Все статьи
Технологии

QUIC и Hysteria: технический разбор

QUIC — современный транспортный протокол поверх UDP. Hysteria 2 строит VPN на QUIC, чтобы получать минимальные задержки и устойчивость к потере пакетов.

QUIC (Quick UDP Internet Connections) — транспортный протокол от Google, работающий поверх UDP вместо TCP. Используется в HTTP/3, Cloudflare, Google Search и большинстве современных CDN.

Зачем QUIC вообще существует

TCP — надёжный, но он 40-летний и негибкий. Главные проблемы:

  • Head-of-line blocking. Один потерянный пакет блокирует ВСЕ последующие пакеты до пересылки. На канале с потерями это превращается в кошмар.
  • 3-way handshake. Установка соединения требует 1.5 RTT (round-trip time), плюс TLS handshake — ещё 1-2 RTT. На дальнем канале — заметные задержки.
  • Жёсткие алгоритмы перегрузки. Старые (Reno, CUBIC) на каналах с потерями работают плохо.

Что делает QUIC

  • 0-RTT handshake (при повторном подключении). Соединение устанавливается без задержки.
  • Множественные потоки внутри одного соединения — потеря в одном потоке не блокирует другие.
  • Встроенный TLS 1.3 — шифрование и handshake совмещены, не два этапа а один.
  • Migration — соединение не рвётся при смене сети (Wi-Fi → 4G).
  • Pluggable congestion control — можно подменить алгоритм, не меняя протокол.

BBR — секретное оружие

BBR (Bottleneck Bandwidth and RTT) — алгоритм перегрузки от Google. Вместо «уменьшаем скорость при потерях» (Reno/CUBIC), BBR постоянно измеряет реальную пропускную способность канала и RTT, и держит скорость близко к этому максимуму.

На канале с 1-2% потерь (типичный мобильный интернет) BBR даёт в 2-3 раза больше скорости чем CUBIC. На стабильном канале — примерно одинаково.

Как Hysteria использует QUIC

Hysteria 2 строит туннель поверх QUIC + BBR. Получается:

  • Минимальная задержка установки соединения.
  • Резистентность к потерям пакетов — мобильный интернет работает почти как Wi-Fi.
  • Полная пропускная способность канала в большинстве сценариев.
  • Авто-восстановление при смене сети.

Минусы (где QUIC уязвимее)

  • Поскольку всё через UDP, провайдеры могут шейпить UDP-трафик в часы пика. Hysteria тогда замедляется.
  • Сам факт «UDP-туннель с шифрованной нагрузкой» — это сигнал для DPI. Hysteria не маскируется так глубоко как VLESS Reality.
  • Не все клиенты и сервера поддерживают полноценный QUIC — экосистема младше TCP.

Если у вас на провайдере UDP-трафик ничем не зажат — Hysteria от WProxy даст вам максимально близкую к каналу скорость. Если UDP начали шейпить — переключайтесь на VLESS (TCP) в той же подписке.

Попробовать WProxy

Один аккаунт — пять протоколов

MTProto, Hysteria, VLESS, AmneziaWG и Whitelist — пять протоколов под разные задачи, каждый подключается отдельно. Регистрация бесплатная, на старте хватит 100 ₽ чтобы попробовать.

Приложение WGate для Android

AmneziaWG и Whitelist-VPN в один тап. Только Android.

Скачать WGate.apk

Читать дальше