Hysteria 2 是一個基於 QUIC(UDP)的代理協議,賣點是「在爛網絡上也快」:它自帶激進的擁塞控制算法,丟包 20% 的線路上別的協議已經龜速,它還能保持可觀的速度。代價是它走 UDP,容易被限速或攔截,而且高速來自於「多發包」,對線路並不友好。所以它是 VLESS 的補充而不是替代:線路差、丟包多用 Hysteria 2,需要偽裝、UDP 被攔用 VLESS + Reality。
原理:為什麼它在爛線路上快
普通 TCP 遇到丟包會主動降速,認為網絡擁塞了。跨境線路的丟包往往不是擁塞造成的,而是線路本身質量差,TCP 的判斷因此錯誤,越丟包越慢。Hysteria 2 基於 QUIC,用自己的擁塞控制(Brutal 算法):你告訴它「我的帶寬是 100 Mbps」,它就按這個速率持續發包,丟了就重傳,不因丟包而減速。
結果是在高丟包線路上速度可以比 TCP 類協議高出數倍。副作用是它會擠佔同一線路上其他人的帶寬,機場如果大量部署,節點容易被電訊商針對。
和 VLESS + Reality 的對比
| Hysteria 2 | VLESS + Reality | |
|---|---|---|
| 傳輸 | UDP(QUIC) | TCP(TLS) |
| 高丟包線路 | 明顯更快 | 受丟包影響大 |
| 偽裝能力 | 弱,QUIC 流量特徵明顯 | 強,看起來是正常 HTTPS |
| UDP 被攔的網絡 | 完全不可用 | 正常 |
| 流動網絡 | 好,切換網絡恢復快 | 好 |
| 被針對的風險 | 高 | 低 |
經驗規則:晚高峯跨境線路卡到看不了影片,試 Hysteria 2;校園網、公司網、酒店網,或者電訊商對 UDP 限速,用 VLESS + Reality。VLESS 為什麼難被識別見VLESS 與 Reality。
客戶端支持
- Windows:v2rayN(Xray 內核不支持,需要 sing-box 或 Hysteria 內核)、Clash Verge Rev(Mihomo 內核)、NekoRay/NekoBox。
- 安卓:v2rayNG(需切換到 Hysteria/sing-box 內核)、NekoBox、Hiddify、Clash Meta for Android。
- iOS:Shadowrocket、Streisand、Hiddify、sing-box 官方客戶端。
- macOS:Clash Verge Rev、Hiddify、sing-box。
關鍵是內核:老的 Clash Premium 和純 Xray 內核不支持 Hysteria 2。提示「找不到 hysteria2 核心,請前往設定」就是這個原因,去設定裏下載或切換內核。
Windows 配置(以 Clash Verge Rev 為例)
- 確認內核是 Mihomo(設定 → 內核)。
- 導入機場訂閲,或手動添加節點。手動添加時節點格式是
hysteria2://密碼@伺服器:端口?sni=域名&insecure=0#名稱。 - 選中 Hysteria 2 節點,測延遲。全部超時的話看下面的常見錯誤。
- 開啟系統代理或 TUN 模式。
- 在設定裏給節點設定帶寬上下行(
up/down),填你的真實帶寬。填高了不會更快,只會更多丟包;填低了浪費。
常見錯誤
「找不到 hysteria2 核心」:客戶端內核不支持,切換到 Mihomo 或 sing-box 內核。
延遲測試超時、節點用不了:先確認當前網絡 UDP 是否被攔。用流動數據試一次,流量能用、Wi-Fi 不能用,就是 Wi-Fi 網絡攔了 UDP,換 VLESS/Trojan 節點。
能連但速度比 VLESS 還慢:帶寬參數填錯,或者節點端的帶寬本來就小。把上下行改成實際值;機場節點通常有推薦值。
每隔幾分鐘斷一次:電訊商對持續的 UDP 流做了限制(QoS)。換 VLESS,或者換一個端口(Hysteria 2 支持端口跳躍,伺服器開啓後客戶端填端口範圍)。
證書錯誤:自建時沒配證書或用了自簽證書,客戶端需要設定 insecure=1(不推薦長期使用)或正確配置域名和證書。
自建還是用機場
自建 Hysteria 2 需要一台海外 VPS、一個域名(或接受自簽證書)、一份伺服器配置,官方文檔十分鐘能完成。它比 Reality 更容易被識別,所以自建時最好和 VLESS + Reality 並存,按網絡情況切換。用機場的話,看訂閲裏是否同時提供兩種節點類型;只提供 Hysteria 2 的機場,在 UDP 受限的網絡裏會全部失效。判斷機場靠不靠譜見機場安全嗎。
總結
Hysteria 2 解決的是「線路差」的問題,VLESS + Reality 解決的是「網絡有敵意」的問題。兩種節點都備着,按實際情況切換,是當前最實用的做法。不管用哪種,DNS 走隧道、Kill Switch 開啟,這兩條不變。
404 VPN 的客戶端內置 VLESS + Reality 和 WireGuard,自動按網絡選擇協議,DNS 在隧道內解析,並帶 Kill Switch。瞭解連接方式見工作原理,開始使用請到首頁。