টেলিগ্রামের auth_key_id দক্ষতার জন্য ডিজাইন করা হয়েছিল, কিন্তু ট্রান্সপোর্ট স্তরের পছন্দের কারণে এটি ব্যবহারকারীর গোপনীয়তার Achilles' heel হয়ে উঠেছে। এই নিবন্ধটি প্রোটোকল স্তর থেকে মূল কারণ বিশ্লেষণ করে এবং চূড়ান্ত VLESS+Reality টানেল সমাধান উপস্থাপন করে। সাধারণ বানান ভুলগুলিও কভার করে: mtrproto, mtporoto, мтпрото এবং mtproto не работает এর সমাধান।
অস্থির বিনামূল্যের mtproto প্রক্সি লিস্ট খোঁজা বন্ধ করুন যা কয়েক ঘণ্টার মধ্যে অকার্যকর হয়ে যায়। টিজিভি একটি ৩ দিনের বিনামূল্যে ডেডিকেটেড প্রক্সি অফার করে – ব্যক্তিগত আইপি, শেয়ারিং নেই, পূর্ণ গতি এবং অ্যান্টি-ডিপিআই সুরক্ষা। ক্রেডিট কার্ডের প্রয়োজন নেই।
আপনার বিনামূল্যের ডেডিকেটেড প্রক্সি নিন → ⚡ সহায়তা কেন্দ্রে আমাদের দৈনিক আপডেট হওয়া MTProto প্রক্সি লিস্টও দেখুন।সঠিক বানান হল MTProto। সাধারণ বানান ভুলের মধ্যে রয়েছে mtrproto, mtporoto, mptproto, এবং мтпрото (রুশ)। আপনি সঠিক জায়গায় এসেছেন – টিজিভি অফিসিয়াল এমটিপ্রোটো প্রক্সি সেবা এবং উন্নত অ্যান্টি-সেন্সরশিপ সমাধান প্রদান করে। আমাদের সেটআপ গাইড দেখুন →
auth_key_id (অনুমোদন কী শনাক্তকারী) প্রতিটি এনক্রিপ্টেড এমটিপ্রোটো বার্তা হেডারের ভিতরে একটি ৬৪-বিট মান। এটি অনুমোদন কী (auth_key) এর SHA‑1 হ্যাশের নিম্ন ৬৪ বিট থেকে উদ্ভূত। এটিকে একটি "কী নম্বর" হিসাবে ভাবুন – সার্ভার সঠিক ডিক্রিপশন কী দ্রুত খুঁজে পেতে এটি ব্যবহার করে।
মূল বৈশিষ্ট্য: স্থায়িত্ব (নেটওয়ার্ক, সেশন এবং রিবুট জুড়ে অপরিবর্তিত), অনন্যতা (প্রতি-ডিভাইস শনাক্তকারী), প্লেইনটেক্সট সংক্রমণ (এনক্রিপশনের আগে বাইরের হেডারে)। এই "স্থায়ী + অনন্য + প্লেইনটেক্সট" সংমিশ্রণ এটিকে যে কোনও প্যাসিভ নেটওয়ার্ক পর্যবেক্ষকের জন্য একটি আদর্শ ট্র্যাকিং ফিঙ্গারপ্রিন্ট করে তোলে।
টেলিগ্রাম ক্লায়েন্টরা ডিফল্টরূপে অএনক্রিপ্টেড TCP সংযোগ ব্যবহার করে (এমনকি পোর্ট ৪৪৩ ব্যবহার করার সময়ও, এটি TLS হ্যান্ডশেক ছাড়া কাঁচা TCP)। সম্পূর্ণ এমটিপ্রোটো প্যাকেট – যার মধ্যে প্লেইনটেক্সট auth_key_id রয়েছে – নেটওয়ার্কে ফেলে দেওয়া হয়। যে কোনও সত্ত্বা যার প্যাসিভ প্যাকেট ক্যাপচার ক্ষমতা আছে তারা এটি বের করতে পারে। বিপরীতে, Signal, WhatsApp এবং অন্যান্য প্রতিযোগীরা ট্রান্সপোর্ট স্তর হিসাবে TLS বাধ্যতামূলক করে। টেলিগ্রামের "কর্মক্ষমতা" এবং "সেন্সরশিপ এড়ানো" এর অফিসিয়াল যুক্তি auth_key_id-কে একটি পাবলিকভাবে সম্প্রচারিত ডিভাইস আইডিতে পরিণত করেছে।
ইই প্রক্সি হল ট্রান্সপোর্ট-স্তরের অবফাস্কেশন, এনক্রিপশন নয়। এটি একটি জাল TLS 1.3 হ্যান্ডশেকের ভিতরে এমটিপ্রোটো প্যাকেট মোড়ানো, কিন্তু সেই মোড়ক কেবল একটি ছদ্মবেশ – ভিতরের এমটিপ্রোটো সাইফারটেক্সট হেডার (auth_key_id সহ) অপরিবর্তিত থাকে। যে কোনও ডিপিআই সিস্টেম যা অবফাস্কেশন খুলতে পারে (TLS ফিঙ্গারপ্রিন্ট বিশ্লেষণ, সক্রিয় প্রোবিং বা এমএল শ্রেণীবিভাগের মাধ্যমে) এখনও auth_key_id পড়তে পারে। এপ্রিল ২০২৬ রাশিয়ান ডিপিআই আপগ্রেডের পরে, ফেক টিএলএস হ্যান্ডশেক ফিঙ্গারপ্রিন্টগুলি বৃহৎ পরিসরে স্বীকৃত হয়েছিল, যা ব্যাপক mtproto не работает রিপোর্ট সৃষ্টি করে – অথচ একই সার্ভারে VLESS+Reality পুরোপুরি কাজ করতে থাকে।
ট্রান্সপোর্ট স্তরের নীচে আরও একটি প্রকৃত এনক্রিপশন স্তর যুক্ত করুন, সম্পূর্ণ এমটিপ্রোটো প্যাকেট (auth_key_id সহ) একটি একক ব্লব হিসাবে এনক্রিপ্ট করুন এবং এটিকে সবচেয়ে সাধারণ এইচটিটিপিএস ট্রাফিক হিসাবে ছদ্মবেশ দিন।
[ চ্যাট বার্তা ] → [ এমটিপ্রোটো এনক্রিপশন স্তর (প্লেইনটেক্সট auth_key_id) ] → [ VLESS+Reality টানেল (দ্বৈত এনক্রিপশন + এইচটিটিপিএস ছদ্মবেশ) ] → [ ইন্টারনেট ]
কেন এটি নিখুঁত: auth_key_id দ্বিগুণ এনক্রিপ্টেড এবং পাবলিক তারে কখনও দৃশ্যমান নয়; ট্রাফিক ফিঙ্গারপ্রিন্ট একটি বাস্তব ওয়েবসাইট পরিদর্শনকারী ব্রাউজারের সাথে অভিন্ন; এটি শুধু টেলিগ্রাম নয়, সমস্ত ডিভাইস ট্রাফিক রক্ষা করে।
| বৈশিষ্ট্য | MTProto প্রক্সি (ee ফেক TLS) | VLESS+Reality টানেল |
|---|---|---|
| প্রাথমিক লক্ষ্য | ডিপিআই প্রোটোকল স্বীকৃতি এড়ানো | সম্পূর্ণ প্যাকেট লুকানো |
| auth_key_id লুকায়? | ❌ না (শুধু বাইরের মোড়ক) | ✅ হ্যাঁ (দ্বৈত এনক্রিপশন, সম্পূর্ণ আবদ্ধকরণ) |
| ফিঙ্গারপ্রিন্টিং প্রতিরোধ ক্ষমতা | দুর্বল (TLS হ্যান্ডশেক ধরণ সনাক্তযোগ্য) | শক্তিশালী (প্রকৃত সার্টিফিকেট ধার + uTLS ফিঙ্গারপ্রিন্ট) |
| এপ্রিল ২০২৬-এর পরে কর্মক্ষমতা | ব্যাপক ব্যর্থতা (mtproto не работает) | স্থিতিশীল অপারেশন |
| পরিধি | শুধুমাত্র টেলিগ্রাম | সম্পূর্ণ ট্রাফিক (যেকোনো অ্যাপ্লিকেশন) |
# Xray-core ইনস্টল করুন
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# Reality কী জোড়া তৈরি করুন
xray x25519
# /usr/local/etc/xray/config.json সম্পাদনা করুন, মূল প্যারামিটার:
# "dest": "update.microsoft.com:443" (ছদ্মবেশ ডোমেইন)
# "serverNames": ["update.microsoft.com"]
# "privateKey": "আপনার-প্রাইভেট-কী"
# "shortIds": ["6ba85179e30d4fc2"]
chrome বা safari এ সেট করুন;auth_key_id উন্মোচন এমটিপ্রোটোর এনক্রিপশন স্তরের একটি ত্রুটি নয় – এটি টেলিগ্রামের ট্রান্সপোর্ট-স্তরের এনক্রিপশন পরিত্যাগ করার সিদ্ধান্তের সরাসরি ফলাফল। অন্তর্নির্মিত ইই প্রক্সি (ফেক টিএলএস) শুধুমাত্র পৃষ্ঠীয় অবফাস্কেশন প্রদান করে; এটি এই স্থায়ী শনাক্তকারীকে সত্যিকার অর্থে লুকাতে পারে না। প্রকৃত নিখুঁত সমাধান হল নিম্ন স্তরে একটি প্রকৃত এনক্রিপ্টেড টানেল স্থাপন করা – VLESS+Reality। এটি সম্পূর্ণ এমটিপ্রোটো প্যাকেট দ্বিগুণ এনক্রিপ্ট করে এবং এটিকে সাধারণ এইচটিটিপিএস হিসাবে ছদ্মবেশ দেয়, যা পাবলিক ইন্টারনেটে auth_key_id সম্পূর্ণরূপে অদৃশ্য করে তোলে এবং ২০২৬ সালের সবচেয়ে উন্নত এআই-চালিত ডিপিআইকেও পরাস্ত করে।
রাশিয়া এবং ইরানের মতো উচ্চ-ঝুঁকিপূর্ণ অঞ্চলের ব্যবহারকারীদের জন্য, আর টেলিগ্রামের নিজস্ব প্রক্সির উপর নির্ভর করার প্রয়োজন নেই। একটি VLESS+Reality টানেল স্থাপন করুন – আপনি শুধুমাত্র আপনার টেলিগ্রাম auth_key_id রক্ষা করবেন না, পুরো ইন্টারনেটে নিরাপদ অ্যাক্সেসও ফিরে পাবেন। বিড়াল-ইঁদুর খেলা চলতেই থাকবে; প্রতিরক্ষা কৌশলগুলির উপর আপডেট থাকা সেরা গোপনীয়তা অনুশীলন।
এই নিবন্ধটি Symbolic Software-এর ২০২৬ GNMX‑01 প্রতিবেদন, এপ্রিল ২০২৬ রাশিয়ান ডিপিআই আপগ্রেড ঘটনা এবং পাবলিক VLESS+Reality প্রযুক্তিগত ডকুমেন্টেশনের উপর ভিত্তি করে তৈরি।