Telegram giới thiệu công nghệ WEB-proxy: Ngụy trang lưu lượng truy cập thành các trang web thông thường

cryptonews.ruXuất bản vào 2026-08-22Cập nhật gần nhất vào 2026-08-22

Tóm tắt

Telegram đã giới thiệu công nghệ WEB-proxy thử nghiệm vào ngày 21/8/2026, một phương pháp vượt tường lửa mới cho Telegram Desktop. Công nghệ này ngụy trang lưu lượng truy cập của ứng dụng nhắn tin giống như việc duyệt web thông thường qua kết nối HTTPS an toàn. WEB-proxy hoạt động bằng cách truyền dữ liệu MTProxy thông qua WebView (HTTPS hoặc WebSocket), tạo ra một luồng dữ liệu không thể phân biệt với lưu lượng web hợp pháp. Các kết nối logic của Telegram được đóng gói vào một kênh duy nhất. Một máy chủ chuyển tiếp sẽ phân tách luồng này và chuyển tiếp đến proxy MTProxy tiêu chuẩn mà không giải mã nội dung. Một điểm đặc biệt là WEB-proxy hoạt động trên một tên miền HTTPS thông thường vẫn phục vụ một trang web công cộng đầy đủ. Trang cầu nối proxy chỉ được kích hoạt với một tham số URL cụ thể, còn tất cả các yêu cầu khác đều nhận được trang web bình thường, tạo ra vỏ bọc hoàn hảo. Hiện tại, công nghệ này đang trong giai đoạn thử nghiệm với phiên bản cho desktop, một phiên bản thử nghiệm cho Android và kế hoạch hỗ trợ iOS. Sự phát triển của WEB-proxy cho thấy xu hướng tích hợp tinh vi hơn với cơ sở hạ tầng web hợp pháp, khiến các hệ thống lọc nội dung khó phân biệt và phải đối mặt với lựa chọn giữa chặn toàn bộ lưu lượng HTTPS hoặc cho phép dịch vụ hoạt động.

Telegram Desktop đã có một phương thức mới nguyên tắc để vượt tường lửa, phương thức này ngụy trang lưu lượng truy cập của ứng dụng nhắn tin thành việc truy cập trang web thông thường thông qua kết nối được bảo mật. Công nghệ thử nghiệm WEB-proxy được giới thiệu vào ngày 21 tháng 8 năm 2026, truyền dữ liệu MTProxy qua giao thức vận chuyển WebView dựa trên HTTPS hoặc WebSocket, khiến luồng dữ liệu không thể phân biệt với việc lướt web hợp pháp và mở ra một viễn cảnh mới để truy cập dịch vụ trong điều kiện bị hạn chế.

Cách hoạt động của đường hầm vô hình

Bản chất của sự đổi mới nằm ở việc sử dụng luồng ghép kênh, được định hướng qua trình duyệt nhúng trong ứng dụng. Máy khách vẫn giữ mã hóa và đóng khung quen thuộc của MTProxy, nhưng thay vì kết nối TCP trực tiếp, nó gửi tất cả dữ liệu qua một phiên WebView duy nhất. Định dạng khung đặc biệt OPEN, DATA, WINDOW và CLOSE cho phép đóng gói nhiều kết nối logic của Telegram vào một kênh được bảo mật, bên ngoài trông giống như tải trang web tiêu chuẩn.

Ở phía máy chủ, một bộ chuyển tiếp hoạt động, tiếp nhận luồng dữ liệu đơn nhất này và phân chia cẩn thận thành các kết nối riêng lẻ để truyền đến MTProxy tiêu chuẩn. Nút trung gian không giải mã nội dung và không biết địa chỉ đích cuối cùng, chỉ đóng vai trò là người chuyển phát mù. Tải trọng hữu ích vẫn không rõ ràng ở tất cả các giai đoạn sau khi biến đổi ban đầu từ ứng dụng, điều này đảm bảo tính bảo mật ngay cả khi đi qua các nút bổ sung.

Cuộc sống kép của tên miền

WEB-proxy hoạt động trên một tên miền HTTPS thông thường, tên miền này vẫn tiếp tục phục vụ một trang web công khai đầy đủ. Trang cầu nối để chuyển tiếp proxy chỉ được kích hoạt khi có tham số đặc biệt, được tính toán dựa trên cấu hình. Bất kỳ yêu cầu thông thường nào cũng nhận được trang chủ tiêu chuẩn của tài nguyên, tạo ra một bức màn che đáng tin cậy trước các hệ thống phát hiện tự động.

Việc lựa chọn phương thức truyền dữ liệu được cố định chặt chẽ trong trang trung gian được tạo ra cho mỗi phiên cụ thể. Bộ điều hợp cục bộ chuyển đổi các kết nối TCP thành các luồng logic và hợp nhất chúng trong khuôn khổ một phiên vận chuyển duy nhất, được liên kết với tên miền gốc. Kiến trúc như vậy cho phép sử dụng cơ sở hạ tầng của các dịch vụ lưu trữ thông thường và mạng phân phối nội dung mà không thu hút sự chú ý đến hoạt động proxy.

Chi tiết kỹ thuật triển khai

Tài liệu đầy đủ về triển khai và giao thức đã được công bố trong kho lưu trữ tproxy-server, nơi mô tả tất cả các chi tiết cấu hình. Người dùng chỉ định tên máy chủ chính tắc và bí mật MTProxy, từ đó sử dụng HMAC-SHA256 để suy ra một định danh duy nhất khả năng kết nối với cầu nối. Chỉ yêu cầu GET chính xác với tham số 43 ký tự cụ thể mới mở quyền truy cập vào trang đặc biệt, các lần truy cập khác được xử lý như những lượt truy cập thông thường.

Liên kết để kết nối có dạng https://t.me/webproxy?server=proxy.example.com&secret=... hoặc sử dụng lược đồ tg://webproxy. Cổng 443 và giao thức HTTPS là bắt buộc và cố định bởi thông số kỹ thuật của loại WEB-proxy. Giao thức được mô tả đảm bảo kiểu hóa yêu cầu nghiêm ngặt và loại trừ việc kích hoạt cầu nối một cách ngẫu nhiên.

Tình trạng hiện tại của dự án

Phát triển đang ở giai đoạn kiểm tra khái niệm và bao gồm triển khai phiên bản desktop, máy khách Android thử nghiệm và kế hoạch hỗ trợ iOS. Tất cả các nền tảng đều sử dụng trang trung gian, định dạng khung và thành phần máy chủ giống hệt nhau, giúp đơn giản hóa việc kiểm tra và phát triển sau này. Việc thống nhất phần máy khách và máy chủ cho phép thực hiện các thay đổi kịp thời và kiểm tra giả thuyết trên các hệ điều hành khác nhau.

Sự xuất hiện của WEB-proxy thể hiện sự chuyển đổi sang các phương pháp tinh vi hơn để tích hợp với cơ sở hạ tầng web hợp pháp. Việc sử dụng các cơ chế trình duyệt tiêu chuẩn và các giao thức được bảo mật làm phức tạp nhiệm vụ cho các hệ thống lọc, buộc chúng phải lựa chọn giữa việc chặn toàn bộ lưu lượng HTTPS hoặc duy trì khả năng truy cập của các dịch vụ thông thường. Giá trị thực tiễn của công nghệ sẽ được xác định bởi khả năng chống lại các phương pháp phân tích lưu lượng thích ứng và khả năng mở rộng mà không làm giảm hiệu suất.

Ý kiến của AI

Từ quan điểm phân tích dữ liệu của máy, sơ đồ WEB-proxy được trình bày về mặt cấu trúc lặp lại kỹ thuật ngụy trang lưu lượng truy cập thành HTTPS hợp pháp trước đó - "domain fronting", đã được phổ biến từ giữa những năm 2010 và được mô tả là một phương pháp che giấu địa chỉ đích thực của kết nối thông qua sự không khớp giữa SNI và HTTP Host. Theo thời gian, các nhà cung cấp CDN lớn đã hạn chế khả năng này ở cấp độ cơ sở hạ tầng, buộc các nhà phát triển phải tìm kiếm các con đường ngụy trang thay thế - trong trường hợp của Telegram, con đường đó là sử dụng trang bridge có tham số bên trong WebView. Tình huống này cho thấy sự tuần hoàn của cuộc chiến giữa kiểm duyệt và công nghệ vòng qua: mỗi giải pháp kỹ thuật có hiệu lực cho đến khi các hệ thống lọc thích ứng với mẫu lưu lượng mới. WEB-proxy có còn chống lại việc phân tích đặc điểm thời gian của gói tin và khối lượng phiên hay không, hay các nhà phát triển sẽ phải tìm kiếm một cấp độ ngụy trang mới một lần nữa?

end-content

Câu hỏi Liên quan

QCông nghệ WEB-Proxy của Telegram, ra mắt vào ngày 21/8/2026, có mục đích chính là gì?

AMục đích chính của WEB-Proxy là cung cấp một cách thức mới để vượt qua việc chặn truy cập, bằng cách ngụy trang lưu lượng truy cập của ứng dụng nhắn tin Telegram để nó trông giống như việc truy cập một trang web thông thường qua kết nối HTTPS an toàn.

QWEB-Proxy của Telegram hoạt động như thế nào về mặt kỹ thuật?

ANó sử dụng một luồng dữ liệu ghép kênh, được truyền qua trình duyệt WebView tích hợp trong ứng dụng. Thay vì kết nối TCP trực tiếp, toàn bộ dữ liệu được gửi qua một phiên WebView duy nhất. Dữ liệu MTProxy được đóng gói trong các khung có định dạng đặc biệt (OPEN, DATA, WINDOW, CLOSE), tạo ra một kênh bảo mật trông giống như một phiên tải trang web HTTPS thông thường. Một máy chủ chuyển tiếp tiếp nhận luồng này và phân tách nó thành các kết nối riêng biệt để gửi đến proxy MTProxy tiêu chuẩn.

QCông nghệ WEB-Proxy đối phó với việc phát hiện tự động bằng cách nào?

AWEB-Proxy hoạt động trên một tên miền HTTPS thông thường vẫn phục vụ một trang web công khai đầy đủ. Trang cầu nối cho proxy chỉ được kích hoạt khi truy cập có chứa một tham số URL cụ thể được tính toán dựa trên cấu hình. Mọi yêu cầu truy cập thông thường vào tên miền đó sẽ chỉ nhận được trang chủ tiêu chuẩn, giúp che giấu hoạt động proxy.

QThành phần nào bắt buộc phải có trong một liên kết (URL) để kết nối tới WEB-Proxy của Telegram?

AĐịnh dạng liên kết kết nối phải chỉ định tên máy chủ proxy và khóa bí mật. Ví dụ: `https://t.me/webproxy?server=proxy.example.com&secret=...` hoặc sử dụng scheme `tg://webproxy`. Cổng 443 và giao thức HTTPS là bắt buộc và cố định cho loại proxy này.

QTheo phần "Ý kiến của AI" trong bài viết, công nghệ WEB-Proxy của Telegram so sánh với kỹ thuật vượt tường lửa nào trước đây, và điều này cho thấy điều gì?

APhân tích của AI cho thấy cấu trúc của WEB-Proxy lặp lại kỹ thuật ngụy trang lưu lượng cũ có tên là "domain fronting", phổ biến vào giữa những năm 2010. Điều này chứng minh tính chất chu kỳ của cuộc chiến giữa kiểm duyệt và công nghệ vượt tường lửa: mỗi giải pháp kỹ thuật chỉ hiệu quả cho đến khi hệ thống lọc có thể thích ứng và phát hiện ra mẫu lưu lượng mới. Câu hỏi đặt ra là liệu WEB-Proxy có thể chống lại phân tích đặc điểm thời gian và khối lượng gói tin hay không, hay các nhà phát triển lại phải tìm kiếm một cấp độ ngụy trang mới.

Nội dung Liên quan

Fidelity cảnh báo: Sự bùng nổ của đại lý AI không hẳn là bữa tiệc của chuỗi công khai

Tác giả QQLink, thông qua báo cáo của Fidelity Digital Assets, cảnh báo rằng sự phát triển của AI agent (tác nhân AI) không tự động đồng nghĩa với sự thịnh vượng của các blockchain công cộng. Bài viết chỉ ra sáu rủi ro chính trong lập luận đầu tư phổ biến. Thứ nhất, AI agent có thể không cần blockchain công cộng. Các doanh nghiệp có thể ưu tiên hệ thống khép kín vì lý do tốc độ, chi phí, ổn định và quy định, thay vì tính mở. Thứ hai, ngay cả khi giao dịch trên chuỗi tăng, giá trị token gốc có thể không hưởng lợi nếu thanh toán chủ yếu dùng stablecoin và giá trị bị các lớp trung gian như nhà phát hành stablecoin nắm giữ. Thứ ba, AI giúp giảm chi phí phát triển và tăng số lượng dự án, nhưng điều này không đảm bảo nhu cầu thực tế hoặc giá trị kinh tế, và có thể dẫn đến cạnh tranh khốc liệt hơn về người dùng và thương hiệu. Thứ tư, lợi thế công nghệ trở nên khan hiếm hơn khi AI có thể sao chép mã nhanh chóng, khiến các yếu tố như niềm tin và hệ sinh thái trở nên quan trọng hơn. Thứ năm, AI cũng có thể làm giảm chi phí tấn công, khiến việc tìm kiếm lỗ hổng dễ dàng hơn, làm tăng rủi ro bảo mật nếu cơ sở hạ tầng an ninh không theo kịp. Cuối cùng, các tổ chức tài chính lớn có thể cần các blockchain "có thể kiểm soát" với khả năng xác thực, quản lý quyền và tuân thủ, thay vì mạng công cộng hoàn toàn mở. Tóm lại, Fidelity nhắc nhở thị trường không nên đơn giản cộng hai câu chuyện AI và blockchain lại. Cần xem xét kỹ lưỡng từng bước trong chuỗi giá trị: liệu nhu cầu thực sự có chuyển thành hoạt động trên chuỗi công cộng không, và giá trị được tạo ra sẽ được nắm bắt ở đâu. Câu hỏi then chốt không phải là AI có "cứu" blockchain công cộng hay không, mà là cơ sở hạ tầng nào có thể đáp ứng nhu cầu thực và biến nó thành giá trị thương mại bền vững.

marsbit23 phút trước

Fidelity cảnh báo: Sự bùng nổ của đại lý AI không hẳn là bữa tiệc của chuỗi công khai

marsbit23 phút trước

Sau chuyến khảo sát tại Thung lũng Silicon, nhận định từ Goldman Sachs: Agent bước vào thời đại thực thi, cạnh tranh AI chuyển hướng sang luồng công việc, Mô hình Thế giới trỗi dậy

AI đang bước vào giai đoạn mới: từ "biết trả lời" tiến tới "có thể thực thi". Báo cáo mới nhất từ Goldman Sachs chỉ ra rằng thương mại hóa AI đang chuyển từ mô hình đăng ký theo chỗ ngồi sang định giá dựa trên mức tiêu thụ, khối lượng giao dịch và kết quả. Đồng thời, Agent (tác nhân AI) đang phát triển từ công cụ hỗ trợ trở thành người thực thi quy trình làm việc, và giá trị ngành dịch chuyển từ chính mô hình sang dữ liệu độc quyền, ngữ cảnh nghiệp vụ và năng lực chuyên môn lĩnh vực. Cuộc cạnh tranh trong ngành AI đang chuyển hướng từ "mô hình của ai mạnh hơn" sang "ai thực sự làm chủ được quy trình công việc". Khả năng triển khai vào môi trường sản xuất, hiểu ngữ cảnh nghiệp vụ và hoàn thành nhiệm vụ ổn định trở thành rào cản cạnh tranh quan trọng hơn. Trong quá trình triển khai Agent quy mô lớn, trở ngại lớn nhất không còn là năng lực mô hình mà là tính "có thể kiểm soát", bao gồm phân định trách nhiệm và khả năng kiểm soát toàn bộ quá trình thực thi. Các quy trình làm việc dễ tự động hóa nhất thường có ranh giới quyết định rõ ràng, kết quả có thể xác minh và lỗi có thể khôi phục. Thị trường mô hình AI dự kiến sẽ hình thành sự phân công rõ ràng: các mô hình tiên phong (frontier models) đảm nhận nhiệm vụ phức tạp có giá trị và độ tin cậy cao, còn các mô hình mã nguồn mở đảm nhiệm phần lớn nhiệm vụ tiêu chuẩn hóa và tiêu thụ token. Một quỹ đầu tư mạo hiểm dự đoán khoảng 90% token suy luận sẽ chảy về mô hình mã nguồn mở trong 12-18 tháng tới. Xu hướng nghiên cứu đang dịch chuyển từ LLM sang "mô hình thế giới" (world models), đòi hỏi hiểu biết về môi trường, quan hệ nhân quả và tương tác động trong thế giới thực, làm tăng tầm quan trọng của dữ liệu độc quyền. Khi AI tiến sâu hơn từ thế giới số sang thế giới vật lý, nhu cầu về năng lực tính toán cho đào tạo, mô phỏng và suy luận mô hình dự kiến sẽ tạo ra một đường cong tăng trưởng mới. Goldman Sachs dự báo nhu cầu năng lực tính toán có thể tăng gấp 24 lần trong 5 năm tới.

marsbit23 phút trước

Sau chuyến khảo sát tại Thung lũng Silicon, nhận định từ Goldman Sachs: Agent bước vào thời đại thực thi, cạnh tranh AI chuyển hướng sang luồng công việc, Mô hình Thế giới trỗi dậy

marsbit23 phút trước

Justin Sun tuyên chiến với altcoin: 'Nó đóng băng tài sản người dùng thông qua tính năng ẩn'

Justin Sun tuyên bố rằng stablecoin $USD1 của World Liberty Financial có chứa "tính năng backdoor" cho phép đóng băng hoặc tiêu hủy tài sản người dùng. Trong một tuyên bố trên X, ông cho biết đã ngăn thành công nỗ lực của công ty này đưa vụ việc ra trọng tài riêng và khẳng định vụ kiện sẽ tiếp tục được xét xử công khai tại tòa án liên bang California. Sun tiết lộ rằng trong quá trình tố tụng, ông phát hiện $USD1 có cơ chế ủy quyền tương tự, cho phép World Liberty kiểm soát tài sản người dùng bất cứ lúc nào. Ông cảnh báo người dùng $USD1 về rủi ro lớn này, đặc biệt trong mô hình stablecoin tập trung, và cáo buộc World Liberty đã sẵn sàng sử dụng quyền lực tương tự với chủ sở hữu token WLFI trước đây. Ông cũng đặt câu hỏi về tình hình tài chính của World Liberty, cho rằng khoản dự trữ khoảng 4 tỷ USD của $USD1 thuộc về người dùng và không thể dùng để thanh toán các khoản nợ tiềm tàng hàng trăm triệu USD của công ty. Sun tuyên bố không thấy bằng chứng nào cho thấy World Liberty có đủ vốn để đáp ứng các nghĩa vụ pháp lý, ngoài khoản dự trữ 1:1, và kêu gọi nhà đầu tư "cực kỳ thận trọng". Cho đến nay, World Liberty Financial chưa có phản hồi chính thức về các cáo buộc này. Tất cả tuyên bố của Sun vẫn chỉ là cáo buộc chưa được chứng minh.

cryptonews.ru1 giờ trước

Justin Sun tuyên chiến với altcoin: 'Nó đóng băng tài sản người dùng thông qua tính năng ẩn'

cryptonews.ru1 giờ trước

MiCA sắp áp dụng cho các hầm chứa DeFi, nhưng việc điều chỉnh sẽ khó khăn

MiCA, bộ khung quy định về tài sản tiền mã hóa của EU, ban đầu chưa bao gồm hoạt động cho vay tiền mã hóa. Ủy ban châu Âu hiện đang tham vấn về việc có đưa lĩnh vực này, bao gồm các dịch vụ tài chính phi tập trung (DeFi) và các khoản vay crypto, vào phạm vi quản lý hay không. Một thách thức lớn là việc phân loại và quản lý các "vault" (kho tiền) cho vay trên blockchain. Các vault này có chức năng kinh tế tương tự cho vay nhưng hoạt động thông qua hợp đồng thông minh và nhiều bên tham gia, chứ không phải một công ty đơn lẻ, khiến việc xác định "nhà cung cấp dịch vụ" chịu trách nhiệm trở nên phức tạp. Các chuyên gia pháp lý chỉ ra rằng luật EU hiện không có định nghĩa rõ ràng cho "vault". Việc quy định cần dựa trên chức năng thực tế chứ không phải tên gọi. Có ý kiến cảnh báo không nên gộp chung "cho vay DeFi" thành một danh mục quy định duy nhất, vì sẽ bao gồm cả những cấu trúc có chức năng và mức độ kiểm soát hoàn toàn khác biệt. Câu hỏi then chốt là ai sẽ là đối tượng bị điều chỉnh. Một đề xuất là dựa vào mức độ phi tập trung, nhưng điều này có thể bất lợi cho các giao thức mới. Giải pháp khác là tập trung vào cấu trúc vault và quyền kiểm soát thực tế của con người đối với nó. Nhiều ý kiến nhấn mạnh rằng nếu được quy định, cho vay DeFi cần một khung riêng biệt, phù hợp với đặc thù khác biệt so với tài chính truyền thống. Thách thức của Brussels không chỉ là có nên quy định hay không, mà là làm thế nào để xây dựng các quy tắc phân biệt được các hình thức cho vay onchain khác nhau và xác định rõ ràng các bên thực sực kiểm soát chúng. Kết quả tham vấn sẽ quyết định số phận pháp lý của các lending vault trong tương lai.

cointelegraph2 giờ trước

MiCA sắp áp dụng cho các hầm chứa DeFi, nhưng việc điều chỉnh sẽ khó khăn

cointelegraph2 giờ trước

Giao dịch

Giao ngay
活动图片