// DevOps

Caso: Lanzamiento y registro de un proxy MTProto en 5 minutos con Docker

Publicado el 22.09.2026

Enlace para comprobar cómo funciona Telemt instalado

Actualización: septiembre de 2026

Antes de desplegar la imagen oficial, tenga en cuenta su estado:

  • La imagen casi no se actualiza. La etiqueta telegrammessenger/proxy:latest (es decir, 1.4) se publicó por última vez el 28 de febrero de 2020. En abril de 2026 apareció la etiqueta 2.0beta en el repositorio, pero no está documentada en la imagen, y confiar en ella en producción es arriesgado.
  • Fake TLS (secret con prefijo ee) no está descrito en la documentación de la imagen oficial. La imagen se configura solo con las variables SECRET, SECRET_COUNT, TAG y WORKERS. No ofrece enmascaramiento como una conexión TLS hacia un dominio ajeno.
  • El modo dd (alineación aleatoria de paquetes) se activa del lado del cliente — con el prefijo dd en el enlace. Al servidor se le pasa el secreto sin prefijo.

Por eso, para un nuevo proxy recomendamos Telemt — un servidor MTProxy en Rust, que soporta Fake TLS, se actualiza con regularidad y funciona en Docker en el puerto 443:

La imagen oficial sigue siendo adecuada para pruebas rápidas y escenarios sencillos. Abajo — cómo ejecutarla correctamente.


Tarea

Lanzar su propio MTProto-proxy, registrarlo en Telegram para ver estadísticas y, si se desea, vincular un canal de patrocinador.


Solución: Docker y la imagen oficial

  • Docker ejecuta el proxy en un contenedor aislado sin instalar dependencias en el servidor. Toda la configuración está descrita en un único archivo docker-compose.yml.
  • telegrammessenger/proxy — imagen del equipo de Telegram. Implementa el protocolo MTProto y puede aceptar hasta 16 secretos simultáneamente.

Configuración de docker-compose.yml

yaml
services:
  mtproto:
    image: telegrammessenger/proxy:1.4
    container_name: mtproto
    restart: unless-stopped
    ports:
      - "443:443/tcp"
    environment:
      # 16 bytes en formato hexadecimal, con letras minúsculas: exactamente 32 caracteres, sin el prefijo dd
      - SECRET=0123456789abcdef0123456789abcdef
      # Tag de @MTProxybot — añádalo después del registro
      # - TAG=tu_tag
    volumes:
      - proxy-config:/data

volumes:
  proxy-config:

Lo importante

  1. La imagen. La etiqueta 1.4 es lo mismo que latest; especificar la versión protege contra cambios inesperados.

  2. Reinicio. restart: unless-stopped levanta el proxy tras una caída o reinicio del servidor.

  3. Puerto 443. El puerto estándar HTTPS está menos frecuentemente bloqueado por proveedores. Si mapeas otro puerto externo al contenedor, indícalo también en el enlace para los clientes.

  4. SECRET. Exactamente 16 bytes en formato hexadecimal — 32 caracteres. Generar:

    bash
    head -c 16 /dev/urandom | xxd -ps

    Si no se define la variable SECRET, la imagen generará el secreto por sí misma y lo mostrará en los registros: docker compose logs mtproto. Se pueden listar varios secretos separados por comas.

  5. Volumen proxy-config. Guarda el secreto generado y la configuración entre reinicios.


Inicio y enlace para la conexión

  1. Guarde la configuración en docker-compose.yml y arranque el proxy:

    bash
    docker compose up -d
  2. Forme el enlace. Para que el cliente active el modo de alineación aleatoria de paquetes, añada al secreto el prefijo dd — solo en el enlace, no en SECRET:

    tg://proxy?server=TU_IP&port=443&secret=ddTU_SECRETO

    Por ejemplo:

    tg://proxy?server=203.0.113.10&port=443&secret=dd0123456789abcdef0123456789abcdef

    Al abrir el enlace Telegram sugerirá añadir el proxy.

  3. Actualizar la imagen — a medida que salgan nuevas versiones (raro):

    bash
    docker compose pull && docker compose up -d

Registrar el proxy mediante el bot

El registro proporciona estadísticas de conexiones y la posibilidad de mostrar a los usuarios un canal patrocinador.

  1. Abra en Telegram el bot oficial @MTProxybot y envíe el comando /newproxy.

  2. Envíe la dirección y el puerto del servidor, por ejemplo 203.0.113.10:443.

  3. Envíe el secreto — la misma clave de 32 caracteres que en SECRET, sin el prefijo dd.

  4. El bot registrará el proxy y dará un tag.

  5. Añada el tag en docker-compose.yml (línea TAG=) y reinicie el contenedor:

    bash
    docker compose up -d

    El tag no se guarda en el volumen: la imagen lo toma solo desde la variable de entorno en cada inicio.

Después de eso, en el bot estarán disponibles las estadísticas y la vinculación del canal patrocinador: los usuarios de su proxy verán el enlace al canal en la parte superior de la lista de chats.


Conclusión

  • La imagen oficial se inicia en minutos, pero casi no evoluciona y no documenta Fake TLS.
  • El secreto son 32 caracteres hexadecimales; dd se añade solo en el enlace para los clientes.
  • El tag de @MTProxybot se pasa mediante la variable TAG en cada inicio.
  • Para un proxy funcional con Fake TLS y actualizaciones al día — Telemt.

Enlace para comprobar cómo funciona Telemt instalado

¿Necesitas un proxy MTProto llave en mano?

Configuro el servidor, implemento Fake TLS y te explicaré cómo mantenerlo. Escribe — respondo en día laborable.

Написать в Telegram →

// Reviews

Reseñas relacionadas

Había que hacer funcionar n8n, Redis y la base de datos. Lo había encargado antes a otro proveedor; todo se rompía constantemente. Se lo encargué a Mijaíl y al día siguiente todo funcionó rápido, ¡como un reloj!

Había que poner en marcha n8n, redis y la base de datos. Contraté antes a otro proveedor, y todo se rompía constantemente. Lo encargué a Mikhail, y al día siguiente ¡todo empezó a funcionar rápido, como un reloj!

christ_media

Instalación de n8n en su servidor VPS. Configuración de n8n, Docker, IA, Telegram

24.09.2025 · ★ 5/5

Comprador experimentado

ladohinpy

Instalación de n8n en su servidor VPS. Configuración de n8n, Docker, IA, Telegram

25.08.2025 · ★ 5/5

// Contact

¿Necesitas ayuda?

Escríbeme y te ayudaré a resolver el problema

Respondo en un día laborable (03:00-13:00 GMT)

Или оставьте заявку здесь:

Confirme que no es un bot.

Escribir y recibir una respuesta rápida