В версиях Telegram Desktop v6.7.2 и Telegram Beta для Android v12.6.4 (6662) был обновлен механизм генерации TLS ClientHello для соединений через MTProto-прокси. Это изменение направлено на устранение специфических «отпечатков» (fingerprints) TLS, которые ранее позволяли системам глубокого анализа трафика (DPI) легче идентифицировать и блокировать такие соединения.
Суть проблемы
MTProto-прокси используется для маскировки (обфускации) трафика Telegram. При установке соединения клиент отправляет сообщение TLS ClientHello. Параметры этого сообщения анализируются системами DPI для определения типа трафика.
Ранее реализация TLS ClientHello в Telegram имела характерные странности:
В Telegram Desktop: использовалось значение 0xfe02 вместо стандартного 0xfe0d.
Длина данных: передавалось 20 байт случайных данных вместо положенных 32.
Эти несоответствия создавали уникальный «цифровой почерк», который позволял системам фильтрации с высокой точностью определять работу MTProto-прокси.
Что изменилось
После обновления структура TLS ClientHello стала максимально приближена к профилю трафика обычных браузеров.
Результат:
Детектирование и блокировка соединений через MTProto-прокси значительно осложняются.
Это особенно актуально для сетей с активной фильтрацией трафика через DPI, включая сегменты интернета в России.
Источник: @telelakel
Суть проблемы
MTProto-прокси используется для маскировки (обфускации) трафика Telegram. При установке соединения клиент отправляет сообщение TLS ClientHello. Параметры этого сообщения анализируются системами DPI для определения типа трафика.
Ранее реализация TLS ClientHello в Telegram имела характерные странности:
В Telegram Desktop: использовалось значение 0xfe02 вместо стандартного 0xfe0d.
Длина данных: передавалось 20 байт случайных данных вместо положенных 32.
Эти несоответствия создавали уникальный «цифровой почерк», который позволял системам фильтрации с высокой точностью определять работу MTProto-прокси.
Что изменилось
После обновления структура TLS ClientHello стала максимально приближена к профилю трафика обычных браузеров.
Результат:
Детектирование и блокировка соединений через MTProto-прокси значительно осложняются.
Это особенно актуально для сетей с активной фильтрацией трафика через DPI, включая сегменты интернета в России.
Источник: @telelakel