原理

理解 Hysteria2:为什么它快

QUIC/UDP + BBR/Brutal,抗丢包、抗限速。

Hysteria2 是基于定制版 QUIC(UDP)的代理协议。它的设计目标只有一个:在弱网、高延迟、丢包严重的链路上仍然跑得快。下面解释它为什么能做到。

为什么用 UDP / QUIC,而不是 TCP

多数传统代理(Shadowsocks over TCP、OpenVPN 默认)跑在 TCP 上。当你在 TCP 代理里再传 TCP 流量时,会出现"TCP-in-TCP"问题:外层 TCP 一旦因丢包减速,内层 TCP 也叠加减速,导致丢包链路上速度雪崩。Hysteria2 基于 QUIC(运行在 UDP 上),避免了这个叠加,丢包时不会成倍惩罚吞吐。

拥塞控制:BBR 与 Brutal

传统拥塞控制(Cubic / Reno)一遇到丢包就把发送速率砍半——这在移动网络或跨境链路上意味着持续低速。Hysteria2 默认用 BBR:它通过估算带宽与往返时延来发送,而不是见丢包就退让,因此在有丢包的链路上仍能维持高吞吐。

Hysteria2 还有标志性的 Brutal 模式:你可以指定一个目标带宽,它就"暴力"按该速率发,主动忽略丢包信号。适合已知带宽上限且较稳定的线路(比如你的家庭宽带套餐速率),换来接近满速、不被运营商自适应限速压住的体验。这正是"不限速"体感的来源之一。

抗限速与混淆

有些网络会对 QUIC/UDP 流量做 QoS 限速。Hysteria2 支持 Salamander 混淆,把流量打乱,使其不那么像标准 QUIC,降低被针对性限速的概率。配合 BBR/Brutal,整体在受限网络里更稳。

与其它协议的对比

安全性说明

Hysteria2 保证客户端到代理节点之间的连接加密(QUIC 的 TLS)。节点到目标网站之间是否加密,取决于目标服务使用的协议(如 HTTPS)。也就是说:"代理这一跳"是加密的,但端到端是否全程加密还要看目标。详见隐私政策

一句话:Hysteria2 = 在 UDP/QUIC 上用 BBR/Brutal,让你在丢包、被限速的网络上仍跑得快。这不是魔法,是协议层面的取舍。