MTProto Проксі

Безпечний протокол для доступу до Telegram із зашифрованими з'єднаннями, щоб обійти обмеження.

Огляд

Ось короткий огляд того, що ви отримуєте і для кого це призначено. MTProto Proxy на VPS передає трафік Telegram через протокол MTProto з обфускацією типу TLS, тому він непомітний в мережах з обмеженим доступом. Типові випадки використання включають особистий або спільний проксі-хостинг і забезпечення доступу до Telegram там, де він фільтрується. Серед користувачів — ті, хто піклується про конфіденційність, та адміністратори спільнот Telegram.

Опис

Це зображення містить проксі MTProto з відкритим кодом, налаштований для приватного спілкування з Telegram. Він призначений для регіонів або мереж, де діє цензура, використовуючи протокол MTProto та підтримуючи TLS-заплутування для маскування трафіку.

Доступ до веб-інтерфейсу

Перший запуск — це проста передача даних із сервера до Telegram. Ви імпортуєте готове посилання та підключаєтеся без додаткових панелей управління.
Отримайте tg://proxy з /root/.proxy на сервері, а потім імпортуйте його в клієнт Telegram, щоб почати використовувати проксі.

Розширені функції

Це практичні характеристики, які мають значення для транспорту Telegram. Вони забезпечують передбачуваність і доступність у фільтрованих середовищах.

  • Сумісність протоколу MTProto для трафіку Telegram.

  • Підтримка TLS-обфускації для маскування моделей трафіку.

  • Підходить для особистого або спільного проксі-хостингу та обмежених мереж.

Простота використання

Ви вибираєте підтримуваний образ LTS, провізінінг запускається при першому завантаженні, а послуга управляється за допомогою вбудованого init.

  • Варіанти ОС: Ubuntu 24.04 LTS або Ubuntu 22.04 LTS.

  • Система ініціалізації: systemd для управління службами.

  • Провізінінг: cloud-init для початкового налаштування.

Орієнтація на результати

Характеристики продуктивності Cloudzyзабезпечують низьку затримку і стабільну пропускну здатність для сеансів Telegram. Виділені vCPU EPYC, оперативна пам'ять DDR5 і диски pure-NVMe скорочують час до першого байта. Магістраль 10 Гбіт/с поглинає сплески без перевантаження з'єднань, а знімки на вимогу і щогодинний Білінг безпечно тестувати зміни і масштабувати тільки при зростанні трафіку.

Повний контроль над веб-сайтом

Вважайте це своєю власною чистою кімнатою для транспортування.
Ви маєте root-доступ для налаштування правил брандмауера, планування резервного копіювання та частоти оновлень. Ізоляція KVM захищає ваші віртуальні машини від шумних сусідів, а виділений IP-адресу допомагає забезпечити передбачуваний доступ.

Потужні інструменти

Ось що ви отримуєте з коробки і що доступно в один клік:

  • Служба MTProto Proxy працює під управлінням systemd для простого запуску, зупинки та перевірки стану.

  • cloud-init provisioning, щоб екземпляр був готовий при першому запуску.

  • Помічник першого дня: заздалегідь написаний tg://proxy посилання збережено за адресою /root/.proxy для швидкого імпорту в Telegram.

  • Допоміжні засоби платформи: знімки для безпечного відкату та щогодинний Білінг клонування короткочасних тестових вузлів у разі потреби.

Глобальний охоплення

Розмістіть проксі-сервер поблизу ваших користувачів, щоб скоротити час передачі даних. Cloudzy 10 точок присутності на трьох континентах:

  • Північна Америка: Нью-Йорк, Даллас, Маямі, Юта, Лас-Вегас
     
  • Європа: Лондон, Амстердам, Франкфурт, Цюрих (Швейцарія)
     
  • Азія-Тихоокеанський регіон: Сінгапур


Кожен Місце 10 Гбіт/с uplink, комбінацію операторів Tier-1 та SLA з часом безвідмовної роботи 99,95%. Єдина змінна — відстань.

Деталі заявки

ОС:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS

Тривалість:
Не вказано.

Застосування:
MTProto Proxy.

Система ініціалізації:
systemd.

Надання послуг:
Cloud-init.

Мінімальний обсяг оперативної пам'яті: 1 ГБ
Мінімальна CPU: 1 vCPU
Мінімальний обсяг дискового простору: 10 ГБ

Встановіть MTProto Proxy Cloudzyна VPS зараз: розмістіть власний проксі-сервер, сумісний з Telegram, та імпортуйте посилання у свій клієнт за лічені хвилини. 

Важливо: Конфігурація та відповідальність за домен

Ви отримуєте повний доступ SSH/root на кожному OCA. Ця можливість також означає, що ваші зміни можуть зламати роботу програми. Будь ласка, прочитайте це перед тим, як змінювати конфігурації.

  • Ви керуєте доменом. Ми не продаємо і не хостимо домени/DNS. Якщо додатку потрібен домен, ви повинні налаштувати свій домен на сервер (A/AAAA/CNAME та MX/TXT, якщо це доречно). Видача SSL та багато панелей управління залежать від правильності цих даних.

  • Зміна домену/імені хоста після встановлення не є тривіальною справою. Багато OCA записують домен у конфігураційні файли (.env, зворотний проксі, URL-адреси додатків). Якщо ви його змінюєте, також оновлюйте:

    • Зворотний проксі-сервер (Nginx/Caddy) та сертифікати TLS

    • Додаток «зовнішній URL-адреса»/базова URL-адреса та URL-адреси зворотного виклику/веб-хука

    • Будь-які жорстко закодовані посилання в додатку або доповненнях

  • Повноваження мають значення. Перейменування адміністратора за замовчуванням, зміна паролів або зміна портів служб без оновлення конфігурації програми може заблокувати доступ або зупинити послуги. Зберігайте облікові дані в безпеці та синхронізуйте їх у додатку, проксі-сервері та будь-яких інтеграціях.

  • Зміни в сервері імен можуть спричинити простої. Перенесення домену на нові сервери імен або редагування записів NS спричиняє затримки в поширенні змін. Заздалегідь сплануйте зміни, зменшіть TTL і перевірте записи A/AAAA перед переходом.

  • Зміни в налаштуваннях брандмауера/порту можуть порушити доступ. Якщо ви змінюєте SSH, HTTP/HTTPS, RDP або порти додатків, відповідно оновлюйте брандмауери (UFW/CSF/групи безпеки) та правила зворотного проксі.

  • Порти електронної пошти (SMTP) за замовчуванням обмежені. Порти вихідної пошти (наприклад, 25/465/587) може бути закрито для запобігання зловживанням. Якщо ваша OCA повинна надіслати електронного листа, запит на доступ до SMTP від служби підтримки або скористайтеся послугами постачальника транзакційних електронних листів (SendGrid/Mailgun/SES) через API або затверджений SMTP.

  • Електронна пошта та списки дозволених адресатів. Якщо додаток надсилає пошту або отримує веб-хуки, зміна IP-адрес/імен хостів може вплинути на доставку або списки дозволених адрес. Оновіть SPF/DKIM/DMARC та будь-які списки дозволених IP-адрес.

  • Перед будь-якими великими змінами зробіть знімок. Використовуйте панель знімок/резервна копія По-перше. Якщо плагін, оновлення або редагування конфігурації дають зворотний ефект, ви можете повернути все назад за лічені хвилини.

  • Обсяг підтримки. Ми надаємо сервер та попередньо встановлений образ OCA. Постійний конфігурація на рівні додатків (домени, DNS, налаштування додатків, плагіни, власний код) є відповідальністю користувача.

Коротке правило: якщо ви торкаєтеся домен, порти, паролі, імена хостів або налаштування проксі/SSL, очікуйте, що вам доведеться також оновити налаштування програми, і спочатку зробіть знімок.

Деталі заявки