主题模式
Are you an LLM? You can read better optimized documentation at /vps/serve/hysteria2-guide.md for this page in Markdown format
自建 Hysteria 2 (极光协议) 科学上网节点保姆级教程:拯救高丢包、低带宽的廉价 VPS
在科学上网的过程中,许多人会遇到这样一个尴尬的局面: 买了一台价格便宜的“学费机”或者普通直连线路的 VPS(如 RackNerd 洛杉矶机房)。在白天网速尚可,可一旦到了晚上 20:00 - 23:00 的晚高峰,公网国际出口严重拥堵,网络丢包率飙升到 20% - 30% 以上。此时使用传统的 TCP 协议(如 VLESS-Reality、VMess + TLS),网速会暴跌至“卡顿得连 1080p 都打不开”。
Hysteria 2(中文常称极光协议) 是专门为了解决“高丢包恶劣网络环境”而设计的终极神器。它基于 UDP 开发,使用定制的拥塞控制算法,能够在丢包率极高的线路上强行跑满你的物理宽带。
本文将带你手把手在 Linux VPS 上完成 Hysteria 2 的安装配置,并进行客户端优化设置。
🧭 为什么 Hysteria 2 是“垃圾线路”的救星?
- 抗丢包率极强:传统 TCP 协议一旦遇到丢包,会误以为是网络拥堵而主动降低 50% 以上的传输速度。而 Hysteria 2 采用 UDP,配合主动重传和特殊的拥塞控制,即使在丢包 30% 的恶劣环境下,依然能跑满你的下载带宽。
- 自带伪装网页:支持 HTTP 伪装(Masquerade),当检测到非代理的主动探测流量时,会自动返回一个正常网页(如 Bing 搜索),具备出色的防检测能力。
- 端口跳跃 (Port Hopping):支持动态端口监听,防止运营商因为单一 UDP 端口流量过大而进行限速或封锁。
🛠️ 第一步:前置准备
- 准备一个域名:Hysteria 2 使用标准的 TLS 加密,你需要一个域名来配置证书(虽然也可以自签证书,但为了最佳安全性,推荐使用真实域名并申请 SSL 证书)。
- 放行防火墙 UDP 端口:Hysteria 2 运行在 UDP 协议上。必须确保你的 VPS 安全组和防火墙放行了你指定的 UDP 端口(例如
8443)。- UFW 放行指令:
ufw allow 8443/udp。
- UFW 放行指令:
⚙️ 第二步:使用官方脚本在 VPS 上安装 Hysteria 2
1. 运行安装脚本
通过 SSH 登录你的 VPS(以 Debian/Ubuntu 为例),执行官方一键安装命令:
bash
bash <(curl -fsSL https://get.hy2.sh/)此脚本会自动识别系统架构,下载最新的 Hysteria 2 二进制文件并创建对应的 systemd 系统服务。
2. 准备 SSL 证书
如果你已经用 acme.sh 申请了域名证书,直接使用即可。如果还没有,我们可以使用自带的自签证书(最方便,但安全性略低,需要在客户端开启“跳过证书验证”):
bash
# 生成自签证书并存放在 /etc/hysteria 目录下
openssl req -x509 -nodes -newkey rsa:2048 -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt -days 3650 -subj "/CN=www.bing.com"📝 第三步:修改服务端配置文件
编辑配置文件 /etc/hysteria/config.yaml:
yaml
listen: :8443 # 监听端口,建议使用非 443 的高端口,防止被防火墙主动探测
tls:
cert: /etc/hysteria/server.crt
key: /etc/hysteria/server.key
auth:
type: password
password: your_secure_password_123 # 设置你的连接密码
# 伪装设置,当收到不合法的 HTTP 请求时,自动代理回 Bing 搜索以迷惑探测器
masquerade:
type: proxy
proxy:
url: https://www.bing.com
rewriteHost: true保存并退出。
🚀 第四步:启动服务与验证
- 启动并设置开机自启:bash
systemctl enable hysteria-server --now - 检查运行状态:bash如果显示绿色的
systemctl status hysteria-serveractive (running),说明服务端已经成功运行!
📲 第五步:客户端配置(重点:限速设置)
Hysteria 2 因为使用了非常激进的 UDP 发包策略,必须在客户端限制上传和下载网速。如果不做限速,它可能会强行占用你本地路由器的全部带宽,导致同局域网的其他设备无法正常上网,甚至被你的 VPS 服务商判定为流量滥用而停机。
1. 客户端软件推荐:
- Windows / macOS:v2rayN / sing-box。
- iOS:Shadowrocket (小火箭) / Shadowrocket 原生支持 Hysteria 2。
- Android:v2rayNG / sing-box。
2. 参数填写配置:
当你手动添加 Hysteria 2 节点时,填写以下关键参数:
- 地址 (Address):你的 VPS IP。
- 端口 (Port):
8443(你在服务端设置的监听端口)。 - 密码 (Auth/Password):
your_secure_password_123。 - 允许不安全证书 (Allow Insecure):如果你第一步使用的是自签证书,这里必须开启“是/True”(如果使用的是正规域名证书,则选“否”)。
- 公网 SNI:如果你使用的是自签证书,填入你在生成证书时指定的 CN(如
www.bing.com)。 - 🚀 上传网速 (Up Mbps) & 下载网速 (Down Mbps):
- 极其重要!根据你家物理宽带的实际测速值填写(通常打个八折)。
- 例如:你家是 300M 下载、50M 上传的宽带。
- Down 填写:
240。 - Up 填写:
40。
- Down 填写:
💬 总结
- 如果你的 VPS 线路是 CN2 GIA 等精品网络,使用 3x-ui Reality 节点 体验最佳(TCP 协议延迟小、平稳)。
- 如果你的 VPS 是普通直连且晚高峰丢包非常严重,部署 Hysteria 2 能让你的机器起死回生,跑满 4K 播放。
延伸阅读推荐:
- 了解极光协议的底层优势:什么是 Hysteria 2 协议与 QUIC 科普。
- 检查你的 VPS IP 解锁能力:一键流媒体解锁检测工具。
