Гайды
MTProto-proxy для Telegram: настройка и обход блокировок 2026
§ в этой статье — 19 разделов
- Что такое MTProto-proxy технически
- Что понадобится
- Шаг 1. Подготовка VPS
- Шаг 2. Сборка mtproto-proxy
- Шаг 3. Загрузка конфигов Telegram
- Шаг 4. Генерация secret
- Шаг 5. Systemd-юнит для автозапуска
- Шаг 6. Сборка ссылки tg://proxy
- Шаг 7. Импорт в Telegram
- Android / iOS
- Telegram Desktop
- Telegram Web
- Шаг 8. Автообновление конфигов
- Шаг 9. Проверка работы
- Безопасность и приватность
- Промо-канал и сборы
- Типичные проблемы
- Когда брать mtproxy
- Связанные материалы
MTProto-proxy — это специализированный прокси-протокол, разработанный самим Telegram в 2018 году как ответ на блокировки в России и Иране. В отличие от VPN, MTProto-proxy маршрутизирует только трафик Telegram — все остальные приложения работают напрямую. Это даёт три преимущества: быструю работу не-Telegram приложений, низкое потребление батареи и минимальный риск падения мессенджера, если ваш VPN-сервис лёг.
К 2026 году MTProto-proxy для российских юзеров — рабочий и важный инструмент: ТСПУ периодически режет Telegram-звонки и голосовые чаты, а MTProto со встроенной обфускацией FakeTLS этот цензурный слой проходит. Этот гайд покажет, как поднять свой mtproxy за 10–15 минут.
Если вам нужен полноценный VPN для всех сервисов, не только Telegram — смотрите гайд по VLESS Reality или AmneziaWG.
Что такое MTProto-proxy технически
MTProto — это собственный протокол Telegram для общения клиента с серверами Telegram (TDLib, MTProto 2.0). MTProto-proxy — это промежуточный сервер, который:
- Принимает соединения от клиента Telegram на любом TCP-порту.
- Маскирует первый пакет под TLS 1.3 ClientHello (режим FakeTLS).
- Пересылает MTProto-трафик на серверы Telegram (95.161.64.0/20, 91.108.4.0/22).
Маскировка под TLS 1.3 решает проблему DPI: с точки зрения ТСПУ соединение выглядит как обычный HTTPS-запрос к стороннему сайту (domain указывается в конфиге, как у VLESS Reality).
Основные преимущества перед классическим SOCKS5-прокси:
- Шифрование на уровне протокола — даже если кто-то перехватит пакеты, расшифровать без secret и server-side ключа невозможно.
- Маскировка под TLS — DPI считает это легитимным HTTPS.
- Низкая задержка — overhead ~5 мс vs ~30–50 мс у VPN.
- Минимум батареи — нет постоянного UDP/TCP-туннеля.
Что понадобится
- VPS с публичным IPv4, Ubuntu 22.04 или Debian 12. Память — от 256 МБ. Локация — не РФ. Подойдёт самый дешёвый Hetzner CX11 или aeza.net.
- SSH-доступ под root.
- Telegram-клиент для проверки.
- 5–15 минут на установку и тесты.
Multiple-server деплой возможен через одного mtproto-proxy за
nginx-load-balancer, но для частного использования один сервер
достаточен.
Шаг 1. Подготовка VPS
Подключитесь по SSH и обновите систему:
ssh root@your-vps-ip
apt update && apt upgrade -y
apt install -y build-essential libssl-dev zlib1g-dev git curl
Откройте нужный порт в файрволе. Я возьму нестандартный 8443 (стандартные 443 / 8080 / 80 ТСПУ мониторит активнее):
ufw allow 22/tcp
ufw allow 8443/tcp
ufw --force enable
Если у VPS свой Cloud-firewall — добавьте правило и там.
Шаг 2. Сборка mtproto-proxy
Официальный mtproto-proxy от Telegram живёт на github.com/TelegramMessenger/MTProxy. Это С-приложение, которое нужно собрать из исходников:
cd /opt
git clone https://github.com/TelegramMessenger/MTProxy.git
cd MTProxy
make
Сборка занимает 1–2 минуты. Если ошибок нет — бинарь будет
в /opt/MTProxy/objs/bin/mtproto-proxy.
Проверим:
./objs/bin/mtproto-proxy -h
Должно вывести список опций. Если получили Permission denied —
дайте права: chmod +x objs/bin/mtproto-proxy.
Шаг 3. Загрузка конфигов Telegram
mtproxy нуждается в двух статичных файлах от Telegram:
- proxy-secret — список адресов middle-proxy серверов.
- proxy-multi.conf — конфигурация маршрутизации MTProto.
Скачайте свежие версии (Telegram обновляет их редко, но обновляет):
curl -s https://core.telegram.org/getProxySecret -o /opt/MTProxy/proxy-secret
curl -s https://core.telegram.org/getProxyConfig -o /opt/MTProxy/proxy-multi.conf
Эти файлы нужно обновлять раз в 1–2 месяца — Telegram постепенно перенумеровывает middle-proxy. Это можно автоматизировать через cron (см. шаг 8).
Шаг 4. Генерация secret
Secret — это 32-символьная hex-строка, которая шифрует MTProto-трафик между клиентом и proxy. Генерация:
head -c 16 /dev/urandom | xxd -ps
Получите что-то вроде 9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d. Запишите
— это будет в ссылке для пользователей.
Если хотите включить FakeTLS-маскировку (рекомендуется для РФ),
secret нужно префиксить ee + hex домена, под который маскируемся:
SECRET=$(head -c 16 /dev/urandom | xxd -ps)
DOMAIN_HEX=$(echo -n "www.cloudflare.com" | xxd -ps)
FAKETLS_SECRET="ee${SECRET}${DOMAIN_HEX}"
echo $FAKETLS_SECRET
Получите длинную строку, например:
ee9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d7777772e636c6f7564666c6172652e636f6d.
Эту строку Telegram-клиент опознаёт как FakeTLS-режим и будет
маскировать handshake под www.cloudflare.com.
Шаг 5. Systemd-юнит для автозапуска
Создайте /etc/systemd/system/mtproxy.service:
[Unit]
Description=MTProto proxy server
After=network.target
[Service]
Type=simple
WorkingDirectory=/opt/MTProxy
ExecStart=/opt/MTProxy/objs/bin/mtproto-proxy \
-u nobody \
-p 8888 \
-H 8443 \
-S 9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d \
--aes-pwd /opt/MTProxy/proxy-secret \
/opt/MTProxy/proxy-multi.conf \
-M 1 \
--domain www.cloudflare.com
Restart=on-failure
RestartSec=5
[Install]
WantedBy=multi-user.target
Расшифровка опций:
-u nobody— запускать от низкопривилегированного юзера.-p 8888— порт статистики (только localhost, для мониторинга).-H 8443— порт, на котором proxy слушает клиентов (тот, что открыли в ufw).-S— secret (безee-префикса; FakeTLS-маркер mtproxy добавит сам по--domain).--aes-pwd— путь к proxy-secret./opt/MTProxy/proxy-multi.conf— конфиг маршрутизации.-M 1— количество worker-процессов. Для VPS с 1 CPU оставьте 1.--domain www.cloudflare.com— домен для FakeTLS-маскировки.
Запускаем:
systemctl daemon-reload
systemctl enable --now mtproxy
systemctl status mtproxy
Если active (running) — proxy готов принимать клиентов.
Шаг 6. Сборка ссылки tg://proxy
Формат ссылки для импорта в Telegram:
tg://proxy?server=<VPS_IP>&port=<PORT>&secret=<FAKETLS_SECRET>
Подставьте свои значения:
tg://proxy?server=185.123.45.67&port=8443&secret=ee9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d7777772e636c6f7564666c6172652e636f6d
Если хотите web-friendly ссылку, замените tg:// на https://t.me/:
https://t.me/proxy?server=185.123.45.67&port=8443&secret=ee9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d7777772e636c6f7564666c6172652e636f6d
Эта ссылка работает в любом современном Telegram-клиенте на всех платформах.
Шаг 7. Импорт в Telegram
Android / iOS
- Откройте ссылку
https://t.me/proxy?...в любом приложении (браузер, мессенджер, заметки). - Появится диалог «Включить этот прокси?» — нажмите «Включить».
- Telegram автоматически подключится через proxy.
Если ссылка не открывается напрямую (например, в почте), скопируйте её в буфер обмена, откройте Telegram → Настройки → Данные и память → Прокси → «Использовать прокси» → «Добавить прокси» → MTProto → вставьте параметры вручную.
Telegram Desktop
- Скопируйте ссылку в буфер.
- В Telegram Desktop: Настройки → Дополнительно → Тип соединения → «Использовать кастомный прокси» → «Добавить прокси».
- Выберите MTProto, заполните Server / Port / Secret.
Telegram Web
К сожалению, Telegram Web (web.telegram.org) не поддерживает MTProto-proxy — он работает только через нативные клиенты. Если в вашей сети заблокирован web.telegram.org — нужен полноценный VPN.
Шаг 8. Автообновление конфигов
Telegram изредка обновляет proxy-secret и proxy-multi.conf. Если они устареют, mtproxy начнёт коннектить на старые middle-proxy и зависать. Поставьте обновление в cron:
cat > /etc/cron.daily/update-mtproxy-config <<'EOF'
#!/bin/bash
curl -s https://core.telegram.org/getProxySecret -o /opt/MTProxy/proxy-secret.new
curl -s https://core.telegram.org/getProxyConfig -o /opt/MTProxy/proxy-multi.conf.new
if [ -s /opt/MTProxy/proxy-secret.new ] && [ -s /opt/MTProxy/proxy-multi.conf.new ]; then
mv /opt/MTProxy/proxy-secret.new /opt/MTProxy/proxy-secret
mv /opt/MTProxy/proxy-multi.conf.new /opt/MTProxy/proxy-multi.conf
systemctl restart mtproxy
fi
EOF
chmod +x /etc/cron.daily/update-mtproxy-config
Этот скрипт ежедневно скачивает свежие конфиги и перезапускает proxy только если оба файла загрузились успешно.
Шаг 9. Проверка работы
В Telegram после подключения к proxy:
- Статус-бар: должна быть иконка «два кружка» (proxy-индикатор).
- Скорость: откройте любой канал с медиа, видео — должно подгружаться без зависаний.
- Звонки: попробуйте голосовой вызов. Если ТСПУ резал звонки — через proxy должны работать.
На стороне сервера проверьте статистику:
curl http://localhost:8888/stats
Покажет количество активных соединений, переданный трафик и uptime.
Безопасность и приватность
Важно понимать: MTProto-proxy видит зашифрованные пакеты, но не может их расшифровать (E2E-шифрование Telegram). При этом proxy видит:
- IP-адрес клиента (вы).
- IP-адрес middle-proxy Telegram (куда трафик идёт).
- Время и объём передач.
Это metadata, не контент. Тем не менее, не запускайте mtproxy для других людей, если не доверяете им — все ваши соединения с Telegram будут проходить через ваш сервер.
Для дополнительной защиты:
- fail2ban на SSH-порту:
apt install -y fail2ban. - Не используйте default-порт 443 для mtproxy — это первое, что сканируют ботнеты в надежде нахальной авторизации.
- Не публикуйте ссылку на mtproxy в публичных каналах. Любой, у кого она есть, может зайти.
Промо-канал и сборы
Telegram даёт владельцам proxy фичу — спонсировать канал, который
будут видеть все пользователи proxy. Запускается опцией -T:
ExecStart=/opt/MTProxy/objs/bin/mtproto-proxy \
... \
-T <YOUR_AD_TAG>
Ad-tag получается через @MTProxybot после регистрации proxy. Это легитимная фича, не считается спамом. Многие российские прокси раздаются именно как «бесплатный proxy с одним рекламным каналом».
Типичные проблемы
Connection timeout на стороне Telegram. mtproxy не запущен или
порт закрыт. Проверьте systemctl status mtproxy и ufw status.
Подключается, но скорость 50 Кбит/с. Лимит up-link провайдера VPS или нагрузка CPU. На самом дешёвом Hetzner CX11 один mtproxy тянет 100+ Мбит/с легко.
После рестарта VPS proxy не поднимается. Проверьте
systemctl is-enabled mtproxy. Если disabled —
systemctl enable mtproxy.
FakeTLS не работает, ТСПУ режет. Возможно, домен в --domain
заблокирован или резолвится плохо с VPS. Поменяйте на другой:
www.microsoft.com, dl.google.com, yandex.ru.
Telegram говорит «Connecting…» и не подключается. Скорее всего, неверный secret или подмена байт. Проверьте, что в ссылке secret скопирован без пробелов и переносов строк.
Когда брать mtproxy
MTProto-proxy — это узкоспециализированный инструмент. Он идеален если:
- Вам нужен только Telegram, остальное работает напрямую.
- Вы хотите минимальный overhead и максимально быструю работу мессенджера.
- Хотите бесплатный proxy для своего канала через ad-tag.
- VPN-провайдер блокирует Telegram-звонки на уровне fingerprint (бывает на дешёвых VPN-роутерах).
Когда брать обычный VPN вместо mtproxy:
- Нужно обойти блокировку других сервисов (YouTube, Instagram, Facebook).
- Хочется единое решение для всех приложений.
- Не доверяете владельцу proxy.
Связанные материалы
читать дальше
Похожие статьи
-
Гайды
Asus Merlin firmware + VPN 2026: продвинутая настройка
Прошивка Asuswrt-Merlin на роутерах Asus RT-AX: OpenVPN-клиент, WireGuard, policy routing. Что работает в России 2026, почему xray-роутер всё равно нужен.
-
Гайды
ChatGPT, Claude, Gemini из России 2026: VPN и обход геоблокировок
OpenAI и Anthropic блокируют российские IP, Gemini ограничен частично. Разбираем, какой VPN нужен для каждого LLM-сервиса и почему важна гео сервера.
-
Гайды
AmneziaWG настройка: сервер и клиент для России 2026
Гайд по AmneziaWG в 2026: установка сервера на Linux VPS, генерация конфигов через AmneziaVPN GUI, импорт в мобильные клиенты Android и iOS. С нюансами обхода ТСПУ.