Автоустановщик MTProxy получил апдейт

от автора

Напомню что MTProxy — это прокси-сервер для Telegram, который передаёт трафик через выделенный сервер.

Проект MTProxy от lingeniare — не форк, а скрипт автоустановки и настройки. Его цель — упростить жизнь пользователю и предоставить решение — рабочий прокси для Telegram, а не подкинуть задачи — установка, компиляция, настройка.

Ключевые изменения после первого коммита

1. Усиление обфускации и защита от DPI

После первоначального релиза в скрипт установки была интегрирована полноценная маскировка трафика Fake TLS с поддержкой передачи внешних доменов (--domain) для успешного преодоления систем глубокого анализа пакетов (DPI).

2. Мультисекретная архитектура и изоляция прав

  • Разделение пользователей: Системные секреты переведены из одного общего файла в изолированную директорию /etc/mtproxy/secrets.d, что позволяет гибко управлять ключами разных пользователей.

  • Принцип наименьших привилегий: Настроен отдельный системный пользователь mtproxy и добавлены механизмы hardening в systemd-сервис для ограничения прав процесса.

3. Сетевая безопасность и защита от атак

  • Ограничение частоты соединений: Внедрены правила iptables с модулем hashlimit для защиты от перебора и флуда, а также поддержка netfilter-persistent для сохранения правил при перезагрузке.

  • Локальная статистика: Порт мониторинга параметров переведен на безопасный локальный интерфейс (localhost:2398).

4. Автоматическое обслуживание и стабильность (Watchdog & NTP)

  • Синхронизация времени (NTP): Добавлена обязательная настройка точного времени, устраняющая рассинхронизацию часов, из-за которой срывалось MTProto-рукопожатие.

  • Автовосстановление: Реализован systemd timer (watchdog), который автоматически перезапускает прокси при сбоях.

  • Тюнинг сети: Добавлена опциональная активация алгоритма BBR для улучшения пропускной способности при нестабильном соединении.

5. Улучшение UX и удобство администрирования

Завершающие обновления добавили генерацию QR-кодов и прямых ссылок tg://proxy в терминале сразу после завершения установки.

Проект полностью открыт, автор я. Пиши от третьего лица вначале, чтобы было понятно разница (названия то одинаковые)

Репозиторий на GitHub — https://github.com/lingeniare/MTProxy

ссылка на оригинал статьи https://habr.com/ru/articles/1069662/