Telegram 推出 WEB-代理技术:将流量伪装成普通网站访问

cryptonews.ru发布于2026-08-22更新于2026-08-22

文章摘要

2026年8月21日,Telegram推出了一项名为WEB-代理的全新实验性反封锁技术。该技术通过WebView,将Messenger的MTProxy流量伪装成普通的HTTPS或WebSocket网站访问数据,使其在传输过程中与合法网络浏览行为无异,为用户在受限环境下访问服务提供了新途径。 其核心原理是:客户端应用利用内置浏览器引擎,将多个加密的逻辑连接复用并封装成单一Web会话,外部观察如同加载网页。服务器端的转发器接收此流并将其分离还原给标准MTProxy,全程不解密内容或知晓最终目的地,保障了隐私。代理运行于普通的HTTPS域名上,该域名同时正常提供公开网站;只有携带特定计算参数(基于配置通过HMAC-SHA256生成)的精确请求才会激活代理桥接页面,普通访问者看到的是常规主页,有效规避自动检测。 目前该技术处于概念验证阶段,已有桌面版和实验性Android客户端,并计划支持iOS。统一的技术栈便于测试和发展。这项技术标志着抗审查手段正转向更复杂地融入合法网络基础设施,利用标准浏览器机制和安全协议,增加了流量过滤系统区分的难度。其长期价值将取决于其对抗自适应流量分析的能力以及在不损失性能下的扩展性。从技术演进看,此方案与此前受CDN限制的“域名前置”技术有相似逻辑,体现了封锁与反封锁技术之间持续循环的博弈。

Telegram Desktop 获得了一种全新的绕过封锁的方法,它将即时通讯工具的流量伪装成通过安全连接进行的普通网站访问。这项于2026年8月21日推出的实验性 WEB-代理技术,通过基于 HTTPS 或 WebSocket 的 WebView 传输来传递 MTProxy 数据,这使得数据流与合法的网页浏览流量无异,为在受限条件下访问该服务开辟了新的前景。

隐形隧道如何工作

这项创新的核心在于使用复用数据流,该数据流通过应用程序内置的浏览器引擎进行传输。客户端保留 MTProxy 惯用的加密和帧结构,但不再使用直接的 TCP 连接,而是通过单个 WebView 会话发送所有数据。特殊的帧格式(OPEN、DATA、WINDOW 和 CLOSE)允许将 Telegram 的多个逻辑连接打包到一个受保护的通道中,从外部看就像是标准的网页加载过程。

在服务器端,有一个中继器接收这个单一数据流,并将其仔细地拆分成单独的连接,传输给标准的 MTProxy。中间节点不解密内容,也不知道最终的目的地址,仅充当盲目的信使。在应用程序完成初始转换之后的所有阶段,有效负载都保持不透明,这保证了即使通过额外节点传输,隐私也能得到保障。

域名的双重生活

WEB-代理在一个普通的 HTTPS 域名上运行,该域名继续承载一个完整的公开网站。用于代理的桥接页面仅在存在基于配置计算得出的特殊参数时才会被激活。任何普通请求都会获得该资源的标准主页,这为躲避自动检测系统提供了可靠的掩护。

数据传输方式的选择被硬编码在为每个特定会话生成的中间页面中。本地适配器将 TCP 连接转换为逻辑流,并将它们整合到绑定到原始域名的单个传输会话中。这种架构允许利用普通虚拟主机和内容分发网络的基础设施,而不会引起对代理活动的注意。

实现的技术细节

完整的部署和协议文档已在 tproxy-server 代码库中发布,其中描述了所有配置细节。用户需指定规范主机名和 MTProxy 密钥,通过 HMAC-SHA256 可以从中推导出连接桥的唯一标识符。只有携带特定 43 字符参数的精确 GET 请求才能开启访问特殊页面的权限,其他访问则作为普通访问处理。

连接链接的格式为 https://t.me/webproxy?server=proxy.example.com&secret=... 或使用 tg://webproxy 协议。端口 443 和 HTTPS 协议是 WEB-代理类型规范中强制要求且固定的。所描述的协议确保了请求的严格类型化,并避免了桥接功能的意外激活。

项目的当前状态

该开发目前处于概念验证阶段,包括桌面版实现、实验性的 Android 客户端以及对 iOS 支持的计划。所有平台使用相同的中间页面、帧格式和服务器组件,这简化了测试和后续开发。客户端和服务器部分的统一化允许快速进行修改,并在不同操作系统上验证假设。

WEB-代理的出现展示了向更复杂方法整合合法网络基础设施的转变。使用标准的浏览器机制和安全协议增加了过滤系统的难度,这些系统必须在全面封锁 HTTPS 流量和保持普通服务可用性之间做出选择。该技术的实际价值将取决于其对自适应流量分析方法的抵御能力,以及在不损失性能的情况下扩展的能力。

AI观点

从机器数据分析的角度来看,所提出的 WEB-代理方案在结构上重复了一种更早的将流量伪装成合法 HTTPS 的技术——“域名前置”,该技术在2010年代中期就已普及,并被描述为一种通过 SNI 和 HTTP Host 不匹配来隐藏真实连接目标的方法。大型 CDN 提供商后来在基础设施层面限制了这种可能性,这迫使开发人员寻找其他伪装途径——Telegram 的途径就是在 WebView 内使用参数化的桥接页面。这种情况展示了审查与规避技术之间斗争的周期性:每个技术解决方案都有效,直到过滤系统适应新的流量模式。WEB-代理能否抵御对数据包时间特征和会话量的分析,还是说开发人员将不得不再次寻找新的伪装层级?

end-content

相关问答

QTelegram WEB-прокси 技术的核心创新点是什么?

A其核心创新点在于利用内置的浏览器引擎(WebView),通过HTTPS或WebSocket协议,将MTProxy的数据流伪装成普通的网页浏览流量。这种技术通过单一WebView会话复用多个逻辑连接,使流量从外部观察与访问普通网站无异,从而绕过封锁。

QWEB-прокси 技术如何在不引起怀疑的情况下使用一个域名?

AWEB-прокси使用的域名同时服务于两种目的:当用户通过正常网址访问时,它会显示一个常规的公开网站主页;只有当请求包含基于特定配置计算出的特殊参数时,才会激活用于代理功能的桥接页面。这种设计使代理活动能够隐蔽在合法的网络服务之下。

Q用户如何连接到Telegram的WEB-прокси?

A用户可以通过特定格式的链接进行连接。链接格式为 https://t.me/webproxy?server=proxy.example.com&secret=... 或者使用 tg://webproxy 协议。其中必须指定服务器域名和密钥(secret),且强制使用HTTPS协议和443端口。

QWEB-прокси 与过去的“domain fronting”技术有何异同?

A相同点在于两者都旨在将受限制的流量伪装成合法的HTTPS流量以绕过审查。不同点在于,“domain fronting”依赖于SNI(Server Name Indication)与HTTP Host头信息不匹配,而Telegram的WEB-прокси则是通过参数化控制的桥接页面,在WebView会话内进行数据复用和伪装,是对被CDN服务商限制的旧技术的一种替代方案。

Q目前WEB-прокси技术处于什么发展阶段,支持哪些平台?

A目前该技术处于概念验证阶段。已实现的客户端包括Telegram Desktop(桌面版)和一个实验性的Android客户端。未来计划扩展到iOS平台。所有平台使用统一的桥接页面、帧格式和服务器组件,便于测试和开发。

你可能也喜欢

富达警示:AI代理的繁荣,未必是公链的盛宴

富达数字资产发布分析,对“AI代理必然推动公链繁荣”的流行叙事提出警示。报告指出,从“AI代理需要支付和身份”推导出“公链代币价值增长”至少存在三层过度假设:AI代理未必需要在公链结算;链上结算不一定发生在无需许可的公共网络;网络经济活动未必能有效传导至原生代币。 报告详细阐述了六大风险:首先,企业AI代理可能更倾向使用成本低、稳定可控的封闭系统,而非公共区块链。其次,即使链上交易量因AI微支付增加,若以稳定币结算为主,价值可能被支付层捕获,而非公链代币。第三,AI降低开发门槛可能导致应用供给过剩,代码数量不等于经济价值,竞争将转向用户、品牌等非技术壁垒。第四,技术优势因AI工具普及而稀缺性下降。第五,AI在提升开发效率的同时,也可能降低攻击成本,加剧安全风险。第六,金融机构更需要具备身份、权限和合规控制的“可控区块链”,而非完全开放的网络。 富达的核心观点是,AI与区块链的结合存在潜力,但市场不应将两条赛道简单等同。关键问题在于,哪些基础设施能真正承接AI经济的真实需求并将其转化为可持续的商业价值,而非简单地认为AI增长会自动转化为公链的繁荣。叙事需要从“讲故事”转向务实“算账”。

marsbit28分钟前

富达警示:AI代理的繁荣,未必是公链的盛宴

marsbit28分钟前

MiCA即将覆盖DeFi借贷金库,但监管之路充满挑战

欧盟的加密资产市场法规(MiCA)最初未涵盖加密借贷,但欧盟委员会正在考虑将其纳入监管范围。2026年5月20日,委员会就包括去中心化金融(DeFi)和加密借贷在内的遗留问题征求公众意见。争议焦点之一是借贷金库,这类工具能将大量资金引入链上信贷市场,但其法律地位目前依赖非强制性的解释,认为其不在MiCA和欧盟基金规则管辖范围内。 专家指出,当前法律对金库的定义模糊,且其通过智能合约和多参与者分散功能,使识别“服务提供者”变得复杂。以Morpho协议为例,其金库架构将职责分配给所有者、策展人、分配者和监督者,这不符合现有的任何监管模式。 律师Jonathan Galea警告,若将“DeFi借贷”作为一个单一类别纳入监管,可能会误将经济功能和管控方截然不同的结构混为一谈。他建议政策制定者应区分不同类型的金库。 关于监管对象,MiCA目前排除了“完全去中心化方式”提供的服务。但有人认为,仅以“去中心化”作为分界线可能会不公平地惩罚新协议。另一种观点认为,监管重点应放在金库的结构和人员的实际控制权上。 Curve Finance创始人Michael Egorov强调,DeFi借贷与传统金融不同,需要差异化的监管框架,既需新的保障措施,又应避免某些协议因架构而无法合规。 欧盟委员会的咨询将于9月30日结束,其结果将决定借贷金库是继续游离于MiCA之外,还是面临新的监管。布鲁塞尔面临的挑战是如何制定规则,以区分不同形式的链上借贷及其实际控制者。

cointelegraph2小时前

MiCA即将覆盖DeFi借贷金库,但监管之路充满挑战

cointelegraph2小时前

交易

现货
活动图片