Máy chủ proxy MTProto

Giao thức bảo mật để truy cập Telegram với các kết nối được mã hóa nhằm vượt qua các hạn chế.

Tổng quan

Đây là tóm tắt nhanh về những gì bạn sẽ nhận được và đối tượng sử dụng. MTProto Proxy trên VPS truyền tải lưu lượng Telegram qua giao thức MTProto với mã hóa kiểu TLS, do đó nó hòa nhập vào các mạng có hạn chế truy cập. Các trường hợp sử dụng điển hình bao gồm lưu trữ proxy cá nhân hoặc cộng đồng và duy trì khả năng truy cập Telegram ngay cả khi bị lọc. Đối tượng sử dụng bao gồm người dùng quan tâm đến quyền riêng tư và quản trị viên cộng đồng Telegram.

Sự miêu tả

Hình ảnh này cung cấp một MTProto Proxy mã nguồn mở được cấu hình để liên lạc riêng tư với Telegram. Nó được thiết kế cho các khu vực hoặc mạng có kiểm duyệt bằng cách sử dụng MTProto và hỗ trợ mã hóa TLS để che giấu lưu lượng truy cập.

Truy cập giao diện web

Bước đầu tiên là quá trình chuyển giao đơn giản từ máy chủ sang Telegram. Bạn chỉ cần nhập một liên kết đã được thiết lập sẵn và kết nối mà không cần thêm bất kỳ bảng điều khiển nào.
Lấy liên kết tg://proxy từ thư mục /root/.proxy trên máy chủ, sau đó nhập liên kết này vào ứng dụng Telegram để bắt đầu sử dụng proxy.

Tính năng nâng cao

Đây là những đặc điểm thực tế quan trọng đối với một hệ thống truyền tải Telegram. Chúng giúp duy trì khả năng truy cập ổn định và dễ sử dụng trong môi trường bị hạn chế.

  • Khả năng tương thích giao thức MTProto cho lưu lượng Telegram.

  • Hỗ trợ mã hóa TLS để che giấu các mẫu lưu lượng truy cập.

  • Thích hợp cho việc lưu trữ proxy cá nhân hoặc cộng đồng và các mạng có hạn chế truy cập.

Dễ sử dụng

Bạn chọn một ảnh LTS được hỗ trợ, quá trình cấp phép chạy khi khởi động lần đầu và dịch vụ được quản lý thông qua init gốc.

  • Tùy chọn hệ điều hành: Ubuntu 24.04 LTS hoặc Ubuntu 22.04 LTS.

  • Hệ thống khởi tạo: systemd để điều khiển dịch vụ.

  • Cấp phép: sử dụng cloud-init để thiết lập ban đầu.

Tập trung vào hiệu suất

Cloudzy Các đặc tính hiệu năng vượt trội giúp duy trì độ trễ thấp và thông lượng ổn định cho các phiên Telegram. CPU ảo EPYC chuyên dụng, RAM DDR5 và ổ đĩa NVMe thuần túy giúp giảm thời gian phản hồi byte đầu tiên. Đường truyền 10 Gbps hấp thụ các xung đột lưu lượng mà không làm tắc nghẽn kết nối, trong khi ảnh chụp nhanh theo yêu cầu và tính phí theo giờ cho phép bạn kiểm tra các thay đổi một cách an toàn và chỉ mở rộng quy mô khi lưu lượng truy cập tăng lên.

Kiểm soát hoàn toàn trang web

Hãy coi đây như một phòng sạch riêng dành cho việc vận chuyển.
Bạn có quyền truy cập root cho các quy tắc tường lửa, lên lịch sao lưu và chu kỳ cập nhật. Cơ chế cách ly KVM giúp tách biệt khối lượng công việc máy ảo của bạn khỏi các máy ảo khác gây nhiễu, và địa chỉ IP chuyên dụng giúp duy trì tính ổn định của quyền truy cập.

Công cụ mạnh mẽ

Đây là những gì bạn nhận được ngay khi mở hộp và những gì chỉ cần một cú nhấp chuột là có thể thực hiện được:

  • Dịch vụ MTProto Proxy chạy dưới hệ thống systemd, giúp việc khởi động, dừng và theo dõi trạng thái trở nên đơn giản.

  • Cấp phát cloud-init để máy ảo sẵn sàng khi khởi động lần đầu.

  • Tài liệu hỗ trợ ngày đầu tiên: một tài liệu đã được soạn sẵn. tg://proxy liên kết đã được lưu tại /root/.proxy Để nhập nhanh vào Telegram.

  • Các công cụ hỗ trợ nền tảng: ảnh chụp nhanh để khôi phục an toàn và tính phí theo giờ để sao chép các nút thử nghiệm ngắn hạn khi cần thiết.

Phạm vi toàn cầu

Đặt máy chủ proxy gần người dùng để giảm thời gian phản hồi. Cloudzy Công ty này có 10 điểm hiện diện trên ba châu lục:

  • Bắc Mỹ: Thành phố New York, Dallas, Miami, Utah, Las Vegas
     
  • Châu Âu: Luân Đôn, Amsterdam, Frankfurt, Zurich (Thụy Sĩ)
     
  • Châu Á - Thái Bình Dương: Singapore


Mọi địa điểm đều cung cấp đường truyền tải lên 10 Gbps, mạng lưới nhà cung cấp dịch vụ hàng đầu và cam kết thời gian hoạt động 99,95%. Biến số duy nhất là khoảng cách.

Thông tin ứng dụng

Hệ điều hành:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS

Thời gian chạy:
Không được chỉ định.

Ứng dụng:
Proxy MTProto.

Khởi tạo hệ thống:
systemd.

Cung cấp:
Khởi tạo đám mây.

Dung lượng RAM tối thiểu: 1 GB
CPU tối thiểu: 1 vCPU
Dung lượng ổ cứng tối thiểu: 10 GB

Triển khai MTProto Proxy của Cloudzy trên VPS ngay bây giờ : tự lưu trữ proxy tương thích với Telegram và nhập liên kết vào ứng dụng Telegram của bạn chỉ trong vài phút.

Quan trọng: Trách nhiệm về cấu hình và tên miền

Bạn có quyền truy cập SSH/root đầy đủ trên mọi OCA. Quyền hạn đó cũng có nghĩa là những thay đổi của bạn có thể làm hỏng ứng dụng. Vui lòng đọc kỹ hướng dẫn này trước khi chỉnh sửa cấu hình.

  • Bạn quản lý tên miền. Chúng tôi không bán hoặc cung cấp dịch vụ lưu trữ tên miền/DNS. Nếu ứng dụng cần tên miền, Bạn phải trỏ tên miền của mình đến máy chủ. (A/AAAA/CNAME và MX/TXT nếu có). Việc cấp chứng chỉ SSL và nhiều bảng điều khiển phụ thuộc vào việc thông tin này chính xác.

  • Việc thay đổi tên miền/tên máy chủ sau khi cài đặt không phải là chuyện đơn giản. Nhiều OCA ghi tên miền vào các tệp cấu hình (.env, reverse proxy, URL ứng dụng). Nếu bạn thay đổi nó, hãy cập nhật cả:

    • Máy chủ proxy ngược (Nginx/Caddy) và chứng chỉ TLS

    • URL ứng dụng “bên ngoài”/URL cơ sở và URL gọi lại/webhook

    • Bất kỳ liên kết được mã hóa cứng nào trong ứng dụng hoặc tiện ích bổ sung

  • Bằng cấp rất quan trọng. Việc đổi tên quản trị viên mặc định, thay đổi mật khẩu hoặc thay đổi cổng dịch vụ mà không cập nhật cấu hình ứng dụng có thể gây ra các vấn đề. khóa bạn lại hoặc dừng các dịch vụ. Giữ thông tin đăng nhập an toàn và đồng bộ trên toàn bộ ứng dụng, máy chủ proxy và bất kỳ tích hợp nào.

  • Việc thay đổi máy chủ tên miền có thể gây ra sự gián đoạn hoạt động. Việc chuyển tên miền của bạn sang máy chủ tên miền mới hoặc chỉnh sửa bản ghi NS sẽ gây ra sự chậm trễ trong quá trình lan truyền. Hãy lên kế hoạch thay đổi, giảm TTL trước đó và xác minh các bản ghi A/AAAA trước khi chuyển đổi.

  • Việc chỉnh sửa tường lửa/cổng có thể làm gián đoạn quyền truy cập. Nếu bạn thay đổi cổng SSH, HTTP/HTTPS, RDP hoặc cổng ứng dụng, hãy cập nhật tường lửa (UFW/CSF/nhóm bảo mật) và các quy tắc proxy ngược cho phù hợp.

  • Các cổng email (SMTP) bị hạn chế theo mặc định. Cổng gửi thư đi (ví dụ: 25/465/587) Có lẽ Đóng cửa để ngăn ngừa lạm dụngNếu OCA của bạn phải gửi email, Yêu cầu quyền truy cập SMTP Từ bộ phận hỗ trợ hoặc sử dụng nhà cung cấp email giao dịch (SendGrid/Mailgun/SES) thông qua API hoặc SMTP được phê duyệt.

  • Email và danh sách cho phép. Nếu ứng dụng gửi thư hoặc nhận webhook, việc thay đổi địa chỉ IP/tên máy chủ có thể ảnh hưởng đến khả năng gửi thư hoặc danh sách cho phép. Hãy cập nhật SPF/DKIM/DMARC và bất kỳ danh sách cho phép IP nào.

  • Trước khi thực hiện bất kỳ thay đổi lớn nào, hãy chụp ảnh nhanh. Sử dụng bảng điều khiển ảnh chụp nhanh/bản sao lưu Đầu tiên, nếu một plugin, bản cập nhật hoặc chỉnh sửa cấu hình gây ra lỗi, bạn có thể hoàn tác trong vài phút.

  • Phạm vi hỗ trợ. Chúng tôi cung cấp máy chủ và ảnh OCA được cài đặt sẵn. Đang tiếp diễn cấu hình cấp ứng dụng (Tên miền, DNS, cài đặt ứng dụng, plugin, mã tùy chỉnh) là trách nhiệm của người dùng.

Nguyên tắc đơn giản: nếu bạn động đến tên miền, cổng, mật khẩu, tên máy chủ hoặc cấu hình proxy/SSL , hãy chuẩn bị tinh thần rằng cài đặt của ứng dụng cũng sẽ được cập nhật, và nhớ chụp ảnh màn hình trước.

Thông tin ứng dụng