Tecnología, Internet y juegos
227 meneos
3132 clics
Instalar tu propio Proxy para Telegram con MTProto

Instalar tu propio Proxy para Telegram con MTProto

En este tutorial aprenderemos a construir un servidor proxy MTProto. Este estilo de proxy puede ayudarte a evitar la censura en ciertos países. A continuación aprenderemos a crear un servidor proxy MTProto que implemente el protocolo TLS falso en el mismo host que el servidor web. Esto además permite que uses proxys sin preocuparte de la privacidad de los diferentes proxys que están rulando estos días por RRSS.

| etiquetas: telegram , proxy , censura
113 114 1 K 365
113 114 1 K 365
«12
  1. #1 Esto lo puede hacer hasta un niño de cinco años.

    ¡Traiganme un niño de cinco años! :troll:
  2. #20 Yo no pondría la mano en el fuego.

    En teoría, telegram tiene 2 tipos de cifrado, uno cliente-servidor, otro cliente-cliente (para los chats privados)

    En teoría, pasar tu info a través de redes públicas, o de un proxy de terceros, le da acceso a tu mensaje, ip etc. Se supone que está todo cifrado.

    Yo me he montado mi propio proxy.

    Si nos fiamos de la encriptación de telegram (no hay motivo para no hacerlo) puedes usar sin problema esos proxy.
    Si no te fías de la encriptación de telegram, no uses esos proxy.

    Los proxy mtproxy son propios de telegram (el protocolo en si, no los enlaces que hay en ese bot) y tienen una serie de encriptaciones (además de las propias de cualquier chat) pero yo desconozco si alguien ha encontrado un bug, o algo, y consigue tener algo en "claro"

    Que haría yo? si realmente esto se fuese de manos y se bloquease, coger un VPS en vultr (3€ al mes) con una máquina linux, y ahi desplegar mi propio proxy como dice el tutorial, es la forma mas segura de montarlo.

    Como preguntas por los enlaces, imagino que no sabes o no puedes hacer esto, por lo que usaría esos proxy solo si realmente esto se va al garete mucho tiempo, cosa que dudo. Si realmente se produce el bloqueo, antes de fin de semana santa estará restablecido.
  3. Que no panda el cúnico.

    Spoiler: no bloquearán Telegram por más de un par de días como ya ha ocurrido en otros países.
  4. #11 No asustes viejas... No puede hacer nada con el tráfico encriptado.
    Tampoco lo hacen altruistamente: te ponen un anuncio como un grupo más entre los que ya tengas para ver si inviertes en criptomonedas y cosas de ese estilo. Eso si: está perfectamente identificado como "sponsor de.proxy".
    Llevan años de ventaja a los gobiernos bananeros.
  5. #1 Puedes usar el bot de mtproto, que tiene un listado de esos proxy.

    t.me/ProxyMTProto
  6. Yo he usado este script github.com/HirbodBehnam/MTProtoProxyInstaller , en su versión oficial, que me parece mucho más sencillo que todos los pasos que vienen en este tutorial.
    Te hace unas cuantas preguntitas y listo
  7. #24 De esos tenemos superávit aquí xD
  8. A ver si el mismo juez va a cerrar menéame por publicar como saltarse una orden judicial...
  9. Yo tenía instalado Telegram, pero toda la gente que conozco usa WhatsApp así que la quité.
  10. #88 Mi padre, que ya sabes el genio que gasta, me ha prohibido intervenir en asuntos terrenales hasta que me tiña de rubio y reniegue de lo de amar al prójimo si no matizo que todo el mundo no vale como prójimo :-(
  11. #79 Lo decía por los menantes no informáticos porque, hay que reconocer, que lo que explica el artículo no está al alcance de la mayoría de la gente que no está en la profesión.

    Aunque estoy jubilado, llevo haciendo diabluras de estas toda la vida :-)

    Gracias de todas formas :-)
  12. #12 después de instalar el proxy, les envías a tus amigos y familiares el enlace especial para que su Telegram también haga uso del proxy
  13. #11 Telegram dice que los proxys pueden configurar mensajes/publicidad porque es una opción que ellos mismos dan, pero las comunicaciones van cifradas, no se ha conseguido aún romper el cifrado de Telegram que sepamos.
  14. #30 Muchas gracias por currarte la respuesta. Más que por usarlo yo, sería para pasárselo a otros que no sabrían o no estarían dispuestos a pagar nada, porque claro, si al final solo lo vas a hacer tú y el resto no, pues tampoco tiene mucho sentido hacer nada.
  15. #6 Yo de esos no tengo, tengo gente con mentalidad de 5 pero niños de 5 años no. :troll:
  16. Mucha pollada cuando es mucho más fácil buscar un servicio de VPN de $2 al mes con sede en algún país donde no estén obligados a guardar logs.

    Eso sí simplemente quieres usar servicios bloqueados en tu país o ponerte un cliente torrent permanente. Si tienes pensado hacer algo más chungo pues si, montate pirulas de estas encima.
  17. #40 Buena suerte haciendo streaming de videos a través de Tor.
  18. #92 Juer qué le ha dado ahora con discriminar prójimos? Él desde luego no discriminó a nadie cuando se lió con tu madre. A ver si es que se ha pensado algo raro por verte conmigo (y si fuera así pasa de él, que es un soseras acomplejado)
  19. #109 Uy... esos son chungos compañero... Esos convencen a un esquimal de comprarles nieve. Oyeron campanas hace tiempo y se sacaron de la manga un montón de cosas que nadie ha dicho y no les bajes de la burra que todavía me cuesta creer la que han montado con la mierda del yunque cuando era una conversación privada mía con el herrero porque se me había quedado la espada como los pinchos de colorines de la tortilla (y el muy cabrito diciendo que si la mojaba, encogía y que era normal pero que me soplaba una pasta arreglarla por supuesto, ahora resulta que las espadas se hacen con algodón no te joe...)

    Vamos a por una birra antes de que me líe a limpiar, que ya me he duchado y no tengo ganas de volverme a duchar. :hug:
  20. #22 AWS con la capa gratuita te sirve perfectamente, así lo he montado yo
  21. #3 me parece increible que con cerca de un 20% de españoles de usuarios de telegram no conozcas a nadie que lo use es como si dijeses que no conoces a nadie que tenga un hijo menor de edad (si, hay mas usuarios de telegram que menores de edad en españa)
  22. #4 me parece un poco radical el que hayas eliminado a toda la gente que conoces que no usa Telegram, pero bueno, allá cada cual...
  23. #20 #30 #91 los proxys mtproto estan cifrados, como lo estan las comunicaciones cliente servidor, con lo cual, aunque se conecten a un proxy no mtproto los datos seguirian estando cifrados.

    si no os fiais de un proxy de terceros:
    www.ovhcloud.com/es-es/vps/ vps menos de 1 euro al mes 1 año

    github.com/HirbodBehnam/MTProtoProxyInstaller
    mtproto para vagos
  24. #97 AWS tiene una capa gratuita de 12 meses (aunque Oracle la tiene de por vida se supone), solo con registrarte tienes 750h de computación EC2 de instancias t3.micro y 30Gb de almacenamiento EBS, entre otras muchas cosas
    aws.amazon.com/es/free/?all-free-tier.sort-by=item.additionalFields.So
  25. #12 yo lo uso para recibir alertas, así que esto del proxy me interesa. Y por lo que he visto con un par de dockers no se necesita enguarrar el sistema
  26. #53 La VPN tiene exactamente las mismas pegas que planteas. Y además pagando.
  27. Todo esto de "instala tal proxy" esta bien pero llamarme raro, yo uso telegram para comunicarme con amigos y familia no para entrar yo solo y hacerme una gallola.
    Las redes sociales valen si son eso, sociales.
  28. En su dia trabaje de pringao en un ISP y cuando nos llegaban ese tipo de peticiones de bloqueo por orden judicial lo que haciamos era crear la zona en los DNS apuntando a una IP inexistente. Para saltarse el bloqueo era tan simple cómo usar un DNS extranjero o sabiendo la IP crearse el registro en el named del equipo
  29. #38 no jodas!....
  30. Suerte que en el tutorial te hacen definir un secret para acceder al Proxy
    A ver cuantos van a montar un proxy publico sin bloqueos y luego vienen los lloros de que lo han usado para cosas que pueden ponerte en problemas....
  31. #21 Esa es la idea.. montarlo en Francia por ejemplo
  32. Yo he montado un socks5 en una máquina virtual en proxmox, y le doy salida por una VPN.
    Por si a alguien le interesa:
    hub.docker.com/r/schors/tgdante2/
    En 2 minutos lo tienes funcionando.
  33. Buen tuto.

    Y mucho cuidado con usar un proxy mantenido por alguien a quien no conoces.
  34. #108 Lo han captado los del Yunque :-(
  35. #2 ¿Y eso es fiable?
  36. #11 Mierda... entonces tendré que buscarme un psicólogo primero :foreveralone:
  37. #33 Yo creo que estamos haciendo un mundo de un grano de arena, no vamos a estar sin telegram mucho tiempo, en Brasil duraron 3 días con el bloqueo.

    Y si te fijas, no hay noticias que respalden a ese juez, todo es en contra de, por lo que parece que simplemente se ha pasado de listo.

    yo confío en el cifrado. Si quieres usar esos proxy, te recomiendo que uses chats secretos, solo funcionan en el movil (nada de app ni webapp) pero esos tienen cifrado cliente-cliente, que es mas seguro que el normal. Así que coges, montas esos proxy (si necesitas ayuda avisame o agregame a amigos y te comento con calma) y luego abres chats secretos, con eso, los proxy no son un problema aunque sea de terceros.

    Pero con el cifrado cliente-servidor tampoco deberías tener problema.
  38. #32 #28 Si no sabes cuál es el producto, es posible que tu seas el producto :-D

    De entrada, sólo con la posibilidad de la publicidad ya veo un riesgo. A saber la mierda que te cuelan ahí.

    Respecto al tráfico encriptado, ciertamente lo está. Pero aunque no puedan leerlo, pueden interrumpirlo o boicotearlo. O quizás extraer metadata o pistas sobre la conexión. No lo sé. precisamente mañana me quería mirar el código de ese proxy, que veo que està hecho en go.

    Lo más prudente, pagar por una VPN de calidad o instalar tu proxy.
  39. #55 Muy fàcil de usar y de instalar. Es una aplicación más. Seleccionas un país y listo.

    A mí me da más miedo no pagar :-D . Aunque casi todas las vpns de pago tienen versión gratuita.
  40. #40 ¿Y cuando estoy en el bus?

    Más fácil una VPN.
  41. #73 En el auto(bús) o en el metro, o en el bar. El ultimo sitio donde necesito Telegram es en casa.:-D
  42. #75 Ahora te entendí. Joder, necesitas saber tu IP pública cuando estás fuera de casa. No todo el mundo llega ahí.
  43. #4 Y como haces (o hacías) para localizar o encontrar grupos de tus intereses?
     
  44. Entiendo que has de montar el proxy en un pais con libertades, fuera de españistan, sino no tiene sentido.
    Supongo que pueden empezar a bloquear proxys tambien, pero salen mas rapido de lo que cuesta bloquearlos.
  45. #7 usando el buscador
  46. ¿Alguien sabe un vps barato con buena latencia cuyo país no esté comprado a las grandes empresas del sector audiovisual?
    Es para un amigo que me ha dicho que en su país están limitando el derecho a la cultura por parte de la industria audiovisual.
  47. #18 Yo he desplegado una instancia micro en AWS
  48. #13 entiendo que se refiere a que quito la App, no a la gente
  49. #42 Aquí no se está explicando cómo se salta ninguna orden judicial, porque la orden es para las operadoras.
  50. #53 nunca he sabido como funcionaba o se instalaba una. Y siempre da un poco de cosa que les pagues y encima lean todo.
  51. #34 ¿Y hay guías simples de eso?
  52. #44 quizás porque no sabe de su existencia. De aguardo, upstream DNS con DoH he entendido adward supongo que como proveedor de DNS, DNS y ya, no sé qué te refieres por upstream ni doh. Supongo que habrá un fork y upstream es la versión con cambios más recientes pero tampoco hay mucho contexto y por doh tampoco me sale mucho
  53. #56 No necesitas guías. Pagas, te bajas la app en el móvil y la extensión para navegador (o la app) y está hecho hasta para que un boomer pueda hacerlo.
  54. #62 okey, aunque tienes que saber qué app y todo eso.
  55. #41 todos no pero la mayoria si, cierto es que fui yo el pesado que los fue convenciendo de entrar en telegram
  56. #1 tienes imagen de docker, instalas docker y metes la imagen, eso o sigues 5 pasos que son copia pega
  57. los mtproxy son proxies propios de Telegram, no los proxies en si, si no la implementación, mírate la documentación los mtproxy son seguros, al menos tanto como lo es telegram
  58. #66 No es solo Telegram. Con una VPN, que cuestan una miseria y permiten varios dispositivos (por lo que lo pueden usar varios en la familia), te salvas de restricciones geográficas en bloqueos de weba y en streaming, y si quieres dejas el pc o un Nas encendido como cliente torrent todo el puto día, cosa que con Tor pinta chunga porque es más lento que el caballo del malo.
  59. #82 Ya solo meter raspbian en una SD (o lo que sea que lleva la pi a día de hoy) es más complicado que pagar por un VPN y bajarte la app.

    Ya si tienes que configurar todo eso ni te cuento.
  60. #84 instala tor en tu ordenador, configura el torrc con SocksPort 0.0.0.0:9050, abre el puerto 9050 en el router de casa a la ip privada del ordenador donde tienes instalado tor, busca tu ip publica (whatsmyip) conecta tor, y en telegram coge proxy->socks5 y pones en server la ip y en puerto 9050.

    Esto le suena a chino al 99% de la población.
  61. #86 Baja a la calle y pregunta a ver cuantos entienden ese texto que has puesto y te he copiado.

    Una de dos, o estás dentro del espectro autista o me estás trolleando.
  62. #93 para los no informáticos hay canales con listados de mtproxies para Telegram es darle a un enlace y ya esta. Pero si te entiendo :-)
  63. #21 la orden de bloqueo ha sido solo a los isp mas grandes no a los datacenter. #26 #48

    de todas formas www.ovhcloud.com/es-es/vps/ vps menos de 1 euro al mes 1 año
  64. #43 en las grandes marias no sirve de nada cambiar de dns, usan DPI.
  65. #76 #77 cosmonauta.duckdns.org :troll:
  66. #96 el trafico antes de llegar al proxy ya esta cifrado, el proxy puede ser todo lo malicioso que quiera que solo obtendra trafico cifrado.
  67. #99 En parte llevas razón pero... un datacenter no es un operador. Si te refieres a un proveedor de hosting/cloud, cuidado, hay muchos proveedores de hosting que tienen a los grandes como peers/upstreams, especialmente a Vodafone y Aire Networks.

    También puede suceder -aunque por ahora como no han bloqueado no lo sabemos- es que corten ciertas IPs pero esos proveedores sigan anunciándolas, y simplemente por estar en puntos neutros como DE-CIX o ESPANIX, tu proveedor de VPS podría intentar llegar a Telegram por esas rutas y tampoco conectaría.

    PD. OVH no va a tener el problema porque no tienen infra en España y además tienen peering contra Telegram en Frankfurt y Amsterdam
  68. #114 te recomiendo instalarte telegram desktop en un pc, y usar un sniffer a ver lo que ves.
  69. #_123 por mucho MitM que hagas solo obtendras trafico cifrado, que necesitas descifrar, spoiler, no puedes, MTPROTO no ha sido roto. me cuelgo de #124
  70. #5 Incluso puedes hacerte un grupo solo para ti y usarlo como disco duro virtual infinito
  71. #34 Si vas a usar eso, instala tor en tu ordenador, configura el torrc con SocksPort 0.0.0.0:9050, abre el puerto 9050 en el router de casa a la ip privada del ordenador donde tienes instalado tor, busca tu ip publica (whatsmyip) conecta tor, y en telegram coge proxy->socks5 y pones en server la ip y en puerto 9050.

    Y palante.
  72. #45 Y si salgo a la calle igual me cae un meteorito.

    Porqué pienso que es lo mismo? porque es lo mismo.

    En ese caso sigues teniendo el cifrado cliente-servidor, a día de hoy nadie lo ha roto. un proxy no lo hará tampoco.
  73. Cuando te inflan a ostias es mejor un bate que no un escudo.
  74. #63 Pocos pretenden usar telegram para streaming de video.

    Para chats y grupos, sobra.
  75. Ahí enseñan a hacerlo en Android, escritorio y IOs algo más sencillo

    aprendergratis.es/tutoriales-y-manuales/telegram-como-hacerlo-funciona
  76. ¿Dónde te informas de esos grupos? Eso es lo que siempre me ha llamado la atención. Cómo llegar a según qué grupos.
  77. #72 Cuando estás en el bus que? por eso he dicho "abres el puerto en el router" y "pones tu ip y puerto en el proxy"

    Tienes todo el tiempo el proxy.
  78. #74 "abres el puerto en el router"

    A ver si solo te pongo esa linea entiendes.
  79. #76 " Si vas a usar eso, instala tor en tu ordenador, configura el torrc con SocksPort 0.0.0.0:9050, abre el puerto 9050 en el router de casa a la ip privada del ordenador donde tienes instalado tor, busca tu ip publica (whatsmyip) conecta tor, y en telegram coge proxy->socks5 y pones en server la ip y en puerto 9050.

    Y palante."

    Puse todos los pasos, incluido el de buscar tu propia IP pública xD
  80. #81 Creo que no nos vamos a poner de acuerdo.

    Yo tengo una raspberry pi, consume una birria y media, y con docker le pones tor y listo.

    Y repito, para mandar mensajes, incluso audios, sobra, lo estoy comprobando ahora mismo.
  81. #83 Si, complicadisimo.

    solo está noobs que carga la imagen directa.

    Mucho mejor darle tus datos de tarjeta bancaria a una vpn de a saber donde, para que supuestamente no venda tus datos.
  82. #85 El caso es buscar excusas para darle tu tarjeta a una empresa de dudosa legalidad.

    Deja de dar saltos, primero te preocupa la velocidad, desmontado, cambias de argumento a la dificultad para meter una iso en una sd, desmontado, ahora es superdificil editar un archivo de texto copiando una linea.

    La parte mas complicada es abrir el puerto, y eso buscar en google.

    Pero eh, mejor darle tus datos bancarios y tu tráfico a una empresa.
  83. #89 Es que paso de preguntar cuantos serían capaces de dar su tarjeta por ahi, sin saber a donde va.

    Porque conozco el desconocimiento que tienen sobre seguridad.

    Sería una pregunta estúpida.
  84. #20 las comunicaciones entre el cliente y el servidor están cifradas, por lo que en teoría sí. El proxy no debería de poder ver la conversación.
  85. #25 que capa gratuita? enlace?
  86. #45 Ves? al final teníamos razón los 2, estabamos haciendo una montaña de un grano. Pero tampoco ha pasado como en Brasil, porque aqui ya directamente nunca ha habido ni habrá bloqueo.
  87. #113 Jajajaja

    Pues venga, voy a rebajarme a tu nivel, tu tampoco tenías razón.

    A pastar
  88. Y el mio te parece reseñable, imagina como es el tuyo si he tenido que rebajarme.
  89. #49 yo he montado este otro y me va estupendamente con unas decenas de amigos. La verdad es que no sé la diferencia entre varias alternativas que salen.
    hub.docker.com/r/telegrammessenger/proxy/
  90. #37 es mas, el propio telegram te lo crea se llama mensajes guardados {0x1f602}
  91. #114 Mira que hay opciones: leer el código de los proxys mtproto (público y múltiples implementaciones de la comunidad en C, Go, Erlang, Python, Node.JS, ...), instalarte un proxy y snifar el trafico que entra y que sale, ... Y has elegido la de hacer el rídiculo en meneame sin comprobar nada.
  92. #118 ¿Una VPN puede ver el contenido de una conexión TLS hecha a traves de el? No (salvo vulnerabilidad de TLS). Los proxy MTProto actuan como puntos de salto pero la conexión va cifrada del cliente al servidor final de Telegram. Se establece una conexión con el Proxy (cifrada) y dentro de esa conexión se encapsula la comunicación DIRECTA al servidor de Telegram.

    Tu te estas imaginando que el proxy termina el cifrado inicial con el cliente y establece otro canal cifrado con el servidor, pero no es así. La comunicación se establece del cliente al servidor de telegram y hasta el proxy se crea otro canal cifrado que encapsula la comunicación del cliente también cifrada con el servidor de telegram de la cual el proxy no puede saber nada. Vamos como una VPN.
  93. #120 (auto respuesta ya que #_122 / #_123 me ha bloqueado) correcto, pero eso no es posible. Con un hipotético caso de malicioso los clientes simplemente no establecerían conexión ya que tienen pineada la clave pública de Telegram. Otra cosa que sabrías si hubieses dedicado 2 minutos a leer el código fuente.
  94. #4 Ah, OK. Eso de los grupos nunca lo he usado.
  95. #4 whattttttt? Explícame eso último.
  96. #5 lo mas interesante de telegram
«12
comentarios cerrados

menéame