Telegram WEB 代理:HTTPS 伪装 MTProxy
Telegram Desktop 代码中出现实验性 WEB 代理。它通过内置 WebView 建立真实 TLS/HTTPS 连接,以 WebSocket 封装转发加密 MTProxy 流量,使其更接近普通网页访问,...
Telegram Desktop 代码中出现实验性 WEB 代理。该代理通过内置 WebView 建立真实 TLS/HTTPS 连接,并以 WebSocket 封装、转发加密的 MTProxy 流量。这一设计目标是让 MTProxy 流量更接近普通网页访问,从而增加深度包检测(DPI)的识别难度。

目前该能力仅出现在客户端代码中,服务器端仍在开发,Telegram 尚未认可任何实现。因此现在无法实际体验,正式发布前协议也可能调整。开发者即使看到相关代码,也缺少可部署的服务器端来进行端到端验证。
从工程影响看,一旦该代理进入可用阶段,现有基于 DPI 的 MTProxy 识别与阻断策略可能失效或需要调整。网络运维和安全团队应跟踪协议进展,暂不建议在生产环境部署未认可的服务器端实现。
对流量审计与合规工具来说,若 MTProxy 被封装成普通 HTTPS/WebSocket 形态,传统依赖流量特征识别 MTProxy 的规则可能需要增加新的检测维度。由于缺少可用服务器端,目前相关验证还无法落地。
目前披露的信息还不包括启用方式、编译版本、服务器端协议细节和参考实现;该能力最终支持哪些操作系统平台,以及是否会进入稳定版客户端,也没有明确说法。




