todo/Hysteria/00-overview.md
loop-uh f44ab24009
Some checks failed
Published content check / validate (push) Failing after 4s
Человеческие title у 00-overview: страницы папок больше не называются «00-overview»
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-20 17:03:37 +03:00

13 KiB
Raw Permalink Blame History

title date tags aliases link
🦎 Hysteria 2 — обзор и оглавление 2026-07-11
hysteria
proxy
quic
обход-блокировок
Hysteria 2
Hysteria обзор
Hysteria 2 гайд
https://v2.hysteria.network/

🦎 Hysteria 2 — обзор и оглавление

[!info] О чём заметка Hysteria 2 — прокси-протокол поверх QUIC (UDP), заточенный под работу в сетях с потерями пакетов и под обход цензуры за счёт маскировки под обычный HTTP/3-трафик. Эта заметка — точка входа: что это, кому подходит и в каком порядке читать остальные заметки раздела. Практика вынесена в отдельные атомарные заметки, ссылки на них ниже.

TL;DR

  • Hysteria 2 — это клиент-серверный прокси на базе QUIC (транспорт поверх UDP, а не TCP). Один и тот же исполняемый файл hysteria работает и как сервер, и как клиент.
  • Именно прокси, а не VPN: он переносит отдельные соединения, а не IP-пакеты, и в простейшем виде обходится локальным SOCKS5 или HTTP на 127.0.0.1 — без всякого виртуального сетевого интерфейса. TUN-адаптер у официального клиента есть — это тот самый «режим VPN» из интерфейсов других приложений, — но он остаётся отдельным режимом поверх прокси (и ping через туннель всё равно не пойдёт: ICMP не проксируется). Чем это отличается от WireGuard и что из различия следует — в protocols/00-overview.
  • Главная фишка против цензуры — маскировка под HTTP/3: пакеты выглядят как обычный QUIC/HTTP/3, а сам сервер отвечает на HTTP-запросы как настоящий веб-сайт (режим masquerade).
  • Вторая фишка — алгоритм контроля перегрузки Brutal: держит заданную фиксированную скорость и не «сдаётся» при потерях пакетов, что полезно на плохих каналах и в мобильных сетях.
  • Для установки на VPS нужен домен (для TLS-сертификата через ACME) и публичный IP. Есть официальный Hysteria/install-server, разворачивающий systemd-сервис.
  • Hysteria 2 несовместим с Hysteria 1.x — версии протокола разные, клиент и сервер должны быть оба на 2.x.
  • Актуальная версия на момент написания — v2.9.3 (июль 2026), проект живёт на github.com/apernet/hysteria.
  • Подключаться к серверу Hysteria 2 умеет не только официальный клиент: протокол поддерживают универсальные ядра Clash/02-mihomo, sing-box/sing-box-extended, а с января 2026 (релиз v26.1.23) — и xray/project-x, где он настраивается как hysteria с version: 2.

Что такое Hysteria 2 и зачем он нужен

Hysteria — это программа-прокси. Как и у любого прокси, у неё две части: сервер (крутится на вашем VPS с зарубежным IP) и клиент (запускается на вашем устройстве). Клиент поднимает у вас локально SOCKS5/HTTP-прокси, весь трафик заворачивается на сервер, а сервер уже ходит в интернет от своего имени. Снаружи для провайдера видно только зашифрованное соединение до вашего сервера.

Ключевое отличие от привычных VLESS/dpi-tls-june-2026 и большинства других решений: Hysteria работает не по TCP, а по QUIC поверх UDP. Это даёт два практических следствия.

Первое — устойчивость к потерям пакетов. TCP при потере пакета резко сбрасывает скорость (так устроен его контроль перегрузки). На нестабильных каналах — мобильный интернет, перегруженные международные линии, Wi-Fi с помехами — это ощущается как «интернет тормозит, хотя канал вроде есть». Hysteria использует свой алгоритм Hysteria/bandwidth-brutal, который держит заданную скорость и компенсирует потери, а не паникует из-за них.

Второе — маскировка под HTTP/3. QUIC — это транспорт, на котором работает HTTP/3, и его сегодня используют Google, Cloudflare и множество крупных сайтов. Поэтому UDP-трафик на порт 443, похожий на HTTP/3, — это не аномалия, а обыденность. Hysteria этим пользуется: она не просто шлёт «похожие» пакеты, но и заставляет сервер отвечать на обычные HTTP-запросы как настоящий сайт (режим Hysteria/config-server). Если цензор или админ провайдера постучится на ваш сервер браузером — увидит нормальную веб-страницу, а не «подозрительный прокси».

[!warning] QUIC и UDP блокируют не везде одинаково Сильная сторона Hysteria (работа по UDP/QUIC) в некоторых сетях становится слабостью: часть провайдеров и мобильных операторов режет или полностью блокирует UDP на 443 порту либо троттлит длинные UDP-сессии. Тогда Hysteria «отвалится» там, где TCP-based VLESS ещё работает. Обходные приёмы — Hysteria/obfs-port-hopping; но если UDP зарезан полностью, Hysteria не поможет, и стоит держать про запас TCP-решение.

С чего начать

Порядок для развёртывания «с нуля» на своём VPS:

  • Прочитать этот обзор целиком, чтобы понять модель клиент-сервер.
  • Подготовить VPS и домен, поставить сервер по Hysteria/install-server.
  • Написать конфиг сервера по Hysteria/config-server (ACME + masquerade + пароль).
  • Настроить Hysteria/config-client на своём устройстве (SOCKS5/HTTP или TUN).
  • При проблемах с подключением свериться с Hysteria/troubleshooting.
  • Если UDP режется — включить Hysteria/obfs-port-hopping.

Заметки раздела

Базовая установка и настройка:

  • Hysteria/install-server — официальный bash-скрипт, systemd, ручная установка бинарника, Docker.
  • Hysteria/config-server — ACME/собственный сертификат, аутентификация, masquerade, полезные поля.
  • Hysteria/config-client — server/auth/bandwidth, режимы SOCKS5/HTTP/TUN, TLS для самоподписанных сертификатов.
  • Hysteria/bandwidth-brutal — как работает контроль перегрузки, зачем поле bandwidth и почему «больше» не значит «лучше».
  • Hysteria/obfs-port-hopping — что делать, если провайдер режет QUIC или троттлит UDP-порт.
  • Hysteria/troubleshooting — расшифровка частых ошибок клиента и сервера.

Продвинутые темы:

  • Hysteria/port-hopping-manual — ручной проброс диапазона портов через iptables/nftables, когда встроенного listen: :20000-50000 недостаточно.

  • Hysteria/acl-outbounds — блокировка адресов, разведение трафика по разным outbound'ам, GeoIP/GeoSite.

  • Hysteria/traffic-stats-api — HTTP-API статистики: трафик по пользователям, кто онлайн, отключение (kick).

  • Hysteria/tproxy — перехват всего TCP/UDP-трафика на Linux-шлюзе без настройки приложений.

  • Hysteria/realms-nat — хостинг без белого IP через P2P и UDP hole punching.

Hysteria 2 против Hysteria 1

Hysteria 2 унаследовал почти все возможности версии 1.x, но протокол и кодовая база переписаны, и совместимости между версиями нет — клиент и сервер должны быть оба на 2.x. Ключевые улучшения версии 2: новый протокол с маскировкой под HTTP/3, установление UDP-сессии за 0-RTT (нет задержки на первый пакет), система ACL и outbound'ов на стороне сервера, Traffic Stats API. Из версии 1.x пока не перенесли клиентский ACL (ACL есть только на сервере) и протокол FakeTCP.

📚 См. также

  • VLESS/dpi-tls-june-2026 — TCP-based альтернатива; полезно как запасной вариант, если UDP в сети зарезан.
  • protocols/tuic — второй крупный QUIC-протокол: 0-RTT и честный UDP, но без маскировки под HTTP/3 и без серверной обвязки Hysteria.
  • protocols/00-overview — карта протоколов обхода и таблица поддержки в ядрах.
  • VPS/BBR — BBR как один из алгоритмов контроля перегрузки, который Hysteria тоже умеет использовать (когда Brutal не задействован).
  • 🔗 Официальная документация Hysteria 2 — первоисточник всех настроек.
  • 🔗 github.com/apernet/hysteria — исходники, релизы, issue tracker.

[!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: исходник этой заметки · весь репозиторий.