Народный

Сравнение VPN-протоколов · 2026

Hysteria 2 vs Shadowsocks-2022

Сравнение двух VPN-протоколов с точки зрения работы в России 2026: транспорт, шифрование, устойчивость к ТСПУ, реальные сценарии использования.

Hysteria 2 (QUIC-based censorship-resistant proxy)

Hysteria 2

работает в РФ 2023

QUIC-туннель с агрессивным congestion control — идеален для нестабильных каналов

паспорт протокола →

Shadowsocks AEAD-2022

Shadowsocks-2022

работает в РФ 2022

Обновлённый Shadowsocks с честной криптой и устойчивостью к replay/fingerprinting

паспорт протокола →

Вердикт для РФ 2026

Выбираем Hysteria 2

В РФ работает на стабильных UDP-сетях. Brutal congestion control даёт высокую скорость даже на нестабильных каналах; Salamander добавляет PSK-обфускацию для bypassing QoS.

Shadowsocks-2022: Не блокируется TSPU. Отличается от классического Shadowsocks (SIP002) рандомизацией pattern первого пакета и заменой устаревшей salt-схемы.

сравнительная таблица

Параметры

параметр Hysteria 2 Shadowsocks-2022
Год 2023 2022
Транспорт UDP (QUIC) TCP, UDP
Шифрование TLS 1.3 over QUIC 2022-blake3-aes-128-gcm / 2022-blake3-aes-256-gcm / 2022-blake3-chacha20-poly1305
Обфускация QUIC-маскировка с custom congestion control (Brutal); обход UDP-QoS через Salamander obfuscator Бинарный формат без HTTP-маски, рандомизированная длина первого пакета (RFC-2022)
Open-source да да
Статус в РФ 2026 работает в РФ работает в РФ

Hysteria 2

плюсы

  • + Использует custom Brutal congestion algorithm — игнорирует packet loss как сигнал congestion, отлично для нестабильных каналов с потерями
  • + QUIC-based — переиспользует HTTP/3 fingerprint, что делает трафик неотличимым от обычного веб-серфинга
  • + Salamander obfuscation добавляет PSK-mode для bypass UDP-QoS у операторов
  • + Высокая скорость на 4G/5G мобильных сетях с типичными 5-15% packet loss

минусы

  • − UDP-only: в сетях с агрессивной UDP-блокировкой не работает (редкость в РФ)
  • − Brutal CC может monopolize канал и угнетать других пользователей в той же сети
  • − Менее зрелый чем Reality/Trojan — некоторые DPI-системы уже учатся детектировать его custom QUIC paket pattern

Shadowsocks-2022

плюсы

  • + Закрывает все известные атаки на классический Shadowsocks (replay, salt reuse, length-based DPI)
  • + Простой в настройке, как обычный SS — но с современной криптой
  • + Работает поверх TCP и UDP
  • + Низкая overhead vs Reality — меньше CPU на сервере

минусы

  • − Совместимость только с обновлёнными клиентами (NekoBox, sing-box, Outline ≥ 2024)
  • − Не выглядит как «легитимный» трафик — выглядит как «случайные байты», что само по себе может стать heuristic-сигналом
  • − Менее обфусцирован чем Reality, против будущих ML-классификаторов слабее

Детали

Hysteria 2

Hysteria 2 (выпущен в 2023 как преемник Hysteria 1) — это VPN-протокол, построенный поверх QUIC (HTTP/3 transport). Его ключевая фишка — Brutal congestion control, который игнорирует packet loss как сигнал congestion. Это критично для пользователей в РФ на мобильных сетях, где TSPU/QoS вводит искусственные потери пакетов, чтобы заставить TCP-based VPN снизить скорость. Hysteria 2 «пробивает» это и работает на полной скорости. Дополнительно протокол поддерживает Salamander obfuscation — PSK-режим, скрывающий QUIC-fingerprint от DPI. На 2026 год активно используется в self-host setup'ах и набирает популярность в коммерческих VPN.

Где используется: Идеален для пользователей с нестабильным интернетом (4G в регионах, перегруженные домашние каналы). Хорошо работает на МТС/МегаФон LTE.

Shadowsocks-2022

Shadowsocks-2022 — это major-update классического протокола, выпущенный в 2022 году после исследований, показавших уязвимости старой схемы (особенно повторное использование salt и предсказуемая длина первого пакета). Новая версия использует blake3-производный keying, отказывается от устаревших шифров и рандомизирует длину первого пакета, что закрывает большинство DPI-векторов 2018-2021 годов. На 2026 год активно поддерживается ядрами sing-box и xray-core; используется в Outline (Jigsaw/Google) с обновлением 2024 года и в AmneziaVPN.

Где используется: Лёгкий self-host VPN, отлично для CDN-frontend сценариев. В РФ работает на всех замеренных сетях.