Hysteria2
Цель
Подготовить отдельную главу для описания Hysteria2: назначения, архитектуры, настроек, параметров, ошибок, безопасности и диагностики.
Теория
Hysteria2 относится к современным решениям для передачи трафика поверх UDP с акцентом на работу в сетях с потерями, высокой задержкой и нестабильным качеством канала. Подробное описание параметров должно быть сверено с официальной документацией перед production-рекомендациями.
История
Раздел требует дальнейшего наполнения: нужно кратко описать развитие Hysteria, переход к Hysteria2 и причины появления новой версии.
Архитектура
Будущая глава должна разобрать:
- серверный процесс;
- клиентский профиль;
- UDP-транспорт;
- TLS и сертификаты;
- аутентификацию;
- управление пропускной способностью;
- логи и диагностику.
Настройка
В этом разделе нужно добавить минимальный учебный пример и production-вариант конфигурации. Все параметры должны быть проверены по актуальной официальной документации Hysteria2.
Разбор параметров
Запланированные группы параметров:
- адрес и порт;
- TLS-сертификаты;
- аутентификация;
- ограничения скорости;
- режимы клиента;
- логирование;
- сетевые ограничения.
Типовые ошибки
- UDP заблокирован на firewall или у провайдера;
- неверно настроены сертификаты;
- клиент использует несовместимый профиль;
- лимиты скорости заданы без учета реального канала;
- диагностика ведется только по клиенту без проверки сервера.
Безопасность
Для production нужно проверить TLS, секреты аутентификации, права на файлы сертификатов, экспозицию UDP-порта, обновления бинарного файла и логи, в которых могут появляться чувствительные данные.
Чек-лист
- Сверить параметры с официальной документацией.
- Описать минимальную конфигурацию.
- Описать production-конфигурацию.
- Добавить таблицу параметров.
- Добавить сценарии диагностики.