VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- 全新未被拉黑的 IP · 无限带宽
只有你和几个朋友:VPS-S 运行 mtg 绰绰有余——这是让 Telegram 保持畅通最便宜的方式。
在受审查的国家,Telegram 是一条生命线——获取新闻、组织串联、保持联系——这也正是它频繁成为封锁目标的原因。MTProto 是 Telegram 自家的代理协议:它只承载 Telegram 流量,所以体积小、速度快,而且 Telegram 直接在应用内提供了原生支持(点一下 tg:// 链接就能连接,不需要另外的客户端)。现代的 mtg 服务端加入了 fake-TLS,把连接伪装成一次到真实域名的普通 HTTPS 会话,让 DPI 设备很难判断这是个 Telegram 代理。公共 MTProto 代理确实存在,但往往超负荷运转、很快被封;而你自己的私有代理,跑在全新 IP 上,既快,又完全由你自己决定分享给谁。
Telegram 原生支持 MTProto。打开 tg:// 链接或扫一下二维码就配置好了——什么都不用安装,非常适合不懂技术的朋友和家人。
mtg 的 fake-TLS 模式把代理伪装成一次到真实域名的 HTTPS 连接,让 DPI 看到的只是一次普通的 TLS 会话,而不是 Telegram 隧道。
它只承载 Telegram 流量,是这里最轻量的服务端——约 20 MB 内存。一台 VPS-S 轻轻松松就能服务一整个群组。
公共代理拥挤不堪,很快就会被封。而全新 IP 上的私有代理能保持更长时间的畅通与高速,谁能用,由你说了算。
这个协议到底是什么、如何隐藏流量、又在哪些场景下最强——我们如实说明。没有哪种代理是万能的,只有适合你所在网络环境的那一种才是。
| 服务端软件 | mtg (9seconds/mtg) or official MTProxy |
|---|---|
| 传输与伪装 | MTProto + fake-TLS (dd / ee secret) |
| DPI 抗探测能力 | High for Telegram — fake-TLS mimics an HTTPS site |
| 吞吐量 | Excellent — purpose-built for Telegram |
| 内存占用 | ≈ 20 MB |
| 部署 | mtg single binary, ≈ 5 min |
| 端口 | 443 TCP |
| 最强场景 | Iran, Russia — Telegram access specifically |
代理程序本身很轻——它需要的是一个干净的 IP 和稳定的带宽,而不是一台强悍的机器。每个套餐都是配备完整 root 权限、无限流量的 NVMe VPS,用令牌租用,加密货币支付。
只有你和几个朋友:VPS-S 运行 mtg 绰绰有余——这是让 Telegram 保持畅通最便宜的方式。
更大的群组或频道受众:VPS-M 能从容应对大量并发的 Telegram 用户。
服务一个庞大的社区:VPS-L 能承受数百个并发连接,机器资源却几乎还没怎么用到。
对伊朗和俄罗斯用户来说,荷兰和罗马尼亚的延迟最低、IP 段也最新;摩尔多瓦最便宜。常备第二个地区的服务器,一旦主 IP 被过滤,就能立刻分发备用链接。
| 地区 | CPU | 内存 | 存储 | 上行链路 | 价格 | |
|---|---|---|---|---|---|---|
| 摩尔多瓦 经济型离岸 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 订单 |
| 俄罗斯 西方司法豁免 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 订单 |
| 巴拿马 无数据留存 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 订单 |
| 罗马尼亚 反数据留存 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 订单 |
| 荷兰 最佳对等互联 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | 订单 |
| 冰岛 言论自由港 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | 订单 |
| 瑞士 高端隐私保护 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | 订单 |
从一台空白 VPS 到一个可用节点。所有命令均可直接复制粘贴,适用于 Ubuntu 24.04。
先把 SSH 改为仅密钥登录,再在防火墙中放行 TCP 443——使用 443 端口能让 fake-TLS 伪装更好地融入正常 HTTPS 流量。
装好 mtg 二进制文件,生成一个绑定到某个要模仿的真实域名(一个访问量大、未被封锁的网站)的 fake-TLS 密钥。
# mtg — the modern MTProto proxy
curl -L https://github.com/9seconds/mtg/releases/latest/download/mtg-linux-amd64 -o /usr/local/bin/mtg
chmod +x /usr/local/bin/mtg
mtg generate-secret --hex tls-domain www.cloudflare.com
用你的密钥在 443 端口启动 mtg。就这么简单——几乎没有配置文件可言,一个进程,资源占用可以忽略不计。
# run it with the fake-TLS secret from the previous step
mtg simple-run -n 1 0.0.0.0:443 SECRET &
mtg 会生成一条 tg://proxy?… 链接和二维码。发给任何人:他们点一下,Telegram 就自动配置好了,立刻恢复在线。不需要安装任何应用。
# mtg prints a tg://proxy?server=...&port=443&secret=ee... link + QR.
# open it on any phone: Telegram → Settings → Data → Proxy → it just works.
MTProto 代理刻意做得很“窄”:它只承载 Telegram,别的什么都不管。这是一个特性,而不是局限——它意味着设置极其简单、应用内原生支持、资源占用极小,还能一键分享给那些永远不会去装 VPN 客户端的人。如果被封的、你需要的东西就是 Telegram,MTProto 是最快、最友好的解决方案。如果你还需要访问被封的网站、新闻站点或其他应用,就需要搭配一个通用代理,比如 VLESS+REALITY 或 Shadowsocks。很多人会在同一台 VPS 上两个都跑:MTProto 专门用于 Telegram,另一个通用协议负责其他一切。
早期的 MTProto 代理有一个可被识别的握手特征,审查方逐渐学会了识别并封锁它。mtg 内置的现代解决方案是 fake-TLS(也就是“ee”/dd 密钥):代理会把自己伪装成一次到你所选的、真实且热门的域名的普通 TLS 1.3 连接。DPI 设备检查这些流量时,看到的只是一次到那个网站的普通 HTTPS 会话,完全没有任何“Telegram 的样子”。选择一个在目标国家访问量大、未被封锁的伪装域名,设置一个全新的密钥,代理就融入了日常网络流量之中。
公共 MTProto 代理之所以很快就“死掉”,原因在于规模和曝光度:成千上万的人同时挤在上面用,而审查方也会去收集那些被广泛转发的链接。分享给一个熟悉圈子的私有代理能存活久得多。不要把链接放到公开频道,尽量一对一分发;如果你是在为一个社区运营,定期更换密钥和 IP。因为你是用令牌付款的,一旦某个代理“用累了”,在新 IP 上开一个全新的只需两分钟,全程不涉及身份信息。
如果你是那个负责让一家人、一个新闻编辑室或一个行动者团体能继续用上 Telegram 的人,一点点运维习惯就能带来很大帮助:用 systemd 运行 mtg,让它能在重启后自动恢复;在另一个辖区常备一台随时可用的第二台 VPS;预先分享一条备用的 tg:// 链接,一旦第一个 IP 被封,大家能立刻切换过去。服务器的负载其实微不足道——MTProto 轻量到一台 VPS-S 就能承载一个大得惊人的群组——所以真正的工作只是 IP 卫生管理和常备一台备用机。我们的加固清单介绍了如何把这台机器锁紧。
MTProto 代理只承载 Telegram 流量,而且 Telegram 原生支持它——点一下链接,不用装应用,服务器几乎没有负载。VPN 会转发所有流量,但需要客户端,配置也更复杂。如果目标只是“恢复 Telegram”,MTProto 更简单、更快;如果还想访问其他被封的网站,再加一个通用代理即可。
可以——这正是它的妙处所在。你发给他们一条 tg:// 链接或二维码;他们点一下,Telegram 就自动配置好了。不需要账号,不需要额外的应用,也没有设置需要解释。这是可以放心交给家人使用的、最友好的翻墙工具。
fake-TLS 让代理看起来就是一次到真实域名的普通 HTTPS 连接,破解了曾经用来封锁老版 MTProto 代理的那种简单特征识别。没有任何方法能永远有效,但一个部署在全新 IP 上的私有 fake-TLS 代理,保持畅通的时间会比公共代理长得多——而且几分钟内就能更换。
MTProto 非常轻量,一台 VPS-S 就能应付一个大群组;VPS-M 或 VPS-L 则能覆盖频道级别的受众,甚至一整个社区。无限流量意味着大量使用 Telegram 媒体功能也不会碰到上限。
VPS-S 最低 $7.50/月起——对 MTProto 这种极小的资源占用来说,最便宜的套餐都绰绰有余。不需要银行卡;用令牌支付,可选 USDT、XMR 或另外六种币种。
在另一个辖区的全新 VPS 上部署 mtg(几分钟搞定,不需要身份证件),再分享新的 tg:// 链接。提前备好一个备用代理,意味着你的群组失联的时间,最多也就是粘贴一条链接的功夫。
相关阅读: 无 KYC VPS 上的自托管 VPN:WireGuard 与 OpenVPN · VPS加固的第一个小时:清单 · 自建 VPN 应用场景