Народный

Сравнение VPN-протоколов · 2026

Hysteria 2 vs Trojan-GFW

Сравнение двух VPN-протоколов с точки зрения работы в России 2026: транспорт, шифрование, устойчивость к ТСПУ, реальные сценарии использования.

Hysteria 2 (QUIC-based censorship-resistant proxy)

Hysteria 2

работает в РФ 2023

QUIC-туннель с агрессивным congestion control — идеален для нестабильных каналов

паспорт протокола →

Trojan-GFW (Trojan over TLS)

Trojan-GFW

работает в РФ 2017

VPN через TLS-туннель с реальным fallback HTTPS-сайтом — DPI не отличает

паспорт протокола →

Вердикт для РФ 2026

Выбираем Hysteria 2

В РФ работает на стабильных UDP-сетях. Brutal congestion control даёт высокую скорость даже на нестабильных каналах; Salamander добавляет PSK-обфускацию для bypassing QoS.

Trojan-GFW: Работает в РФ. DPI видит обычный HTTPS-трафик к легитимному домену с реальным сертификатом. Неавторизованные запросы реально отдаются с web-сервера на том же порту.

сравнительная таблица

Параметры

параметр Hysteria 2 Trojan-GFW
Год 2023 2017
Транспорт UDP (QUIC) TCP
Шифрование TLS 1.3 over QUIC TLS 1.2/1.3 (стандартный server cert)
Обфускация QUIC-маскировка с custom congestion control (Brutal); обход UDP-QoS через Salamander obfuscator Полный TLS-handshake с настоящим сертификатом; неавторизованные запросы проксируются на fallback HTTPS-сайт
Open-source да да
Статус в РФ 2026 работает в РФ работает в РФ

Hysteria 2

плюсы

  • + Использует custom Brutal congestion algorithm — игнорирует packet loss как сигнал congestion, отлично для нестабильных каналов с потерями
  • + QUIC-based — переиспользует HTTP/3 fingerprint, что делает трафик неотличимым от обычного веб-серфинга
  • + Salamander obfuscation добавляет PSK-mode для bypass UDP-QoS у операторов
  • + Высокая скорость на 4G/5G мобильных сетях с типичными 5-15% packet loss

минусы

  • − UDP-only: в сетях с агрессивной UDP-блокировкой не работает (редкость в РФ)
  • − Brutal CC может monopolize канал и угнетать других пользователей в той же сети
  • − Менее зрелый чем Reality/Trojan — некоторые DPI-системы уже учатся детектировать его custom QUIC paket pattern

Trojan-GFW

плюсы

  • + Использует настоящий TLS-сертификат (Let's Encrypt) — не distinguishable от обычного HTTPS
  • + Fallback: неавторизованные запросы реально отдаются с веб-сервера на 443 порту
  • + Прост в настройке: nginx + trojan-server, всё на 443 порту
  • + Стабильная работа в Китае с 2017 года, в РФ — с 2022

минусы

  • − Только TCP — на сетях с QoS на TCP может быть медленнее, чем UDP-протоколы
  • − Нужен валидный домен и сертификат (бесплатно через Let's Encrypt)
  • − Predesessor — менее активная разработка чем у Reality (но протокол стабильный)

Детали

Hysteria 2

Hysteria 2 (выпущен в 2023 как преемник Hysteria 1) — это VPN-протокол, построенный поверх QUIC (HTTP/3 transport). Его ключевая фишка — Brutal congestion control, который игнорирует packet loss как сигнал congestion. Это критично для пользователей в РФ на мобильных сетях, где TSPU/QoS вводит искусственные потери пакетов, чтобы заставить TCP-based VPN снизить скорость. Hysteria 2 «пробивает» это и работает на полной скорости. Дополнительно протокол поддерживает Salamander obfuscation — PSK-режим, скрывающий QUIC-fingerprint от DPI. На 2026 год активно используется в self-host setup'ах и набирает популярность в коммерческих VPN.

Где используется: Идеален для пользователей с нестабильным интернетом (4G в регионах, перегруженные домашние каналы). Хорошо работает на МТС/МегаФон LTE.

Trojan-GFW

Trojan-GFW (Great FireWall) появился в 2017 году как ответ на блокировки в Китае. Идея: вместо имитации TLS-handshake (что делают Cloak, V2Ray-TLS), Trojan использует НАСТОЯЩИЙ HTTPS-сервер. Клиент устанавливает TLS-сессию с реальным доменом и сертификатом, и только после успешного TLS-handshake отправляет ключ-пароль (32 байта в начале первого application-data пакета). Если ключ совпадает — соединение проксируется в VPN; если нет — соединение перенаправляется на fallback HTTPS-сервер (обычно nginx с реальным сайтом). Снаружи это выглядит как обычный HTTPS-трафик: те же сертификаты, те же TLS-параметры, тот же ответ от веб-сервера для случайных подключений.

Где используется: Self-host VPN с минимальной настройкой. Хорошая альтернатива Reality для тех, у кого уже есть HTTPS-сервер.