Telegram için MTProto proxy sunucusu kurmak ve kullanmak; genellikle bir VPS olan özel bir sunucu üzerinde resmî MTProto proxy yazılımını (çoğunlukla Docker ile) çalıştırmayı ve benzersiz bir gizli anahtar (secret) üretmeyi gerektirir. Bu kurulum, Telegram kullanıcılarının doğrudan protokol üzerinden bağlanmasını sağlar; böylece sansür aşılır ve Telegram'ın kendi güvenli ve verimli proxy mekanizmasıyla bağlantı güvenilirliği artar.
MTProto'yu anlamak: Telegram'ın yerel proxy protokolü
MTProto yalnızca bir proxy protokolü değildir; Telegram'ın kendisini çalıştıran temel ağ protokolüdür. Hız, güvenlik ve verimlilik için tasarlanan MTProto, Telegram istemcileri ile sunucuları arasındaki tüm iletişimi yürütür. "MTProto proxy" dediğimizde, bu protokolün aracı görevi gören ve istemci trafiğini Telegram'ın resmî sunucularına yönlendiren belirli bir uygulamasından söz ediyoruz.
MTProto proxy'lerin temel avantajı, Telegram ile yerel entegrasyonundan gelir. Genel amaçlı SOCKS5 veya HTTP proxy'lerin aksine MTProto proxy'ler doğrudan Telegram'ın mimarisi için tasarlanmıştır ve şu avantajları sunar:
- Gelişmiş güvenlik: MTProto güçlü şifreleme ve gizleme (obfuscation) katmanları içerir; bu da onu standart proxy protokollerine kıyasla derin paket incelemesine (DPI) ve engelleme girişimlerine karşı daha dayanıklı kılar. Trafiği normal Telegram trafiğinden ayırt edilemez hâle getirmek için tasarlanmıştır.
- Performans: Telegram'ın yerel protokolü olduğundan MTProto proxy'ler Telegram'ın veri aktarım desenlerine göre optimize edilmiştir; bu genellikle daha düşük gecikme ve daha yüksek verim anlamına gelir.
- Sansürü aşma: Devletler ve ISP'ler sıklıkla Telegram'a doğrudan erişimi engeller. MTProto proxy'ler, bağlantıyı meşru Telegram trafiği ya da (gelişmiş gizlemeyle) standart web trafiği gibi göstererek bu engelleri aşmanın etkili bir yolunu sunar.
- Yerel destek: Telegram istemcilerinde MTProto proxy desteği yerleşiktir; bu da son kullanıcı için yapılandırmayı basitleştirir. Üçüncü taraf uygulamalara veya sistem genelinde karmaşık proxy ayarlarına gerek yoktur.
Telegram için MTProto ile SOCKS5/HTTP proxy karşılaştırması
SOCKS5 ve HTTP proxy'ler Telegram trafiğini taşıyabilse de MTProto'nun sağladığı özel avantajlara sahip değildir. Doğrudan bir karşılaştırma, MTProto'nun Telegram kullanıcıları için neden tercih edilen seçenek olduğunu gösterir:
| Özellik | MTProto proxy | SOCKS5/HTTP proxy |
|---|---|---|
| Telegram ile yerel entegrasyon | Evet, Telegram'ın çekirdek protokolüne gömülü. | Hayır, genel amaçlı ağ protokolleri. |
| Gizleme/sansür karşıtlığı | Yüksek; özellikle domain-fronting ile DPI'yi atlatmak için tasarlanmış. | Düşük ila orta; DPI tarafından kolayca tespit edilir. |
| Telegram için performans | Optimize edilmiş, çoğunlukla daha hızlı ve daha güvenilir. | Daha yavaş olabilir, Telegram'ın trafik desenlerine göre optimize değil. |
| Güvenlik (trafik gizleme) | Güçlü; trafik Telegram ya da meşru HTTPS gibi görünür. | Zayıf; trafik desenleri çoğunlukla proxy kullanımı olarak tanınır. |
| Yapılandırma karmaşıklığı | Kullanıcı için basit (tek bağlantı ya da birkaç parametre). | Daha karmaşık olabilir; sistem geneli veya uygulamaya özel ayarlar gerekir. |
| Ad tag desteği | Evet, kanal sahiplerinin proxy kullanımını izlemesine olanak tanır. | Hayır. |
| Kullanım senaryoları | Sansürü aşma, gelişmiş gizlilik, güvenilir erişim. | Genel web gezintisi, temel IP gizleme. |
Genel hatlarıyla MTProto bir TCP bağlantısı kullanır ve bunun üzerinde şifreli bir oturum kurar. Protokol, bağlantının ilk baytlarını karıştıran bir gizleme katmanı içerir; bu da ağ filtrelerinin bağlantıyı Telegram bağlantısı olarak tanımasını zorlaştırır. Bu gizleme, trafiği standart TLS (HTTPS) trafiğine benzeterek daha da güçlendirilebilir; domain-fronting ya da fake TLS olarak bilinen bu tekniği gelişmiş yapılandırmalar bölümünde ele alacağız.
Telegram için neden proxy kullanmalı? Yaygın kullanım senaryoları
Telegram için proxy sunucusu ihtiyacı genellikle bölgesel kısıtlamalardan veya kullanıcının bağlantısı üzerinde daha fazla denetim istemesinden doğar. Telegram gizli sohbetlerde uçtan uca, tüm iletişimde ise istemci-sunucu şifrelemesi sunsa da proxy, ağ düzeyinde ek bir gizleme ve yönlendirme esnekliği katmanı ekler.
-
Sansürü ve coğrafi kısıtlamaları aşmak:
Bu, muhtemelen en yaygın ve en kritik kullanım senaryosudur. İran, Çin, Rusya veya Belarus gibi ülkelerde devletler Telegram erişimini engellemek için sıklıkla gelişmiş filtreleme sistemleri kullanır. Bu sistemler IP kara listelerinden, Telegram bağlantılarını tanıyıp sonlandıran derin paket incelemesine (DPI) kadar uzanır. Özellikle gelişmiş gizlemeyle yapılandırılmış bir MTProto proxy, Telegram trafiğini tamamen başka bir şey gibi göstererek (örneğin popüler bir siteye giden standart HTTPS trafiği) bu kısıtlamaları etkili biçimde aşabilir. Böylece kısıtlı bölgelerdeki kullanıcılar hayati iletişim kanallarına erişimini sürdürebilir.
-
Gizliliği ve anonimliği artırmak:
Telegram mesajlarınızı şifrelese de IP adresiniz Telegram sunucuları tarafından hâlâ görülebilir. Bir proxy sunucusu kullanmak, gerçek IP adresinizi Telegram sunucularından gizler ve onun yerine proxy sunucusunun IP'sini gösterir. Bu, bir anonimlik katmanı ekleyerek çevrimiçi etkinliklerinizin izlenmesini veya ağ bağlantınıza bakarak fiziksel konumunuzun belirlenmesini zorlaştırır. ISP'ler ve diğer aktörlerce yapılan gözetim ya da veri toplamadan endişe duyanlar için MTProto proxy ek bir kalkan sağlar.
-
Farklı bölgelerden birden fazla hesabı yönetmek:
Çeşitli amaçlarla birden çok Telegram hesabı yöneten işletmeler, pazarlamacılar veya bireyler, her hesabın farklı bir coğrafi konumdan geliyormuş gibi görünmesine ihtiyaç duyabilir. Her biri ayrı bir bölgede barındırılan farklı MTProto proxy'ler üzerinden bağlanarak (GProxy'nin küresel sunucu ağı bunu kolaylaştırır) hesaplarınız için birbirinden ayrı dijital izler oluşturabilirsiniz; bu, bölgeye özgü operasyonlarda veya bazı platform kısıtlamalarından kaçınmada kritik olabilir.
-
Büyük gruplar/kanallar için yük dengeleme ve güvenilirlik:
Çok büyük Telegram kanallarının veya gruplarının yöneticileri için kitleye tutarlı ve güvenilir erişim sağlamak çok önemlidir. Farklı sunucularda ya da coğrafi konumlarda birden fazla MTProto proxy çalıştırmak bağlantı yükünü dağıtır ve tek nokta arızasını önler. Bir proxy sunucusu aşırı yüklenir veya engellenirse kullanıcılar diğerine geçerek kanala kesintisiz erişimini sürdürebilir. Bu strateji, geniş bir kullanıcı kitlesi için hizmetin genel dayanıklılığını ve erişilebilirliğini artırır.
Bu senaryoların her birinde MTProto proxy kritik bir aracı olarak Telegram istemcilerinin hizmete bağlanma biçimini değiştirir. Sağlam ve küresel olarak dağıtılmış sunucu altyapısıyla GProxy, bu tür MTProto proxy'leri barındırmak için ideal bir platform sunar; yüksek performans, güvenilirlik ve etkili sansür aşımı için gereken ağ koşullarını sağlar.

Kendi MTProto proxy sunucunuzu kurma
MTProto proxy sunucusu kurmak, özellikle Docker kullanıldığında oldukça basit bir süreçtir. Bu yaklaşım proxy yazılımını ve bağımlılıklarını kapsüller, kurulumu ve yönetimi kolaylaştırır. Bu rehber, en yaygın ve önerilen kurulum olan Linux tabanlı bir Virtual Private Server (VPS) üzerine odaklanır.
Ön koşullar
- Virtual Private Server (VPS) veya özel sunucu: Linux tabanlı bir sunucu şarttır. Geniş desteği ve paket erişilebilirliği nedeniyle Ubuntu Server 20.04 LTS veya daha yenisi kesinlikle önerilir. Orta düzeyde kullanıcı sayısı için genellikle en az 512MB RAM ve 1 CPU çekirdeği yeterlidir, ancak performans kaynaklarla birlikte ölçeklenir. GProxy, bu tür ihtiyaçlara göre hazırlanmış, güvenilir uptime ve ağ hızı sunan mükemmel VPS çözümleri sağlar.
- Docker ve Docker Compose: Bu araçlar konteynerli uygulamaların dağıtımını ve yönetimini kolaylaştırır. Docker çalışma ortamıdır; Docker Compose ise çok konteynerli Docker uygulamalarını tanımlayıp çalıştırmaya yardımcı olur.
- Alan adı (isteğe bağlı ama önerilir): VPS IP adresinize yönlendirilmiş bir alan adı (örneğin
yourdomain.com), engellemeye direnci belirgin şekilde artıran gelişmiş gizleme teknikleri (fake TLS) için kritiktir. - Temel Linux komut satırı bilgisi: Linux ortamında SSH, paket kurulumu ve dosya düzenlemeyle rahat çalışabilmek faydalı olur.
Docker ile adım adım kurulum
Aktif olarak bakımı yapılan ve güvenli olan resmî Telegram MTProto proxy imajını kullanacağız.
1. VPS'inize bağlanın ve sistemi güncelleyin
VPS'e root olarak ya da sudo yetkisi olan bir kullanıcıyla SSH ile bağlanın:
ssh user@your_vps_ip
Paket listelerini güncelleyin ve mevcut paketleri yükseltin:
sudo apt update
sudo apt upgrade -y
2. Docker ve Docker Compose kurun
Ubuntu'da Docker'ı kolaylık betiğiyle ya da elle kurabilirsiniz:
# Docker kurulumu
sudo apt install docker.io -y
sudo systemctl start docker
sudo systemctl enable docker
# Docker Compose kurulumu (docker.io ile birlikte gelmediyse)
sudo apt install docker-compose -y
Kurulumları doğrulayın:
docker --version
docker-compose --version
3. Gizli anahtar üretin
MTProto proxy 32 baytlık onaltılık bir gizli anahtar ister. OpenSSL ile üretebilirsiniz:
head -c 16 /dev/urandom | xxd -ps
Bu komut 32 karakterlik onaltılık bir dize üretir, örneğin: a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6. Bu secret'ı saklayın; kullanıcıların bağlanabilmesi için kritiktir.
4. Bir port seçin
MTProto proxy'nin varsayılan portu, HTTPS tarafından da kullanılan 443'tür. 443'ü gizlemeyle birlikte kullanmak proxy trafiğinizi normal HTTPS gibi gösterir ve engellenmesini zorlaştırır. Yine de başlangıçta gelişmiş gizleme kullanmayacaksanız kullanılmayan herhangi bir portu (örneğin 8888, 10000) seçebilirsiniz. Bu rehberde 443 portunu varsayıyoruz.
5. MTProto proxy konteynerini çalıştırın
Aşağıdaki Docker komutunu çalıştırın. YOUR_SECRET_KEY yerine ürettiğiniz anahtarı, YOUR_AD_TAG yerine ise belirli bir Telegram kanalı için proxy kullanımını izlemek istiyorsanız isteğe bağlı 32 karakterlik onaltılık dizeyi (örneğin kanalınızın benzersiz kimliği) yazın. Ad tag gerekmiyorsa --tag=YOUR_AD_TAG kısmını atlayın.
sudo docker run -d -p 443:443 --name mtproto-proxy --restart=always \
-v mtproto-proxy-data:/data \
telegrammessenger/proxy:latest \
--secret YOUR_SECRET_KEY \
--tag YOUR_AD_TAG
-d: Konteyneri detached modda (arka planda) çalıştırır.-p 443:443: Host'un 443 portunu konteynerin 443 portuna eşler.--name mtproto-proxy: Konteynere akılda kalıcı bir ad verir.--restart=always: Konteyner çökerse veya sunucu yeniden başlarsa otomatik olarak yeniden başlamasını sağlar.-v mtproto-proxy-data:/data: Yapılandırma verilerini kalıcı tutmak için bir Docker volume oluşturur.telegrammessenger/proxy:latest: Resmî Docker imajını belirtir.--secret YOUR_SECRET_KEY: Benzersiz gizli anahtarınızı ayarlar.--tag YOUR_AD_TAG: (İsteğe bağlı) İstatistikler için bir ad tag ilişkilendirir.
Bu komutu çalıştırdıktan sonra MTProto proxy sunucunuz çalışır durumda olmalıdır.
6. Proxy durumunu doğrulayın ve bağlantı bağlantısını alın
Düzgün çalıştığından emin olmak için konteynerin loglarına bakabilirsiniz:
sudo docker logs mtproto-proxy
Çıktıda proxy'nin dinlemede olduğunu gösteren satırları arayın. Loglar bağlantı bağlantısını da gösterir. Bağlantıyı doğrudan da alabilirsiniz:
sudo docker exec mtproto-proxy print-stats
Bu komut ayrıntılı istatistikleri ve en önemlisi kullanıcıların bağlanmak için tıklayabileceği Telegram proxy bağlantısını (tg://proxy?...) verir.
Elle kurulum (kısaca)
Docker kesinlikle önerilse de MTProto proxy'yi doğrudan kaynaktan derleyip çalıştırmak mümkündür. Bu, resmî Telegram MTProto proxy deposunu GitHub'dan klonlamayı, derleme bağımlılıklarını (cmake, g++, libssl-dev, zlib1g-dev gibi) kurmayı, çalıştırılabilir dosyayı derlemeyi ve uygun parametrelerle çalıştırmayı gerektirir. Bu yöntem daha fazla elle bağımlılık yönetimi ister ve genel olarak Docker yaklaşımından daha karmaşıktır.
Telegram istemcilerini MTProto proxy kullanacak şekilde yapılandırma
MTProto proxy sunucunuz çalışmaya başladıktan sonraki adım, Telegram istemcinizi onu kullanacak şekilde yapılandırmaktır. Telegram'ın MTProto proxy'lere yerel desteği bu süreci son derece basitleştirir; hem tek tıkla bağlanılan pratik bir bağlantı hem de elle yapılandırma seçeneği sunar.
1. Proxy bağlantısı ile (kullanıcılar için önerilir)
Kullanıcıların MTProto proxy'nize bağlanmasının en kolay yolu özel bir Telegram proxy bağlantısıdır. Bu bağlantı, gerekli tüm bilgileri (sunucu IP'si/alan adı, port ve secret) tek bir tıklanabilir URL'de toplar.
Proxy bağlantı biçimi:
tg://proxy?server=YOUR_VPS_IP_OR_DOMAIN&port=YOUR_PORT&secret=YOUR_SECRET_KEY
Kurulum bölümündeki örneğe göre:
- Server: VPS IP adresiniz (örneğin
192.0.2.10) ya da alan adınız (örneğinproxy.yourdomain.com). - Port: Yapılandırdığınız port (örneğin
443). - Secret: Ürettiğiniz 32 karakterlik onaltılık gizli anahtar (örneğin
a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6).
Böylece tam bağlantı şöyle görünür:
tg://proxy?server=192.0.2.10&port=443&secret=a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6
Kurulumda ad tag kullandıysanız bağlantıdaki gizli anahtar biraz farklı olur. Proxy sunucusu, ad tag'i eklemek için secret'ınızın başına otomatik olarak bir önek koyar. print-stats komutu (sudo docker exec mtproto-proxy print-stats) size değiştirilmiş secret dâhil, doğru biçimlendirilmiş tam bağlantıyı verir.
Bağlantıyı paylaşma ve kullanma:
Bu bağlantıyı kullanıcılarınızla paylaşın. Telegram yüklü bir cihazda bağlantıya tıklandığında ya da dokunulduğunda Telegram otomatik olarak açılır ve proxy'ye bağlanmayı önerir. Kullanıcının yalnızca onaylaması yeterlidir.
- Masaüstü istemciler: Bağlantıya herhangi bir tarayıcıda veya başka bir Telegram sohbetinde tıklamak Telegram Desktop'ı açar ve bağlantı seçeneğini gösterir.
- Mobil istemciler (iOS/Android): Bağlantıya herhangi bir uygulamada (tarayıcı, e-posta, başka bir mesajlaşma uygulaması) dokunmak Telegram'ın mobil sürümünü açar ve bağlanmayı önerir.
2. Elle yapılandırma (bilgileri kendisi girmek isteyenler için)
Kullanıcılar proxy bilgilerini Telegram istemci ayarlarına elle de girebilir. Bağlantı çalışmıyorsa veya doğrudan denetim tercih ediliyorsa bu yöntem işe yarar.
Tüm istemciler için genel adımlar:
- Telegram'ı açın.
- Ayarlar'a gidin (⚙️ veya ☰ menüsü).
- "Veri ve Depolama" bölümüne gidin (bazı eski istemcilerde "Gizlilik ve Güvenlik").
- "Proxy Ayarları"nı bulun (ya da "Proxy" / "Bağlantı Türü").
- "Proxy Ekle" veya "Proxy Kullan" seçeneğini seçin.
- "MTProto Proxy"yi seçin.
- Bilgileri girin:
- Server: VPS IP adresiniz veya alan adınız (örneğin
192.0.2.10ya daproxy.yourdomain.com). - Port: Yapılandırdığınız port (örneğin
443). - Secret: 32 karakterlik onaltılık gizli anahtar (örneğin
a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6). Ad tag kullanıyorsanız değiştirilmiş secret'ı girmeyi unutmayın.
- Server: VPS IP adresiniz veya alan adınız (örneğin
- Ayarları kaydedin.
İstemcilere özel örnekler:
-
Telegram Desktop:
- Sol üst köşedeki üç yatay çizgiye (☰) tıklayın.
- "Settings" seçeneğini seçin.
- "Advanced" bölümüne gidin.
- "Network and Proxy" altında "Connection type"a tıklayın.
- "Add proxy" seçip "MTProto"yu işaretleyin.
- "Host", "Port" ve "Secret" alanlarını doldurun. "Save"e tıklayın.
-
Android için Telegram:
- Sol üst köşedeki üç yatay çizgiye (☰) dokunun.
- "Settings" seçeneğini seçin.
- "Data and Storage"a dokunun.
- "Proxy Settings"e kadar aşağı kaydırın.
- "Add Proxy"ye dokunup "MTProto"yu seçin.
- "Server", "Port" ve "Secret" alanlarını doldurun. Kaydetmek için onay işaretine dokunun.
-
iOS için Telegram:
- Sağ alt köşedeki "Settings"e dokunun.
- "Data and Storage"a dokunun.
- "Proxy"ye kadar aşağı kaydırın.
- "Add Proxy"ye dokunup "MTProto"yu seçin.
- "Server", "Port" ve "Secret" alanlarını doldurun. "Done"a dokunun.
3. Bağlantıyı test etme
Proxy'yi yapılandırdıktan sonra Telegram bağlanmayı dener. Ayarlarda proxy girdisinin yanında "Connected" durumunu görmelisiniz. Başarısız olursa sunucu IP'nizi/alan adınızı, portu ve özellikle gizli anahtarı tekrar kontrol edin. VPS güvenlik duvarınızın belirtilen porta (örneğin 443) gelen bağlantılara izin verdiğinden emin olun.
Proxy'nin etkin olduğunu hızlıca doğrulamanın yolu bir mesaj göndermektir. Mesajlar normal şekilde gidip geliyorsa proxy'niz çalışıyordur. Daha kesin bir test için, Telegram trafiğinin proxy üzerinden geçen tek trafik olduğundan emin olduktan *sonra* cihazınızdaki tarayıcıdan bir IP kontrol sitesini (örneğin whatismyip.com) ziyaret edebilirsiniz (bu, sistem geneli proxy ayarları gerektirebilir; Telegram'ın MTProto proxy'sinde bu varsayılan değildir). Yine de Telegram'daki "Connected" durumu ve normal mesaj akışı genellikle yeterli göstergedir.

Gelişmiş MTProto proxy yapılandırmaları ve en iyi uygulamalar
Temel bir MTProto proxy kurulumu bile ciddi fayda sağlasa da gelişmiş yapılandırmalar ve iyi uygulamalara bağlı kalmak, engellemeye karşı dayanıklılığı belirgin şekilde artırır, güvenliği güçlendirir ve uzun vadeli istikrar sağlar.
Alan adıyla gizleme (fake TLS)
Sansürü aşmak için en kritik gelişmiş yapılandırma, domain-fronting ya da "fake TLS" gizlemesidir. Bu teknik, MTProto proxy trafiğinizi meşru bir siteye giden normal HTTPS trafiğinden ayırt edilemez hâle getirir ve ağ filtrelerinin tespit edip engellemesini çok zorlaştırır. Bunun için VPS IP adresinize yönlendirilmiş bir alan adı gerekir.
Neden fake TLS?
Derin paket incelemesi (DPI) sistemleri ağ trafiği desenlerini analiz eder. Standart MTProto, gizlenmiş olsa bile hâlâ tanınabilir desenler gösterebilir. HTTPS trafiğini taklit ederek (özellikle DPI sistemine sahte bir TLS handshake ve sertifikası sunarak) proxy trafiğiniz, internetin büyük çoğunluğunu oluşturan 443 portundaki şifreli HTTPS trafiğinin arasına karışabilir.
Yapılandırma adımları:
-
Alan adınızı VPS'inize yönlendirin:
Bir alt alan adı (örneğin
proxy.yourdomain.com) ya da ana alan adınız için VPS'inizin genel IP adresine işaret eden bir A kaydı oluşturun. DNS değişikliklerinin yayılması birkaç saat sürebilir. -
Gizlenmiş secret'ı üretin:
Fake TLS kullanırken gizli anahtarınızın özel biçimde olması gerekir. Orijinal 32 karakterlik secret'ınız ile bir "fake host" alan adının onaltılık gösterimi birleştirilir. Bu fake host genellikle proxy trafiğinizin bağlanıyormuş gibi görünmesini istediğiniz popüler ve meşru bir sitedir (örneğin
google.com,telegram.org). Proxy yazılımı sahte TLS handshake'ini bunu kullanarak üretir.Biçim şudur:
secret_hex + fake_domain_hex. Örneğin secret'ınıza1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6ve sahte alan adınızgoogle.comise:# Orijinal secret SECRET="a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6" # Taklit edilecek sahte alan adı FAKE_DOMAIN="google.com" # Sahte alan adını hex'e çevir FAKE_DOMAIN_HEX=$(echo -n "$FAKE_DOMAIN" | xxd -ps -c 256) # Nihai gizlenmiş secret için ikisini birleştir OBFUSCATED_SECRET="${SECRET}${FAKE_DOMAIN_HEX}" echo "Obfuscated Secret: $OBFUSCATED_SECRET"Bu, çok daha uzun bir onaltılık dize verir. Docker konteynerini çalıştırırken kullanacağınız
SECRETbudur. -
Docker konteynerini gizlenmiş secret ile çalıştırın:
Şimdi konteyneri bu yeni, daha uzun gizlenmiş secret ile çalıştırın. Proxy bağlantısını paylaşırken sunucu adresi olarak alan adınızın (örneğin
proxy.yourdomain.com) kullanıldığından ve portun 443 olduğundan emin olun.sudo docker run -d -p 443:443 --name mtproto-proxy --restart=always \ -v mtproto-proxy-data:/data \ telegrammessenger/proxy:latest \ --secret YOUR_OBFUSCATED_SECRET \ --tag YOUR_AD_TAGKullanıcılarla paylaşılan proxy bağlantısı artık alan adınızı kullanır:
tg://proxy?server=proxy.yourdomain.com&port=443&secret=YOUR_OBFUSCATED_SECRET(ad tag kullanıyorsanız tam bağlantıyıprint-statsile almayı unutmayın).
Önemli not: Sahte alan adı (örneğin google.com), VPS'inize işaret eden alan adından (örneğin proxy.yourdomain.com) farklıdır. Sahte alan adı gizleme için secret'ın içine gömülür; VPS alan adınız ise istemcilerin proxy'nizin IP adresini çözmesi için kullanılır.
İzleme ve bakım
-
Proxy loglarını kontrol etme:
Proxy'nizin Docker loglarını hata veya olağan dışı etkinlik açısından düzenli olarak kontrol edin:
sudo docker logs mtproto-proxyprint-statskomutu ayrıca bağlı kullanıcılar ve trafik hakkında gerçek zamanlı yararlı metrikler sunar:sudo docker exec mtproto-proxy print-stats -
Proxy sunucusunu güncelleme:
En son güvenlik yamalarından ve özelliklerden yararlanmak için Docker imajını düzenli olarak güncelleyin. Bu, mevcut konteyneri durdurmayı, yeni imajı çekmeyi ve yeniden başlatmayı gerektirir:
sudo docker stop mtproto-proxy sudo docker rm mtproto-proxy sudo docker pull telegrammessenger/proxy:latest # Ardından `docker run` komutunu secret ve tag'inizle yeniden çalıştırın -
Ölçeklendirme değerlendirmeleri:
Çok büyük bir kullanıcı kitlesi için tek bir proxy yetmeyebilir. Farklı VPS sunucularında (dilerseniz GProxy'nin küresel altyapısını kullanarak) birden çok MTProto proxy örneği çalıştırıp proxy bağlantılarını dağıtabilirsiniz. Gelişmiş kurulumlarda bir yük dengeleyici, aynı ya da farklı sunuculardaki birden çok proxy konteyneri arasında trafiği dağıtabilir; ancak bu karmaşıklığı artırır.
Güvenlik değerlendirmeleri
-
Güvenlik duvarı kuralları:
VPS güvenlik duvarınızı (örneğin Ubuntu'da UFW) yalnızca gerekli trafiğe izin verecek şekilde yapılandırın. En azından SSH'a (port 22) ve MTProto proxy'nizin çalıştığı porta (örneğin 443) izin verin. Diğer tüm gelen trafiği engelleyin.
sudo ufw allow ssh sudo ufw allow 443/tcp sudo ufw enable -
Güçlü secret'lar:
Her zaman kriptografik olarak güçlü, rastgele üretilmiş bir gizli anahtar kullanın. Kolay tahmin edilebilecek diziler asla kullanmayın.
-
Düzenli sunucu güncellemeleri:
Güvenlik açıklarını kapatmak için VPS işletim sisteminizi ve Docker kurulumunuzu güncel tutun.
-
Güvenilir bir VPS sağlayıcısı seçmek:
Güvenilir ve güvenli bir proxy'nin temeli, üzerinde çalıştığı sunucudur. GProxy gibi sağlayıcılar sağlam altyapı, yüksek ağ uptime'ı ve çeşitli coğrafi konumlar sunar; bunlar etkili sansür aşımı ve tutarlı performans için kritiktir. İtibarlı bir sağlayıcı, proxy sunucunuzun ağ sorunlarına ya da güvenlik ihlallerine daha az açık olmasını sağlar.
GProxy ve MTProto: daha iyi bağlantı için sinerji
Bir MTProto proxy'yi kurmak ve sürdürmek sağlam ve güvenilir bir sunucu ortamı gerektirir. GProxy'nin uzmanlaşmış altyapısı ve hizmetleri tam da bu noktada yüksek performanslı ve dayanıklı bir MTProto proxy kurulumunun gereksinimleriyle örtüşür.
GProxy'nin altyapısı MTProto kurulumlarını nasıl destekler
GProxy, ideal bir MTProto proxy sunucusu için gereken temel unsurları sağlar:
- Yüksek performanslı VPS ve özel sunucular: MTProto proxy'ler tutarlı ağ hızı ve düşük gecikme ister. GProxy'nin sunucuları yüksek hızlı ağ arabirimleri ve güçlü işlemcilerle donatılmıştır; böylece proxy'niz performans kaybı olmadan çok sayıda eşzamanlı bağlantıyı kaldırabilir. Bu, özellikle yavaş veya kısıtlı yerel bağlantıları aşmak için proxy'ye güvenen kullanıcılara akıcı bir Telegram deneyimi sunmak açısından kritiktir.
- Dünya genelinde veri merkezi konumları: Sansürü etkili biçimde aşmak için proxy sunucunuzun coğrafi konumu önemlidir. GProxy dünya genelinde geniş bir veri merkezi konumu yelpazesi sunar. Böylece MTProto proxy'lerinizi belirli engelleme önlemlerinin kapsamı dışında kalacak şekilde stratejik olarak seçilmiş bölgelerde ya da daha düşük gecikme için hedef kitlenize daha yakın konumlarda çalıştırabilirsiniz. Farklı GProxy konumlarında birden çok proxy çalıştırmak ayrıca yedeklilik ve yük dağıtımı sağlar.
- Güvenilir uptime ve ağ istikrarı: Bir proxy ancak sürekli çevrimiçiyse işe yarar. GProxy, kurumsal sınıf donanım ve yedekli ağ bağlantılarıyla desteklenen yüksek uptime garantileri verir. Bu, MTProto proxy'nizin günün her saati erişilebilir kalmasını ve kullanıcılarınız için kesintilerin en aza inmesini sağlar.
- Ölçeklenebilirlik ve esneklik: Kullanıcı kitleniz büyüdükçe veya ihtiyaçlarınız değiştikçe GProxy'nin ölçeklenebilir VPS ve özel sunucu seçenekleri kaynakları (CPU, RAM, depolama, bant genişliği) çok kısa kesintiyle yükseltmenize olanak tanır. Bu esneklik sayesinde MTProto proxy'niz artan talebe baştan kurulum gerektirmeden uyum sağlar.
- Sağlam güvenlik özellikleri: MTProto proxy yazılımının güvenliğinden siz sorumlu olsanız da GProxy'nin altyapısı güvenli bir temel sunar. Buna DDoS koruması, gelişmiş güvenlik duvarları ve güvenli veri merkezleri dâhildir; bunlar sunucunuzu dış tehditlerden korur.
MTProto ihtiyaçlarınız için GProxy kullanmanın avantajları
MTProto proxy'niz için barındırma sağlayıcısı olarak GProxy'yi seçmek belirgin avantajlar sunar:
- Optimize edilmiş performans: GProxy'nin ağı hız için tasarlanmıştır; bu da MTProto proxy'niz üzerinden bağlanan kullanıcılar için doğrudan daha hızlı ve daha akıcı bir Telegram deneyimi demektir. Bu fark, bağlantı kalitesi düşük bölgelerde özellikle belirgindir.
- Daha yüksek güvenilirlik: GProxy'nin sağlam altyapısı sayesinde MTProto proxy'niz sürekli uptime'dan yararlanır; bu da özellikle sansürün yoğun olduğu ortamlardaki kullanıcılar için Telegram'a kesintisiz erişimi korumak açısından kritiktir.
- Stratejik dağıtım: GProxy üzerinden farklı coğrafi konumlarda sunucu seçebilmek, MTProto proxy'lerin stratejik olarak konumlandırılmasını sağlar; bölgesel engelleri aşmadaki etkinliği en üst düzeye çıkarır ve belirli kullanıcı grupları için gecikmeyi optimize eder.
- Asıl işinize odaklanın: İstikrarlı ve yüksek performanslı bir sunucu ortamı sunarak GProxy, donanım veya ağ altyapısıyla uğraşmak yerine MTProto proxy'nizi ve kullanıcılarınızı yönetmeye odaklanmanızı sağlar.
GProxy'nin güvenli ve gizli bağlantıya olan bağlılığı, kullanıcı özgürlüğünü ve erişimini artıran hizmetleri desteklemeyi de kapsar. MTProto proxy'niz için sağlam bir temel sunan GProxy, bireylerin ve kuruluşların zorlu ağ ortamlarında bile Telegram'da açık iletişim kanallarını sürdürmesine olanak tanır.
Öne çıkanlar
Bu yazıda Telegram için MTProto proxy sunucularını, genel proxy türlerine göre temel avantajlarından pratik kurulumuna ve gelişmiş yapılandırmalarına kadar ayrıntılı biçimde ele aldık. MTProto'nun Telegram'ın yerel, güvenli ve son derece verimli proxy protokolü olduğunu; bu nedenle sansürü aşmak ve bağlantı güvenilirliğini artırmak için üstün seçenek olduğunu gördünüz.
MTProto proxy kurulumu Docker ile belirgin şekilde kolaylaşır; Docker, proxy yazılımını yönetmek için esnek ve sağlam bir yöntem sunar. Ayrıca gizleme tekniklerini, özellikle alan adıyla "fake TLS" kullanımını uygulamak, proxy'nin gelişmiş engelleme mekanizmalarına direncini en üst düzeye çıkarmak için kritiktir.
Pratik ipuçları:
-
MTProto proxy'niz için her zaman benzersiz ve güçlü bir secret kullanın. Zayıf veya kolay tahmin edilen bir secret, proxy'nizin güvenliğini bozar ve onu yetkisiz kullanıma ya da tespite açık hâle getirir. Secret'ları
head -c 16 /dev/urandom | xxd -psgibi kriptografik olarak güvenli yöntemlerle üretin. - Maksimum dayanıklılık için proxy'nizi 443 portunda alan adı tabanlı gizlemeyle çalıştırmayı düşünün. Herhangi bir port çalışabilir, ancak 443 portunda HTTPS trafiğini taklit etmek MTProto proxy trafiğinizi meşru web trafiğinden ayırt etmeyi çok zorlaştırır ve derin paket incelemesi karşısındaki ömrünü uzatır.
- MTProto sunucunuzda en iyi performans ve uptime için GProxy gibi güvenilir VPS sağlayıcılarından yararlanın. Altta yatan sunucu altyapısı proxy'nizin hızını, istikrarını ve etkinliğini doğrudan etkiler. Yüksek performanslı ağlara, küresel konumlara ve güçlü uptime garantilerine sahip bir sağlayıcı seçmek, MTProto proxy'nizin Telegram iletişimi için sürekli erişilebilir ve hızlı bir kanal olarak kalmasını sağlar.
Bunları da okuyun
DIY Proxy Farm: How to Build and Configure
Proxy API Entegrasyonu: Geliştiriciler İçin Otomasyon
503 hatası ve proxy timeout: teşhis ve çözüm
Proxy ile 502 Bad Gateway hatası: nasıl düzeltilir
407 Proxy Authentication Required hatası: nedenleri ve çözümü
