ВходНаше всё Теги codebook 无线电组件 Поиск Опросы Закон Суббота
22 августа
1600991 Топик полностью
Samx (Сегодня, 03:16, просмотров: 18) ответил Make_Pic на Подскажите pls - чем телегу реанимировать, уже 3й раз покупаю платный прокси, работает пару месяцев и кирдык, не работает, поддержка не отвечает?
Я вот буквально час назад claude задал вопрос и получил ответ: 

>Как проще поднять MMPROTO telegram proxy на VPS под стареньким debian (без графики)?


>Самый простой путь — mtg v2 (9seconds/mtg): один статический Go-бинарник, никаких зависимостей от системного OpenSSL/glibc, поэтому возраст Debian роли не играет. Официальный TelegramMessenger/MTProxy брать не стоит — он заброшен и не собирается с OpenSSL 3.

Ну и собственно по шагам за несколько минут поставил. Сейчас работает, но для полного счастья надо будет настроить

получение SSL-сертификата на свой этот же VPS и переделать:


===

чего это он хочет странного насчет резолвинга гугла в мой адрес?

root@localhost:/home/sergei/mmproto-proxy# mtg doctor /etc/mtg.toml

Deprecated options

✅ All good

Time skewness

✅ Time drift is 554.378537ms, but tolerate-time-skewness is 3s

Validate native network connectivity

✅ DC 1

✅ DC 2

✅ DC 3

✅ DC 4

✅ DC 5

✅ DC 203

Validate fronting domain connectivity

✅ dl.google.com:443 is reachable

Validate SNI-DNS match

❌ Hostname dl.google.com is resolved to "142.251.30.190", "142.251.30.93", "142.251.30.136", "142.251.30.91", "2a00:1450:4009:c17::5b", "2a00:1450:4009:c17::88", "2a00:1450:4009:c17::5d", "2a00:1450:4009:c17::be" addresses, not 64.235.37.13

root@localhost:/home/sergei/mmproto-proxy#


==

Проверка не требует, чтобы Google резолвился в ваш адрес — она сообщает, что у вас SNI не соответствует владельцу IP, и это готовый признак для DPI.

Механика такая: клиент в FakeTLS шлёт на 64.235.37.13:443 ClientHello с SNI = dl.google.com. Пассивный наблюдатель видит пару «SNI=dl.google.com → IP не из AS15169» — сопоставление делается одним SQL-запросом по логам, без всякой криптоаналитики. Domain fronting здесь не спасает: он защищает от активного пробинга (пришли постучались — получили настоящий гугловский ответ, что у вас и работает, ✅ is reachable), но не от пассивной корреляции.

Идеальная конфигурация с точки зрения mtg — hostname в секрете принадлежит вам и его A-запись указывает на этот же VPS.

....

Если домена нет — можно забить: это warning, а не ошибка, прокси работает. Но тогда хотя бы не берите гугловские домены: у Google собственный TLS-стек с узнаваемыми особенностями, и их диапазоны известны наизусть. Возьмите что-нибудь мелкое и невзрачное, желательно хостящееся у того же провайдера, что и ваш VPS, — тогда несовпадение AS хотя бы не будет бросаться в глаза.