Telegram Desktop 7.1 получил WEB-прокси для маскировки трафика

Telegram Desktop с новым WEB-прокси, маскирующим соединение под обычный HTTPS-трафик

Telegram Desktop получил WEB-прокси: чем он отличается от MTProxy​

В Telegram Desktop 7.1 появился новый тип прокси-соединения под названием WEB. Его добавление подтверждено официальным списком изменений клиента. По анализу реализации, новый транспорт должен проводить Telegram-трафик через настоящее веб-соединение с TLS и WebSocket, делая его внешне ближе к обычному HTTPS-трафику. Это потенциально усложняет обнаружение соединения системами DPI, однако говорить о гарантированном обходе блокировок пока преждевременно.

WEB proxy официально появился в Telegram Desktop 7.1​

Новый тип подключения был включен в стабильный Telegram Desktop 7.1.0. В официальном описании релиза Telegram Desktop среди изменений прямо указано добавление WEB proxy в настройки соединения.
До этого Telegram Desktop в основном использовал SOCKS5, HTTP и собственный MTProxy. Последний изначально создавался в том числе для работы в сетях, где прямые подключения к инфраструктуре Telegram фильтруются или блокируются.


Чем WEB-прокси отличается от обычного MTProxy​

Классический MTProxy передает зашифрованный Telegram-трафик через промежуточный сервер и использует дополнительные методы обфускации. Telegram прямо описывает MTProxy как средство, которое усложняет распознавание соединений и позволяет работать при ограничении доступа к адресам мессенджера.
Проблема заключается в том, что имитация обычного HTTPS и настоящий браузерный HTTPS - не одно и то же. Современные системы глубокого анализа трафика могут искать особенности рукопожатия, последовательности пакетов и другие признаки, по которым специализированный прокси отличается от нормального посещения сайта.
В WEB proxy подход меняется. Согласно анализу кода Telegram Desktop, клиент задействует встроенный веб-компонент WebView и устанавливает обычное защищенное веб-соединение с прокси-доменом. Передача данных на текущем этапе реализуется через WebSocket внутри TLS.


Почему такой трафик сложнее отличить от обычного сайта​

Для интернет-провайдера внешняя часть соединения в такой модели выглядит как обращение клиента к HTTPS-домену. Используется стандартный веб-стек, а передаваемый внутри него поток Telegram остается зашифрованным.
Сам домен при этом теоретически может одновременно обслуживать обычный веб-сайт. Специальный прокси-канал активируется только для корректного клиента. В результате простой признак "соединение направлено непосредственно на MTProxy" исчезает, а фильтрации приходится анализировать поведение уже внутри обычного HTTPS-трафика.
Именно поэтому новый механизм потенциально интересен для сетей с активным DPI. Он не делает соединение магически невидимым, но переносит борьбу с распознаванием на более сложный уровень.


Означает ли это, что Telegram теперь невозможно заблокировать​

Нет. Из появления WEB proxy такой вывод не следует. Даже настоящий TLS не скрывает абсолютно все характеристики соединения. Наблюдатель по-прежнему может видеть используемый домен, IP-адрес сервера, длительность соединений, объемы трафика и другие метаданные.
Кроме того, системы DPI могут совершенствовать методы классификации. Если Telegram-трафик внутри WebSocket будет формировать устойчивый узнаваемый сетевой профиль, его теоретически можно пытаться обнаруживать статистическими или поведенческими методами. Исследователи, отслеживающие разработку функции, уже обращают внимание на этот риск.
Поэтому точнее говорить не о "неблокируемом Telegram", а о новом транспортном уровне, который должен сделать отличение Telegram от нормального веб-трафика технически сложнее.


Почему Telegram понадобился еще один тип прокси​

Сам Telegram ранее объяснял, что MTProxy скрывает направление трафика и усложняет его обнаружение. Но развитие DPI постепенно уменьшает преимущество статичных методов маскировки. В 2026 году пользователи Telegram Desktop уже сообщали о ситуациях, когда MTProxy работал на мобильных клиентах, но испытывал проблемы в отдельных сетях на настольной версии.
WEB proxy меняет сам транспортный слой: вместо попытки сделать специализированное соединение похожим на HTTPS Telegram помещает прокси-трафик внутрь настоящего веб-соединения. Концептуально это более сильный способ маскировки, поскольку фильтрующей системе приходится отличать его от огромного объема нормального TLS-трафика.


Мобильные версии пока остаются открытым вопросом​

На 23 августа 2026 года подтверждено появление WEB proxy именно в Telegram Desktop 7.1. Официальных данных о доступности нового типа подключения в стабильных версиях Telegram для Android и iOS пока нет.
Учитывая общую инфраструктуру Telegram, появление технологии в других клиентах возможно, но дата такого обновления публично не объявлена. Поэтому утверждение о скором запуске на мобильных устройствах пока остается предположением.


Итог​

WEB proxy - не просто еще один адрес прокси в настройках Telegram. Главное изменение состоит в способе транспортировки: Telegram пытается приблизить внешние характеристики прокси-соединения к настоящему браузерному HTTPS-трафику, используя WebView, TLS и WebSocket.
Для сетей с DPI это потенциально повышает стоимость обнаружения и блокировки такого трафика. Но эффективность технологии станет понятна только после массового появления WEB-прокси и практических попыток их фильтрации. На нынешнем этапе подтвержден сам новый транспорт в Telegram Desktop 7.1, а его реальная устойчивость к блокировкам еще должна пройти проверку в работающих сетях.



Редакция PavRC
  • Reading time 4 min read
  • Просмотры130
  • Reading time 5 min read
  • Просмотры167
  • Reading time 4 min read
  • Просмотры188
  • Reading time 8 min read
  • Просмотры268
  • Reading time 6 min read
  • Просмотры275
  • Reading time 8 min read
  • Просмотры185

Комментарии

Нет комментариев для отображения

Информация

Автор
Overlord
Опубликовано
Reading time
4 min read
Просмотры
27

Больше от Overlord

Сверху Снизу