todo/Hysteria/00-overview.md
loop-uh f44ab24009
Some checks failed
Published content check / validate (push) Failing after 4s
Человеческие title у 00-overview: страницы папок больше не называются «00-overview»
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-20 17:03:37 +03:00

92 lines
13 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
title: "🦎 Hysteria 2 — обзор и оглавление"
date: 2026-07-11
tags:
- hysteria
- proxy
- quic
- обход-блокировок
aliases:
- Hysteria 2
- Hysteria обзор
- Hysteria 2 гайд
link: https://v2.hysteria.network/
---
# 🦎 Hysteria 2 — обзор и оглавление
> [!info] О чём заметка
> Hysteria 2 — прокси-протокол поверх QUIC (UDP), заточенный под работу в сетях с потерями пакетов и под обход цензуры за счёт маскировки под обычный HTTP/3-трафик. Эта заметка — точка входа: что это, кому подходит и в каком порядке читать остальные заметки раздела. Практика вынесена в отдельные атомарные заметки, ссылки на них ниже.
## TL;DR
- **Hysteria 2** — это клиент-серверный прокси на базе QUIC (транспорт поверх UDP, а не TCP). Один и тот же исполняемый файл `hysteria` работает и как сервер, и как клиент.
- Именно **прокси, а не VPN**: он переносит отдельные соединения, а не IP-пакеты, и в простейшем виде обходится локальным SOCKS5 или HTTP на `127.0.0.1` — без всякого виртуального сетевого интерфейса. TUN-адаптер у официального клиента есть — это тот самый «режим VPN» из интерфейсов других приложений, — но он остаётся отдельным режимом поверх прокси (и `ping` через туннель всё равно не пойдёт: ICMP не проксируется). Чем это отличается от WireGuard и что из различия следует — в [[protocols/00-overview|обзоре протоколов]].
- Главная фишка против цензуры — **маскировка под HTTP/3**: пакеты выглядят как обычный QUIC/HTTP/3, а сам сервер отвечает на HTTP-запросы как настоящий веб-сайт (режим `masquerade`).
- Вторая фишка — алгоритм контроля перегрузки **Brutal**: держит заданную фиксированную скорость и не «сдаётся» при потерях пакетов, что полезно на плохих каналах и в мобильных сетях.
- Для установки на VPS нужен **домен** (для TLS-сертификата через ACME) и публичный IP. Есть официальный [[Hysteria/install-server|bash-скрипт установки]], разворачивающий systemd-сервис.
- Hysteria 2 **несовместим** с Hysteria 1.x — версии протокола разные, клиент и сервер должны быть оба на 2.x.
- Актуальная версия на момент написания — **v2.9.3** (июль 2026), проект живёт на [github.com/apernet/hysteria](https://github.com/apernet/hysteria).
- Подключаться к серверу Hysteria 2 умеет не только официальный клиент: протокол поддерживают универсальные ядра [[Clash/02-mihomo|mihomo]], [[sing-box/sing-box-extended|sing-box]], а с января 2026 (релиз v26.1.23) — и [[xray/project-x|Xray-core]], где он настраивается как `hysteria` с `version: 2`.
## Что такое Hysteria 2 и зачем он нужен
Hysteria — это программа-прокси. Как и у любого прокси, у неё две части: **сервер** (крутится на вашем VPS с зарубежным IP) и **клиент** (запускается на вашем устройстве). Клиент поднимает у вас локально SOCKS5/HTTP-прокси, весь трафик заворачивается на сервер, а сервер уже ходит в интернет от своего имени. Снаружи для провайдера видно только зашифрованное соединение до вашего сервера.
Ключевое отличие от привычных [[VLESS/dpi-tls-june-2026|VLESS+TLS]] и большинства других решений: Hysteria работает **не по TCP, а по QUIC поверх UDP**. Это даёт два практических следствия.
**Первое — устойчивость к потерям пакетов.** TCP при потере пакета резко сбрасывает скорость (так устроен его контроль перегрузки). На нестабильных каналах — мобильный интернет, перегруженные международные линии, Wi-Fi с помехами — это ощущается как «интернет тормозит, хотя канал вроде есть». Hysteria использует свой алгоритм [[Hysteria/bandwidth-brutal|Brutal]], который держит заданную скорость и компенсирует потери, а не паникует из-за них.
**Второе — маскировка под HTTP/3.** QUIC — это транспорт, на котором работает HTTP/3, и его сегодня используют Google, Cloudflare и множество крупных сайтов. Поэтому UDP-трафик на порт 443, похожий на HTTP/3, — это не аномалия, а обыденность. Hysteria этим пользуется: она не просто шлёт «похожие» пакеты, но и заставляет сервер отвечать на обычные HTTP-запросы как настоящий сайт (режим [[Hysteria/config-server|masquerade]]). Если цензор или админ провайдера постучится на ваш сервер браузером — увидит нормальную веб-страницу, а не «подозрительный прокси».
> [!warning] QUIC и UDP блокируют не везде одинаково
> Сильная сторона Hysteria (работа по UDP/QUIC) в некоторых сетях становится слабостью: часть провайдеров и мобильных операторов режет или полностью блокирует UDP на 443 порту либо троттлит длинные UDP-сессии. Тогда Hysteria «отвалится» там, где TCP-based VLESS ещё работает. Обходные приёмы — [[Hysteria/obfs-port-hopping|обфускация и port hopping]]; но если UDP зарезан полностью, Hysteria не поможет, и стоит держать про запас TCP-решение.
## С чего начать
Порядок для развёртывания «с нуля» на своём VPS:
- [ ] Прочитать этот обзор целиком, чтобы понять модель клиент-сервер.
- [ ] Подготовить VPS и домен, поставить сервер по [[Hysteria/install-server|скрипту установки]].
- [ ] Написать конфиг сервера по [[Hysteria/config-server|гайду по серверному конфигу]] (ACME + masquerade + пароль).
- [ ] Настроить [[Hysteria/config-client|клиент]] на своём устройстве (SOCKS5/HTTP или TUN).
- [ ] При проблемах с подключением свериться с [[Hysteria/troubleshooting|разбором типичных ошибок]].
- [ ] Если UDP режется — включить [[Hysteria/obfs-port-hopping|обфускацию и port hopping]].
## Заметки раздела
**Базовая установка и настройка:**
- [[Hysteria/install-server|Установка сервера]] — официальный bash-скрипт, systemd, ручная установка бинарника, Docker.
- [[Hysteria/config-server|Конфиг сервера]] — ACME/собственный сертификат, аутентификация, masquerade, полезные поля.
- [[Hysteria/config-client|Конфиг клиента]] — server/auth/bandwidth, режимы SOCKS5/HTTP/TUN, TLS для самоподписанных сертификатов.
- [[Hysteria/bandwidth-brutal|Скорость и Brutal]] — как работает контроль перегрузки, зачем поле `bandwidth` и почему «больше» не значит «лучше».
- [[Hysteria/obfs-port-hopping|Обфускация и port hopping]] — что делать, если провайдер режет QUIC или троттлит UDP-порт.
- [[Hysteria/troubleshooting|Решение проблем]] — расшифровка частых ошибок клиента и сервера.
**Продвинутые темы:**
- [[Hysteria/port-hopping-manual|Port hopping вручную (DNAT)]] — ручной проброс диапазона портов через iptables/nftables, когда встроенного `listen: :20000-50000` недостаточно.
- [[Hysteria/acl-outbounds|ACL и маршрутизация трафика]] — блокировка адресов, разведение трафика по разным outbound'ам, GeoIP/GeoSite.
- [[Hysteria/traffic-stats-api|Traffic Stats API]] — HTTP-API статистики: трафик по пользователям, кто онлайн, отключение (kick).
- [[Hysteria/tproxy|Прозрачный прокси (TPROXY)]] — перехват всего TCP/UDP-трафика на Linux-шлюзе без настройки приложений.
- [[Hysteria/realms-nat|Realms: сервер за NAT]] — хостинг без белого IP через P2P и UDP hole punching.
## Hysteria 2 против Hysteria 1
Hysteria 2 унаследовал почти все возможности версии 1.x, но **протокол и кодовая база переписаны, и совместимости между версиями нет** — клиент и сервер должны быть оба на 2.x. Ключевые улучшения версии 2: новый протокол с маскировкой под HTTP/3, установление UDP-сессии за 0-RTT (нет задержки на первый пакет), система ACL и outbound'ов на стороне сервера, Traffic Stats API. Из версии 1.x пока не перенесли клиентский ACL (ACL есть только на сервере) и протокол FakeTCP.
## 📚 См. также
- [[VLESS/dpi-tls-june-2026|VLESS + TLS: DPI-почерк]] — TCP-based альтернатива; полезно как запасной вариант, если UDP в сети зарезан.
- [[protocols/tuic|TUIC]] — второй крупный QUIC-протокол: 0-RTT и честный UDP, но без маскировки под HTTP/3 и без серверной обвязки Hysteria.
- [[protocols/00-overview|Обзор протоколов]] — карта протоколов обхода и таблица поддержки в ядрах.
- [[VPS/BBR|Включение BBR на VPS]] — BBR как один из алгоритмов контроля перегрузки, который Hysteria тоже умеет использовать (когда Brutal не задействован).
- 🔗 [Официальная документация Hysteria 2](https://v2.hysteria.network/) — первоисточник всех настроек.
- 🔗 [github.com/apernet/hysteria](https://github.com/apernet/hysteria) — исходники, релизы, issue tracker.
---
> [!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ
> При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: [исходник этой заметки](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main/Hysteria/00-overview.md) · [весь репозиторий](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main).