Hysteria 2 是一個基於 QUIC(UDP)的代理協議 (裝置和伺服器的對話規則),賣點就四個字:爛網也快。它自帶激進的擁塞控制演算法,在丟包 20% 的線路上別的協議已經爬不動了,它還能跑出不錯的速度。代價你也要知道:走 UDP,容易被限速或攔截,而且它的快來自「多發包」,對線路一點都不客氣。所以它是 VLESS 的補充而不是替代:線路差、丟包多用 Hysteria 2,需要偽裝、UDP 被攔用 VLESS + Reality。

原理:為什麼它在爛線路上快

打個比方:普通 TCP 像一個禮讓的司機,前面一堵就先減速,它預設丟包等於堵車。可跨境線路的丟包往往不是堵車,而是路面本身坑坑窪窪,TCP 於是判斷錯了,你越丟包它越慢。Hysteria 2 基於 QUIC,換了自己的擁塞控制(Brutal 演算法):你告訴它「我這條線有 100 Mbps」,它就按這個速度一直髮,丟了就重發,絕不因為丟包減速。

結果就是在高丟包線路上,它能比 TCP 類協議快出好幾倍。副作用也躲不開:它會擠佔同一條線路上別人的頻寬,機場如果大量部署,節點很容易招來電信業者的針對。

為什麼在爛線路上快原因
基於 UDP不等 TCP 重傳
自己控制擁塞丟包時不急著降速
代價形態明顯,容易被識別

和 VLESS + Reality 的對比

Hysteria 2VLESS + Reality
傳輸UDP(QUIC)TCP(TLS)
高丟包線路明顯更快受丟包影響大
偽裝能力弱,QUIC 流量特徵明顯強,看起來是正常 HTTPS
UDP 被攔的網路完全不可用正常
行動網路好,切換網路恢復快
被針對的風險

給你一條經驗規則:晚高峰跨境線路卡到影片都看不了,那就試 Hysteria 2;你在校園網、公司網、酒店網,或者電信業者對 UDP 限速,就用 VLESS + Reality。VLESS 為什麼難被識別見VLESS 與 Reality

對比Hysteria2VLESS + Reality
丟包嚴重的線路更好一般
不易被識別一般更好
網路封 UDP 時直接不通仍可用

Hysteria 2 客戶端支援

  • Windows:v2rayN(Xray 核心不支援,需要 sing-box 或 Hysteria 核心)、Clash Verge Rev(Mihomo 核心)、NekoRay/NekoBox。
  • 安卓:v2rayNG(需切換到 Hysteria/sing-box 核心)、NekoBox、Hiddify、Clash Meta for Android。
  • iOS:Shadowrocket、Streisand、Hiddify、sing-box 官方客戶端。
  • macOS:Clash Verge Rev、Hiddify、sing-box。

關鍵在核心:老的 Clash Premium 和純 Xray 核心都不支援 Hysteria 2。你要是看到「找不到 hysteria2 核心,請前往設定」,原因就在這裡,去設定裡下載或者切換核心就好。

Windows 配置(以 Clash Verge Rev 為例)

  1. 確認核心是 Mihomo(設定 → 核心)。
  2. 匯入機場訂閱,或手動新增節點。手動新增時節點格式是 hysteria2://密碼@伺服器:埠?sni=域名&insecure=0#名稱
  3. 選中 Hysteria 2 節點,測延遲。全部超時的話看下面的常見錯誤。
  4. 開啟系統代理或 TUN 模式。
  5. 在設定裡給節點設定頻寬上下行(up / down),填你的真實頻寬。填高了不會更快,只會更多丟包;填低了浪費。
常見錯誤後果
網路只放行 TCP完全連不上
頻寬引數填得過大反而更卡
證書或域名不匹配握手失敗
核心版本太舊不認新引數

Hysteria 2 常見錯誤

「找不到 hysteria2 核心」:客戶端核心不支援,切換到 Mihomo 或 sing-box 核心。

延遲測試超時、節點用不了:先確認當前網路 UDP 是否被攔。用行動數據試一次,流量能用、Wi-Fi 不能用,就是 Wi-Fi 網路攔了 UDP,換 VLESS/Trojan 節點。

能連但速度比 VLESS 還慢:頻寬引數填錯,或者節點端的頻寬本來就小。把上下行改成實際值;機場節點通常有推薦值。

每隔幾分鐘斷一次:電信業者對持續的 UDP 流做了限制(QoS)。換 VLESS,或者換一個埠(Hysteria 2 支援埠跳躍,伺服器開啟後客戶端填埠範圍)。

證書錯誤:自建時沒配證書或用了自簽證書,客戶端需要設定 insecure=1(不推薦長期使用)或正確配置域名和證書。

自建還是用機場

自建 Hysteria 2 需要一臺境外 VPS、一個域名(或接受自簽證書)、一份伺服器配置,官方文件十分鐘能完成。它比 Reality 更容易被識別,所以自建時最好和 VLESS + Reality 並存,按網路情況切換。用機場的話,看訂閱裡是否同時提供兩種節點型別;只提供 Hysteria 2 的機場,在 UDP 受限的網路裡會全部失效。判斷機場靠不靠譜見機場安全嗎

線路差和被識別是兩個問題,先分清再選協議。

給 AI 的提示詞
幫我判斷該用哪種協議。

我的網路:(家寬 / 行動數據 / 公司網路 / 酒店)。
症狀:(完全連不上 / 能連但很卡 / 時斷時續 /
只有某些時段不行)。
現在用的協議:(哪個)。
換過的協議:(哪些,結果如何)。

告訴我我的問題更像是線路品質差還是流量被識別,
以及在這兩種情況下分別該選什麼。
如果靠換協議解決不了,請直說。

總結

Hysteria 2 解決的是「線路差」的問題,VLESS + Reality 解決的是「網路有敵意」的問題。兩種節點都備著,按實際情況切換,是當前最實用的做法。不管用哪種,DNS 走隧道、Kill Switch 開啟,這兩條不變。

404 VPN 的客戶端內建 VLESS + Reality 和 WireGuard,自動按網路選擇協議,DNS 在隧道內解析,並帶 Kill Switch。瞭解連線方式見工作原理,開始使用請到首頁