Happ VPN

Обфускация Salamander: что это

Автор
Екатерина Лебедева, редактор раздела knowledge base
Проверил:
Артём Волков
Проверено:
Опубликовано:
, обновлено
Версия гайда:
1.0

Коротко

Обфускация Salamander — единственный тип параметра obfs, который Happ поддерживает для Hysteria2. Она добавляет к пакетам QUIC дополнительный слой на основе общего пароля obfs-password, который должен совпадать на клиенте и сервере.

Hysteria2 в ссылках `hysteria2://` и `hy2://` принимает параметр obfs со значением salamander и обязательный obfs-password. Это дополнительная обработка пакетов QUIC общим паролем, отдельная от TLS 1.3, который в Hysteria2 работает всегда. Как только obfs включён на сервере, тот перестаёт принимать подключения без такого же пароля obfs-password у клиента — параметры должны совпадать полностью. Других типов обфускации, кроме salamander, документация Happ не описывает.

Обфускация Salamander — единственный тип обфускации, который Hysteria2 принимает в ссылках Happ: дополнительный слой обработки пакетов QUIC с общим паролем obfs-password, который должен совпадать на клиенте и сервере.

Что такое обфускация Salamander

Salamander — тип параметра obfs в ссылках Hysteria2, единственный, который упоминает документация Happ. Это дополнительная обработка пакетов QUIC общим паролем obfs-password, отдельная от TLS 1.3, который в Hysteria2 работает всегда и его нельзя отключить.

Разница с обычным Hysteria2 без obfs — в том, что сервер и клиент договариваются ещё об одном общем секрете, помимо основного пароля auth. Без совпадающих значений obfs и obfs-password соединение не установится, даже если ключ доступа указан верно.

Обфускация Salamander — параметр конкретно Hysteria2. У протоколов на TCP, таких как VLESS или Trojan, для похожих задач используются другие настройки — TLS-фрагментация и параметр шумов.

Как это выглядит в Happ

В ссылке hysteria2:// или hy2:// обфускация задаётся двумя параметрами запроса: obfs=salamander включает саму функцию, obfs-password — общий пароль для неё. Указывать их нужно только тогда, когда сервер настроен принимать обфусцированные пакеты — иначе подключение просто не установится.

Если конфигурацию с неверным паролем обфускации импортировать в Happ, ошибка при этом не всегда указывает точную причину: приложение может показать общее сообщение вида «Конфигурация не валидная» или просто не подключиться, поэтому стоит в первую очередь сверить obfs-password с настройками сервера.

Пример параметра

Условная ссылка Hysteria2 с включённой обфускацией Salamander:

Ссылка
hysteria2://password@example.com:443/?sni=example.com&obfs=salamander&obfs-password=password#Example

Здесь password перед @ — это ключ доступа сервера (auth), а obfs-password после знака вопроса — отдельный секрет для самой обфускации. Значения могут совпадать или отличаться — это зависит от того, как их задал администратор сервера.

Отличия от похожих терминов

ТерминЧто этоОтличие от Salamander
Realityслой защиты для VLESS на TCPработает поверх TLS 1.3 для другого набора протоколов, не для Hysteria2
TLS-фрагментацияразбиение TLS-рукопожатияотносится к протоколам на TCP, а не к QUIC-пакетам Hysteria2
Port hoppingпереключение между портами сервераменяет адрес подключения, а не формат самих пакетов
auth (ключ доступа)проверка личности клиентаопределяет, пускать ли клиента, а не формат передачи пакетов

Все эти механизмы можно использовать независимо друг от друга: Hysteria2 умеет одновременно работать с обфускацией Salamander и с несколькими портами, если это позволяет настройка сервера.

Главное

  • Salamander — единственный тип параметра obfs, который поддерживает Hysteria2 в Happ; других видов документация не называет.
  • Параметр obfs-password обязателен вместе с obfs=salamander и должен быть одинаковым на клиенте и сервере.
  • Обфускация Salamander работает на уровне пакетов QUIC, отдельно от TLS 1.3, который в Hysteria2 включён всегда.
  • После включения obfs на сервере он перестаёт принимать подключения без совпадающего пароля обфускации.
  • Salamander — параметр именно Hysteria2; для протоколов на TCP, например VLESS или Trojan, используются другие настройки — fragment и noises.

Частые вопросы

Что делает параметр obfs=salamander в ссылке Hysteria2?

Он включает дополнительную обработку пакетов QUIC общим паролем, который задаётся параметром obfs-password. Это отдельный слой поверх обязательного для Hysteria2 TLS 1.3, а не замена шифрования. В Happ этот параметр работает только вместе с протоколом Hysteria2 — у остальных протоколов такого поля нет.

Нужно ли включать obfs salamander, если сервер настроен без него?

Нет, указывать параметр нужно только тогда, когда обфускация включена на сервере. Если добавить obfs и obfs-password к серверу, который их не ожидает, подключение не установится: сервер получит пакеты в формате, который не сможет обработать. Значения этих параметров в ссылке должны точно повторять то, что настроил администратор сервера.

Почему сервер Hysteria2 с obfs salamander не принимает обычные QUIC-подключения?

Как только на сервере включена обфускация Salamander, он ожидает, что все входящие пакеты будут обработаны этим же паролем obfs-password. Клиент без него или с другим паролем присылает пакеты в неожиданном формате, и сервер их отклоняет. Поэтому всем клиентам сервера с включённым obfs нужен один и тот же пароль обфускации.

Чем obfs-password отличается от основного пароля auth в Hysteria2?

auth — это ключ доступа, по которому сервер узнаёт конкретного клиента и решает, пускать ли его вообще. obfs-password относится к более раннему этапу: он определяет, сможет ли пакет клиента дойти до сервера в понятном виде. Оба параметра независимы друг от друга, и в ссылке они указываются раздельно: auth перед адресом сервера, obfs и obfs-password — среди остальных параметров запроса.

Поддерживает ли Happ другие типы обфускации, кроме Salamander?

Документация Happ описывает для параметра obfs только значение salamander — других вариантов не упоминается. Если провайдер укажет иной тип обфускации, стоит уточнить у него, какая версия Happ и Xray-core её поддерживает, прежде чем добавлять сервер. Пока в официальных материалах фигурирует только Salamander.

Как записать в ссылке пароль обфускации со спецсимволами?

Как и в остальных параметрах ссылки Hysteria2, спецсимволы в obfs-password кодируются процентным кодированием: например, символ @ записывается как %40, а пробел — как %20. Без кодирования Happ может неверно разобрать ссылку и не подключиться к серверу, даже если сам пароль указан правильно.

Упомянутые темы

Разделы по теме

Источники

  1. Документация Happ: Hysteria 2 — обращение 28 сентября 2026
  2. Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026