>Как проще поднять MMPROTO telegram proxy на VPS под стареньким debian (без графики)?
>Самый простой путь — mtg v2 (9seconds/mtg): один статический Go-бинарник, никаких зависимостей от системного OpenSSL/glibc, поэтому возраст Debian роли не играет. Официальный TelegramMessenger/MTProxy брать не стоит — он заброшен и не собирается с OpenSSL 3.
Ну и собственно по шагам за несколько минут поставил. Сейчас работает, но для полного счастья надо будет настроить
получение SSL-сертификата на свой этот же VPS и переделать:
===
чего это он хочет странного насчет резолвинга гугла в мой адрес?
root@localhost:/home/sergei/mmproto-proxy# mtg doctor /etc/mtg.toml
Deprecated options
✅ All good
Time skewness
✅ Time drift is 554.378537ms, but tolerate-time-skewness is 3s
Validate native network connectivity
✅ DC 1
✅ DC 2
✅ DC 3
✅ DC 4
✅ DC 5
✅ DC 203
Validate fronting domain connectivity
✅ dl.google.com:443 is reachable
Validate SNI-DNS match
❌ Hostname dl.google.com is resolved to "142.251.30.190", "142.251.30.93", "142.251.30.136", "142.251.30.91", "2a00:1450:4009:c17::5b", "2a00:1450:4009:c17::88", "2a00:1450:4009:c17::5d", "2a00:1450:4009:c17::be" addresses, not 64.235.37.13
root@localhost:/home/sergei/mmproto-proxy#
==
Проверка не требует, чтобы Google резолвился в ваш адрес — она сообщает, что у вас SNI не соответствует владельцу IP, и это готовый признак для DPI.
Механика такая: клиент в FakeTLS шлёт на 64.235.37.13:443 ClientHello с SNI = dl.google.com. Пассивный наблюдатель видит пару «SNI=dl.google.com → IP не из AS15169» — сопоставление делается одним SQL-запросом по логам, без всякой криптоаналитики. Domain fronting здесь не спасает: он защищает от активного пробинга (пришли постучались — получили настоящий гугловский ответ, что у вас и работает, ✅ is reachable), но не от пассивной корреляции.
Идеальная конфигурация с точки зрения mtg — hostname в секрете принадлежит вам и его A-запись указывает на этот же VPS.
....
Если домена нет — можно забить: это warning, а не ошибка, прокси работает. Но тогда хотя бы не берите гугловские домены: у Google собственный TLS-стек с узнаваемыми особенностями, и их диапазоны известны наизусть. Возьмите что-нибудь мелкое и невзрачное, желательно хостящееся у того же провайдера, что и ваш VPS, — тогда несовпадение AS хотя бы не будет бросаться в глаза.