主题模式
Are you an LLM? You can read better optimized documentation at /vps/serve/what-is-hysteria2.md for this page in Markdown format
什么是 Hysteria 2 (QUIC 协议)?为什么它能在垃圾线路上跑满宽带?
在科学上网和 VPS 优化过程中,我们经常会听到玩家提到“极光协议”——也就是 Hysteria 2。
大多数自建节点协议(如 VLESS-Reality、Trojan 等)都是基于 TCP 协议 运行的。虽然它们在优质线路上速度极快,但在恶劣、拥堵的高丢包网络环境下,它们的网速会遭遇断崖式下跌。而 Hysteria 2 却能逆势起飞,在丢包率极高的线路上强行跑满你的宽带。
这背后的底层机制到底是什么?QUIC 协议又扮演了什么角色?本文将为你揭开 Hysteria 2 极速抗丢包的底层原理。
🆚 TCP 的死穴:高丢包下的网速滑铁卢
要明白 Hysteria 2 为什么强,我们必须先看清传统 TCP 协议的致命死穴:Head-of-Line Blocking(队头阻塞) 与 保守的拥塞控制算法。
- 队头阻塞: TCP 协议保证数据是“按顺序、100% 完整交付”的。假设你发送了数据包 1、2、3。如果数据包 1 在跨海光缆中丢了,即使数据包 2 和 3 已经顺利抵达,你的浏览器也不能读取它们,必须停下来死等数据包 1 重新发送并成功抵达。这种“一人迟到,全家干等”的机制,在丢包严重的线路上会导致网速严重卡顿。
- 保守的拥塞控制: TCP 的经典拥塞算法(如 Cubic)非常注重“礼让”。一旦它发现网络出现丢包,它会武断地认为“网络已经严重拥堵了,我必须减速,给别人让道”,瞬间将数据发送速率砍掉 50% 甚至更多。
- 总结:在晚高峰国际出口拥堵(丢包率 20% - 30%)时,你的物理宽带其实还很空闲,但 TCP 协议自己把自己吓得主动减速了,导致网速极慢。
🚄 Hysteria 2 的王牌:基于 UDP/QUIC 与 Brutal 算法
为了打破 TCP 的限制,Hysteria 2 彻底抛弃了 TCP,将底座建立在 UDP 协议 和 Google 开发的 QUIC 协议 之上。
1. 什么是 QUIC 协议?
QUIC(Quick UDP Internet Connections)是新一代的传输协议,它工作在 UDP 上,但重新在应用层实现了“丢包重传”和“加密握手”:
- 消灭队头阻塞:在 QUIC 中,各个数据流是相互独立的。数据包 1 丢了,数据包 2 和 3 可以被立刻读取和渲染,数据包 1 只需要在后台悄悄重传即可。
- 极速建连:传统 TCP + TLS 握手需要来回往返多次(RTT),而 QUIC 将传输层和加密层握手合二为一,最快可以在 0 次往返(0-RTT)内建立连接,开网页响应速度明显变快。
2. 核心大招:Brutal(粗暴)拥塞控制算法
Hysteria 2 之所以被称为“野兽/极光”,最关键在于它采用了一套极为霸道的拥塞算法——Brutal 算法。
- 常规算法:看见丢包 -> 主动减速(礼让)。
- Brutal 算法:不管丢包,我只管按用户设定的宽带速率硬发!
- 这就是为什么在 Hysteria 2 客户端必须填写
Up Mbps(上传速率)和Down Mbps(下载速率)。 - 一旦你配置了“下载 100M”,Brutal 算法就会以 100M 的恒定速率强行发包。如果中间丢包了,它会利用 UDP 的高并发特性立刻主动补发,而绝对不会降低发送速率。
- 这就是为什么在 Hysteria 2 客户端必须填写
通过这种“粗暴重传”的机制,Hysteria 2 能够顶着 30% 甚至更高的丢包率,把数据以接近物理带宽上限的网速送达你的电脑。
📊 协议性能对比
| 对比维度 | 🛡️ VLESS + Reality (TCP) | 🚄 Hysteria 2 (UDP/QUIC) | 🔒 Trojan + TLS (TCP) |
|---|---|---|---|
| 底层传输协议 | TCP | UDP (QUIC) | TCP |
| 建连延迟 (RTT) | 1-RTT 到 2-RTT | 0-RTT 到 1-RTT (极快) | 2-RTT |
| 队头阻塞 | ❌ 存在 | ✔️ 无 | ❌ 存在 |
| 30%丢包下网速 | 暴降 80% - 90% (极卡) | 几乎不减速,强行跑满 | 暴降 80% (极卡) |
| 免域名/证书 | ✔️ 完美免证书 ( Reality 特性) | ❌ 必须配置证书 (自签或域名) | ❌ 必须购买域名配置证书 |
| 运营商限速风险 | 极低 (HTTPS 伪装完美) | 中等 (部分省份会阻断大流量UDP) | 极低 |
⚠️ 致命痛点:UDP QoS 限速与端口跳跃 (Port Hopping)
Hysteria 2 虽然强大,但它也有一个天然的天敌:运营商的 UDP QoS(服务质量限速)。
由于大部分公共互联网服务(如网页、下载)都走 TCP,UDP 主要用于游戏和音视频。国内部分省份的运营商(特别是联通和移动)在监测到某一个 IP 的特定 UDP 端口在长时间内跑了巨大的大流量时,会判定为“流量异常”并直接进行掐断或限速到几百 KB。
🛡️ 解决方案:端口跳跃 (Port Hopping)
为了对抗运营商的 UDP 端口限速,Hysteria 2 支持“端口跳跃”功能:
- 你可以在服务端配置监听一个端口范围(例如
8000:9000)。 - 客户端在连接时,会在这 1000 个端口中动态地来回切换发包。
- 对于运营商的防火墙来说,它看到的是你的设备在向不同的端口发送小流量,很难判定为单端口大流量,从而有效地规避了限速。
💬 总结
- 如果你买的是精品优化线路(CN2 GIA/9929),请使用 VLESS-Reality 获得最温和、低风控的体验。
- 如果你的 VPS 线路较差,且晚高峰丢包卡顿难以忍受,部署 Hysteria 2 是挽救这台机器的唯一终极手段。
延伸阅读推荐:
- 节点搭建实战:Hysteria 2 节点官方一键搭建教程。
- 了解 Reality 协议的防探测原理:什么是 Reality 协议。
