在连接免费公共 MTProto 代理时,许多用户会有顾虑:“节点提供方是否能截获我的聊天记录、联系人或账号密码?”
本文将从密码学与网络协议架构层面做出严谨解答。
1. 原生应用层端到端隧道
MTProto 在数据离开您的客户端之前即完成高强度加密:
- Diffie-Hellman 密钥协商: 授权鉴权密钥由客户端与 Telegram 官方数据中心(DC)直接建立,中间节点无法参与。
- 盲中继转发: 代理服务器仅充当密文二进制流的数据搬运工,缺乏私钥在数学上根本无法破译内容。
- 防篡改机制: 任何对数据包的中间人重放或篡改都会导致客户端校验失败并立即终止会话。
2. 节点运营者能看到什么?
- 连接 IP 地址与时间。
- 传输流量大小(字节数)。
- 无法获取: 聊天文本、媒体文件、电话号码、验证码或账号密码。