📰 本频道不定期推送科技数码类新资讯,欢迎关注!
©️ 发布的内容不代表本频道立场,和你意见不一样的话欢迎在评论区留言表达,但请注意言辞,面斥不雅。
‼️ 关联群组定期清理不活跃成员和僵尸号,误封请联系管理员。
🔗 博客: https://yummy.best
💬 群组: @GodlyGroup
📬 投稿: @GodlyNewsBot
🪧 广告合作: @yummybest_bot.
©️ 发布的内容不代表本频道立场,和你意见不一样的话欢迎在评论区留言表达,但请注意言辞,面斥不雅。
‼️ 关联群组定期清理不活跃成员和僵尸号,误封请联系管理员。
🔗 博客: https://yummy.best
💬 群组: @GodlyGroup
📬 投稿: @GodlyNewsBot
🪧 广告合作: @yummybest_bot.
在 Telegram Desktop 的代码中,发现了一种新的实验性代理类型——WEB。频道 teleLakel 是第一个注意到这一变化的。
目前,WEB 代理的服务器代码尚未发布,因此现在无法测试这项技术。
为什么要开发这种代理,以及普通 MTProxy 存在什么问题?
传统的 MTProxy 已经可以通过 FakeTLS 扩展来伪装成普通的 HTTPS 流量。然而,现代深度包检测 (DPI) 系统已经学会识别这种连接,因为即使使用 FakeTLS,其外部特征仍然与真正的 HTTPS 流量存在差异。
新的 WEB 传输方式更难被检测到:即时通讯应用使用内置的浏览器 (WebView) 来进行数据交换。它建立真正的 TLS/HTTPS 连接,使用标准的浏览器加密技术,这使得 Telegram 的流量与普通的网页浏览流量更难区分。
工作原理
* 即时通讯应用通过隐藏的网页浏览器,打开位于代理服务器域名上的一个特殊页面。
* 该域名可以同时作为普通的网站运行。隐藏的 Telegram 通道仅在请求包含正确的密钥时才会激活。
* 标准的加密 MTProxy 流量被封装在统一的网页通道中进行传输。目前,这通过 WebSocket 实现。
* HTTP/WebSocket 流量被重新封装并发送到 MTProxy 服务器,在此过程中不进行任何解密。
目前,该机制处于积极开发阶段,因此在正式发布时,协议的细节可能会发生变化。
独立的社区 Telemt 正在开发难以被检测到的协议。此前,由于该社区对俄罗斯 DPI 工作的分析,Telegram 的开发者已经更新了其客户端中的 MTProxy,以适应新的检测方法。
该社区指出,即时通讯应用应该更加重视新的绕过封锁的方法。如果即时通讯应用不持续改进新的 WEB 代理,它可能会在未来停止工作——即使在真正的 TLS 连接中,普通的 Telegram 流量也可能显得不寻常,除非对其应用额外的伪装方法。