· Установка в 1️⃣ клик · Как работает🔧 · Документация и Словарь для чайников · English · 中文 · · FAQ❓
Менеджер для работы с VPN и прокси:
Чинит telegram Mtproto прокси и Позволяет удобно работать с TELEMT, MTG, MTPROTO.ZIG, MTPRoxyL, поддерживая большинство необходимых команд для взаимодействия: Установка, обновление, откат, настройка, изменение конфигов, просмотр логов, установка и работа с панелями, получение ссылки на подключение - без ввода каких-либо команд. А также выполняет все необходимые функции для работы с VPN панелями/нодами
⭐️ Один из наших фиксов старой V2 версии уже взяли себе в использование TELEMT и Mtproto zig ⭐️
MEKO использует на данный момент более точную и универсальную V3 и более бытсрую V4 версию
Помог фикс? Помоги репозиторию стать популярнее! Текущая цель: набрать 1101 ⭐️ чтобы попасть в топ20 по запросу mtproto.
Скрипт помогает решить в 1 клик проблему, которая появилась с 4 июня, когда telegram клиент не может подключиться к mtproto прокси-серверу. Фикс сделан для серверной стороны и клиентам не нужно ничего ставить/менять на своём устройстве
Признаки того, что у вас имеется эта проблема:
- Подключение может зависать, долго устанавливаться или нестабильно проходить начальный TCP-этап, с дальнейшей блокировкой доступа клиента к серверу на 2 минуты после первого подключения.
- Висеть "бесконечное обновление" на ios,
- не работать Медиа - видео/фото/gif/кружки/стикеры.
Проверен на: Telemt 3.4.25, MTProto.zig 1.9.0, Mtg 2.2.8, Erlang mtproto proxy, MTProtoProxy python, JSMTProxy
Данный скрипт используется для серверов с MTPROTO прокси, фиксит проблему долгого первичного TCP-подключения клиентов либо его полное отсутствие(не подключается к прокси), имеет ряд преимуществ:
- Быстрое подключение даже при большом количестве клиентов и устройств на одном IP(Wi-Fi)
- Один порт для всех устройств Ios/Android/Macos/Desktop и т.д.
- Медиа грузят с прежней скоростью
- Корректно определяет и выставляет правила для разных устройств со 100% вероятностью
- Ставится в один клик и имеет 2 режима: "стандартная установка" с выбором необходимых настроек и "автоматическая" установка, которая скажет что именно выполнит и после подтверждения всё сделает за вас
Внимание, данный скрипт платный, цена: 1 ⭐ на репозиторий
- Установить/обновить наш скрипт:
P.S. прочитайте ReadMe/Документацию, чтобы сделать всё корректно, особенно если вы перешли с чьего-то видео/гайда, так как в тех, что имеются в сети сейчас - много неточностей и неправильных настроек.
curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash- Установить стандартный Telemt, либо "MTPROTO.zig" или MTG
(все прокси можно поставить через меню нашего скрипта, ставить их заранее на сервер не обязательно, также - не важно в какой последовательности ставить: прокси -> фикс или фикс -> прокси)
- Применить наш фикс к прокси нажав [1] Меню установки MTProto FIX в главном меню
- Отключить встроенные MSS и SYN из конфига телемт нажав [5] в меню настроек телемт (если он уже был добавлен в конфиг телемт на сервер ранее)
- Проверьте SNI через кнопку [7] меню, либо через бота @Sni_checker_bot, необходимо подобрать такой домен, который покажет: 🟢 Маркер: НЕТ. В ином случае будут наблюдаться проблемы у пользователей с ios.
- Если вы используете SelfSteal, убедитесь что на сервере стоит OpenSSL 3.5 и выше, в противном случае аналогично будут наблюдаться проблемы у пользователей с ios. Если нет возможности поставить OpenSSL 3.5 и выше, тогда воспользуйтесь вместо селфстила любым популярным доменом, который выдаст "🟢 Маркер: НЕТ.", альтернативные решения указаны в документации
- Готово.
- Дополнительно: Кнопка 2 выполнит базовую оптимизацию сервера под прокси, в ряде тестов она показала себя лучше - быстрее, стабильнее, менее ресурсозатратно.
Открыть меню:
mekoprinstall.sh поддерживает установку прокси и фикса с передачей параметров напрямую из командной строки.
Установка только v3 фикса на порт 443:
curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash -s -- -fix -fix-port 443 -fix-type v3Установка Telemt 3.4.25 и фикса v3 на порт 443 с доменом ozon.ru, ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 и юзером Vasya с секретом 68...dedb:
curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash -s -- -telemt -domain ozon.ru -port 443 -fix -fix-type v3 -version 3.4.25 -ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 -user Vasya 68ae8284982465dfcb198342d01cdedbУстановка Telemt 3.4.25 и фикса v3 на порт 443 с доменом ozon.ru, ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 и юзером Vasya с секретом 68...dedb, а также доменом my.domain.com:
curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash -s -- -telemt -domain ozon.ru -port 443 -fix -fix-type v3 -version 3.4.25 -ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 -user Vasya 68ae8284982465dfcb198342d01cdedb -public_host my.domain.com| Флаг | Значение по умолчанию | Описание |
|---|---|---|
-telemt |
— | Установить Telemt |
-zig |
— | Установить MTProto.zig |
-mtg |
— | Установить MTG |
-fix |
— | Установить MTProto FIX |
-no-fix |
— | Не устанавливать фикс |
-fix-type {v2|v3|v4|nft} |
v3 |
Тип устанавливаемого фикса (NFT = v3 через NFTables) |
-fix-port <порт> |
значение -port или 443 |
Порт, к которому применяется фикс |
-port <порт> |
443 |
Порт прокси |
-domain <домен> |
ozon.ru |
Домен для TLS-маскировки прокси |
-version <версия> |
последняя | Версия Telemt |
-ad_tag <тег> |
— | Добавить ad_tag в секцию [general] конфига Telemt |
-user <имя> [секрет] |
— | Добавить пользователя в [access.users]. Если секрет не указан – будет запрошен или сгенерирован автоматически при нажатии Enter |
-public_host <домен> |
— | Добавить/обновить public_host в секции [server.links] конфига Telemt |
-h, --help |
— | Показать список доступных аргументов |
Если версия Telemt и тип фикса не указаны, они будут запрошены во время установки. Если параметры командной строки не используются, установщик откроет стандартное меню установки. Если передать все необходимые параметры, установка выполняется без дополнительных вопросов
Применяет к серверу набор правил, который разделяет устройства на 2 вида - ios и не ios и применяет к каждому свой лимит
- 1 слой - Проверяет является ли устройство ios или нет.
- Если да - Оставляем устройство на первом слое и применяем к нему правила конкретно для ios, т.е. пропускаем без лимитов.
- Если нет - Переходим на второй слой и применяем к нему правила второго слоя для всех устройств, которое ограничивает SYN на 1 пакет в 1.1 сек.
Более подробное описание фиксов
- Скрипт решает проблему мёртвого соединения Ios/android
- Проблема: когда мобильный клиент сворачивается, сокет не закрывается чисто, из-за чего сервер держит мёртвое соединение и при возврате клиент зависает на умершем сокете, из-за чего появляется "бесконечное обновление".
- Решение: Скрипт делает так, чтобы мёртвый коннект рвался за пару минут, вместо нескольких часов. Клиент при возврате из фона сразу видит "сокет мёртв" и переподключается без зависания.
- Решает проблему TCP-рукопожатия, которое режется.
- Скрипт ограничивает частоту входящих SYN на 1 пакет в 1.1 сек. с одного IP, так как тех. средства ограничивают TCP соединение только если SYN >1 в секунду.
- iOS отдельно
- У iOS в отличии от Android и Desktop разные паттерны подключений. В одном лимите они мешают друг другу. Разделение на порты конечно решение, но костыльное. Наш фикс производит разделение этих клиентов по ios отпечатку, из-ЗА чего с одного порта могут сидеть клиенты любых устройств без проблем и заморочек.
- Почему 54/minute а не 1 пакет в 1 сек?
- В iptables модуль hashlimit не поддерживает миллисекунды. 54/минута = 0.9 пакетов в 1 сек на соединение(или же 1 пакет в 1.1 сек). Запас в 100 мс нужен, чтобы исключить погрешность возникающую при мгновенном Reject, которая приводит к блокировке подключения с вашего устройства к серверу с mtproto на 2 минуты
- REJECT вместо DROP
- DROP просто обрывает соединение клиента, не сообщая ему об этом, из-за чего происходят таймауты (3-5 сек) -> ретраи с бОльшими паузами -> бОльшая задержка. REJECT с RST же в свою очередь обрывая соединение даёт мгновенный ответ клиенту об обрыве из-за чего он(клиент) пробует переподключаться без ожидания, из-за чего подключение к telegram происходит куда быстрее
- В MSS просто нет необходимости для данного билда, поэтому в скрипте добавлена функция его отключения. Если вы оставите у себя правило, либо настройку в конфиге с MSS или другим вариантом SYN ограничения, то медиа и скорость загрузки будут низкими, так что их рекомендуется закомментировать/удалить с сервера до применения фикса.
Если ничего не понял - вперёд читать Словарь для чайников, там описаны все встречающиеся термины простыми словами и вся необходимая документация в более подробном виде.
-
Возможно порт/айпи/подсеть уже были заблокированы ранее и необходимо их заменить(часто не работающий на 443 прокси спокойно работает на 9443 к примеру.) и при таком раскладе никакой фикс не поможет
-
При использовании фикса v2, который определяет устройство по TTL + Length подключаясь с ios, соединение проходя от вашего устройства до сервера может пройти через ряд балансировщиков, TTL становится больше указанного лимита, из-за чего скрипт в итоге и определяет устройство как десктоп/андроид, а не айфон и прилетает блокировка, в таком случае необходимо использовать фикс v3.
-
При использовании фикса без MSS, необходимо убедиться в том, что домен, используемый для Fake TLS имеет поддержку X25519 MLKEM768, проверить это вы можете с помощью встроенной функции проверки домена, либо через бота: @Sni_checker_bot. Если выбранный домен этого не поддерживает - после попытки подключения с ios прилетит блокировка и подключение не пройдёт.
-
Если вы используете SelfSteal, а не чужой домен, то убедитесь, что используемый вами nginx был собран на OpenSSL3.5, иначе будут переодические проблемы при подключении с ios. Для корректной работы SelfSteal поставьте себе nginx собранный на 3.5 либо обновите версию OpenSSL на вашем сервере до 3.5 и пересоберите nginx
- Альтернатива1: использовать caddy
- Альтернатива2: использовать MSS, но тогда медиа будут грузиться очень плохо
-
Если вы всё же включили MSS из-за того, что домен не поддерживает X25519MLKEM768, но по какой-то причине вы не можете использовать другой и медиа грузятся медленно — это нормальное поведение. MSS урезает размер пакетов, что напрямую влияет на скорость загрузки.
MEKO Launcher — создан в свободное время для сообщества.
Вы можете поддержать проект, поставив ⭐ этому репозиторию (сверху справа этой страницы)
Если вы считаете проект полезным и желаете поддержать разработку, направляйте ваши пожертвования на следующие адреса криптокошельков :
If you find this project useful and wish to donate here are crypto wallets :
USDT TRC20 TGmBaRYmQwSyC6sRaumaMf9CbEuVAk4Eff
USDT BEP20 0x2AF1581aA7b696Ca28C70B5D29756Da3ca577D65
TON(GRAM) UQDdT8vtR5DmbwzNvMUiNQnwxlbkFq4ypE2_UzIm6bQ88DbU
BTC bc1qqfkknfrhhufq6dm7cczmdtjkgv56ma3gnz0utk
SOL SPL Gn7w3EBkZqPjPDcbkTaxspip42TuhoGqaaEqHAxhG9V1
Также вы можете поддержать меня, воспользовавшись моим сервисом:
- @CryZFix
- @Bxhost
- @Liafanx
- @Andycar
- https://github.com/Liafanx/MTproxy-reanimation - схожий по функционалу инструмент, отдельное спасибо за определение маркера
- https://assyoucandy.github.io/telemt-server-guide/telemt-keepalive-guide.html
- https://h1de0x.github.io/telemt-tune/
- Telemt https://github.com/telemt/telemt
- MTG https://github.com/9seconds/mtg
- Mtproto.zig https://github.com/sleep3r/mtproto.zig
- telemt_panel https://github.com/amirotin/telemt_panel
- 3x-ui-pro https://github.com/mozaroc/3x-ui-pro
- remnawave-installer https://github.com/xxphantom/remnawave-installer
- MTProxyL https://github.com/Liafanx/MTProxyL/
Это независимый информационный обзор.
Данный пост не является рекламой VPN, proxy и тд. Весь материал предназначен исключительно в информационных целях, и только для граждан тех стран, где эта информация легальна, как минимум - в научных целях. Если вам вдруг читать такое нельзя - закройте эту страницу немедленно!
Автор не имеет никаких намерений, не побуждает, не поощряет и не оправдывает использование VPN,proxy и любых других программ ни при каких обстоятельствах.
Ответственность за любое чтение, применение и работу — на их пользователе.
Отказ от ответственности: автор не несёт ответственность за действия третьих лиц и не поощряет противоправное использование VPN/proxy и прочего П.О.
Автор не несет ответственности за точность, полноту и достоверность опубликованных данных. Все совпадения случайны. Вся информация предоставлена «как есть» и может не соответствовать действительности.
Используйте в соответствии с местным законодательством.
Используйте VPN и proxy только в законных целях: в частности - для обеспечения вашей безопасности в сети и защищённого удалённого доступа, и ни в коем случае не применяйте данную технологию для обхода блокировок.
Проект некоммерческий, бесплатный, вся представленная "платежная" информация найдена случайным образом где-то в интернет-пространстве, скопирована "как есть" для демонстрации возможного примера и автору не принадлежит.
Совет по заветам популярного репозитория от Igareck - закройте эту страницу, удалите все VPN, proxy с вашего компьютера, поставьте MAX и Yandex на все устройства, чтобы "ловило" даже на парковке, и пользуйтесь только интернет-ресурсами, которые разрешены вашим интернет-провайдером, ну вы поняли.








