В клиентском коде Telegram нашли новый тип прокси, который маскирует MTProxy внутри обычного HTTPS/WebSocket-трафика через встроенный WebView. В десктопной версии уже появилось обновление с WEB‑прокси — разбираемся, как это устроено и что меняется для пользователей.
Telegram готовит новый тип прокси, который будет выглядеть для провайдера как обычное посещение сайта. Идея простая: вместо «узнаваемого» прокси-трафика мессенджер прячет передачу данных внутри стандартного HTTPS/WebSocket-соединения, которое в повседневном интернете встречается повсюду.
Что именно нашли в коде
Исследователи обнаружили в коде клиента Telegram упоминания о WEB‑прокси — механизме, который позволяет «упаковывать» MTProxy-трафик в веб‑канал. В новости также отмечено обновление: 22 августа 2026 года в Telegram Desktop 7.1.0 и фиксе 7.1.1 появилось обновление с WEB‑прокси.
Как работает WEB‑прокси (в упрощённом виде)
- Клиент Telegram Desktop открывает внутри приложения встроенный мини‑браузер (WebView) и устанавливает обычное HTTPS/WebSocket-соединение с доменом, который выглядит как стандартный сайт.
- Дальше весь MTProxy-трафик передаётся не отдельным «подозрительным» потоком, а скрывается внутри одного веб‑соединения.
- На стороне сервера работает промежуточный узел (relay), который разбирает общий поток на отдельные соединения и пересылает их дальше в MTProxy.
- Домен при этом способен одновременно показывать обычный сайт, а «мостовая» (служебная) страница открывается только для Telegram после проверки.
Почему это важно обычным пользователям
Главная практическая ценность — маскировка под привычный веб‑трафик. Для сетевых фильтров соединение начинает выглядеть как «обычная работа браузера с сайтом», а не как характерный прокси‑канал. Это осложняет точечные блокировки и анализ трафика по сигнатурам, потому что поверхностно всё похоже на стандартный HTTPS.
Что может измениться для администраторов и тех, кто помогает «настроить связь»
Если WEB‑прокси будет развиваться дальше, в экосистеме появится ещё один вариант прокси‑инфраструктуры: с «промежуточным» узлом и доменом‑витриной. На практике это означает, что важнее станет не только сам прокси‑сервер, но и то, как именно он выглядит снаружи: домен, поведение веб‑страницы, стабильность WebSocket‑канала.
О чём стоит помнить
- Доверие к инфраструктуре остаётся ключевым: прокси — это всегда посредник, поэтому важно понимать, кто управляет сервером и relay‑узлом.
- Нагрузка и задержки могут отличаться от «обычных» схем, потому что добавляется слой упаковки/распаковки потока.
- Никакой «магии невидимости» нет: подход усложняет анализ и блокировки, но не отменяет того, что сетевые ограничения и политика провайдеров могут меняться.
В целом WEB‑прокси выглядит как логичное продолжение гонки «фильтры против обходов»: чем привычнее с виду трафик, тем дороже его точечно отличать от нормальной веб‑активности.
