzana poprzez natywną init.
- Opcje systemu operacyjnego: Ubuntu 24.04 LTS lub Ubuntu 22.04 LTS.
- Init system: systemd do kontroli usług.
- Udostępnianie: inicjacja w chmurze do wstępnej konfiguracji.
Koncentracja na wydajności
Surowe cechy wydajności Cloudzy zapewniają niskie opóźnienia i stałą przepustowość podczas sesji Telegramu. Dedykowane procesory vCPU EPYC, pamięć RAM DDR5 i dyski obsługujące wyłącznie NVMe skracają czas pierwszego bajtu. Sieć szkieletowa 10 Gb/s pochłania przepięcia bez dławienia połączeń, a migawki na żądanie i rozliczenia godzinowe umożliwiają bezpieczne testowanie zmian i skalowanie tylko w przypadku wzrostu ruchu.
Pełna kontrola nad witryną
Pomyśl o tym jak o własnym czystym pomieszczeniu do transportu.
Masz dostęp root do reguł zapory sieciowej, planowania kopii zapasowych i częstotliwości aktualizacji. Izolacja KVM utrzymuje obciążenia maszyny wirtualnej z dala od hałaśliwych sąsiadów, a dedykowany adres IP pomaga zapewnić przewidywalny dostęp.
Potężne narzędzia
Oto, co otrzymasz po wyjęciu z pudełka i co jest dostępne za jednym kliknięciem:
- Usługa MTProto Proxy działająca w systemie systemd w celu prostego uruchamiania, zatrzymywania i sprawdzania stanu.
- udostępnianie w chmurze, aby instancja była gotowa przy pierwszym uruchomieniu.
- Pomocnik pierwszego dnia: wstępnie napisany tg://proxy link zapisany pod adresem /root/.proxy do szybkiego importu do Telegramu.
- Pomocnicy platformy: migawki umożliwiające bezpieczne wycofywanie zmian i rozliczenia godzinowe w celu klonowania krótkotrwałych węzłów testowych, jeśli zajdzie taka potrzeba.
Globalny zasięg
Umieść serwer proxy blisko użytkowników, aby skrócić czas podróży w obie strony. Cloudzy posiada 10 punktów obecności na trzech kontynentach:
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych (Szwajcaria)
- Azja i Pacyfik: Singapur
Każda lokalizacja oferuje łącze nadrzędne o przepustowości 10 Gb/s, połączenie operatorów poziomu 1 i umowę SLA na czas sprawności wynoszącą 99,95%. Jedyną zmienną jest odległość.
Szczegóły aplikacji
System operacyjny:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Czas działania:
Nie określono.
Aplikacja:
Serwer proxy MTProto.
Uruchomienie systemu:
systemowy
Aprowizacja:
Inicjacja chmury.
Minimalna pamięć RAM: 1 GB
Minimalny procesor: 1 vCPU
Minimalny dysk: 10 GB
Wdróż serwer proxy MTProto Cloudzy na VPS już teraz: hostuj własne proxy kompatybilne z Telegramem i importuj łącze do swojego klienta w ciągu kilku minut.
Ważne: obowiązki związane z konfiguracją i domeną
Otrzymujesz pełny dostęp SSH/root na każdym OCA. Ta moc oznacza również, że Twoje zmiany mogą to zrobić przerwa aplikacja. Przeczytaj to zanim zaczniesz poprawiać konfiguracje.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME i MX/TXT, jeśli dotyczy). Wydawanie protokołu SSL i wiele pulpitów nawigacyjnych zależy od tego, czy jest to prawidłowe.
- Zmiana domeny/nazwy hosta po instalacji nie jest prosta. Wiele OCA zapisuje domenę w konfiguracjach (.env, odwrotne proxy, adresy URL aplikacji). Jeśli to zmienisz, zaktualizuj także:
- Odwrotne proxy (Nginx/Caddy) i certyfikaty TLS
- „Zewnętrzny adres URL”/bazowy adres URL aplikacji i adresy URL wywołania zwrotnego/webhooka
- Wszelkie linki zakodowane na stałe w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, zmiana haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może to spowodować cię zablokować lub zatrzymać usługi. Dbaj o bezpieczeństwo i synchronizację danych uwierzytelniających w aplikacji, serwerze proxy i wszelkich integracjach.
- Zmiany serwera nazw mogą powodować przestoje. Przeniesienie domeny na nowe serwery nazw lub edycja rekordów NS powoduje opóźnienia propagacji. Zaplanuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj zapisy A/AAAA przed zmianą.
- Zmiany zapory sieciowej/portu mogą przerwać dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub aplikacji, zaktualizuj odpowiednio zapory ogniowe (UFW/CSF/grupy zabezpieczeń) i reguły odwrotnego proxy.
- Porty poczty e-mail (SMTP) są domyślnie ograniczone. Porty poczty wychodzącej (np. 25/465/587) Może zamknięte, aby zapobiec nadużyciom. Jeśli Twój OCA musi wysłać e-mail, poproś o dostęp SMTP od pomocy technicznej lub użyj dostawcy transakcyjnej poczty e-mail (SendGrid/Mailgun/SES) za pośrednictwem interfejsu API lub zatwierdzonego SMTP.
- E-maile i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana adresów IP/nazw hostów może mieć wpływ na dostarczalność lub listy dozwolonych. Zaktualizuj SPF/DKIM/DMARC i wszelkie listy dozwolonych adresów IP.
- Przed jakąkolwiek dużą zmianą zrób migawkę. Skorzystaj z panelu migawka/kopia zapasowa Pierwszy. Jeśli wtyczka, aktualizacja lub edycja konfiguracji przyniesie odwrotny skutek, możesz przywrócić ją w ciągu kilku minut.
- Zakres wsparcia. Dostarczamy serwer i preinstalowany obraz OCA. Bieżący konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, wtyczki, kod niestandardowy) leży w gestii użytkownika.
Szybka zasada: jeśli dotkniesz domena, porty, hasła, nazwy hostów lub konfiguracje proxy/SSL, spodziewaj się także aktualizacji ustawień aplikacji i najpierw zrobienia migawki.