Секрет — это не пароль пользователя, а ключ самого прокси. По нему сервер узнаёт «своего» клиента и решает, как маскировать трафик. Формат несложный, если знать три правила. Это проверено на практике не раз.
Ссылки открываются в Telegram и добавляют прокси одним нажатием.
Подключить 1Подключить 2Полный список из сотен проверенных серверов с пингом — каталог MTProxy, обновляется каждый час.
Заметьте: «Прокси недоступен» при верном адресе чаще всего означает потерянный символ секрета при копировании. Копируйте ссылку целиком, а не выделяйте руками. Пробелы и переносы строк тоже ломают секрет.
Хвост после ee — это доменное имя, записанное шестнадцатеричными кодами букв. Например, 786170692e6f7a6f6e2e7275 читается как xapi.ozon.ru. Провайдер видит TLS-рукопожатие с этим именем и принимает соединение за обычный HTTPS. Об этом часто забывают.
На практике хвост после ee — это доменное имя, записанное шестнадцатеричными кодами букв. Например, 786170692e6f7a6f6e2e7275 читается как xapi.ozon.ru. Провайдер видит TLS-рукопожатие с этим именем и принимает соединение за обычный HTTPS.
Важно: домен маскировки не обязан принадлежать владельцу прокси: это только имя в рукопожатии. Если домен «сгорел», владелец меняет хвост секрета, и ссылка обновляется. Выбирают крупные сайты, блокировать которые никто не станет.
Сервер с FakeTLS отвечает как настоящий сайт всем, кто стучится без правильного секрета. Поэтому сканеры видят обычный HTTPS-сервер и идут дальше. Это же объясняет, почему неправильный секрет даёт мгновенный обрыв. Держите это в голове при выборе ссылки.
Один и тот же секрет может стоять на нескольких доменах — это нормально: владелец разносит нагрузку и защищается от блокировок. Все такие ссылки ведут на один сервер. Об этом часто забывают.
Понимание формата экономит время: битую ссылку видно сразу, а живую — легко проверить. Дальше дело за списком. Так это работает в текущих версиях Telegram.