RKN سیستم بازرسی عمیق بسته TSPU/DPI را ارتقا داده است. آیا پروکسیهای سنتی MTProto دچار قطعی مکرر، تأخیر یا فروپاشی کامل میشوند؟ در این راهنما با روشهای تشخیص، مشکلات رایج و راهحلهای مؤثر (از جمله پروکسی رایگان MTProto و منابع GitHub) آشنا شوید.
اخیراً بسیاری از کاربرانی که در روسیه زندگی میکنند یا از شبکههای روسی استفاده میکنند متوجه شدهاند که پروکسیهای داخلی تلگرام (MTProto) که به خوبی کار میکردند ناگهان قطع میشوند، دچار تأخیر میشوند یا کاملاً از کار میافتند. اگر به دنبال پروکسی رایگان تلگرام یا لیست پروکسی MTProto هستید، این مقاله به شما کمک میکند مشکل را ریشهیابی کنید.
نگران نباشید، گوشی شما سالم است و سرور پروکسی نیز انرژی ندارد. دلیل واقعی این است که Roskomnadzor (RKN)، نهاد نظارتی اینترنت در روسیه، سیستم نظارت شبکه خود را که با نام سیستم TSPU/DPI شناخته میشود، به طور کامل ارتقا داده است. به عبارت ساده، دولت نقاط تنگنا اینترنت را به "چشمهای عقاب" پیشرفتهای مجهز کرده است که به طور خاص برای شناسایی و محدود کردن ترافیک تلگرام طراحی شدهاند.
برای کمک به درک دقیق آنچه اتفاق میافتد، این نبرد فنی را با زبانی ساده و روزمره تجزیه و تحلیل کردهایم.
در گذشته، فایروالها پروکسیها را با رویکردی بسیار ساده مسدود میکردند: مانند یک نگهبان که یک لیست سیاه را بررسی میکند، اگر آدرس IP سروری را میگرفت که به کاربران در دور زدن محدودیتها کمک میکرد، به سادگی آن IP را مسدود میکرد. در آن زمان، تنها کاری که باید انجام میدادیم این بود که به یک آدرس IP جدید تغییر کنیم تا مستقیماً به اینترنت برگردیم.
از سال ۲۰۲۶، این سیستم جدید دیگر فقط به آدرسهای IP نگاه نمیکند. در عوض، یاد گرفته است که الگوهای رفتاری و اثر انگشت ترافیک را تجزیه و تحلیل کند (که از نظر فنی بازرسی عمیق بسته نامیده میشود):
google.com یا سایت داخلی روسیه yandex.ru هستید. سیستم جدید نه تنها به جایی که ادعا میکنید میروید نگاه میکند، بلکه به طور فعال آن را تأیید میکند (پیشکاوی فعال). این سیستم مانند یک کاربر معمولی به درب سرور پروکسی شما میکوبد - اگر سرور در تطابق با دست دادن مخفی ناموفق باشد، فوراً مسدود میشود.
به دلیل این ارتقاء سیستم، روشهای خرابی پروکسیهای تلگرام بسیار غیرعادی شده است. اگر با مشکلات اتصال مواجه هستید، میتوانید به راحتی آنها را در اینجا تشخیص دهید:
به زبان ساده: تایپ و چت متنی با دیگران بسیار سریع کار میکند و تأخیر پروکسی شما یک عدد سبز سالم را نشان میدهد. با این حال، به محض اینکه کسی یک تصویر، پیام صوتی یا استیکر ارسال میکند، کلاینت شما روی نماد سپر پروکسی گیر میکند و بینهایت میچرخد بدون اینکه چیزی بارگیری شود.
حقیقت پنهان: سیستم سانسور هوشمندتر شده است؛ اتصال شما را کاملاً قطع نمیکند، بلکه پهنای باند شما را خفه میکند. به محض اینکه اتصال شما را به عنوان ترافیک تلگرام برچسبزنی کند، سرعت اینترنت شما را به حدی پایین میآورد که یادآور خطوط شمارهگیری ۲۰ سال پیش است (چند کیلوبایت در ثانیه). بایتهای متنی میتوانند از آن عبور کنند، اما فایلهای رسانهای به دیوار برخورد میکنند، زمانشان به پایان میرسد و یخ میزنند.
به زبان ساده: پروکسی در لیست سرورهای شما کاملاً خوب به نظر میرسد، اما به محض اینکه روی یک چت کلیک میکنید، نوار وضعیت مرتباً بین "متصل" و "در حال اتصال..." در حال جابجایی است.
حقیقت پنهان: این تکنیکی به نام "قطع دقیق" است. سیستم جدید DPI به طور همزمان سیگنالهای بازنشانی جعلی (TCP RST) را به هر دو انتهای اتصال شما تزریق میکند. درست در لحظهای که کلاینت شما سعی میکند با سرور پروکسی دست بدهد، فایروال وارد عمل میشود و اتصال را مجبور به بسته شدن میکند و برنامه شما را مجبور میکند بارها و بارها دوباره امتحان کند.
به زبان ساده: جوامع فنی قبلاً میگفتند که اضافه کردن حروف ee به ابتدای یک کلید مخفی پروکسی دسترسی روان را تضمین میکند. اکنون، افزودن هر حرف پیشوندی هیچ تفاوتی ایجاد نمیکند.
حقیقت پنهان: پنهانکاری جعلی کاملاً فاش شده است. سیستم جدید ابردادهها را به طور متقابل بررسی میکند: کلاینت شما ادعا میکند که به بزرگترین وبسایت بانکی روسیه متصل میشود، اما وقتی سیم فیبر نوری را ردیابی میکنید، ترافیک در واقع به سمت یک سرور ناشناخته و بدون نام در اروپا میرود. این مغایرت فوراً باعث مسدود شدن دائمی میشود.
از آنجایی که "پروکسیهای مستقیم با یک کلیک" در داخل روسیه به شدت هدف قرار گرفتهاند، چه گزینههایی داریم؟ جامعه فنی دو مسیر متمایز را ترسیم کرده است:
قبلاً، اجازه میدادیم برنامه تلگرام به طور آشکار به یک پروکسی متصل شود که اثری بسیار واضح بر جای میگذاشت. رویکرد مدرن این است که یک ابزار پروکسی محلی اختصاصی در سطح سیستم بر روی رایانه یا تلفن خود (مانند Xray، v2rayNG و غیره) با استفاده از پروتکل بسیار انعطافپذیر VLESS-Reality اجرا کنید.
[کلاینت تلگرام]
│ (فوروارد محلی امن داخلی)
▼
[برنامه پروکسی محلی (مثلاً v2rayNG)] ──► داده را در لایه بیرونی TLS "بینقص" میپیچد
│
▼ (به طور تمیز از فایروال DPI ملی عبور میکند)
[سرور رله از راه دور] ──► لایه بیرونی را حذف میکند، داده تمیز را به مراکز داده اصلی تلگرام هدایت میکند
چرا این روش اینقدر مؤثر است؟
زیرا پروتکل Reality از تنظیمات مصنوعی استفاده نمیکند. بلکه مستقیماً به گواهیهای رمزگذاری واقعی و معتبر وبسایتهای عظیم جهانی (مانند وبسایت رسمی مایکروسافت) متکی است تا ترافیک شما را بپیچد. مگر اینکه سیستم سانسور ملی اتصالات اینترنت به مایکروسافت را در سراسر روسیه قطع کند، نمیتواند تشخیص دهد که رایانه شما در حال دانلود بهروزرسانی ویندوز است یا در حال چت در تلگرام هستید.
به طور خلاصه: در فضای شبکه فعلی در سال ۲۰۲۶، پروکسیهای سنتی مستقیم MTProto به پایان عمر مفید خود میرسند. استفاده از یک کلاینت جداگانه برای ساخت یک "تونل رمزگذاری شده زیربنایی" ایمنترین و قابل اعتمادترین راه برای حفظ ارتباط است. همچنین میتوانید از آزمایش رایگان پروکسی اختصاصی TGV استفاده کنید یا منابع پروکسی MTProto در GitHub را بررسی کنید.