Mekotofeuka/MTPROTO_FIX_By_MEKO
Shell0 / 0
MTProto/VPN 프록시 원클릭 설치·패치 스크립트 (셸 기반 CLI, Telemt/MTG/mtproto.zig 지원)
TL;DR
서버 측에서 MTProto/VPN 프록시의 연결 문제를 해결하는 원클릭 설치 스크립트로, Telemt·MTG·MTProto.zig 등 여러 프록시를 지원합니다. 설치 후 메뉴 기반 인터페이스로 패치 적용, SNI 검사, MSS 비활성화 등 설정을 수행하며 iOS와 비-iOS 연결 패턴을 분리해 SYN 빈도 제한과 REJECT 처리로 빠른 재연결을 유도합니다. SelfSteal 사용 시 OpenSSL 3.5 이상 빌드된 nginx 필요, Fake TLS 도메인은 X25519 MLKEM768 지원 여부 확인 등 몇 가지 전제 조건과 제한이 있으니 문서와 SNI 체크를 먼저 확인하십시오.
핵심 포인트
- 이 레포지토리는 서버에서 실행하는 독립형 CLI 도구로 셸 스크립트로 구성되어 있습니다. curl -fsSL … | sudo bash 형태의 원클릭 설치를 제공하며 설치 후 mekopr 명령으로 메뉴형 인터페이스를 띄워 프록시 설치·수정·로그 확인·패널 연동 같은 운영 작업을 처리합니다. 즉 운영자가 명령어를 일일이 입력하지 않아도 Telemt, MTG, MTProto.zig 등 여러 프록시를 설치하고 즉시 패치를 적용할 수 있도록 설계되어 있습니다.
- 주요 기능은 서버 측 패치로 iOS/비-iOS 연결 패턴을 구분해 서로 다른 네트워크 규칙을 적용하는 방식으로 동작합니다. 구체적으로는 iptables 기반의 규칙을 추가해 SYN 빈도를 54/분(≈0.9 패킷/초)으로 제한하고 REJECT(RST)로 즉시 연결을 끊게 하며 MSS 설정 비활성화 옵션과 SNI 검사 도구를 함께 제공해 TCP 핸드셰이크 실패와 장시간 ‘죽은 소켓’ 문제를 줄입니다. 이런 처리 방식은 클라이언트가 백그라운드에서 복귀할 때 즉시 재연결하도록 하여 연결 지연과 미디어 로딩 저하를 완화하는 것을 목표로 합니다.
- 호환성은 README에 명시된 테스트 목록과 제한 조건을 근거로 판단할 수 있습니다. Telemt 3.4.25, MTProto.zig 1.9.0, Mtg 2.2.8, Erlang MTProto proxy, MTProtoProxy(python), JSMTProxy에서 동작이 확인되었고 SelfSteal 사용 시에는 OpenSSL 3.5 이상으로 빌드된 nginx 또는 대체로 caddy 사용이 권장됩니다. 또한 Fake TLS용 도메인은 X25519 MLKEM768 지원 여부를 SNI 검사로 확인해야 하고, 이미 차단된 IP/포트 환경에서는 패치로도 회복이 불가능할 수 있다는 한계가 README에 명확히 나와 있습니다.
- 운영성과 커뮤니티 측면에서 MIT 라이선스를 따르며 Telegram 지원 채널과 문서/사전(‘Словарь для чайников’)을 제공하여 실무 적용 시 도움을 받을 수 있습니다. 레포지토리는 셸 스크립트 기반으로 설치 시 스크립트 내용을 검토할 수 있는 절차가 필요하며 README에서 설치 전 문서 확인을 권하고 있습니다. 현재 스타와 기여자 수가 있어 커뮤니티 기반 유지가 어느 정도 이루어지고 있다는 점도 운영 판단에 참고가 됩니다.
이미지 분석
862
Stars
17
Forks
+204
Trending
0
조회수
862 watchers0 open issuesOther
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.