Fake TLS
Обход блокировок — маскировка трафика Telegram под обычный TLS.
TLS (transport layer security) — протокол, обеспечивающий защищённую передачу данных между узлами в Интернете.
В TLS трафике DPI-оборудование («глубокий анализ пакетов») может видеть IP сервера и домен подключения (кроме URL).
Переход прокси-серверов на Fake TLS делает домен невидимым для провайдера. Если сервер стоит в облаке, например, Google и при согласовании используется их же домен, то провайдер будет получать информацию про условный сервис Google, работающий по HTTPS/TLS-протоколу.
При использовании Fake TLS, поток данных MTProto оборачивается в стандартный HTTPS (первые сообщения о согласовании туннеля) в котором идет передача домена (ненастоящего). После согласования протокола MTProto - Fake TLS не используется, трафик идёт через MTProto протокол со случайной длиной (dd - ключи). DPI классифицируют трафик как «другое», и могут определять его принадлежность к Telegram.
#telegram #faketls #mtproto