3x-ui Admin Guide
Протоколы

Hysteria2

Протоколы. Глава 9 из 38.

Hysteria2

Цель

Подготовить отдельную главу для описания Hysteria2: назначения, архитектуры, настроек, параметров, ошибок, безопасности и диагностики.

Теория

Hysteria2 относится к современным решениям для передачи трафика поверх UDP с акцентом на работу в сетях с потерями, высокой задержкой и нестабильным качеством канала. Подробное описание параметров должно быть сверено с официальной документацией перед production-рекомендациями.

История

Раздел требует дальнейшего наполнения: нужно кратко описать развитие Hysteria, переход к Hysteria2 и причины появления новой версии.

Архитектура

Будущая глава должна разобрать:

  • серверный процесс;
  • клиентский профиль;
  • UDP-транспорт;
  • TLS и сертификаты;
  • аутентификацию;
  • управление пропускной способностью;
  • логи и диагностику.

Настройка

В этом разделе нужно добавить минимальный учебный пример и production-вариант конфигурации. Все параметры должны быть проверены по актуальной официальной документации Hysteria2.

Разбор параметров

Запланированные группы параметров:

  • адрес и порт;
  • TLS-сертификаты;
  • аутентификация;
  • ограничения скорости;
  • режимы клиента;
  • логирование;
  • сетевые ограничения.

Типовые ошибки

  • UDP заблокирован на firewall или у провайдера;
  • неверно настроены сертификаты;
  • клиент использует несовместимый профиль;
  • лимиты скорости заданы без учета реального канала;
  • диагностика ведется только по клиенту без проверки сервера.

Безопасность

Для production нужно проверить TLS, секреты аутентификации, права на файлы сертификатов, экспозицию UDP-порта, обновления бинарного файла и логи, в которых могут появляться чувствительные данные.

Чек-лист

  • Сверить параметры с официальной документацией.
  • Описать минимальную конфигурацию.
  • Описать production-конфигурацию.
  • Добавить таблицу параметров.
  • Добавить сценарии диагностики.