TGViewer
Системный администратор - Сетевые технологии - Компьютерная помощь Системный администратор - Сетевые технологии - Компьютерная помощь @sysadmin1 · 8.38K subscribers
Post #11781 1.13K
Как будет работать новый протокол tproxy в ТГ

В чем была проблема старого протокола?
Когда включался старый MTProxy, ТГ открывал соединение собственным сетевым кодом. Как бы он ни пытался замаскировать пакеты под обычный HTTPS (через FakeTLS), у него оставался свой уникальный фингерпринт. Алгоритмы ТСПУ легко вычисляли, что с сервером здоровается не настоящий Хром или Сафари, а какая-то левая программа. Далее посылался RST-пакет... и прощай связь ⚰️

Создатели протокола поняли, что лучший способ спрятаться - это стать толпой. Внутри десктопных и мобильных клиентов Телеги всегда был встроенный браузерный движок (WebView2 на Chromium, WKWebView на Apple). Раньше он нужен был только для открытия приложух и страниц оплаты.

С новым протоколом ТГ будет отдавать всю сетевую работу по проксированию этому встроенному браузеру. Приложение создает скрытый инстанс WebView, который открывает прокси-сервер как обычную вебстраницу, и весь зашифрованный трафик Телеги летит внутрь истинных браузерных запросов.

Для ТСПУ и товарища майора 👮‍♂️ это выглядит так, как будто движок Chromium установил стандартную HTTPS-сессию. Отличить этот трафик от просмотра условного Хабра невозможно - фингерпринт настоящий на 100%.

Еще интересно как в параноидальном бэкенде разрабы защитили серверную часть от активного постороннего сканирования:
🟢 Если сканер стучится на прокси-сайт без правильного токена (или с кривыми заголовками), сервер отдает ошибку 400 Bad Request или 500. Побайтово идентичную реальной ошибке Nginx.
🟢 Если сканер шлет запросы с левыми параметрами в URL, сервер отдает 200 (как обычный сайт, который просто проигнорировал мусор в ссылке).
🟢 Проверка паролей идет через constant-time алгоритм. Сервер выполняет одинаковое количество вычислительных тактов при любом запросе. Это сделано для того, чтобы сканеры не смогли спалить прокси с помощью тайминговых атак (вычисляя аномалии по задержкам ответа).

Заблокировать это можно будет только двумя путями... либо забанить вообще весь трафик, перейдя на белые списки, либо как-то (вручную?) вычислять IP-адреса проксей.

Новой фичи еще нет в стабильной версии ТГ. Точной даты релиза нет.

📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX

@sysadmin1
  • 👍 4
  • 🔥 1
More from @sysadmin1
  1. Oct 1, 2026Совет по Linux 💡 Получите контекст к вашему поиску с помощью grep, используя параметр -C:…
  2. Oct 1, 2026Сравнение SHELLs: BASH vs ZSH vs FISH Делаем красочный и удобный терминал. Подписывайтесь…
  3. Sep 30, 2026Post #12246
  4. Sep 30, 2026Юзеру повезло 🔥 Подписывайтесь на наш канал в MAX и будьте в курсе! 👉 Мы в MAX @sysadmin…
  5. Sep 30, 2026Post #12243
  6. Sep 30, 2026ТРАБЛШУТИНГ LINUX // Основные команды, примеры ⏱️ Таймкоды: 0:00 Вступление 0:08 Мониторин…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →