在 Telegram Desktop 中设置代理
简介
Telegram Desktop 支持 SOCKS5 和 MTProto 代理以绕过封锁。在 Telegram 被封锁的国家,代理是访问该即时通讯工具的主要方式。
基本配置
在 Telegram Desktop 中配置
- 打开 Telegram Desktop
- 设置 → 高级 → 连接类型
- 点击"使用自定义代理"
- 选择类型:
- SOCKS5:地址、端口、用户名、密码
- MTProto:地址、端口、secret
- 点击"保存"
SOCKS5
填写 SOCKS5 代理信息:
- Hostname: ip_address
- Port: port
- 用户名和密码(如有)
MTProto
MTProto 代理是 Telegram 专用代理:
- 仅适用于 Telegram(不能用于网页浏览)
- 对 Telegram 流量而言比 SOCKS5 更快
- Secret — 用于认证的十六进制字符串
高级配置
环境变量
多数工具支持标准的代理环境变量:
- HTTP_PROXY / http_proxy — 用于 HTTP 请求的代理
- HTTPS_PROXY / https_proxy — 用于 HTTPS 请求的代理
- NO_PROXY / no_proxy — 例外列表(绕过代理的地址)
- ALL_PROXY / all_proxy — 用于所有协议的代理
SSL 与自签名证书
企业代理常使用自有的 SSL 证书。要通过它们工作,需要:
1. 向管理员获取代理的 CA 证书
2. 将其添加到系统证书存储
3. 或者关闭 SSL 校验(仅限测试)
认证
支持两种主要认证方式:
用户名和密码 — 标准的 HTTP Basic 认证。凭据随每次请求发送。URL 格式:http://user:pass@proxy_ip:port
IP 地址(whitelist) — 将您的 IP 加入白名单,无需发送凭据。
验证
配置完成后,请检查:
1. 通过代理发出一次测试请求
2. 确认 IP 已更改
3. 检查连接速度
4. 确认没有 DNS 泄漏
故障排查
代理无法连接
- 检查地址和端口是否正确
- 确认防火墙没有阻断连接
- 检查从您的网络能否访问该代理
SSL 错误
- 企业代理请添加 CA 证书
- 测试时可临时关闭 SSL 校验
- 将 SSL 库更新到最新版本
认证错误
- 检查用户名和密码
- 确认凭据格式正确
- 尝试对密码中的特殊字符进行 URL 编码
最佳实践
- 使用环境变量 — 兼顾灵活性与安全性
- 不要把凭据硬编码 — 使用环境变量或配置文件
- 配置例外 — 不要让 localhost 和内网地址走代理
- 记录配置 — 写入项目 README 或团队 wiki
- 改动后进行测试 — 任何配置变更都需要验证
结论
正确的代理配置可保证工具稳定运行和连接安全。请遵循本指南的建议,并在设置后务必验证是否正常工作。
