Почему Telegram то работает, то нет: как устроена фильтрация трафика в 2026
Многие месяцами живут в одном режиме: сегодня Telegram летает, завтра голосовые не уходят, послезавтра снова норма. Это не случайность — так устроена современная фильтрация трафика. Разберём механику без паники и конспирологии.
Причём тут TLS-отпечатки
Почти весь трафик сегодня зашифрован, и прочитать его «на лету» нельзя. Но можно посмотреть на форму соединения. В начале любого защищённого подключения клиент шлёт пакет ClientHello с набором параметров, из которых считается «отпечаток» (стандарты JA3, JA4). У разных приложений он разный. Оборудование фильтрации не читает переписку — оно смотрит на «почерк» соединения и решает: обычный это сайт или что-то маскируется.
Что произошло с MTProxy
Один из режимов MTProxy (FakeTLS) маскирует соединение под обычное TLS-рукопожатие к сайту. Долго это работало. По сообщениям профильных изданий, около 1 апреля 2026 года множество таких прокси начали массово отваливаться — распознавание научилось видеть FakeTLS по отпечатку. Но выключить MTProxy «рубильником» нельзя: он ретранслирует контент самого Telegram. Отсюда качели — часть серверов работает, часть нет.
Почему одни протоколы живут, а другие нет
Всё решает, насколько протокол похож на нормальный трафик и насколько дорого его вычислять. Способы, которые притворяются чем-то, уязвимее тех, что используют настоящее TLS-соединение к реальному сайту — отличить такое дорого. Поэтому современные транспорты в целом продолжают работать, а старая маскировка деградирует.
Почему нельзя просто «заблокировать всё»
Чтобы гарантированно отсечь одно приложение, нужно анализировать каждый пакет — это огромные вычислительные затраты. Полностью закрыть один мессенджер можно только одним способом: отключив весь зарубежный трафик целиком. Пока внешний доступ есть, остаётся и способ его обойти. Это не про политику, а про архитектуру интернета — «простая сеть, умные края».