Секрет dd или ee: какой формат MTProto лучше
По первым двум символам секрета видно, как прокси будет маскироваться: dd — случайное дополнение пакетов, ee — полноценная имитация TLS с доменом внутри. Серверы ниже используют ee, и после сравнения станет ясно, почему это сегодня стандарт.
Серверы для подключения
Разберём три формата, их совместимость с версиями Telegram и устойчивость к фильтрам.
Три формата секрета
Обычный — 32 шестнадцатеричных символа без префикса; используется первыми версиями протокола прокси и легко опознаётся по постоянной длине пакетов. dd + 32 символа — режим «random padding»: длины пакетов рандомизируются, сигнатура размывается. ee + 32 символа + домен в hex — FakeTLS: соединение начинается с настоящего TLS ClientHello с указанным доменом.
Поэтому секреты ee такие длинные: хвост — это имя сайта, под который маскируется прокси, в шестнадцатеричном виде.
Что видит оператор
Обычный секрет: поток с характерными размерами — блокируется первым. dd: поток без явных сигнатур, но и без «легенды» — подозрительный трафик на нестандартный порт. ee: соединение к порту 443, начинающееся как HTTPS к известному домену, — самый неприметный вариант.
Именно ee-прокси переживают волны фильтрации дольше всех; когда их блокируют, то по IP, а не по протоколу.
Совместимость
ee-секреты понимают все актуальные версии Telegram на всех платформах. Не понимают только клиенты возрастом в несколько лет — они пишут «неверный секрет». dd поддерживается дольше, обычный — всегда, но использовать его сегодня нет смысла.
Если у кого-то из близких старый телефон без обновлений — Telegram X поддерживает ee на более старых Android.
Какой брать
ee. Без вариантов, если сервер его предлагает. dd — приемлемо как запасной, обычный — только для тестов. Менять домен внутри ee-секрета самому нельзя: сервер ожидает конкретное имя.
На этой странице все серверы работают с одним ee-секретом; адреса разные, секрет общий, и это нормально — секрет не персональный.
Вопросы и ответы
Можно ли превратить dd-секрет в ee, дописав домен?
Нет, сервер должен быть настроен на FakeTLS; иначе соединение отклонится.
Почему у всех серверов на сайте одинаковый секрет?
Пул с общим секретом позволяет менять адреса, не меняя ссылок у людей.
Секрет ee менее безопасен из-за длины?
Нет, длина — это домен маскировки, а не слабость.