Обфускация Salamander: что это
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- , обновлено
- Версия гайда:
- 1.0
Коротко
Обфускация Salamander — единственный тип параметра obfs, который Happ поддерживает для Hysteria2. Она добавляет к пакетам QUIC дополнительный слой на основе общего пароля obfs-password, который должен совпадать на клиенте и сервере.
Hysteria2 в ссылках `hysteria2://` и `hy2://` принимает параметр obfs со значением salamander и обязательный obfs-password. Это дополнительная обработка пакетов QUIC общим паролем, отдельная от TLS 1.3, который в Hysteria2 работает всегда. Как только obfs включён на сервере, тот перестаёт принимать подключения без такого же пароля obfs-password у клиента — параметры должны совпадать полностью. Других типов обфускации, кроме salamander, документация Happ не описывает.
Обфускация Salamander — единственный тип обфускации, который Hysteria2 принимает в ссылках Happ: дополнительный слой обработки пакетов QUIC с общим паролем obfs-password, который должен совпадать на клиенте и сервере.
Что такое обфускация Salamander
Salamander — тип параметра obfs в ссылках Hysteria2, единственный, который упоминает документация Happ. Это дополнительная обработка пакетов QUIC общим паролем obfs-password, отдельная от TLS 1.3, который в Hysteria2 работает всегда и его нельзя отключить.
Разница с обычным Hysteria2 без obfs — в том, что сервер и клиент договариваются ещё об одном общем секрете, помимо основного пароля auth. Без совпадающих значений obfs и obfs-password соединение не установится, даже если ключ доступа указан верно.
Обфускация Salamander — параметр конкретно Hysteria2. У протоколов на TCP, таких как VLESS или Trojan, для похожих задач используются другие настройки — TLS-фрагментация и параметр шумов.
Как это выглядит в Happ
В ссылке hysteria2:// или hy2:// обфускация задаётся двумя параметрами запроса: obfs=salamander включает саму функцию, obfs-password — общий пароль для неё. Указывать их нужно только тогда, когда сервер настроен принимать обфусцированные пакеты — иначе подключение просто не установится.
Если конфигурацию с неверным паролем обфускации импортировать в Happ, ошибка при этом не всегда указывает точную причину: приложение может показать общее сообщение вида «Конфигурация не валидная» или просто не подключиться, поэтому стоит в первую очередь сверить obfs-password с настройками сервера.
Пример параметра
Условная ссылка Hysteria2 с включённой обфускацией Salamander:
hysteria2://password@example.com:443/?sni=example.com&obfs=salamander&obfs-password=password#ExampleЗдесь password перед @ — это ключ доступа сервера (auth), а obfs-password после знака вопроса — отдельный секрет для самой обфускации. Значения могут совпадать или отличаться — это зависит от того, как их задал администратор сервера.
Отличия от похожих терминов
| Термин | Что это | Отличие от Salamander |
|---|---|---|
| Reality | слой защиты для VLESS на TCP | работает поверх TLS 1.3 для другого набора протоколов, не для Hysteria2 |
| TLS-фрагментация | разбиение TLS-рукопожатия | относится к протоколам на TCP, а не к QUIC-пакетам Hysteria2 |
| Port hopping | переключение между портами сервера | меняет адрес подключения, а не формат самих пакетов |
| auth (ключ доступа) | проверка личности клиента | определяет, пускать ли клиента, а не формат передачи пакетов |
Все эти механизмы можно использовать независимо друг от друга: Hysteria2 умеет одновременно работать с обфускацией Salamander и с несколькими портами, если это позволяет настройка сервера.
Главное
- Salamander — единственный тип параметра obfs, который поддерживает Hysteria2 в Happ; других видов документация не называет.
- Параметр obfs-password обязателен вместе с obfs=salamander и должен быть одинаковым на клиенте и сервере.
- Обфускация Salamander работает на уровне пакетов QUIC, отдельно от TLS 1.3, который в Hysteria2 включён всегда.
- После включения obfs на сервере он перестаёт принимать подключения без совпадающего пароля обфускации.
- Salamander — параметр именно Hysteria2; для протоколов на TCP, например VLESS или Trojan, используются другие настройки — fragment и noises.
Частые вопросы
Что делает параметр obfs=salamander в ссылке Hysteria2?
Он включает дополнительную обработку пакетов QUIC общим паролем, который задаётся параметром obfs-password. Это отдельный слой поверх обязательного для Hysteria2 TLS 1.3, а не замена шифрования. В Happ этот параметр работает только вместе с протоколом Hysteria2 — у остальных протоколов такого поля нет.
Нужно ли включать obfs salamander, если сервер настроен без него?
Нет, указывать параметр нужно только тогда, когда обфускация включена на сервере. Если добавить obfs и obfs-password к серверу, который их не ожидает, подключение не установится: сервер получит пакеты в формате, который не сможет обработать. Значения этих параметров в ссылке должны точно повторять то, что настроил администратор сервера.
Почему сервер Hysteria2 с obfs salamander не принимает обычные QUIC-подключения?
Как только на сервере включена обфускация Salamander, он ожидает, что все входящие пакеты будут обработаны этим же паролем obfs-password. Клиент без него или с другим паролем присылает пакеты в неожиданном формате, и сервер их отклоняет. Поэтому всем клиентам сервера с включённым obfs нужен один и тот же пароль обфускации.
Чем obfs-password отличается от основного пароля auth в Hysteria2?
auth — это ключ доступа, по которому сервер узнаёт конкретного клиента и решает, пускать ли его вообще. obfs-password относится к более раннему этапу: он определяет, сможет ли пакет клиента дойти до сервера в понятном виде. Оба параметра независимы друг от друга, и в ссылке они указываются раздельно: auth перед адресом сервера, obfs и obfs-password — среди остальных параметров запроса.
Поддерживает ли Happ другие типы обфускации, кроме Salamander?
Документация Happ описывает для параметра obfs только значение salamander — других вариантов не упоминается. Если провайдер укажет иной тип обфускации, стоит уточнить у него, какая версия Happ и Xray-core её поддерживает, прежде чем добавлять сервер. Пока в официальных материалах фигурирует только Salamander.
Как записать в ссылке пароль обфускации со спецсимволами?
Как и в остальных параметрах ссылки Hysteria2, спецсимволы в obfs-password кодируются процентным кодированием: например, символ @ записывается как %40, а пробел — как %20. Без кодирования Happ может неверно разобрать ссылку и не подключиться к серверу, даже если сам пароль указан правильно.
Упомянутые темы
Похожие материалы
Разделы по теме
Источники
- Документация Happ: Hysteria 2 — обращение 28 сентября 2026
- Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026