Hysteria2节点的优点和缺点是什么?和VLESS Reality、TUIC怎么选
搜"Hysteria2 好不好用",得到的答案大多是"速度快",或者"容易被封",两种说法互相矛盾。原因是这两句话都不算错,但都只在特定条件下成立。这篇不下"好"或"不好"的结论,而是把协议设计带来的特点和因网络而异的体验分开讲清楚,你对照自己的网络环境,再决定要不要用、怎么用。
下面凡是写"官方文档说"的,都核对过官方文档;写"经验"的,没有官方依据,只能当参考。
先弄清它是什么
Hysteria2 是建立在 QUIC 之上的代理协议,官方文档的描述是:基于 QUIC 协议并使用了它的不可靠数据报扩展。QUIC 跑在 UDP 上,所以 Hysteria2 的一切优点和缺点,几乎都是从"基于 UDP"这一点来的。官方首页给自己的定位是"强大、飞快、抗审查"的代理,核心卖点是在不稳定、有丢包的网络上也能保持高性能。
优点
1. 弱网下的速度(官方主打)
官方的说法是"为不稳定和有丢包的网络提供出色的性能"。这背后的手段是 Brutal 拥塞控制:客户端配置里写了 bandwidth,就按你填的速度发送,丢包时还会尝试多发一点来补偿;不写就走默认的 BBR。这个机制的细节和填错会怎样,见速度慢怎么办。
要注意的是,"在丢包网络下速度快"是官方的设计目标,不等于在你的线路上就一定比别的协议快,下面缺点部分会说原因。
2. 伪装成 HTTP/3(官方主打)
按官方协议文档,服务端会伪装成一个标准的 HTTP/3 网站,客户端认证是通过一个发往 /auth 的请求完成的。服务端配置里的 masquerade 有三种模式:file(静态文件)、proxy(反向代理别的网站)、string(返回固定内容),别人用浏览器探测你的服务器,看到的是一个正常网页。
官方首页的措辞是"很难被审查者检测和封锁",这是官方的立场,不是保证,实际效果取决于具体的网络环境。
3. 功能比较全,管理上够用
官方文档里写到的能力有:
- 四种认证方式:
password、userpass、http、command,多用户做法见多用户配置。 - 流量统计 API,可以查每个用户的流量和在线情况。
- 端口跳跃,对付只封某些端口的情况,见端口跳跃配置。
- Salamander 混淆;另有标为实验性的 Gecko 混淆。
- 客户端可以开 SOCKS5、HTTP 代理、TUN 等多种模式。
4. 部署简单
官方安装脚本一条命令,配置文件几行就能跑起来,见config.yaml 最小配置。这是和一些要配证书、配回落的协议相比的优势,具体多省事因人而异。
缺点
1. 完全依赖 UDP,没有 TCP 备用通道
这是最根本的一条。Hysteria2 的所有流量,包括 TCP 请求,都是封装在 QUIC 里走 UDP 的,官方协议文档里对 TCP 的处理是"在 QUIC 里开一个双向流"。它不会在 UDP 不通的时候自动改走 TCP。
所以如果你的网络:
- 对 UDP 限速,速度会比预期慢,且高峰期更明显;
- 对 UDP 阻断,直接连不上;
- 只针对特定端口限制,端口跳跃可能有帮助。
官方文档说得很清楚,端口跳跃只对"针对特定端口"的限制有用,对 UDP 整体被限制没有帮助,这时需要换成基于 TCP 的协议。
2. 参数填错会适得其反
bandwidth 是最典型的:官方明确提醒,不要超过线路真实能支持的带宽,否则会造成拥塞、连接不稳定。想"跑满带宽"而随手填一个很大的值,是新手最容易踩的坑。
3. 开混淆就不再兼容标准 QUIC
官方文档的警告原文意思是:开启混淆会让你的服务器与标准 QUIC 连接不兼容。也就是说,混淆和"伪装成 HTTP/3"是二选一的取向:开混淆,流量不再像标准 QUIC;不开,则靠 HTTP/3 伪装。哪个更适合,要看你的网络环境对哪种特征更敏感,这点官方没有给结论,也无法一概而论。
4. UDP 大包的限制
官方协议文档写明:超过 QUIC 最大数据报大小的 UDP 包,要么被分片,要么被丢弃;分片的包,只要有一片没到,整个包就算丢了。对大多数网页浏览影响不大,但对某些靠大 UDP 包的应用,可能出现异常。
5. 经验层面的缺点(没有官方依据)
下面几条是实际使用中常见的说法,我没有逐一实测,请当作参考,不要当结论:
- 在部分网络里,UDP 的丢包和限速比 TCP 更严重,高峰期体验可能不稳定。
- 一些线路会对 UDP 流量做 QoS,表现为跑一阵子速度掉下来。
- 客户端兼容性要看版本,有的客户端或内核不认 Hysteria2,导入会提示不支持的类型,这时要先升级客户端,参考客户端导入连接。
和 VLESS Reality、TUIC 怎么选
下面只讲底层的区别,因为这是能确定的;"谁更快、谁更稳"我没有做过严格的实测,也不想给没有依据的结论。
| Hysteria2 | VLESS Reality | TUIC | |
|---|---|---|---|
| 底层传输 | QUIC(UDP) | TCP | QUIC(UDP) |
| UDP 被限制时 | 受影响,没有备用通道 | 不受影响(走 TCP) | 受影响 |
| 拥塞控制 | Brutal 或 BBR,可选 | 用系统的拥塞控制 | 与 Hysteria2 不同,细节我没有逐项核对 |
| 部署 | 官方脚本,配置较少 | 通常要配 Reality 相关参数 | 通常需要证书 |
怎么选,可以按场景想:
- 网络对 UDP 比较友好,追求速度:Hysteria2 值得试,注意
bandwidth不要乱填。 - UDP 经常被限速或者阻断:选 TCP 协议,比如 VLESS Reality。
- 想在 QUIC 协议里再比较一下:看 S-UI 搭建 TUIC 节点和 Hysteria2 对比,那篇有专门的对比。
最稳妥的做法:同一台服务器上同时开 Hysteria2 和一个 TCP 协议,在你自己的网络、不同时段各测几次,哪个稳就用哪个。同一台机器、同一个时间段的对比,比任何文章的结论都可靠。
一句话总结
Hysteria2 的优点来自 QUIC 和官方做的优化:弱网性能好、能伪装成 HTTP/3、功能齐全、部署简单;缺点也来自 UDP:没有 TCP 退路,网络对 UDP 不友好时就帮不上忙,参数填错还会更慢。它适合 UDP 通路好的环境,不是任何环境下的最优解。准备搭的话,先看一键安装脚本。