×
হোমসেবাসমূহমূল্যসহায়তা কেন্দ্র আমাদের সম্পর্কেলগইন
⚡ প্রোটোকল-স্তরের ত্রুটি · চূড়ান্ত প্রতিরক্ষা

টেলিগ্রাম auth_key_id উন্মোচন: গভীর কারণ ও নিখুঁত সমাধান (mtproto не работает, mtrproto, mtporoto সমাধান)

টেলিগ্রামের auth_key_id দক্ষতার জন্য ডিজাইন করা হয়েছিল, কিন্তু ট্রান্সপোর্ট স্তরের পছন্দের কারণে এটি ব্যবহারকারীর গোপনীয়তার Achilles' heel হয়ে উঠেছে। এই নিবন্ধটি প্রোটোকল স্তর থেকে মূল কারণ বিশ্লেষণ করে এবং চূড়ান্ত VLESS+Reality টানেল সমাধান উপস্থাপন করে। সাধারণ বানান ভুলগুলিও কভার করে: mtrproto, mtporoto, мтпрото এবং mtproto не работает এর সমাধান।

🔍 আপনি কি ভুলবশত "mtrproto" বা "mtporoto" টাইপ করেছেন?

সঠিক বানান হল MTProto। সাধারণ বানান ভুলের মধ্যে রয়েছে mtrproto, mtporoto, mptproto, এবং мтпрото (রুশ)। আপনি সঠিক জায়গায় এসেছেন – টিজিভি অফিসিয়াল এমটিপ্রোটো প্রক্সি সেবা এবং উন্নত অ্যান্টি-সেন্সরশিপ সমাধান প্রদান করে। আমাদের সেটআপ গাইড দেখুন →

I. auth_key_id কী এবং কেন এটি গুরুত্বপূর্ণ?

auth_key_id (অনুমোদন কী শনাক্তকারী) প্রতিটি এনক্রিপ্টেড এমটিপ্রোটো বার্তা হেডারের ভিতরে একটি ৬৪-বিট মান। এটি অনুমোদন কী (auth_key) এর SHA‑1 হ্যাশের নিম্ন ৬৪ বিট থেকে উদ্ভূত। এটিকে একটি "কী নম্বর" হিসাবে ভাবুন – সার্ভার সঠিক ডিক্রিপশন কী দ্রুত খুঁজে পেতে এটি ব্যবহার করে।

মূল বৈশিষ্ট্য: স্থায়িত্ব (নেটওয়ার্ক, সেশন এবং রিবুট জুড়ে অপরিবর্তিত), অনন্যতা (প্রতি-ডিভাইস শনাক্তকারী), প্লেইনটেক্সট সংক্রমণ (এনক্রিপশনের আগে বাইরের হেডারে)। এই "স্থায়ী + অনন্য + প্লেইনটেক্সট" সংমিশ্রণ এটিকে যে কোনও প্যাসিভ নেটওয়ার্ক পর্যবেক্ষকের জন্য একটি আদর্শ ট্র্যাকিং ফিঙ্গারপ্রিন্ট করে তোলে।

II. মূল কারণ: টেলিগ্রামের ডিজাইন পছন্দ

২.১ এমটিপ্রোটোর তিনটি স্তর

  • অ্যাপ্লিকেশন স্তর: চ্যাট ডেটা (TL সিরিয়ালাইজেশন) — auth_key_id ধারণ করে না
  • এনক্রিপশন স্তর: auth_key_id এবং msg_key সহ AES‑256 এনক্রিপ্টেড পেলোড — auth_key_id এখানে থাকে
  • ট্রান্সপোর্ট স্তর: TCP/UDP/প্রক্সি টানেল — শুধুমাত্র একটি বাহক

২.২ আসল সমস্যা: বাধ্যতামূলক TLS পরিত্যাগ

টেলিগ্রাম ক্লায়েন্টরা ডিফল্টরূপে অএনক্রিপ্টেড TCP সংযোগ ব্যবহার করে (এমনকি পোর্ট ৪৪৩ ব্যবহার করার সময়ও, এটি TLS হ্যান্ডশেক ছাড়া কাঁচা TCP)। সম্পূর্ণ এমটিপ্রোটো প্যাকেট – যার মধ্যে প্লেইনটেক্সট auth_key_id রয়েছে – নেটওয়ার্কে ফেলে দেওয়া হয়। যে কোনও সত্ত্বা যার প্যাসিভ প্যাকেট ক্যাপচার ক্ষমতা আছে তারা এটি বের করতে পারে। বিপরীতে, Signal, WhatsApp এবং অন্যান্য প্রতিযোগীরা ট্রান্সপোর্ট স্তর হিসাবে TLS বাধ্যতামূলক করে। টেলিগ্রামের "কর্মক্ষমতা" এবং "সেন্সরশিপ এড়ানো" এর অফিসিয়াল যুক্তি auth_key_id-কে একটি পাবলিকভাবে সম্প্রচারিত ডিভাইস আইডিতে পরিণত করেছে।

⚠️ অডিট উপসংহার (Symbolic Software ২০২৬)
“টেলিগ্রাম অ্যান্ড্রয়েড এবং ডেস্কটপ অএনক্রিপ্টেড TCP-এর মাধ্যমে এমটিপ্রোটো প্রেরণ করে। auth_key_id অ্যাপ্লিকেশন পুনরায় চালু এবং নেটওয়ার্ক পরিবর্তনের সময় স্থির থাকে। ক্লায়েন্ট এবং সার্ভারের মধ্যে যে কোনও নেটওয়ার্ক মধ্যস্থতাকারী দীর্ঘমেয়াদী ডিভাইস ট্র্যাকিংয়ের জন্য এটি ব্যবহার করতে পারে।”

III. কেন এমটিপ্রোটোর অন্তর্নির্মিত ফেক টিএলএস (ইই প্রক্সি) ব্যর্থ হয় (এবং mtproto не работает এর দিকে নিয়ে যায়)

ইই প্রক্সি হল ট্রান্সপোর্ট-স্তরের অবফাস্কেশন, এনক্রিপশন নয়। এটি একটি জাল TLS 1.3 হ্যান্ডশেকের ভিতরে এমটিপ্রোটো প্যাকেট মোড়ানো, কিন্তু সেই মোড়ক কেবল একটি ছদ্মবেশ – ভিতরের এমটিপ্রোটো সাইফারটেক্সট হেডার (auth_key_id সহ) অপরিবর্তিত থাকে। যে কোনও ডিপিআই সিস্টেম যা অবফাস্কেশন খুলতে পারে (TLS ফিঙ্গারপ্রিন্ট বিশ্লেষণ, সক্রিয় প্রোবিং বা এমএল শ্রেণীবিভাগের মাধ্যমে) এখনও auth_key_id পড়তে পারে। এপ্রিল ২০২৬ রাশিয়ান ডিপিআই আপগ্রেডের পরে, ফেক টিএলএস হ্যান্ডশেক ফিঙ্গারপ্রিন্টগুলি বৃহৎ পরিসরে স্বীকৃত হয়েছিল, যা ব্যাপক mtproto не работает রিপোর্ট সৃষ্টি করে – অথচ একই সার্ভারে VLESS+Reality পুরোপুরি কাজ করতে থাকে।

IV. নিখুঁত সমাধান: VLESS + Reality টানেল

৪.১ মূল ধারণা

ট্রান্সপোর্ট স্তরের নীচে আরও একটি প্রকৃত এনক্রিপশন স্তর যুক্ত করুন, সম্পূর্ণ এমটিপ্রোটো প্যাকেট (auth_key_id সহ) একটি একক ব্লব হিসাবে এনক্রিপ্ট করুন এবং এটিকে সবচেয়ে সাধারণ এইচটিটিপিএস ট্রাফিক হিসাবে ছদ্মবেশ দিন।

৪.২ শ্রম বিভাজন: VLESS এবং Reality

  • VLESS: হালকা ওজনের স্থানান্তর প্রোটোকল, কোনও অতিরিক্ত হেডার নেই, ডেটা অপরিবর্তিত ফরোয়ার্ড করে।
  • Reality: বাস্তব ওয়েবসাইট থেকে TLS সার্টিফিকেট ধার করে (যেমন update.microsoft.com), পুরো সংযোগটিকে আদর্শ এইচটিটিপিএস ব্রাউজিং এর মতো দেখায়। এমনকি এআই-চালিত ডিপিআইও এটিকে আলাদা করতে পারে না।
[ চ্যাট বার্তা ] → [ এমটিপ্রোটো এনক্রিপশন স্তর (প্লেইনটেক্সট auth_key_id) ] → [ VLESS+Reality টানেল (দ্বৈত এনক্রিপশন + এইচটিটিপিএস ছদ্মবেশ) ] → [ ইন্টারনেট ]

কেন এটি নিখুঁত: auth_key_id দ্বিগুণ এনক্রিপ্টেড এবং পাবলিক তারে কখনও দৃশ্যমান নয়; ট্রাফিক ফিঙ্গারপ্রিন্ট একটি বাস্তব ওয়েবসাইট পরিদর্শনকারী ব্রাউজারের সাথে অভিন্ন; এটি শুধু টেলিগ্রাম নয়, সমস্ত ডিভাইস ট্রাফিক রক্ষা করে।

V. বৈশিষ্ট্য তুলনা

বৈশিষ্ট্যMTProto প্রক্সি (ee ফেক TLS)VLESS+Reality টানেল
প্রাথমিক লক্ষ্যডিপিআই প্রোটোকল স্বীকৃতি এড়ানোসম্পূর্ণ প্যাকেট লুকানো
auth_key_id লুকায়?❌ না (শুধু বাইরের মোড়ক)✅ হ্যাঁ (দ্বৈত এনক্রিপশন, সম্পূর্ণ আবদ্ধকরণ)
ফিঙ্গারপ্রিন্টিং প্রতিরোধ ক্ষমতাদুর্বল (TLS হ্যান্ডশেক ধরণ সনাক্তযোগ্য)শক্তিশালী (প্রকৃত সার্টিফিকেট ধার + uTLS ফিঙ্গারপ্রিন্ট)
এপ্রিল ২০২৬-এর পরে কর্মক্ষমতাব্যাপক ব্যর্থতা (mtproto не работает)স্থিতিশীল অপারেশন
পরিধিশুধুমাত্র টেলিগ্রামসম্পূর্ণ ট্রাফিক (যেকোনো অ্যাপ্লিকেশন)

VI. বাস্তবায়ন গাইড (সংক্ষিপ্ত সংস্করণ)

৬.১ VLESS+Reality সার্ভার স্থাপন করুন (সীমাবদ্ধ অঞ্চলের বাইরে)

# Xray-core ইনস্টল করুন
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# Reality কী জোড়া তৈরি করুন
xray x25519

# /usr/local/etc/xray/config.json সম্পাদনা করুন, মূল প্যারামিটার:
# "dest": "update.microsoft.com:443" (ছদ্মবেশ ডোমেইন)
# "serverNames": ["update.microsoft.com"]
# "privateKey": "আপনার-প্রাইভেট-কী"
# "shortIds": ["6ba85179e30d4fc2"]

৬.২ ক্লায়েন্ট কনফিগারেশন (v2rayNG / Nekobox / v2rayN সুপারিশকৃত)

  • VLESS+Reality লিংক বা QR কোড ইমপোর্ট করুন;
  • "uTLS ফিঙ্গারপ্রিন্ট" chrome বা safari এ সেট করুন;
  • প্রক্সি সক্রিয় করুন, তারপর টেলিগ্রামের প্রক্সি সেটিংসে স্থানীয় SOCKS5 নির্দেশ করুন (যেমন 127.0.0.1:1080)। এটি পুরো এমটিপ্রোটো কথোপকথনকে টানেলের মাধ্যমে যেতে বাধ্য করে, এন্ড-টু-এন্ড auth_key_id সুরক্ষিত করে।
✅ উন্নত টিপ: পর্যায়ক্রমে auth_key_id রিসেট করুন (টেলিগ্রাম সেটিংস → ডিভাইস → সমস্ত সেশন শেষ করুন এবং পুনরায় লগইন করুন)। এটি যে কোনও সম্ভাব্য এক্সপোজার উইন্ডো ছোট করে এবং এমনকি চরম ক্ষেত্রে দীর্ঘমেয়াদী ঐতিহাসিক সম্পর্ক ভাঙে।

VII. উপসংহার ও দৃষ্টিভঙ্গি

auth_key_id উন্মোচন এমটিপ্রোটোর এনক্রিপশন স্তরের একটি ত্রুটি নয় – এটি টেলিগ্রামের ট্রান্সপোর্ট-স্তরের এনক্রিপশন পরিত্যাগ করার সিদ্ধান্তের সরাসরি ফলাফল। অন্তর্নির্মিত ইই প্রক্সি (ফেক টিএলএস) শুধুমাত্র পৃষ্ঠীয় অবফাস্কেশন প্রদান করে; এটি এই স্থায়ী শনাক্তকারীকে সত্যিকার অর্থে লুকাতে পারে না। প্রকৃত নিখুঁত সমাধান হল নিম্ন স্তরে একটি প্রকৃত এনক্রিপ্টেড টানেল স্থাপন করা – VLESS+Reality। এটি সম্পূর্ণ এমটিপ্রোটো প্যাকেট দ্বিগুণ এনক্রিপ্ট করে এবং এটিকে সাধারণ এইচটিটিপিএস হিসাবে ছদ্মবেশ দেয়, যা পাবলিক ইন্টারনেটে auth_key_id সম্পূর্ণরূপে অদৃশ্য করে তোলে এবং ২০২৬ সালের সবচেয়ে উন্নত এআই-চালিত ডিপিআইকেও পরাস্ত করে।

রাশিয়া এবং ইরানের মতো উচ্চ-ঝুঁকিপূর্ণ অঞ্চলের ব্যবহারকারীদের জন্য, আর টেলিগ্রামের নিজস্ব প্রক্সির উপর নির্ভর করার প্রয়োজন নেই। একটি VLESS+Reality টানেল স্থাপন করুন – আপনি শুধুমাত্র আপনার টেলিগ্রাম auth_key_id রক্ষা করবেন না, পুরো ইন্টারনেটে নিরাপদ অ্যাক্সেসও ফিরে পাবেন। বিড়াল-ইঁদুর খেলা চলতেই থাকবে; প্রতিরক্ষা কৌশলগুলির উপর আপডেট থাকা সেরা গোপনীয়তা অনুশীলন।

এই নিবন্ধটি Symbolic Software-এর ২০২৬ GNMX‑01 প্রতিবেদন, এপ্রিল ২০২৬ রাশিয়ান ডিপিআই আপগ্রেড ঘটনা এবং পাবলিক VLESS+Reality প্রযুক্তিগত ডকুমেন্টেশনের উপর ভিত্তি করে তৈরি।

🔍 mtporoto, mtroto, mtrproto, мтпрото, mtproto серверы, বা прокси для тг бесплатно খুঁজছেন? আপনি অফিসিয়াল টিজিভি প্রযুক্তিগত বিশ্লেষণ কেন্দ্রে পৌঁছেছেন – টেলিগ্রামের জন্য ডেডিকেটেড এমটিপ্রোটো প্রক্সি এবং VLESS+Reality টানেলের প্রদানকারী।
🇷🇺 Бесплатный прокси для Telegram | 🇮🇷 پروکسی رایگان تلگرام | 🇨🇳 免费 MTProto 代理 | 📖 সেটআপ গাইড