Чтобы понять новизну, нужно сначала вспомнить, что уже было. Telegram умеет работать через посредника — сервер, который принимает трафик от приложения и передаёт его дальше в сторону настоящих серверов мессенджера. Это и есть прокси. До августа 2026 года приложение знало три типа таких посредников: SOCKS5 и HTTP — общие стандарты, придуманные вообще не для Telegram, — и MTProxy, собственную разработку мессенджера.
MTProxy отличается от первых двух тем, что понимает внутренний протокол Telegram, который называется MTProto, и умеет прятать его от посторонних глаз. У MTProxy есть режим маскировки FakeTLS (ФейкТЛС, транспорт
ee): соединение притворяется обычным защищённым визитом на какой-нибудь популярный сайт. Подробнее об устройстве самого MTProxy — в заметке MTProxy и mtproto.zig: что это и как пережить ТСПУ.Проблема в том, что притворство здесь остаётся притворством. Соединение с MTProxy — это всё равно отдельное подключение, которое приложение открывает своими руками, своим сетевым кодом. А в России такие подключения разбирает ТСПУ (технические средства противодействия угрозам) — оборудование фильтрации, установленное прямо у операторов связи. Оно учится распознавать подключения по мелким деталям: по тому, как именно клиент начинает разговор, какие параметры шифрования предлагает, как выглядит первый пакет. Об этой стороне борьбы есть отдельная заметка SNI и почему обход — клиентский.
WEB-прокси решает задачу иначе. Вместо того чтобы всё лучше маскировать собственные соединения, приложение перестаёт их открывать вообще.
—————————————————————
Главная идея: пусть в сеть ходит браузер
Внутри Telegram Desktop, как и внутри мобильных приложений, есть встроенный браузерный движок. Он называется WebView — это полноценный браузер без собственного окна, встроенный в чужую программу. На Windows это WebView2 на движке Chromium, на Android — Android System WebView, на устройствах Apple — WKWebView. Именно он открывает мини-приложения внутри Telegram, страницы оплаты и встроенные веб-вставки. Для прокси при этом заводится отдельный, изолированный экземпляр движка со своим хранилищем — с мини-приложениями он ничего не делит.
Идея WEB-прокси в том, чтобы отдать этому браузеру всю сетевую работу. Выглядит это так: приложение открывает в скрытом WebView страницу вашего сайта, и дальше внутри этой страницы работает небольшой скрипт, который обменивается с сервером обычными веб-запросами. В этих запросах и едет трафик Telegram.
Проще говоря: раньше Telegram сам звонил на прокси-сервер, и этот звонок можно было опознать. Теперь Telegram просит браузер открыть обычный сайт, а всё нужное передаёт внутри посещения этого сайта. Наблюдателю в сети видно ровно одно — кто-то зашёл на сайт и активно им пользуется.
Разработчики продумали неотличимость довольно дотошно, и это видно по коду. Запрос к служебным адресам без правильного пропуска — с чужим паролем, неверным методом или битыми заголовками — получает ровно тот же ответ, что и запрос несуществующей страницы: тот же код, тот же набор заголовков, то же содержимое. А главная страница с неправильным, лишним или повторённым параметром отдаёт обычную главную с кодом 200 — ровно как любой сайт, который просто не знает такого параметра. В проекте есть отдельный тест, который перебирает десятки комбинаций методов и заголовков и требует побайтового совпадения ответов.
Даже проверка пропуска устроена так, чтобы по времени ответа ничего нельзя было понять: сравнение всегда идёт по всем настроенным секретам до конца, без досрочного выхода, а если параметра в запросе вовсе не было, сервер всё равно проделывает ту же работу вхолостую.
https://wiki.zapret.moe/tproxy/










