Короткий ответ
Под FakeTLS понимают режим работы MTProto-прокси, при котором соединение между вашим Telegram и прокси-сервером оформлено как обычное защищённое соединение с веб-сайтом. Такие соединения ваш телефон устанавливает сотни раз в день: когда вы открываете почту, банк, новости или магазин. Для сети подключение к прокси выглядит как ещё одно из них.
Слово «Fake» в названии не означает ничего подозрительного для пользователя. Оно говорит лишь о том, что прокси использует внешний вид стандартного защищённого соединения (TLS), а внутри передаёт данные Telegram. Сами сообщения при этом зашифрованы протоколом MTProto, как и без прокси. Чтобы понять, зачем это нужно, посмотрим, как сеть видит обычный интернет.
Как сеть видит обычный заход на сайт
Когда вы открываете сайт с замком в адресной строке, браузер и сайт сначала обмениваются коротким приветствием: договариваются о шифровании и проверяют, что сайт настоящий. После этого всё содержимое страницы идёт в зашифрованном виде. Это и есть HTTPS, а технология, которая отвечает за защиту, называется TLS. Сегодня так работает почти весь интернет.
Хорошая аналогия: письмо в плотном конверте. Почтальон видит адрес на конверте и его размер, но не может прочитать письмо. Так же и сеть, через которую идут ваши данные: провайдер или оператор видит, что вы установили защищённое соединение с определённым адресом, но не видит, что внутри. Такие «конверты» привычны любой сети, их миллионы, и они ничем не выделяются.
Важная деталь: в самом начале защищённого соединения, в том самом приветствии, браузер называет имя сайта, к которому обращается. Это нужно, чтобы на одном сервере могли жить несколько сайтов. Сеть это имя видит. Именно эту часть FakeTLS и использует: прокси представляется обычным известным сайтом, и по первому приветствию его не отличить от сотен других подключений.
Почему у разных соединений есть свой «почерк»
Не все соединения выглядят одинаково. У каждой программы свой способ начинать разговор с сервером, свои размеры первых сообщений, свой ритм обмена данными. Опытный наблюдатель может по таким признакам отличить один вид соединения от другого, даже не заглядывая внутрь. Это как узнать знакомого по походке издалека, не видя лица.
Подключение к Telegram без маскировки тоже имеет узнаваемый почерк. В сетях, где есть ограничения и замедление, непривычные соединения могут обрабатываться иначе, чем обычный веб-трафик: работать медленнее или обрываться. Пользователь видит это как вечное «Соединение» или медиа, которое грузится по минуте. Маскировка нужна, чтобы подключение к прокси не отличалось от того, что сеть видит постоянно.
Как устроена маскировка FakeTLS
Прокси с FakeTLS начинает каждое подключение так же, как браузер, открывающий известный сайт. В первом приветствии он называет адрес обычного популярного сайта, отвечает в привычном формате, а дальше данные идут потоком, похожим на зашифрованную веб-страницу. Для сети это выглядит как ещё один конверт с адресом сайта, каких она видит тысячи в минуту.
Чтобы понять, что за конвертом скрывается Telegram, нужно знать секретный ключ из вашей ссылки. Без него сервер ведёт себя как обычный сайт и не раскрывает, что он прокси. Ключ есть только у того, кому его дали. Отсюда простое практическое следствие: личная ссылка, которой пользуетесь только вы, лучше сохраняет это свойство, чем публичная, разошедшаяся по сотням чатов.
Почему маскируют именно под известный сайт? Соединения с крупными популярными сайтами встречаются в любой сети постоянно, и сеть обрабатывает их как совершенно обычный трафик. Если бы прокси изображал неизвестный сайт со странным поведением, это само по себе выделялось бы. Похожесть на массовое, привычное соединение и есть главная идея FakeTLS: не прятаться, а выглядеть как все.
Что FakeTLS даёт и чего не даёт
Маскировка делает подключение устойчивее там, где Telegram работает нестабильно. Но это не волшебная кнопка, и честно стоит сказать о границах. Понимание этих границ избавит от лишних ожиданий и поможет быстрее найти причину, если что-то пойдёт не так.
- Даёт: подключение выглядит как обычный защищённый веб-трафик, и в сетях с ограничениями оно обычно работает стабильнее.
- Даёт: работу внутри официального Telegram без отдельных приложений, включается одной ссылкой.
- Не меняет: шифрование переписки, оно выполняется протоколом MTProto, прокси сообщения не читает.
- Не передаёт: голосовые и видеозвонки, они устроены в Telegram отдельно и через MTProto-прокси не идут.
- Не помогает: если интернет в регионе отключён полностью или доступны только отдельные сайты.
- Не ускоряет: телефон с переполненной памятью или слабый сигнал сети.
Пример из жизни
Представьте: вы едете в электричке, мобильный интернет есть, сайты открываются, а Telegram висит на «Соединение» или грузит фото из чата по минуте. Сеть в целом работает, но с подключением к Telegram что-то не так. Именно в такой ситуации прокси с маскировкой обычно помогает: Telegram подключается к прокси так, как будто вы открываете обычный сайт, и дальше переписка идёт через него.
Другой пример: дома на Wi-Fi всё в порядке, а на работе Telegram открывается через раз. Корпоративные сети нередко настроены строже домашних и пропускают привычный веб-трафик охотнее остального. Соединение, оформленное как HTTPS, в такой сети выглядит естественно. При этом стоит помнить, что правила рабочей сети устанавливает ваш работодатель, и их стоит уважать.
Как понять, что ваш прокси работает с FakeTLS
Посмотрите на ссылку прокси. В ней есть параметр secret, ключ доступа. У прокси в режиме FakeTLS ключ обычно начинается с букв ee, а дальше идёт длинная строка, в которой закодировано и имя сайта для маскировки. Если ключ короткий и начинается с других символов, скорее всего, это прокси без маскировки или в другом режиме.
В самом Telegram режим никак отдельно не отображается: в списке прокси вы увидите тип MTProto, сервер и статус «Доступен» или «Подключено». Отдельно включать FakeTLS не нужно, всё задаётся ключом из ссылки. Личный прокси EASY Connect работает именно в режиме FakeTLS: вы получаете свою ссылку, нажимаете её, и Telegram подключается с маскировкой автоматически.
FakeTLS и VPN: в чём разница
VPN перенаправляет через сервер весь трафик телефона или компьютера: браузер, приложения, обновления. Для этого нужно отдельное приложение, и оно влияет на работу всех остальных программ. MTProto-прокси с FakeTLS касается только Telegram: остальные приложения ходят в интернет как обычно, а настройки хранятся прямо в Telegram.
Какой вариант удобнее, зависит от задачи. Если вам нужен только стабильный Telegram, прокси проще: не надо ничего устанавливать, он не тратит батарею на перенаправление всего трафика, и его можно выключить одним переключателем «Использовать прокси». Подробное сравнение технологий мы разбирали в отдельной статье про MTProto и VPN. Если вы пользуетесь и тем и другим, держите включённым что-то одно: так проще понять, что работает, а что мешает.