QUIC и Hysteria: технический разбор
QUIC — современный транспортный протокол поверх UDP. Hysteria 2 строит VPN на QUIC, чтобы получать минимальные задержки и устойчивость к потере пакетов.
QUIC (Quick UDP Internet Connections) — транспортный протокол от Google, работающий поверх UDP вместо TCP. Используется в HTTP/3, Cloudflare, Google Search и большинстве современных CDN.
Зачем QUIC вообще существует
TCP — надёжный, но он 40-летний и негибкий. Главные проблемы:
- Head-of-line blocking. Один потерянный пакет блокирует ВСЕ последующие пакеты до пересылки. На канале с потерями это превращается в кошмар.
- 3-way handshake. Установка соединения требует 1.5 RTT (round-trip time), плюс TLS handshake — ещё 1-2 RTT. На дальнем канале — заметные задержки.
- Жёсткие алгоритмы перегрузки. Старые (Reno, CUBIC) на каналах с потерями работают плохо.
Что делает QUIC
- 0-RTT handshake (при повторном подключении). Соединение устанавливается без задержки.
- Множественные потоки внутри одного соединения — потеря в одном потоке не блокирует другие.
- Встроенный TLS 1.3 — шифрование и handshake совмещены, не два этапа а один.
- Migration — соединение не рвётся при смене сети (Wi-Fi → 4G).
- Pluggable congestion control — можно подменить алгоритм, не меняя протокол.
BBR — секретное оружие
BBR (Bottleneck Bandwidth and RTT) — алгоритм перегрузки от Google. Вместо «уменьшаем скорость при потерях» (Reno/CUBIC), BBR постоянно измеряет реальную пропускную способность канала и RTT, и держит скорость близко к этому максимуму.
На канале с 1-2% потерь (типичный мобильный интернет) BBR даёт в 2-3 раза больше скорости чем CUBIC. На стабильном канале — примерно одинаково.
Как Hysteria использует QUIC
Hysteria 2 строит туннель поверх QUIC + BBR. Получается:
- Минимальная задержка установки соединения.
- Резистентность к потерям пакетов — мобильный интернет работает почти как Wi-Fi.
- Полная пропускная способность канала в большинстве сценариев.
- Авто-восстановление при смене сети.
Минусы (где QUIC уязвимее)
- Поскольку всё через UDP, провайдеры могут шейпить UDP-трафик в часы пика. Hysteria тогда замедляется.
- Сам факт «UDP-туннель с шифрованной нагрузкой» — это сигнал для DPI. Hysteria не маскируется так глубоко как VLESS Reality.
- Не все клиенты и сервера поддерживают полноценный QUIC — экосистема младше TCP.
Если у вас на провайдере UDP-трафик ничем не зажат — Hysteria от WProxy даст вам максимально близкую к каналу скорость. Если UDP начали шейпить — переключайтесь на VLESS (TCP) в той же подписке.
Один аккаунт — пять протоколов
MTProto, Hysteria, VLESS, AmneziaWG и Whitelist — пять протоколов под разные задачи, каждый подключается отдельно. Регистрация бесплатная, на старте хватит 100 ₽ чтобы попробовать.
Приложение WGate для Android
AmneziaWG и Whitelist-VPN в один тап. Только Android.