Скрипт разворачивает MTProxy для Telegram на своём сервере: Fake TLS, мультиключи и watchdog
13 августа 2026 года русскоязычные издания обратили внимание на открытый проект lingeniare/MTProxy — сценарий автоматической установки прокси-сервера для Telegram. Это не форк официального MTProxy и не отдельный протокол: скрипт собирает штатный сервер Telegram из его же репозитория и берёт на себя настройку, на которой обычно и останавливаются пользователи. Версия 1.3.0 с мультиключами, автоподбором домена для маскировки и сторожевым таймером закоммичена 11 августа, русскоязычное описание в репозитории обновлено 12 августа.
Что делает скрипт
Установка сводится к клонированию репозитория и запуску одного сценария на сервере с Ubuntu 22.04 или 24.04. Дальше скрипт ставит системные зависимости, настраивает синхронизацию времени (расхождение часов ломает рукопожатие MTProto), заводит отдельного системного пользователя без оболочки и домашнего каталога, компилирует MTProxy из официального репозитория Telegram и загружает конфигурационные файлы мессенджера с проверкой их корректности.
На выходе пользователь получает готовую ссылку вида tg://proxy и QR-код: Telegram подхватывает настройки при открытии ссылки на телефоне. Сервис регистрируется в systemd с автозапуском и ограничением на частые перезапуски, сторожевой таймер проверяет работу каждые две минуты и поднимает упавший процесс, а планировщик обновляет конфигурацию Telegram ежедневно и сам бинарник еженедельно — с возможностью отката.
Отдельно решена выдача доступа нескольким людям: у каждого пользователя свой ключ в каталоге секретов с правами только для владельца, а команды управления позволяют добавить пользователя, повторно показать ссылку, вывести список и отозвать доступ. Отзыв одного ключа не задевает остальных — в конфигурации с одним общим секретом смена ключа выбивает всех сразу. Интерфейс статистики привязан к локальному адресу и наружу не смотрит; частота новых соединений ограничивается правилами iptables.
Маскировка и её пределы
Ключевая часть — режим Fake TLS: прокси подделывает начало TLS-соединения под обращение к постороннему сайту, чтобы системы анализа трафика видели обычное HTTPS-подключение. Авторы проекта отдельно объясняют, почему нельзя указывать в качестве прикрытия google.com: если имя в рукопожатии не соответствует владельцу IP-адреса сервера, несовпадение обнаруживается тривиально, после чего адрес проверяют активным зондированием. Поэтому установщик подбирает домен из списка нейтральных сервисов и проверяет, что тот действительно отвечает по TLS 1.3; список можно задать своим параметром.
Вторым фактором маскировки названа сама точка входа: трафик TLS на нестандартном порту выделяется на общем фоне, поэтому предусмотрен запуск на 443-м порту — том же, на котором работают обычные сайты. Здесь же лежит и ограничение подхода: в начале августа сообщалось об адресных ограничениях, при которых у части зарубежных серверов недоступен именно 443-й порт, а соседние адреса той же подсети продолжают отвечать. Маскировка снижает вероятность автоматического срабатывания фильтра, но не делает адрес неуязвимым.
Стоит различать и назначение инструмента. MTProxy — прокси для одного мессенджера: через него идёт трафик Telegram, а сайты, стриминг и остальные приложения работают как раньше. Это не замена VPN и не средство защиты соединения в целом. Наконец, у своего сервера есть цена в виде обслуживания: аренда, обновления системы, слежение за состоянием сервиса и раздача ключей остаются на владельце.
Почему тема всплыла сейчас
Репозиторий существует с февраля 2026 года, но интерес к нему совпал с летними ограничениями в работе мессенджеров: с августа 2025 года в России поэтапно ограничивались звонки в Telegram и WhatsApp, а летом 2026-го добавились массовые ограничения мобильного интернета в регионах. На этом фоне запрос на самостоятельные решения заметно вырос, а сложность ручной настройки MTProxy — компиляция, конфигурационные файлы, время, домены для маскировки — оставалась главным барьером.
Проект опубликован под лицензией MIT, исходный код открыт и доступен для проверки. Это важное отличие от готовых «бесплатных» решений: неделей ранее исследователи описали сотни расширений для браузера, которые под видом VPN заворачивали трафик на собственные прокси-серверы. Открытый скрипт, который разворачивает сервер на вашем же оборудовании, снимает вопрос доверия к посреднику — но переносит на вас ответственность за настройку и поддержку.
Источник: Anti-Malware.ru
