Hysteria 2 是一個基於 QUIC(UDP)的代理協議 (裝置和伺服器的對話規則),賣點就四個字:爛網也快。它自帶激進的擁塞控制演算法,在丟包 20% 的線路上別的協議已經爬不動了,它還能跑出不錯的速度。代價你也要知道:走 UDP,容易被限速或攔截,而且它的快來自「多發包」,對線路一點都不客氣。所以它是 VLESS 的補充而不是替代:線路差、丟包多用 Hysteria 2,需要偽裝、UDP 被攔用 VLESS + Reality。
原理:為什麼它在爛線路上快
打個比方:普通 TCP 像一個禮讓的司機,前面一堵就先減速,它預設丟包等於堵車。可跨境線路的丟包往往不是堵車,而是路面本身坑坑窪窪,TCP 於是判斷錯了,你越丟包它越慢。Hysteria 2 基於 QUIC,換了自己的擁塞控制(Brutal 演算法):你告訴它「我這條線有 100 Mbps」,它就按這個速度一直髮,丟了就重發,絕不因為丟包減速。
結果就是在高丟包線路上,它能比 TCP 類協議快出好幾倍。副作用也躲不開:它會擠佔同一條線路上別人的頻寬,機場如果大量部署,節點很容易招來電信業者的針對。
| 為什麼在爛線路上快 | 原因 |
|---|---|
| 基於 UDP | 不等 TCP 重傳 |
| 自己控制擁塞 | 丟包時不急著降速 |
| 代價 | 形態明顯,容易被識別 |
和 VLESS + Reality 的對比
| Hysteria 2 | VLESS + Reality | |
|---|---|---|
| 傳輸 | UDP(QUIC) | TCP(TLS) |
| 高丟包線路 | 明顯更快 | 受丟包影響大 |
| 偽裝能力 | 弱,QUIC 流量特徵明顯 | 強,看起來是正常 HTTPS |
| UDP 被攔的網路 | 完全不可用 | 正常 |
| 行動網路 | 好,切換網路恢復快 | 好 |
| 被針對的風險 | 高 | 低 |
給你一條經驗規則:晚高峰跨境線路卡到影片都看不了,那就試 Hysteria 2;你在校園網、公司網、酒店網,或者電信業者對 UDP 限速,就用 VLESS + Reality。VLESS 為什麼難被識別見VLESS 與 Reality。
| 對比 | Hysteria2 | VLESS + Reality |
|---|---|---|
| 丟包嚴重的線路 | 更好 | 一般 |
| 不易被識別 | 一般 | 更好 |
| 網路封 UDP 時 | 直接不通 | 仍可用 |
Hysteria 2 客戶端支援
- Windows:v2rayN(Xray 核心不支援,需要 sing-box 或 Hysteria 核心)、Clash Verge Rev(Mihomo 核心)、NekoRay/NekoBox。
- 安卓:v2rayNG(需切換到 Hysteria/sing-box 核心)、NekoBox、Hiddify、Clash Meta for Android。
- iOS:Shadowrocket、Streisand、Hiddify、sing-box 官方客戶端。
- macOS:Clash Verge Rev、Hiddify、sing-box。
關鍵在核心:老的 Clash Premium 和純 Xray 核心都不支援 Hysteria 2。你要是看到「找不到 hysteria2 核心,請前往設定」,原因就在這裡,去設定裡下載或者切換核心就好。
Windows 配置(以 Clash Verge Rev 為例)
- 確認核心是 Mihomo(設定 → 核心)。
- 匯入機場訂閱,或手動新增節點。手動新增時節點格式是
hysteria2://密碼@伺服器:埠?sni=域名&insecure=0#名稱。 - 選中 Hysteria 2 節點,測延遲。全部超時的話看下面的常見錯誤。
- 開啟系統代理或 TUN 模式。
- 在設定裡給節點設定頻寬上下行(
up/down),填你的真實頻寬。填高了不會更快,只會更多丟包;填低了浪費。
| 常見錯誤 | 後果 |
|---|---|
| 網路只放行 TCP | 完全連不上 |
| 頻寬引數填得過大 | 反而更卡 |
| 證書或域名不匹配 | 握手失敗 |
| 核心版本太舊 | 不認新引數 |
Hysteria 2 常見錯誤
「找不到 hysteria2 核心」:客戶端核心不支援,切換到 Mihomo 或 sing-box 核心。
延遲測試超時、節點用不了:先確認當前網路 UDP 是否被攔。用行動數據試一次,流量能用、Wi-Fi 不能用,就是 Wi-Fi 網路攔了 UDP,換 VLESS/Trojan 節點。
能連但速度比 VLESS 還慢:頻寬引數填錯,或者節點端的頻寬本來就小。把上下行改成實際值;機場節點通常有推薦值。
每隔幾分鐘斷一次:電信業者對持續的 UDP 流做了限制(QoS)。換 VLESS,或者換一個埠(Hysteria 2 支援埠跳躍,伺服器開啟後客戶端填埠範圍)。
證書錯誤:自建時沒配證書或用了自簽證書,客戶端需要設定 insecure=1(不推薦長期使用)或正確配置域名和證書。
自建還是用機場
自建 Hysteria 2 需要一臺境外 VPS、一個域名(或接受自簽證書)、一份伺服器配置,官方文件十分鐘能完成。它比 Reality 更容易被識別,所以自建時最好和 VLESS + Reality 並存,按網路情況切換。用機場的話,看訂閱裡是否同時提供兩種節點型別;只提供 Hysteria 2 的機場,在 UDP 受限的網路裡會全部失效。判斷機場靠不靠譜見機場安全嗎。
線路差和被識別是兩個問題,先分清再選協議。
幫我判斷該用哪種協議。
我的網路:(家寬 / 行動數據 / 公司網路 / 酒店)。
症狀:(完全連不上 / 能連但很卡 / 時斷時續 /
只有某些時段不行)。
現在用的協議:(哪個)。
換過的協議:(哪些,結果如何)。
告訴我我的問題更像是線路品質差還是流量被識別,
以及在這兩種情況下分別該選什麼。
如果靠換協議解決不了,請直說。
總結
Hysteria 2 解決的是「線路差」的問題,VLESS + Reality 解決的是「網路有敵意」的問題。兩種節點都備著,按實際情況切換,是當前最實用的做法。不管用哪種,DNS 走隧道、Kill Switch 開啟,這兩條不變。
404 VPN 的客戶端內建 VLESS + Reality 和 WireGuard,自動按網路選擇協議,DNS 在隧道內解析,並帶 Kill Switch。瞭解連線方式見工作原理,開始使用請到首頁。