dd-секрет: случайное дополнение пакетов
Два символа dd в начале секрета — это не часть ключа, а флаг: «добавляй к пакетам случайный хвост». Так MTProto-прокси второго поколения защищались от систем, распознающих трафик по длинам пакетов.
Зачем понадобилось дополнение
Первые MTProto-прокси шифровали данные, но не скрывали структуру: у пакетов Telegram характерные длины, и оборудование фильтрации научилось узнавать их по статистике, не читая содержимого. Ответом стал режим случайного дополнения: сервер и клиент добавляют к каждому пакету от 1 до 3 случайных байт, длины «размазываются», и шаблон исчезает. Секрет вида dd + 32 символа сообщает клиенту, что нужно работать именно так.
Как это работает
Внутри соединение остаётся тем же: обёртка шифруется ключом, выведенным из секрета, и внутри неё идут пакеты MTProto. Отличие — в транспортном слое: вместо фиксированной схемы «длина + данные» используется «длина + данные + случайное дополнение», и получатель отбрасывает хвост. Накладные расходы ничтожны — считанные байты на пакет.
Чем dd уступает ee
Случайное дополнение скрывает длины, но не «внешность» соединения: первые байты по-прежнему не похожи ни на один известный протокол, и это само по себе подозрительно. Режим FakeTLS (префикс ee) решает задачу иначе — делает соединение похожим на HTTPS, включая настоящий TLS-handshake с доменом. В 2026 году операторы блокируют dd-прокси заметно быстрее, чем ee.
Совместимость
Секреты dd понимают все клиенты Telegram, вышедшие после 2018 года, и все серверы. Если у вас есть dd-секрет, добавить его можно как обычный — вместе с префиксом. Ссылки tg://proxy с dd-секретом выглядят так же, как с любым другим.
Стоит ли искать dd-прокси
Нет смысла: любой сервер с FakeTLS включает случайное дополнение автоматически, а маскировка под TLS даёт больше. Если выбор есть — берите ee. Как проверить тип секрета, описано на странице «Секрет MTProto».