Tổng quan
Đây là tóm tắt nhanh về những gì bạn nhận được và đối tượng phù hợp. MTProto Proxy trên VPS truyền tải lưu lượng Telegram qua giao thức MTProto với tính năng obfuscation kiểu TLS, giúp nó hòa lẫn vào các mạng có hạn chế. Các trường hợp sử dụng phổ biến gồm hosting proxy cá nhân hoặc cộng đồng và duy trì khả năng truy cập Telegram ở nơi bị lọc. Đối tượng người dùng bao gồm những người chú trọng quyền riêng tư và quản trị viên cộng đồng Telegram.
Mô tả
Image này cung cấp MTProto Proxy mã nguồn mở được cấu hình sẵn cho việc liên lạc riêng tư qua Telegram. Nó được thiết kế cho các khu vực hoặc mạng bị kiểm duyệt bằng cách sử dụng MTProto và hỗ trợ obfuscation kiểu TLS để ngụy trang lưu lượng.
Truy cập giao diện web
Lần chạy đầu tiên rất đơn giản: từ server sang Telegram. Bạn nhập một link có sẵn và kết nối ngay, không cần thêm dashboard nào.
Truy xuất tg://proxy liên kết từ /root/.proxy trên server, sau đó nhập vào client Telegram để bắt đầu sử dụng proxy.
Các Tính Năng Nâng Cao
Đây là những đặc điểm thực tế quan trọng đối với một Telegram transport. Chúng giúp duy trì khả năng truy cập ổn định và dễ sử dụng trong các môi trường bị lọc.
- Tương thích giao thức MTProto cho lưu lượng Telegram.
- Hỗ trợ obfuscation kiểu TLS để ngụy trang pattern lưu lượng.
- Phù hợp cho hosting proxy cá nhân hoặc cộng đồng và các mạng bị hạn chế.
Dễ sử dụng
Bạn chọn một image LTS được hỗ trợ, provisioning chạy trong lần khởi động đầu tiên, và dịch vụ được quản lý qua init gốc.
- Tùy chọn OS: Ubuntu 24.04 LTS hoặc Ubuntu 22.04 LTS.
- Hệ thống init: systemd để quản lý dịch vụ.
- Provisioning: cloud-init cho lần thiết lập ban đầu.
Tập trung vào Hiệu suất
Hiệu năng thô của Cloudzy giúp duy trì độ trễ thấp và thông lượng ổn định cho các phiên Telegram. vCPU EPYC chuyên dụng, RAM DDR5 và ổ đĩa thuần NVMe giảm thời gian nhận byte đầu tiên. Đường truyền 10 Gbps xử lý các đợt tăng đột biến mà không làm nghẽn kết nối, trong khi snapshot theo yêu cầu và billing theo giờ cho phép bạn thử nghiệm thay đổi an toàn và mở rộng quy mô chỉ khi lưu lượng tăng.
Toàn quyền kiểm soát Website
Hãy coi đây là không gian riêng biệt, sạch sẽ của bạn dành cho transport.
Bạn có quyền root để thiết lập tường lửa, lên lịch sao lưu, và kiểm soát vòng cập nhật. KVM isolation giữ VM của bạn tách biệt khỏi các máy chủ ảnh hưởng xung quanh, và IP riêng giúp việc truy cập luôn ổn định và dự đoán được.
Những Công Cụ Mạnh Mẽ
Đây là những gì bạn có ngay từ đầu và những gì chỉ cần một click:
- Dịch vụ MTProto Proxy chạy dưới systemd để start, stop và kiểm tra trạng thái dễ dàng.
- Provisioning bằng cloud-init giúp instance sẵn sàng ngay từ lần khởi động đầu tiên.
- Hỗ trợ ngay từ ngày đầu: một tg://proxy liên kết đã được lưu tại /root/.proxy để nhập nhanh vào Telegram.
- Tiện ích nền tảng: snapshot cho rollback an toàn và billing theo giờ để nhân bản các test node ngắn hạn khi cần.
Phạm vi toàn cầu
Đặt proxy gần người dùng để giảm độ trễ. Cloudzy vận hành 10 điểm hiện diện trên ba châu lục:
- Bắc Mỹ: New York City, Dallas, Miami, Utah, Las Vegas
- Châu Âu: London, Amsterdam, Frankfurt, Zurich (Thụy Sĩ)
- Châu Á - Thái Bình Dương: Singapore
Mỗi vị trí đều có uplink 10 Gbps, kết hợp nhiều nhà mạng Tier-1 và uptime đảm bảo 99,95% SLA. Yếu tố duy nhất thay đổi là khoảng cách.
Chi tiết Ứng dụng
Hệ điều hành:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Thời gian chạy:
Không xác định.
Ứng dụng:
MTProto Proxy.
Hệ thống khởi tạo:
systemd.
Cung cấp:
Cloud-init.
RAM tối thiểu: 1 GB
Tối thiểu CPU: 1 vCPU
Dung lượng đĩa tối thiểu: 10 GB
Triển khai MTProto Proxy của Cloudzy trên VPS ngay: tự host proxy tương thích Telegram và nhập link vào client trong vài phút.
Lưu ý quan trọng: Trách nhiệm cấu hình và tên miền
Bạn có toàn quyền truy cập SSH/root trên mọi OCA. Quyền này cũng đồng nghĩa các thay đổi của bạn có thể ngắt gián đoạn phá vỡ sự gãy khoảng thời gian ảnh hưởng đến ứng dụng. Vui lòng đọc phần này trước khi chỉnh sửa cấu hình.
- Bạn tự quản lý tên miền. Chúng tôi không bán hoặc lưu trữ tên miền/DNS. Nếu ứng dụng cần tên miền, bạn phải trỏ tên miền về server (A/AAAA/CNAME, và MX/TXT nếu cần). Việc cấp SSL và nhiều dashboard phụ thuộc vào việc cấu hình này phải chính xác.
- Thay đổi tên miền hoặc hostname sau khi cài đặt không phải việc đơn giản. Nhiều OCA ghi tên miền vào các file cấu hình (.env, reverse proxy, URL của ứng dụng). Nếu bạn thay đổi, hãy cập nhật thêm:
- Reverse proxy (Nginx/Caddy) và chứng chỉ TLS
- "URL ngoài"/URL gốc của ứng dụng và các URL callback/webhook
- Mọi liên kết cố định trong ứng dụng hoặc các tiện ích bổ sung
- Thông tin đăng nhập rất quan trọng. Đổi tên tài khoản admin mặc định, xoay vòng mật khẩu, hoặc thay đổi port dịch vụ mà không cập nhật cấu hình ứng dụng có thể khóa bạn khỏi hệ thống hoặc làm dừng dịch vụ. Hãy bảo quản thông tin đăng nhập cẩn thận và đảm bảo đồng bộ giữa ứng dụng, proxy và các tích hợp liên quan.
- Thay đổi nameserver có thể gây gián đoạn dịch vụ. Chuyển tên miền sang nameserver mới hoặc chỉnh sửa bản ghi NS sẽ kích hoạt quá trình lan truyền DNS mất thời gian. Lên kế hoạch trước, giảm TTL sớm, và kiểm tra bản ghi A/AAAA trước khi chuyển đổi.
- Chỉnh sửa firewall/port có thể làm mất quyền truy cập. Nếu bạn thay đổi SSH, HTTP/HTTPS, RDP, hoặc port ứng dụng, hãy cập nhật firewall (UFW/CSF/security groups) và các quy tắc reverse proxy cho phù hợp.
- Port email (SMTP) bị giới hạn theo mặc định. Các port gửi mail ra ngoài (ví dụ: 25/465/587) có thể bị chặn để ngăn lạm dụng. Nếu OCA của bạn cần gửi email, yêu cầu quyền truy cập SMTP từ bộ phận hỗ trợ hoặc sử dụng nhà cung cấp email giao dịch (SendGrid/Mailgun/SES) qua API hoặc SMTP được chấp thuận.
- Email & danh sách cho phép. Nếu ứng dụng gửi mail hoặc nhận webhook, việc thay đổi IP/hostname có thể ảnh hưởng đến khả năng gửi thư hoặc danh sách cho phép. Hãy cập nhật SPF/DKIM/DMARC và mọi danh sách IP được phép.
- Trước mọi thay đổi lớn, hãy tạo snapshot. Dùng tính năng ảnh chụp/sao lưu trước. Nếu một plugin, bản cập nhật, hay chỉnh sửa cấu hình gây ra sự cố, bạn có thể khôi phục trong vài phút.
- Phạm vi hỗ trợ. Chúng tôi cung cấp máy chủ và image OCA đã cài sẵn. Việc cấu hình ở tầng ứng dụng (tên miền, DNS, cài đặt ứng dụng, plugin, code tùy chỉnh) là trách nhiệm của người dùng.
Quy tắc nhanh: nếu bạn chạm tên miền, cổng, mật khẩu, hostname, hoặc cấu hình proxy/SSL, hãy cập nhật cài đặt của ứng dụng theo, và chụp snapshot trước.