Some checks failed
Published content check / validate (push) Failing after 4s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
92 lines
13 KiB
Markdown
92 lines
13 KiB
Markdown
---
|
||
title: "🦎 Hysteria 2 — обзор и оглавление"
|
||
date: 2026-07-11
|
||
tags:
|
||
- hysteria
|
||
- proxy
|
||
- quic
|
||
- обход-блокировок
|
||
aliases:
|
||
- Hysteria 2
|
||
- Hysteria обзор
|
||
- Hysteria 2 гайд
|
||
link: https://v2.hysteria.network/
|
||
---
|
||
|
||
# 🦎 Hysteria 2 — обзор и оглавление
|
||
|
||
> [!info] О чём заметка
|
||
> Hysteria 2 — прокси-протокол поверх QUIC (UDP), заточенный под работу в сетях с потерями пакетов и под обход цензуры за счёт маскировки под обычный HTTP/3-трафик. Эта заметка — точка входа: что это, кому подходит и в каком порядке читать остальные заметки раздела. Практика вынесена в отдельные атомарные заметки, ссылки на них ниже.
|
||
|
||
## TL;DR
|
||
|
||
- **Hysteria 2** — это клиент-серверный прокси на базе QUIC (транспорт поверх UDP, а не TCP). Один и тот же исполняемый файл `hysteria` работает и как сервер, и как клиент.
|
||
- Именно **прокси, а не VPN**: он переносит отдельные соединения, а не IP-пакеты, и в простейшем виде обходится локальным SOCKS5 или HTTP на `127.0.0.1` — без всякого виртуального сетевого интерфейса. TUN-адаптер у официального клиента есть — это тот самый «режим VPN» из интерфейсов других приложений, — но он остаётся отдельным режимом поверх прокси (и `ping` через туннель всё равно не пойдёт: ICMP не проксируется). Чем это отличается от WireGuard и что из различия следует — в [[protocols/00-overview|обзоре протоколов]].
|
||
- Главная фишка против цензуры — **маскировка под HTTP/3**: пакеты выглядят как обычный QUIC/HTTP/3, а сам сервер отвечает на HTTP-запросы как настоящий веб-сайт (режим `masquerade`).
|
||
- Вторая фишка — алгоритм контроля перегрузки **Brutal**: держит заданную фиксированную скорость и не «сдаётся» при потерях пакетов, что полезно на плохих каналах и в мобильных сетях.
|
||
- Для установки на VPS нужен **домен** (для TLS-сертификата через ACME) и публичный IP. Есть официальный [[Hysteria/install-server|bash-скрипт установки]], разворачивающий systemd-сервис.
|
||
- Hysteria 2 **несовместим** с Hysteria 1.x — версии протокола разные, клиент и сервер должны быть оба на 2.x.
|
||
- Актуальная версия на момент написания — **v2.9.3** (июль 2026), проект живёт на [github.com/apernet/hysteria](https://github.com/apernet/hysteria).
|
||
- Подключаться к серверу Hysteria 2 умеет не только официальный клиент: протокол поддерживают универсальные ядра [[Clash/02-mihomo|mihomo]], [[sing-box/sing-box-extended|sing-box]], а с января 2026 (релиз v26.1.23) — и [[xray/project-x|Xray-core]], где он настраивается как `hysteria` с `version: 2`.
|
||
|
||
## Что такое Hysteria 2 и зачем он нужен
|
||
|
||
Hysteria — это программа-прокси. Как и у любого прокси, у неё две части: **сервер** (крутится на вашем VPS с зарубежным IP) и **клиент** (запускается на вашем устройстве). Клиент поднимает у вас локально SOCKS5/HTTP-прокси, весь трафик заворачивается на сервер, а сервер уже ходит в интернет от своего имени. Снаружи для провайдера видно только зашифрованное соединение до вашего сервера.
|
||
|
||
Ключевое отличие от привычных [[VLESS/dpi-tls-june-2026|VLESS+TLS]] и большинства других решений: Hysteria работает **не по TCP, а по QUIC поверх UDP**. Это даёт два практических следствия.
|
||
|
||
**Первое — устойчивость к потерям пакетов.** TCP при потере пакета резко сбрасывает скорость (так устроен его контроль перегрузки). На нестабильных каналах — мобильный интернет, перегруженные международные линии, Wi-Fi с помехами — это ощущается как «интернет тормозит, хотя канал вроде есть». Hysteria использует свой алгоритм [[Hysteria/bandwidth-brutal|Brutal]], который держит заданную скорость и компенсирует потери, а не паникует из-за них.
|
||
|
||
**Второе — маскировка под HTTP/3.** QUIC — это транспорт, на котором работает HTTP/3, и его сегодня используют Google, Cloudflare и множество крупных сайтов. Поэтому UDP-трафик на порт 443, похожий на HTTP/3, — это не аномалия, а обыденность. Hysteria этим пользуется: она не просто шлёт «похожие» пакеты, но и заставляет сервер отвечать на обычные HTTP-запросы как настоящий сайт (режим [[Hysteria/config-server|masquerade]]). Если цензор или админ провайдера постучится на ваш сервер браузером — увидит нормальную веб-страницу, а не «подозрительный прокси».
|
||
|
||
> [!warning] QUIC и UDP блокируют не везде одинаково
|
||
> Сильная сторона Hysteria (работа по UDP/QUIC) в некоторых сетях становится слабостью: часть провайдеров и мобильных операторов режет или полностью блокирует UDP на 443 порту либо троттлит длинные UDP-сессии. Тогда Hysteria «отвалится» там, где TCP-based VLESS ещё работает. Обходные приёмы — [[Hysteria/obfs-port-hopping|обфускация и port hopping]]; но если UDP зарезан полностью, Hysteria не поможет, и стоит держать про запас TCP-решение.
|
||
|
||
## С чего начать
|
||
|
||
Порядок для развёртывания «с нуля» на своём VPS:
|
||
|
||
- [ ] Прочитать этот обзор целиком, чтобы понять модель клиент-сервер.
|
||
- [ ] Подготовить VPS и домен, поставить сервер по [[Hysteria/install-server|скрипту установки]].
|
||
- [ ] Написать конфиг сервера по [[Hysteria/config-server|гайду по серверному конфигу]] (ACME + masquerade + пароль).
|
||
- [ ] Настроить [[Hysteria/config-client|клиент]] на своём устройстве (SOCKS5/HTTP или TUN).
|
||
- [ ] При проблемах с подключением свериться с [[Hysteria/troubleshooting|разбором типичных ошибок]].
|
||
- [ ] Если UDP режется — включить [[Hysteria/obfs-port-hopping|обфускацию и port hopping]].
|
||
|
||
## Заметки раздела
|
||
|
||
**Базовая установка и настройка:**
|
||
|
||
- [[Hysteria/install-server|Установка сервера]] — официальный bash-скрипт, systemd, ручная установка бинарника, Docker.
|
||
- [[Hysteria/config-server|Конфиг сервера]] — ACME/собственный сертификат, аутентификация, masquerade, полезные поля.
|
||
- [[Hysteria/config-client|Конфиг клиента]] — server/auth/bandwidth, режимы SOCKS5/HTTP/TUN, TLS для самоподписанных сертификатов.
|
||
- [[Hysteria/bandwidth-brutal|Скорость и Brutal]] — как работает контроль перегрузки, зачем поле `bandwidth` и почему «больше» не значит «лучше».
|
||
- [[Hysteria/obfs-port-hopping|Обфускация и port hopping]] — что делать, если провайдер режет QUIC или троттлит UDP-порт.
|
||
- [[Hysteria/troubleshooting|Решение проблем]] — расшифровка частых ошибок клиента и сервера.
|
||
|
||
**Продвинутые темы:**
|
||
|
||
- [[Hysteria/port-hopping-manual|Port hopping вручную (DNAT)]] — ручной проброс диапазона портов через iptables/nftables, когда встроенного `listen: :20000-50000` недостаточно.
|
||
|
||
- [[Hysteria/acl-outbounds|ACL и маршрутизация трафика]] — блокировка адресов, разведение трафика по разным outbound'ам, GeoIP/GeoSite.
|
||
- [[Hysteria/traffic-stats-api|Traffic Stats API]] — HTTP-API статистики: трафик по пользователям, кто онлайн, отключение (kick).
|
||
- [[Hysteria/tproxy|Прозрачный прокси (TPROXY)]] — перехват всего TCP/UDP-трафика на Linux-шлюзе без настройки приложений.
|
||
- [[Hysteria/realms-nat|Realms: сервер за NAT]] — хостинг без белого IP через P2P и UDP hole punching.
|
||
|
||
## Hysteria 2 против Hysteria 1
|
||
|
||
Hysteria 2 унаследовал почти все возможности версии 1.x, но **протокол и кодовая база переписаны, и совместимости между версиями нет** — клиент и сервер должны быть оба на 2.x. Ключевые улучшения версии 2: новый протокол с маскировкой под HTTP/3, установление UDP-сессии за 0-RTT (нет задержки на первый пакет), система ACL и outbound'ов на стороне сервера, Traffic Stats API. Из версии 1.x пока не перенесли клиентский ACL (ACL есть только на сервере) и протокол FakeTCP.
|
||
|
||
## 📚 См. также
|
||
|
||
- [[VLESS/dpi-tls-june-2026|VLESS + TLS: DPI-почерк]] — TCP-based альтернатива; полезно как запасной вариант, если UDP в сети зарезан.
|
||
- [[protocols/tuic|TUIC]] — второй крупный QUIC-протокол: 0-RTT и честный UDP, но без маскировки под HTTP/3 и без серверной обвязки Hysteria.
|
||
- [[protocols/00-overview|Обзор протоколов]] — карта протоколов обхода и таблица поддержки в ядрах.
|
||
- [[VPS/BBR|Включение BBR на VPS]] — BBR как один из алгоритмов контроля перегрузки, который Hysteria тоже умеет использовать (когда Brutal не задействован).
|
||
- 🔗 [Официальная документация Hysteria 2](https://v2.hysteria.network/) — первоисточник всех настроек.
|
||
- 🔗 [github.com/apernet/hysteria](https://github.com/apernet/hysteria) — исходники, релизы, issue tracker.
|
||
|
||
---
|
||
|
||
> [!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ
|
||
> При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: [исходник этой заметки](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main/Hysteria/00-overview.md) · [весь репозиторий](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main).
|