Hysteria2 в Happ: параметры, настройка, когда выбирать
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- Версия гайда:
- 1.0
Коротко
Hysteria2 в Happ — протокол на QUIC поверх UDP: ссылка hysteria2:// или hy2:// с паролем, адресом, портом и sni добавляется как обычный сервер; на каналах с потерями он быстрее TCP-протоколов, но требует, чтобы сеть пропускала UDP.
Hysteria2 передаёт данные по QUIC: это UDP со встроенным TLS 1.3, где потеря одного пакета не задерживает остальные потоки. Алгоритм управления скоростью Brutal работает, когда задана пропускная способность канала, иначе используется BBR. Happ поддерживает параметры auth, sni, obfs salamander с паролем и мультипорт с интервалом переключения mportHopInt. Главное ограничение — зависимость от UDP: если сеть его отбрасывает или обращается с ним нестабильно, Hysteria2 работает хуже протоколов на TCP.
Hysteria2 — Hysteria2 — протокол прокси поверх QUIC, то есть UDP с обязательным TLS 1.3, рассчитанный на каналы с потерями и высокой задержкой. Он проверяет клиента по паролю, поддерживает мультипорт и обфускацию salamander. В Happ добавляется ссылками hysteria2:// и hy2://.
Как устроен Hysteria2
Hysteria2 — вторая версия протокола Hysteria, построенного на QUIC. Он рассчитан на быструю передачу данных по сложным каналам: мобильный интернет со слабым сигналом, дальние маршруты, сети с потерями пакетов.
VLESS, VMess и Trojan работают поверх TCP, а Hysteria2 — поверх UDP. Поэтому его поведение сильно зависит от того, как конкретная сеть обращается с UDP-трафиком.
Happ принимает Hysteria2 по ссылкам hysteria2:// и hy2://, через QR-код, диплинк, подписку и ручной ввод. Формат ссылки: hysteria2://auth@host:port/?параметры#имя.
Рядом с Hysteria2 держите запасной сервер на TCP-протоколе, например VLESS с Reality на порту 443. Если UDP в текущей сети нестабилен, переключение займёт несколько секунд.
Формат ссылки
Схемы ссылок: hysteria2:////, hy2:////. Пример ниже — с условными значениями, для подключения нужны данные вашего сервера.
hysteria2://password@example.com:443/?sni=example.com&obfs=salamander&obfs-password=password#ExampleТранспорт и шифрование
| Параметр | Значения |
|---|---|
| Транспорт | QUIC поверх UDP |
| Защита | TLS 1.3 — встроен в QUIC, обязателен, obfs salamander с общим паролем — по желанию, аутентификация по паролю или username:password |
Параметры конфигурации
| Параметр | Описание | Пример |
|---|---|---|
| auth | Пароль перед @; для аутентификации userpass — username:password. | password |
| адрес и порт | Домен или IP сервера и UDP-порт; по умолчанию 443. | example.com:443 |
| мультипорт | Список портов и диапазонов через запятую вместо одного порта; клиент переключается между ними. | example.com:1234,5000-6000 |
| mportHopInt | Интервал переключения портов при мультипорте. | mportHopInt=30 |
| sni | Имя сервера для TLS внутри QUIC; должно совпадать с сертификатом. | sni=example.com |
| obfs | Тип обфускации; в Happ поддерживается только salamander. | obfs=salamander |
| obfs-password | Пароль для obfs; должен совпадать с серверным. | obfs-password=password |
| # имя | Имя сервера в списке Happ, до 30 символов. | #Example |
Сильные стороны
- Высокая скорость на каналах с потерями и большой задержкой благодаря QUIC и собственному управлению скоростью.
- Потеря пакета в одном потоке не задерживает остальные: у QUIC нет проблемы head-of-line на уровне соединения.
- Быстрое установление соединения: рукопожатие QUIC объединяет транспорт и TLS.
- Мультипорт позволяет клиенту переходить на другой порт сервера, если UDP-сессия на текущем стала нестабильной.
Ограничения
- Полная зависимость от UDP: в сетях, где UDP отбрасывается или получает низкий приоритет, соединение нестабильно или не устанавливается.
- На мобильных сетях с короткими тайм-аутами NAT долгие UDP-сессии могут обрываться.
- TCP-пинг не отражает доступность сервера, который слушает только UDP.
- С obfs salamander сервер перестаёт принимать обычные QUIC-подключения, и пароль obfs нужен всем клиентам.
Когда выбирать Hysteria2
Hysteria2 выбирают, когда канал до сервера длинный или с потерями — мобильный интернет, дальний сервер, спутниковая связь — и важна скорость загрузки.
Если сеть пропускает UDP нестабильно, сделайте Hysteria2 основным сервером, а VLESS или Trojan на TCP-порту 443 — запасным.
В сетях, где разрешён только TCP, например в части гостевых и офисных сетей, Hysteria2 не подключится, и нужен протокол на TCP.
Сравнение с другими протоколами
| Протокол | Отличие |
|---|---|
| VLESS | VLESS с Reality на TCP 443 работает почти в любой сети, где открыт HTTPS, но на каналах с потерями уступает Hysteria2 в скорости. Оптимально держать оба. |
| Trojan | Trojan передаёт UDP внутри TLS поверх TCP, и при потерях задержка растёт. Hysteria2 передаёт UDP нативно через QUIC и лучше подходит для звонков на нестабильной связи. |
| Shadowsocks | Shadowsocks тоже передаёт UDP нативно, но без TLS и собственного управления скоростью. Hysteria2 сложнее в настройке сервера, зато устойчивее к потерям. |
Главное
- Схемы hysteria2:// и hy2:// в Happ равнозначны: это два написания одной и той же ссылки.
- Hysteria2 работает только поверх UDP; TLS 1.3 встроен в QUIC и отключить его нельзя.
- Порт по умолчанию — 443, мультипорт задаётся списком и диапазонами, например example.com:1234,5000-6000.
- Обфускация в Happ поддерживает только тип salamander, а obfs-password должен совпадать с паролем на сервере.
- Для сервера с аутентификацией userpass параметр auth записывается как username:password.
Частые вопросы
Чем ссылка hysteria2:// отличается от hy2://?
Ничем, кроме длины префикса: hy2:// — сокращённая запись той же ссылки, и Happ принимает оба варианта. Внутри одинаковые части: auth перед @, адрес и порт сервера, параметры после /? и имя сервера после #. Если при импорте появляется ошибка конфигурации, ищите проблему в содержимом ссылки, а не в выбранном префиксе.
Почему Hysteria2 не подключается, а VLESS на том же сервере работает?
Скорее всего, текущая сеть плохо пропускает UDP: часть гостевых, офисных и мобильных сетей отбрасывает его или понижает ему приоритет. Проверьте подключение из другой сети, например через точку доступа телефона. Затем убедитесь, что на сервере открыт UDP-порт в межсетевом экране: правило только для TCP — частая ошибка при настройке Hysteria2.
Что такое мультипорт и параметр mportHopInt?
Мультипорт — список портов сервера, между которыми клиент переключается, например example.com:1234,5000-6000 или диапазон 20000-50000. Параметр mportHopInt задаёт интервал переключения. Сервер должен принимать трафик на всём диапазоне: обычно это делается перенаправлением портов в межсетевом экране на один порт Hysteria2. Без такой настройки сервера мультипорт работать не будет.
Нужно ли включать obfs salamander?
Только если он включён на сервере: значения obfs=salamander и obfs-password должны совпадать с серверными, иначе сервер не ответит. Salamander обрабатывает пакеты QUIC дополнительным слоем на основе общего пароля, и сервер с ним перестаёт принимать обычные QUIC-подключения. Других типов обфускации документация Happ не называет. Если сервер настроен без obfs, эти параметры в ссылке не указывайте.
Почему TCP-пинг показывает «Тайм-аут» для сервера Hysteria2?
TCP-пинг проверяет, отвечает ли сервер на TCP-подключение, а сервер Hysteria2 обычно слушает только UDP. Поэтому TCP-проверка может показать «Тайм-аут» при исправном сервере. Для Hysteria2 используйте пинг через прокси — Via Proxy GET или Via Proxy HEAD: он проходит реальный путь через туннель и корректно показывает задержку для любого протокола.
Как указать логин и пароль в параметре auth?
Если сервер использует общий пароль, auth — это сам пароль: hysteria2://password@example.com:443. Если на сервере включена аутентификация userpass с именами пользователей, запишите auth как username:password. Спецсимволы в пароле кодируйте процентным кодированием, например @ как %40, иначе Happ разберёт ссылку неправильно и не сможет её импортировать.
Нужны ли Hysteria2 сертификат и параметр sni?
Да. QUIC всегда использует TLS 1.3, поэтому серверу нужен сертификат, а клиенту — имя сервера в параметре sni, совпадающее с сертификатом. Если в ссылке вместо домена указан IP-адрес, sni особенно важен: без него клиент не сможет сверить сертификат с доменом. Самоподписанный сертификат потребует отключения проверки, а это снижает защиту от подмены сервера.
Упомянутые темы
Похожие материалы
- Trojan в Happ: ссылка trojan://, TLS и пароль
- VLESS в Happ
- Shadowsocks в Happ
- Обфускация Salamander в Happ: параметр obfs Hysteria2
- Hysteria2: протокол на QUIC для нестабильных сетей
- Port hopping в Happ: мультипорт Hysteria2 и mportHopInt
- Hysteria2 или VLESS Reality: что стабильнее
- Как добавить сервер в Happ вручную через «Ручной ввод»
Разделы по теме
Источники
- Документация Happ: Hysteria2 — обращение 27 сентября 2026
- Документация Happ: примеры ссылок и параметры — обращение 27 сентября 2026
- Документация Happ: пинг — обращение 27 сентября 2026