Skip to content

Hysteria2 و پرش پورت ​

Hysteria2 روی QUIC و UDP اجرا می‌شود. روی مسیرهای پراتلاف و طولانی که پروتکل‌های TCP در آن‌ها گیر می‌کنند به کار ادامه می‌دهد، و همین آن را اینباند دوم خوبی کنار یک اینباند TCP می‌کند. با پرش پورت، کلاینت بین پورت‌های زیادی جابه‌جا می‌شود، پس مسدود کردن یک پورت فقط همان یک پورت را از کاربر می‌گیرد.

به چه کاری می‌آید ​

  • شبکه‌های موبایل و پراتلاف، و کاربرهایی که از نود دورند.
  • شبکه‌هایی که تک‌پورت‌های UDP را مسدود می‌کنند، با پرش پورت روشن. جایی که کل UDP مسدود است، کمکی نمی‌کند.

کاری که از آن برنمی‌آید: اجرا جایی که UDP به نود نمی‌رسد، یا نشستن پشت CDN. CDN فقط TCP حمل می‌کند، پس پنل فرانت دامنه را روی هیچ اینباند QUIC نمی‌پذیرد.

ساختن آن ​

  1. اینباندها ← از روی پیش‌تنظیم ← Hysteria2، یا افزودن و نوع hysteria2. فرم کلی را در اینباندها ببینید.
  2. Port روی زبانه‌ی Basic. این یک پورت UDP است.
  3. زبانه‌ی TLS اجباری است و با گواهی نود شروع می‌شود، پس اینباند بدون تنظیم دیگری کار می‌کند. هر گواهی‌ای از گواهی‌ها کار می‌کند. با گواهی خودامضا، پنل پین آن را در هر لینک و فایل می‌گذارد.
  4. ذخیره کنید و آن را به یک قالب اضافه کنید.

اگر میزبان نود فایروال دارد، UDP را روی این پورت و روی همه‌ی بازه‌های پرش پورت پایین باز کنید.

پرش پورت ​

روی زبانه‌ی Protocol، Port hopping ranges پورت‌های UDP اضافه‌ای را فهرست می‌کند که اینباند روی آن‌ها هم جواب می‌دهد، هر بازه در یک خط به شکل start:end، مثلاً 20000:20999. روی هم حداکثر ۵۱۲ پورت.

  • نود خودش روی همه‌ی آن‌ها گوش می‌دهد. هیچ قانون redirect فایروالی اضافه نمی‌کنید.
  • لینک و فایل هر کاربر این مجموعه را حمل می‌کند، پس اپ او می‌داند بین کدام پورت‌ها می‌تواند جابه‌جا شود.
  • بازه‌ای که با پورت‌های اینباند دیگری روی همان قالب، یا با پورت‌های یک تونل، هم‌پوشانی دارد، هنگام ذخیره رد می‌شود.

اینکه کلاینت هر چند وقت جابه‌جا شود انتخاب خود کلاینت است، پس روی همان زبانه به‌عنوان یک تنظیم سمت کلاینت تعیین می‌شود:

فیلد
فاصلهٔ پرشثانیه‌های بین دو جابه‌جایی. خالی یعنی پیش‌فرض خود اپ (در بیشتر اپ‌ها ۳۰ ثانیه). دست‌کم ۵
فاصلهٔ پرش، بیشینهفقط Hysteria2. وقتی هر دو تنظیم شده باشند، اپ هر جابه‌جایی را تصادفی بین این دو انتخاب می‌کند تا جابه‌جایی‌ها دیگر منظم نباشند

اپ‌های sing-box هر دو فیلد را می‌خوانند. اپ‌های Clash فاصله را می‌خوانند، و روی mihomo 1.19.24 یا بالاتر بازه را هم. لینک اشتراک‌گذاری جایی برای هیچ‌کدام ندارد، پس اپی که لینک را وارد کرده پیش‌فرض خودش را نگه می‌دارد. پنل بیشینه‌ی بدون فاصله، بیشینه‌ی کمتر از فاصله، و هر مقدار زیر پنج ثانیه را رد می‌کند؛ همان مقدارهایی که کلاینت روی دستگاه کاربر هم رد می‌کرد.

سرعت و محدودیت‌های هر کاربر ​

نود Hysteria2 را همیشه با کنترل ازدحام BBR اجرا می‌کند و پهنای باندی را که اپ اعلام می‌کند نادیده می‌گیرد. همین است که محدودیت سرعت کاربر را روی Hysteria2 هم مثل هر جای دیگر برقرار نگه می‌دارد، و به همین دلیل اینباند فیلدی برای پهنای باند ندارد. تنظیمات پهنای باند در اپ کاربر سرعتش را بالا نمی‌برد.

BBR profile (پیشرفته) تعیین می‌کند کنترل ازدحام نود چقدر تهاجمی باشد: خالی یا standard، conservative یا aggressive.

فیلدهای دیگر ​

فیلد (پیشرفته)
Obfs passwordهر بسته را با گذرواژه‌ای که هر دو طرف دارند به هم می‌ریزد، تا برای شبکه‌ای که ترافیک را بررسی می‌کند اتصال دیگر شبیه Hysteria2 نباشد. هر لینک آن را حمل می‌کند؛ عوض کردنش یعنی همه‌ی کاربرها باید اشتراکشان را تازه کنند
Masquerade URLسایتی که نود به هر کسی نشان می‌دهد که بدون گذرواژه‌ی معتبر وصل شود، مثلاً یک مرورگر
Idle timeout، Keep-alive period، پنجره‌های دریافت، Max concurrent streamsتنظیم دقیق QUIC؛ خالی بگذارید مگر اینکه با اندازه‌گیری دلیلی پیدا کرده باشید

Hysteria (نسخه‌ی ۱) ​

فرم hysteria، یعنی نسخه‌ی اول، را هم ارائه می‌دهد. پرش پورت (بدون بیشینه) و Obfs password را مشترک دارد، ولی همیشه از نرخ‌های ثابت استفاده می‌کند: Up (Mbps) و Down (Mbps) نمی‌توانند خالی باشند، و اگر خالی بگذاریدشان پنل عمداً مقدارهای بالایی در آن‌ها می‌گذارد تا محدودیت سرعت هر کاربر سقف واقعی بماند. آن را فقط برای اپ‌هایی ارائه کنید که Hysteria2 ندارند.

اپ‌های کلاینت ​

فرمتHysteria2Hysteria
لینک اشتراک‌گذاریبله (hysteria2://)بله (hysteria://)
اپ‌های Clashبلهبله
اپ‌های sing-boxبلهبله
اپ‌های مبتنی بر Xrayبلهخیر

متن و تصویرها با مجوز CC BY 4.0.