Народный

Гайды

MTProto-proxy для Telegram: настройка и обход блокировок 2026

Команда vpn-rating.xyz · · обновлено 31 мая 2026 г. · ⏱ 6 мин
§ в этой статье — 19 разделов

MTProto-proxy — это специализированный прокси-протокол, разработанный самим Telegram в 2018 году как ответ на блокировки в России и Иране. В отличие от VPN, MTProto-proxy маршрутизирует только трафик Telegram — все остальные приложения работают напрямую. Это даёт три преимущества: быструю работу не-Telegram приложений, низкое потребление батареи и минимальный риск падения мессенджера, если ваш VPN-сервис лёг.

К 2026 году MTProto-proxy для российских юзеров — рабочий и важный инструмент: ТСПУ периодически режет Telegram-звонки и голосовые чаты, а MTProto со встроенной обфускацией FakeTLS этот цензурный слой проходит. Этот гайд покажет, как поднять свой mtproxy за 10–15 минут.

Если вам нужен полноценный VPN для всех сервисов, не только Telegram — смотрите гайд по VLESS Reality или AmneziaWG.

Что такое MTProto-proxy технически

MTProto — это собственный протокол Telegram для общения клиента с серверами Telegram (TDLib, MTProto 2.0). MTProto-proxy — это промежуточный сервер, который:

  1. Принимает соединения от клиента Telegram на любом TCP-порту.
  2. Маскирует первый пакет под TLS 1.3 ClientHello (режим FakeTLS).
  3. Пересылает MTProto-трафик на серверы Telegram (95.161.64.0/20, 91.108.4.0/22).

Маскировка под TLS 1.3 решает проблему DPI: с точки зрения ТСПУ соединение выглядит как обычный HTTPS-запрос к стороннему сайту (domain указывается в конфиге, как у VLESS Reality).

Основные преимущества перед классическим SOCKS5-прокси:

  • Шифрование на уровне протокола — даже если кто-то перехватит пакеты, расшифровать без secret и server-side ключа невозможно.
  • Маскировка под TLS — DPI считает это легитимным HTTPS.
  • Низкая задержка — overhead ~5 мс vs ~30–50 мс у VPN.
  • Минимум батареи — нет постоянного UDP/TCP-туннеля.

Что понадобится

  • VPS с публичным IPv4, Ubuntu 22.04 или Debian 12. Память — от 256 МБ. Локация — не РФ. Подойдёт самый дешёвый Hetzner CX11 или aeza.net.
  • SSH-доступ под root.
  • Telegram-клиент для проверки.
  • 5–15 минут на установку и тесты.

Multiple-server деплой возможен через одного mtproto-proxy за nginx-load-balancer, но для частного использования один сервер достаточен.

Шаг 1. Подготовка VPS

Подключитесь по SSH и обновите систему:

ssh root@your-vps-ip
apt update && apt upgrade -y
apt install -y build-essential libssl-dev zlib1g-dev git curl

Откройте нужный порт в файрволе. Я возьму нестандартный 8443 (стандартные 443 / 8080 / 80 ТСПУ мониторит активнее):

ufw allow 22/tcp
ufw allow 8443/tcp
ufw --force enable

Если у VPS свой Cloud-firewall — добавьте правило и там.

Шаг 2. Сборка mtproto-proxy

Официальный mtproto-proxy от Telegram живёт на github.com/TelegramMessenger/MTProxy. Это С-приложение, которое нужно собрать из исходников:

cd /opt
git clone https://github.com/TelegramMessenger/MTProxy.git
cd MTProxy
make

Сборка занимает 1–2 минуты. Если ошибок нет — бинарь будет в /opt/MTProxy/objs/bin/mtproto-proxy.

Проверим:

./objs/bin/mtproto-proxy -h

Должно вывести список опций. Если получили Permission denied — дайте права: chmod +x objs/bin/mtproto-proxy.

Шаг 3. Загрузка конфигов Telegram

mtproxy нуждается в двух статичных файлах от Telegram:

  1. proxy-secret — список адресов middle-proxy серверов.
  2. proxy-multi.conf — конфигурация маршрутизации MTProto.

Скачайте свежие версии (Telegram обновляет их редко, но обновляет):

curl -s https://core.telegram.org/getProxySecret -o /opt/MTProxy/proxy-secret
curl -s https://core.telegram.org/getProxyConfig -o /opt/MTProxy/proxy-multi.conf

Эти файлы нужно обновлять раз в 1–2 месяца — Telegram постепенно перенумеровывает middle-proxy. Это можно автоматизировать через cron (см. шаг 8).

Шаг 4. Генерация secret

Secret — это 32-символьная hex-строка, которая шифрует MTProto-трафик между клиентом и proxy. Генерация:

head -c 16 /dev/urandom | xxd -ps

Получите что-то вроде 9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d. Запишите — это будет в ссылке для пользователей.

Если хотите включить FakeTLS-маскировку (рекомендуется для РФ), secret нужно префиксить ee + hex домена, под который маскируемся:

SECRET=$(head -c 16 /dev/urandom | xxd -ps)
DOMAIN_HEX=$(echo -n "www.cloudflare.com" | xxd -ps)
FAKETLS_SECRET="ee${SECRET}${DOMAIN_HEX}"
echo $FAKETLS_SECRET

Получите длинную строку, например: ee9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d7777772e636c6f7564666c6172652e636f6d.

Эту строку Telegram-клиент опознаёт как FakeTLS-режим и будет маскировать handshake под www.cloudflare.com.

Шаг 5. Systemd-юнит для автозапуска

Создайте /etc/systemd/system/mtproxy.service:

[Unit]
Description=MTProto proxy server
After=network.target

[Service]
Type=simple
WorkingDirectory=/opt/MTProxy
ExecStart=/opt/MTProxy/objs/bin/mtproto-proxy \
  -u nobody \
  -p 8888 \
  -H 8443 \
  -S 9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d \
  --aes-pwd /opt/MTProxy/proxy-secret \
  /opt/MTProxy/proxy-multi.conf \
  -M 1 \
  --domain www.cloudflare.com
Restart=on-failure
RestartSec=5

[Install]
WantedBy=multi-user.target

Расшифровка опций:

  • -u nobody — запускать от низкопривилегированного юзера.
  • -p 8888 — порт статистики (только localhost, для мониторинга).
  • -H 8443 — порт, на котором proxy слушает клиентов (тот, что открыли в ufw).
  • -S — secret (без ee-префикса; FakeTLS-маркер mtproxy добавит сам по --domain).
  • --aes-pwd — путь к proxy-secret.
  • /opt/MTProxy/proxy-multi.conf — конфиг маршрутизации.
  • -M 1 — количество worker-процессов. Для VPS с 1 CPU оставьте 1.
  • --domain www.cloudflare.com — домен для FakeTLS-маскировки.

Запускаем:

systemctl daemon-reload
systemctl enable --now mtproxy
systemctl status mtproxy

Если active (running) — proxy готов принимать клиентов.

Шаг 6. Сборка ссылки tg://proxy

Формат ссылки для импорта в Telegram:

tg://proxy?server=<VPS_IP>&port=<PORT>&secret=<FAKETLS_SECRET>

Подставьте свои значения:

tg://proxy?server=185.123.45.67&port=8443&secret=ee9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d7777772e636c6f7564666c6172652e636f6d

Если хотите web-friendly ссылку, замените tg:// на https://t.me/:

https://t.me/proxy?server=185.123.45.67&port=8443&secret=ee9a4b8c2d3e1f0a5b6c7d8e9f0a1b2c3d7777772e636c6f7564666c6172652e636f6d

Эта ссылка работает в любом современном Telegram-клиенте на всех платформах.

Шаг 7. Импорт в Telegram

Android / iOS

  1. Откройте ссылку https://t.me/proxy?... в любом приложении (браузер, мессенджер, заметки).
  2. Появится диалог «Включить этот прокси?» — нажмите «Включить».
  3. Telegram автоматически подключится через proxy.

Если ссылка не открывается напрямую (например, в почте), скопируйте её в буфер обмена, откройте Telegram → Настройки → Данные и память → Прокси → «Использовать прокси» → «Добавить прокси» → MTProto → вставьте параметры вручную.

Telegram Desktop

  1. Скопируйте ссылку в буфер.
  2. В Telegram Desktop: Настройки → Дополнительно → Тип соединения → «Использовать кастомный прокси» → «Добавить прокси».
  3. Выберите MTProto, заполните Server / Port / Secret.

Telegram Web

К сожалению, Telegram Web (web.telegram.org) не поддерживает MTProto-proxy — он работает только через нативные клиенты. Если в вашей сети заблокирован web.telegram.org — нужен полноценный VPN.

Шаг 8. Автообновление конфигов

Telegram изредка обновляет proxy-secret и proxy-multi.conf. Если они устареют, mtproxy начнёт коннектить на старые middle-proxy и зависать. Поставьте обновление в cron:

cat > /etc/cron.daily/update-mtproxy-config <<'EOF'
#!/bin/bash
curl -s https://core.telegram.org/getProxySecret -o /opt/MTProxy/proxy-secret.new
curl -s https://core.telegram.org/getProxyConfig -o /opt/MTProxy/proxy-multi.conf.new
if [ -s /opt/MTProxy/proxy-secret.new ] && [ -s /opt/MTProxy/proxy-multi.conf.new ]; then
  mv /opt/MTProxy/proxy-secret.new /opt/MTProxy/proxy-secret
  mv /opt/MTProxy/proxy-multi.conf.new /opt/MTProxy/proxy-multi.conf
  systemctl restart mtproxy
fi
EOF
chmod +x /etc/cron.daily/update-mtproxy-config

Этот скрипт ежедневно скачивает свежие конфиги и перезапускает proxy только если оба файла загрузились успешно.

Шаг 9. Проверка работы

В Telegram после подключения к proxy:

  1. Статус-бар: должна быть иконка «два кружка» (proxy-индикатор).
  2. Скорость: откройте любой канал с медиа, видео — должно подгружаться без зависаний.
  3. Звонки: попробуйте голосовой вызов. Если ТСПУ резал звонки — через proxy должны работать.

На стороне сервера проверьте статистику:

curl http://localhost:8888/stats

Покажет количество активных соединений, переданный трафик и uptime.

Безопасность и приватность

Важно понимать: MTProto-proxy видит зашифрованные пакеты, но не может их расшифровать (E2E-шифрование Telegram). При этом proxy видит:

  • IP-адрес клиента (вы).
  • IP-адрес middle-proxy Telegram (куда трафик идёт).
  • Время и объём передач.

Это metadata, не контент. Тем не менее, не запускайте mtproxy для других людей, если не доверяете им — все ваши соединения с Telegram будут проходить через ваш сервер.

Для дополнительной защиты:

  • fail2ban на SSH-порту: apt install -y fail2ban.
  • Не используйте default-порт 443 для mtproxy — это первое, что сканируют ботнеты в надежде нахальной авторизации.
  • Не публикуйте ссылку на mtproxy в публичных каналах. Любой, у кого она есть, может зайти.

Промо-канал и сборы

Telegram даёт владельцам proxy фичу — спонсировать канал, который будут видеть все пользователи proxy. Запускается опцией -T:

ExecStart=/opt/MTProxy/objs/bin/mtproto-proxy \
  ... \
  -T <YOUR_AD_TAG>

Ad-tag получается через @MTProxybot после регистрации proxy. Это легитимная фича, не считается спамом. Многие российские прокси раздаются именно как «бесплатный proxy с одним рекламным каналом».

Типичные проблемы

Connection timeout на стороне Telegram. mtproxy не запущен или порт закрыт. Проверьте systemctl status mtproxy и ufw status.

Подключается, но скорость 50 Кбит/с. Лимит up-link провайдера VPS или нагрузка CPU. На самом дешёвом Hetzner CX11 один mtproxy тянет 100+ Мбит/с легко.

После рестарта VPS proxy не поднимается. Проверьте systemctl is-enabled mtproxy. Если disabledsystemctl enable mtproxy.

FakeTLS не работает, ТСПУ режет. Возможно, домен в --domain заблокирован или резолвится плохо с VPS. Поменяйте на другой: www.microsoft.com, dl.google.com, yandex.ru.

Telegram говорит «Connecting…» и не подключается. Скорее всего, неверный secret или подмена байт. Проверьте, что в ссылке secret скопирован без пробелов и переносов строк.

Когда брать mtproxy

MTProto-proxy — это узкоспециализированный инструмент. Он идеален если:

  • Вам нужен только Telegram, остальное работает напрямую.
  • Вы хотите минимальный overhead и максимально быструю работу мессенджера.
  • Хотите бесплатный proxy для своего канала через ad-tag.
  • VPN-провайдер блокирует Telegram-звонки на уровне fingerprint (бывает на дешёвых VPN-роутерах).

Когда брать обычный VPN вместо mtproxy:

  • Нужно обойти блокировку других сервисов (YouTube, Instagram, Facebook).
  • Хочется единое решение для всех приложений.
  • Не доверяете владельцу proxy.

Связанные материалы

читать дальше

Похожие статьи