MTProxy + WEB на одном порту с помощью telEgo
Scratch 2 часа назад MTProxy + WEB на одном порту с помощью telEgo Средний 6 мин 3.1K Go * Мессенджеры * Информационная безопасность * Туториал telEgo - шустрый Telegram прокси на Go, в последней версии которого...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
В сфере искусственного интеллекта произошло заметное событие. Scratch 2 часа назад MTProxy + WEB на одном порту с помощью telEgo Средний 6 мин 3. 1K Go * Мессенджеры * Информационная безопасность * Туториал telEgo - шустрый Telegram прокси на Go, в последней версии которого появилась поддержка всех четырёх WEB протоколов. Telegram Desktop теперь умеет подключаться через WEB proxy.
Снаружи такое соединение выглядит как работа обычного сайта: клиент открывает HTTPS-страницу в браузере, а она становится транспортом между Telegram Desktop и прокси. У тех, кто уже держит свой MTProxy, сразу возникает практический вопрос: что делать с портом 443? Его нельзя одновременно отдать MTProxy и Nginx.
Технические детали
Переносить прокси на необычный порт тоже не хочется. В telEgo оба варианта подключения работают через один публичный порт 443. Обычные MTProxy-ссылки ee и dd продолжают работать, а WEB proxy добавляется без замены секретов.
В этой статье разберём схему и поднимем её с помощью Docker Compose. Что такое telEgotelEgo — реализация Telegram MTProxy на Go. Сетевой движок построен на gnet, поэтому основные соединения и WEB listener работают через epoll и kqueue.
Прокси поддерживает:FakeTLS с секретами ee;Obfuscated2 с секретами dd;TLS fronting и передачу неподходящих соединений на настоящий сайт;несколько пользователей и ограничения соединений;метрики Prometheus;четыре транспорта Telegram WEB proxy. В текущей версии доступны следующие WEB carrier modes:carrierКак передаются данныеЧто требуется от NginxhttpsОдин последовательный канал на fetch и long pollingHTTP/1. 1 до внутреннего listenerhttps-lanesОтдельный HTTP-канал на каждый Telegram streamHTTP/2 на публичном TLS listenerwebsocketОдин мультиплексированный WebSocket на WEB-сессиюЗаголовки Upgrade и Connectionwebsocket-lanesОтдельный WebSocket на каждый Telegram streamЗаголовки Upgrade и ConnectionСтрого говоря, это четыре транспорта одного WEB-протокола.
Отраслевые последствия
В конфигурации telEgo они выбираются параметром carrier. Если параметр не задан, используется https. Для первой установки в примере выбран https-lanes.
После проверки можно переключиться на другой режим и сравнить его на своей сети. Как MTProxy и WEB делят порт 443Схема выглядит так:Интернет :443 | v telEgo MTProxy :443 |-- правильный MTProxy handshake ------> Telegram DC | `-- обычный TLS ------------------------> Nginx TLS :8443 | `-- HTTP --> telEgo WEB :8080 | `-- MTProxy --> Telegram DC Публичный порт 443 принадлежит только telEgo. Программа распознаёт MTProxy handshake и обслуживает такое соединение сама.
Обычный TLS она передаёт в Nginx, не завершая TLS-сессию. Nginx принимает это соединение на приватном порту 8443, использует настоящий сертификат домена и передаёт HTTP-запрос во внутренний WEB listener telEgo на порту 8080. WEB stream после проверки возвращается во внутренний MTProxy backend и уходит к Telegram DC.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





