Блокировка хендшейков Telegram

прокси работает (yota)
если шагать через wifi (ртк провод) то отвал

У ростелека больше всего инноваций. Динамические наказания и умничание

Да, всё так.

игра с параметрами

mask_shape_hardening = true
mask_shape_bucket_floor_bytes = 
mask_shape_bucket_cap_bytes = 

и прочими, хотя бы отдаленно относящимися к теме - не помогает :confused:

Открыт issue в репе - [NON-TELEMT] Telegram handshake timeout in Russian networks · Issue #617 · telemt/telemt · GitHub

issue в mtg: Через мобильный интернет: Obfuscated handshake is failed · 9seconds/mtg · Discussion #432 · GitHub

Наблюдаю такую же картину. С 1 апреля блокируется MTProxy (telemt).

Два разных неРФ VPS, конфиг одинаковый. Только разные домены, свои. Если пускать через РФ хостинг, через haproxy в режиме tcp, тоже блокируется. Текст вроде как работает, загрузка медиа нет.

В wireshark после handshake идут retransmissions, и так по кругу.

Client Hello отличается.

Client Hello через оф. ТГ на Андроид

Client Hello если открыть ссылку прокси в Chrome

В issue проскакивала рекомендация - включить secure = true и отключить обфускацию (mask = false). Надо пробовать… но это означает перевыдачу ссылок клиентам (использовать те, которые с DD)

В issue проскакивала рекомендация - включить secure = true и отключить обфускацию (mask = false). Надо пробовать… но это означает перевыдачу ссылок клиентам (использовать те, которые с DD)

Только что написали, что вышла новая версия Телеграма, и с новым клиентом у некоторых все работает (и DD и EE ключи).

@bolvan А можешь в оф мтпрокси телеги глянуть как этот 65026 используется?

х.з. либо не везде ещё разлито либо всё же кривые настройки сервака

на маилсрушной инфраструктуре прокс рабочь. и провод и lte и версии клиентов не новейшие

скрипит от нагрузки но медию качает даже, не по тарифу но хоть както

Поставил 6.7.0 десктоп - ничего не изменилось

Андроид 12.6.0 - ничего не изменилось.

Дампы не смотрел.

Официальный мтпрокси заброшен и даже не собирается на современных ОС.
Но это и неважно. Речь идет о tls client hello. Его генерит клиент. В серверном hello 1.3 практически ничего нет для фингерпринтига

Я имел ввиду этот экстеншн вообще никак не используется серверной частью?

Знать бы где ее еще выложили. На github последний релиз от 2024, на сайте версия не указана. Скачал apk, оказалась та же, 12.6.0. Не работает прокси.

12.6.1,недавно из google play обновился - ничего не изменилось в этом плане

12.6.1 для ведроида, двое поставили - прокси поднялся (telemt, ee). Впрочем, согласен, не показатель.

Похоже, что без серьезных изменений на стороне клиента или использования VPN - это всё.

Обновился до 12.6.1. Ничего не изменилось.

Здесь пишут, что и под VPN у них не работает.

Я могу подтвердить наличие проблемы. Она существует как минимум с версии 3.3.14, в основном затрагивая мобильные клиенты, в том числе из стран с более низким уровнем интернет-цензуры

Проблема возникает на всех устройствах (Windows, Linux, Android). И она не решается даже при включенном VPN.

Есть КВН амнезия на зарубежном хостинге и mtproxy тоже на зарубежном хостинге.
Без КВН все в телеграме тормозит и подключается через раз.
Подключаю КВН. Если так же оставлять в настройках телеграма проксю - тормоза продолжаются.
Если ставишь “без прокси”, всё летает.
Это, интересно, почему

потому что у товарища этого прокся и outgoing КВН на одном IP. Это всегда работает через ж.. простите, универсальный интерфейс. На выходной ноде получается ассиметричная маршрутизация, а без правильного подхода это в большинстве случаев чревато.

ну и если работаешь через КВН, то зачем тебе, спрашивается, прокси?…

Может для сценариев, когда домашняя локалка на сплит-туннеле, а мобильный трафик на голом чебурнете.
Постоянно вручную включать-выключать прокси тоже не торт.

ну раз сплит на локалке сумел настроить, ноду тоже можно по уму сделать…