edición general
227 meneos
3131 clics
Instalar tu propio Proxy para Telegram con MTProto

Instalar tu propio Proxy para Telegram con MTProto

En este tutorial aprenderemos a construir un servidor proxy MTProto. Este estilo de proxy puede ayudarte a evitar la censura en ciertos países. A continuación aprenderemos a crear un servidor proxy MTProto que implemente el protocolo TLS falso en el mismo host que el servidor web. Esto además permite que uses proxys sin preocuparte de la privacidad de los diferentes proxys que están rulando estos días por RRSS.

| etiquetas: telegram , proxy , censura
Comentarios destacados:              
#6 #1 Esto lo puede hacer hasta un niño de cinco años.

¡Traiganme un niño de cinco años! :troll:
#20 Yo no pondría la mano en el fuego.

En teoría, telegram tiene 2 tipos de cifrado, uno cliente-servidor, otro cliente-cliente (para los chats privados)

En teoría, pasar tu info a través de redes públicas, o de un proxy de terceros, le da acceso a tu mensaje, ip etc. Se supone que está todo cifrado.

Yo me he montado mi propio proxy.

Si nos fiamos de la encriptación de telegram (no hay motivo para no hacerlo) puedes usar sin problema esos proxy.
Si no te fías de la encriptación de telegram,…   » ver todo el comentario
#30 Muchas gracias por currarte la respuesta. Más que por usarlo yo, sería para pasárselo a otros que no sabrían o no estarían dispuestos a pagar nada, porque claro, si al final solo lo vas a hacer tú y el resto no, pues tampoco tiene mucho sentido hacer nada.
#33 Yo creo que estamos haciendo un mundo de un grano de arena, no vamos a estar sin telegram mucho tiempo, en Brasil duraron 3 días con el bloqueo.

Y si te fijas, no hay noticias que respalden a ese juez, todo es en contra de, por lo que parece que simplemente se ha pasado de listo.

yo confío en el cifrado. Si quieres usar esos proxy, te recomiendo que uses chats secretos, solo funcionan en el movil (nada de app ni webapp) pero esos tienen cifrado cliente-cliente, que es mas seguro que el…   » ver todo el comentario
#39

"Yo creo que estamos haciendo un mundo de un grano de arena, no vamos a estar sin telegram mucho tiempo, en Brasil duraron 3 días con el bloqueo."

Y por qué piensas que lo de brasil es lo que va a pasar aquí? también podría pasar lo de china, no?


"Y si te fijas, no hay noticias que respalden a ese juez, todo es en contra de,"

y? eso no justifica ni garantiza nada.

"o confío en el cifrado. Si quieres usar esos proxy, te recomiendo que uses chats secretos, solo…   » ver todo el comentario
#45 Y si salgo a la calle igual me cae un meteorito.

Porqué pienso que es lo mismo? porque es lo mismo.

En ese caso sigues teniendo el cifrado cliente-servidor, a día de hoy nadie lo ha roto. un proxy no lo hará tampoco.
#50 No has entendido nada. ¿No te das cuenta que el proxy es un man in the middle?
Puedes cifrar lo que quieras entre el cliente y el servidor que tu petición al servidor la va interceptar el proxy y te suplanta (por la propia definición de proxy), esto es, crea una conexión cifrada entre tu y el proxy y otra entre el servidor final y el proxy. Las buenas o malas intenciones del proxy es lo que tienes que valorar. Porque al estar en el medio podría hacer lo que quisiera contigo. ¿Confías en el proxy que quieras usar? ¿De verdad crees que de forma altruista te va a dar el servicio perdiendo dinero (no es gratis mantener el servicio del proxy)? Si crees que sí, adelante. Cada uno se la juega como quiere.
#96 el trafico antes de llegar al proxy ya esta cifrado, el proxy puede ser todo lo malicioso que quiera que solo obtendra trafico cifrado.
#45 Ves? al final teníamos razón los 2, estabamos haciendo una montaña de un grano. Pero tampoco ha pasado como en Brasil, porque aqui ya directamente nunca ha habido ni habrá bloqueo.
#20 #30 #91 los proxys mtproto estan cifrados, como lo estan las comunicaciones cliente servidor, con lo cual, aunque se conecten a un proxy no mtproto los datos seguirian estando cifrados.

si no os fiais de un proxy de terceros:
www.ovhcloud.com/es-es/vps/ vps menos de 1 euro al mes 1 año

github.com/HirbodBehnam/MTProtoProxyInstaller
mtproto para vagos
Que no panda el cúnico.

Spoiler: no bloquearán Telegram por más de un par de días como ya ha ocurrido en otros países.
#8 Sí, pero mientras tanto ¿algún proxy recomendable? Por lo que sé, al estar el tráfico codificado no hay mucho problema, pero casi prefiero uno de confianza
#8 Lo dices por china o algún otro? donde el bloque persiste.
Yo he usado este script github.com/HirbodBehnam/MTProtoProxyInstaller , en su versión oficial, que me parece mucho más sencillo que todos los pasos que vienen en este tutorial.
Te hace unas cuantas preguntitas y listo
#1 Puedes usar el bot de mtproto, que tiene un listado de esos proxy.

t.me/ProxyMTProto
#2 ¿Y eso es fiable?
#20 las comunicaciones entre el cliente y el servidor están cifradas, por lo que en teoría sí. El proxy no debería de poder ver la conversación.
#1 Esto lo puede hacer hasta un niño de cinco años.

¡Traiganme un niño de cinco años! :troll:
#6 Yo de esos no tengo, tengo gente con mentalidad de 5 pero niños de 5 años no. :troll:
#24 De esos tenemos superávit aquí xD
#54 Prueba con uno a ver qué pasa xD
#88 Mi padre, que ya sabes el genio que gasta, me ha prohibido intervenir en asuntos terrenales hasta que me tiña de rubio y reniegue de lo de amar al prójimo si no matizo que todo el mundo no vale como prójimo :-(
#92 Juer qué le ha dado ahora con discriminar prójimos? Él desde luego no discriminó a nadie cuando se lió con tu madre. A ver si es que se ha pensado algo raro por verte conmigo (y si fuera así pasa de él, que es un soseras acomplejado)
#1 tienes imagen de docker, instalas docker y metes la imagen, eso o sigues 5 pasos que son copia pega
#79 Lo decía por los menantes no informáticos porque, hay que reconocer, que lo que explica el artículo no está al alcance de la mayoría de la gente que no está en la profesión.

Aunque estoy jubilado, llevo haciendo diabluras de estas toda la vida :-)

Gracias de todas formas :-)
#93 para los no informáticos hay canales con listados de mtproxies para Telegram es darle a un enlace y ya esta. Pero si te entiendo :-)
A ver si el mismo juez va a cerrar menéame por publicar como saltarse una orden judicial...
#42 Aquí no se está explicando cómo se salta ninguna orden judicial, porque la orden es para las operadoras.
Yo tenía instalado Telegram, pero toda la gente que conozco usa WhatsApp así que la quité.
#4 Ah, OK. Eso de los grupos nunca lo he usado.
#5 lo mas interesante de telegram
#5 Incluso puedes hacerte un grupo solo para ti y usarlo como disco duro virtual infinito
#37 hasta que un juez te deja sin disco duro virtual infinito
#46 Un comentario un poco absurdo viendo de qué va el envío, ¿no crees?
#51 Cada uno utiliza telegram para lo que le interese.
#37 es mas, el propio telegram te lo crea se llama mensajes guardados {0x1f602}
#4 Y como haces (o hacías) para localizar o encontrar grupos de tus intereses?
 
#7 usando el buscador
#4 me parece un poco radical el que hayas eliminado a toda la gente que conoces que no usa Telegram, pero bueno, allá cada cual...
#13 entiendo que se refiere a que quito la App, no a la gente
#38 no jodas!....
#4 whattttttt? Explícame eso último.
#3 me parece increible que con cerca de un 20% de españoles de usuarios de telegram no conozcas a nadie que lo use es como si dijeses que no conoces a nadie que tenga un hijo menor de edad (si, hay mas usuarios de telegram que menores de edad en españa)
Mucha pollada cuando es mucho más fácil buscar un servicio de VPN de $2 al mes con sede en algún país donde no estén obligados a guardar logs.

Eso sí simplemente quieres usar servicios bloqueados en tu país o ponerte un cliente torrent permanente. Si tienes pensado hacer algo más chungo pues si, montate pirulas de estas encima.
#34 Si vas a usar eso, instala tor en tu ordenador, configura el torrc con SocksPort 0.0.0.0:9050, abre el puerto 9050 en el router de casa a la ip privada del ordenador donde tienes instalado tor, busca tu ip publica (whatsmyip) conecta tor, y en telegram coge proxy->socks5 y pones en server la ip y en puerto 9050.

Y palante.
#40 Buena suerte haciendo streaming de videos a través de Tor.
#63 Pocos pretenden usar telegram para streaming de video.

Para chats y grupos, sobra.
#66 No es solo Telegram. Con una VPN, que cuestan una miseria y permiten varios dispositivos (por lo que lo pueden usar varios en la familia), te salvas de restricciones geográficas en bloqueos de weba y en streaming, y si quieres dejas el pc o un Nas encendido como cliente torrent todo el puto día, cosa que con Tor pinta chunga porque es más lento que el caballo del malo.
#81 Creo que no nos vamos a poner de acuerdo.

Yo tengo una raspberry pi, consume una birria y media, y con docker le pones tor y listo.

Y repito, para mandar mensajes, incluso audios, sobra, lo estoy comprobando ahora mismo.
#82 Ya solo meter raspbian en una SD (o lo que sea que lleva la pi a día de hoy) es más complicado que pagar por un VPN y bajarte la app.

Ya si tienes que configurar todo eso ni te cuento.
#83 Si, complicadisimo.

solo está noobs que carga la imagen directa.

Mucho mejor darle tus datos de tarjeta bancaria a una vpn de a saber donde, para que supuestamente no venda tus datos.
#84 instala tor en tu ordenador, configura el torrc con SocksPort 0.0.0.0:9050, abre el puerto 9050 en el router de casa a la ip privada del ordenador donde tienes instalado tor, busca tu ip publica (whatsmyip) conecta tor, y en telegram coge proxy->socks5 y pones en server la ip y en puerto 9050.

Esto le suena a chino al 99% de la población.
#85 El caso es buscar excusas para darle tu tarjeta a una empresa de dudosa legalidad.

Deja de dar saltos, primero te preocupa la velocidad, desmontado, cambias de argumento a la dificultad para meter una iso en una sd, desmontado, ahora es superdificil editar un archivo de texto copiando una linea.

La parte mas complicada es abrir el puerto, y eso buscar en google.

Pero eh, mejor darle tus datos bancarios y tu tráfico a una empresa.
#86 Baja a la calle y pregunta a ver cuantos entienden ese texto que has puesto y te he copiado.

Una de dos, o estás dentro del espectro autista o me estás trolleando.
#89 Es que paso de preguntar cuantos serían capaces de dar su tarjeta por ahi, sin saber a donde va.

Porque conozco el desconocimiento que tienen sobre seguridad.

Sería una pregunta estúpida.
#40 ¿Y cuando estoy en el bus?

Más fácil una VPN.
#72 Cuando estás en el bus que? por eso he dicho "abres el puerto en el router" y "pones tu ip y puerto en el proxy"

Tienes todo el tiempo el proxy.
#73 En el auto(bús) o en el metro, o en el bar. El ultimo sitio donde necesito Telegram es en casa.:-D
#74 "abres el puerto en el router"

A ver si solo te pongo esa linea entiendes.
#75 Ahora te entendí. Joder, necesitas saber tu IP pública cuando estás fuera de casa. No todo el mundo llega ahí.
#76 " Si vas a usar eso, instala tor en tu ordenador, configura el torrc con SocksPort 0.0.0.0:9050, abre el puerto 9050 en el router de casa a la ip privada del ordenador donde tienes instalado tor, busca tu ip publica (whatsmyip) conecta tor, y en telegram coge proxy->socks5 y pones en server la ip y en puerto 9050.

Y palante."

Puse todos los pasos, incluido el de buscar tu propia IP pública xD
#76 #77 cosmonauta.duckdns.org :troll:
#34 ¿Y hay guías simples de eso?
#56 No necesitas guías. Pagas, te bajas la app en el móvil y la extensión para navegador (o la app) y está hecho hasta para que un boomer pueda hacerlo.
#62 okey, aunque tienes que saber qué app y todo eso.
#53 La VPN tiene exactamente las mismas pegas que planteas. Y además pagando.
Suerte que en el tutorial te hacen definir un secret para acceder al Proxy
A ver cuantos van a montar un proxy publico sin bloqueos y luego vienen los lloros de que lo han usado para cosas que pueden ponerte en problemas....
Todo esto de "instala tal proxy" esta bien pero llamarme raro, yo uso telegram para comunicarme con amigos y familia no para entrar yo solo y hacerme una gallola.
Las redes sociales valen si son eso, sociales.
#12 después de instalar el proxy, les envías a tus amigos y familiares el enlace especial para que su Telegram también haga uso del proxy
#12 yo lo uso para recibir alertas, así que esto del proxy me interesa. Y por lo que he visto con un par de dockers no se necesita enguarrar el sistema
#18 Yo he desplegado una instancia micro en AWS
#12 si lo usas sólo para eso (nada de canales, grupos, etc.) y todos tus amigos y familia están en España, creo que sí eres raro
#41 todos no pero la mayoria si, cierto es que fui yo el pesado que los fue convenciendo de entrar en telegram
En su dia trabaje de pringao en un ISP y cuando nos llegaban ese tipo de peticiones de bloqueo por orden judicial lo que haciamos era crear la zona en los DNS apuntando a una IP inexistente. Para saltarse el bloqueo era tan simple cómo usar un DNS extranjero o sabiendo la IP crearse el registro en el named del equipo
#43 en las grandes marias no sirve de nada cambiar de dns, usan DPI.
#100 OK, estoy un poco out del tema de gestión de redes desde hace unos añitos.
Yo he montado un socks5 en una máquina virtual en proxmox, y le doy salida por una VPN.
Por si a alguien le interesa:
hub.docker.com/r/schors/tgdante2/
En 2 minutos lo tienes funcionando.
#49 yo he montado este otro y me va estupendamente con unas decenas de amigos. La verdad es que no sé la diferencia entre varias alternativas que salen.
hub.docker.com/r/telegrammessenger/proxy/
Buen tuto.

Y mucho cuidado con usar un proxy mantenido por alguien a quien no conoces.
#11 Mierda... entonces tendré que buscarme un psicólogo primero :foreveralone:
#11 No asustes viejas... No puede hacer nada con el tráfico encriptado.
Tampoco lo hacen altruistamente: te ponen un anuncio como un grupo más entre los que ya tengas para ver si inviertes en criptomonedas y cosas de ese estilo. Eso si: está perfectamente identificado como "sponsor de.proxy".
Llevan años de ventaja a los gobiernos bananeros.
#32 #28 Si no sabes cuál es el producto, es posible que tu seas el producto :-D

De entrada, sólo con la posibilidad de la publicidad ya veo un riesgo. A saber la mierda que te cuelan ahí.

Respecto al tráfico encriptado, ciertamente lo está. Pero aunque no puedan leerlo, pueden interrumpirlo o boicotearlo. O quizás extraer metadata o pistas sobre la conexión. No lo sé. precisamente mañana me quería mirar el código de ese proxy, que veo que està hecho en go.

Lo más prudente, pagar por una VPN de calidad o instalar tu proxy.
#53 nunca he sabido como funcionaba o se instalaba una. Y siempre da un poco de cosa que les pagues y encima lean todo.
#55 Muy fàcil de usar y de instalar. Es una aplicación más. Seleccionas un país y listo.

A mí me da más miedo no pagar :-D . Aunque casi todas las vpns de pago tienen versión gratuita.
#11 Telegram dice que los proxys pueden configurar mensajes/publicidad porque es una opción que ellos mismos dan, pero las comunicaciones van cifradas, no se ha conseguido aún romper el cifrado de Telegram que sepamos.
Entiendo que has de montar el proxy en un pais con libertades, fuera de españistan, sino no tiene sentido.
Supongo que pueden empezar a bloquear proxys tambien, pero salen mas rapido de lo que cuesta bloquearlos.
los mtproxy son proxies propios de Telegram, no los proxies en si, si no la implementación, mírate la documentación los mtproxy son seguros, al menos tanto como lo es telegram
¿Alguien sabe un vps barato con buena latencia cuyo país no esté comprado a las grandes empresas del sector audiovisual?
Es para un amigo que me ha dicho que en su país están limitando el derecho a la cultura por parte de la industria audiovisual.
#22 AWS con la capa gratuita te sirve perfectamente, así lo he montado yo
#25 que capa gratuita? enlace?
#97 AWS tiene una capa gratuita de 12 meses (aunque Oracle la tiene de por vida se supone), solo con registrarte tienes 750h de computación EC2 de instancias t3.micro y 30Gb de almacenamiento EBS, entre otras muchas cosas
aws.amazon.com/es/free/?all-free-tier.sort-by=item.additionalFields.So
Cuando te inflan a ostias es mejor un bate que no un escudo.
Ahí enseñan a hacerlo en Android, escritorio y IOs algo más sencillo

aprendergratis.es/tutoriales-y-manuales/telegram-como-hacerlo-funciona
¿Dónde te informas de esos grupos? Eso es lo que siempre me ha llamado la atención. Cómo llegar a según qué grupos.
#64 ¿pero eso será si usas nextdns como DNS, no? Yo uso cloudflare y en su pagina de test me sale que estoy usando doh y en la de nextdns no, pero claro, el resolver que sale es una IP de cloudflare
Y me pregunto yo: porque no se pone la gente el AdGuard con un upstream DNS con DoH? funciona piratebay y todo lo demas y en todos los equipos de la red local sin hacer nada
#44 quizás porque no sabe de su existencia. De aguardo, upstream DNS con DoH he entendido adward supongo que como proveedor de DNS, DNS y ya, no sé qué te refieres por upstream ni doh. Supongo que habrá un fork y upstream es la versión con cambios más recientes pero tampoco hay mucho contexto y por doh tampoco me sale mucho
#57 En Adguard -> Settings -> DNS setup -> Upstream DNS servers y pones un servidor de DNS, los DoH empiezan por "......";
#44 yo tengo eso y las típicas paginas de torrents siguen bloqueadas. Creo que hace tiempo se pasaron al bloqueo por inspección de paquetes y no bloquean sólo por DNS, así que hasta que los servidores y navegadores web no soporten ECH nada sirve excepto una VPN o un proxy
#60 Comprueba que de verdad estas usando el DoH en la pagina "test.nextdns.io" y que en los resultados pone "protocol: DoH", a mi me funcionan todas las paginas
¿Y de qué sirve montarte tú mismo un proxy si estás dentro de España? Desde una operadora española no deberías tener acceso a Telegram, salvo que el proxy esté fuera
#21 Esa es la idea.. montarlo en Francia por ejemplo
#21 la orden de bloqueo ha sido solo a los isp mas grandes no a los datacenter. #26 #48

de todas formas www.ovhcloud.com/es-es/vps/ vps menos de 1 euro al mes 1 año
#99 En parte llevas razón pero... un datacenter no es un operador. Si te refieres a un proveedor de hosting/cloud, cuidado, hay muchos proveedores de hosting que tienen a los grandes como peers/upstreams, especialmente a Vodafone y Aire Networks.

También puede suceder -aunque por ahora como no han bloqueado no lo sabemos- es que corten ciertas IPs pero esos proveedores sigan anunciándolas, y simplemente por estar en puntos neutros como DE-CIX o ESPANIX, tu proveedor de VPS podría intentar llegar a Telegram por esas rutas y tampoco conectaría.

PD. OVH no va a tener el problema porque no tienen infra en España y además tienen peering contra Telegram en Frankfurt y Amsterdam
#21 Lo montas en un VPS que esté fuera de españa
«12
comentarios cerrados

menéame