Hysteria2 و پرش پورت
Hysteria2 روی QUIC و UDP اجرا میشود. روی مسیرهای پراتلاف و طولانی که پروتکلهای TCP در آنها گیر میکنند به کار ادامه میدهد، و همین آن را اینباند دوم خوبی کنار یک اینباند TCP میکند. با پرش پورت، کلاینت بین پورتهای زیادی جابهجا میشود، پس مسدود کردن یک پورت فقط همان یک پورت را از کاربر میگیرد.
به چه کاری میآید
- شبکههای موبایل و پراتلاف، و کاربرهایی که از نود دورند.
- شبکههایی که تکپورتهای UDP را مسدود میکنند، با پرش پورت روشن. جایی که کل UDP مسدود است، کمکی نمیکند.
کاری که از آن برنمیآید: اجرا جایی که UDP به نود نمیرسد، یا نشستن پشت CDN. CDN فقط TCP حمل میکند، پس پنل فرانت دامنه را روی هیچ اینباند QUIC نمیپذیرد.
ساختن آن
- اینباندها ← از روی پیشتنظیم ← Hysteria2، یا افزودن و نوع
hysteria2. فرم کلی را در اینباندها ببینید. - Port روی زبانهی Basic. این یک پورت UDP است.
- زبانهی TLS اجباری است و با گواهی نود شروع میشود، پس اینباند بدون تنظیم دیگری کار میکند. هر گواهیای از گواهیها کار میکند. با گواهی خودامضا، پنل پین آن را در هر لینک و فایل میگذارد.
- ذخیره کنید و آن را به یک قالب اضافه کنید.
اگر میزبان نود فایروال دارد، UDP را روی این پورت و روی همهی بازههای پرش پورت پایین باز کنید.
پرش پورت
روی زبانهی Protocol، Port hopping ranges پورتهای UDP اضافهای را فهرست میکند که اینباند روی آنها هم جواب میدهد، هر بازه در یک خط به شکل start:end، مثلاً 20000:20999. روی هم حداکثر ۵۱۲ پورت.
- نود خودش روی همهی آنها گوش میدهد. هیچ قانون redirect فایروالی اضافه نمیکنید.
- لینک و فایل هر کاربر این مجموعه را حمل میکند، پس اپ او میداند بین کدام پورتها میتواند جابهجا شود.
- بازهای که با پورتهای اینباند دیگری روی همان قالب، یا با پورتهای یک تونل، همپوشانی دارد، هنگام ذخیره رد میشود.
اینکه کلاینت هر چند وقت جابهجا شود انتخاب خود کلاینت است، پس روی همان زبانه بهعنوان یک تنظیم سمت کلاینت تعیین میشود:
| فیلد | |
|---|---|
| فاصلهٔ پرش | ثانیههای بین دو جابهجایی. خالی یعنی پیشفرض خود اپ (در بیشتر اپها ۳۰ ثانیه). دستکم ۵ |
| فاصلهٔ پرش، بیشینه | فقط Hysteria2. وقتی هر دو تنظیم شده باشند، اپ هر جابهجایی را تصادفی بین این دو انتخاب میکند تا جابهجاییها دیگر منظم نباشند |
اپهای sing-box هر دو فیلد را میخوانند. اپهای Clash فاصله را میخوانند، و روی mihomo 1.19.24 یا بالاتر بازه را هم. لینک اشتراکگذاری جایی برای هیچکدام ندارد، پس اپی که لینک را وارد کرده پیشفرض خودش را نگه میدارد. پنل بیشینهی بدون فاصله، بیشینهی کمتر از فاصله، و هر مقدار زیر پنج ثانیه را رد میکند؛ همان مقدارهایی که کلاینت روی دستگاه کاربر هم رد میکرد.
سرعت و محدودیتهای هر کاربر
نود Hysteria2 را همیشه با کنترل ازدحام BBR اجرا میکند و پهنای باندی را که اپ اعلام میکند نادیده میگیرد. همین است که محدودیت سرعت کاربر را روی Hysteria2 هم مثل هر جای دیگر برقرار نگه میدارد، و به همین دلیل اینباند فیلدی برای پهنای باند ندارد. تنظیمات پهنای باند در اپ کاربر سرعتش را بالا نمیبرد.
BBR profile (پیشرفته) تعیین میکند کنترل ازدحام نود چقدر تهاجمی باشد: خالی یا standard، conservative یا aggressive.
فیلدهای دیگر
| فیلد (پیشرفته) | |
|---|---|
| Obfs password | هر بسته را با گذرواژهای که هر دو طرف دارند به هم میریزد، تا برای شبکهای که ترافیک را بررسی میکند اتصال دیگر شبیه Hysteria2 نباشد. هر لینک آن را حمل میکند؛ عوض کردنش یعنی همهی کاربرها باید اشتراکشان را تازه کنند |
| Masquerade URL | سایتی که نود به هر کسی نشان میدهد که بدون گذرواژهی معتبر وصل شود، مثلاً یک مرورگر |
| Idle timeout، Keep-alive period، پنجرههای دریافت، Max concurrent streams | تنظیم دقیق QUIC؛ خالی بگذارید مگر اینکه با اندازهگیری دلیلی پیدا کرده باشید |
Hysteria (نسخهی ۱)
فرم hysteria، یعنی نسخهی اول، را هم ارائه میدهد. پرش پورت (بدون بیشینه) و Obfs password را مشترک دارد، ولی همیشه از نرخهای ثابت استفاده میکند: Up (Mbps) و Down (Mbps) نمیتوانند خالی باشند، و اگر خالی بگذاریدشان پنل عمداً مقدارهای بالایی در آنها میگذارد تا محدودیت سرعت هر کاربر سقف واقعی بماند. آن را فقط برای اپهایی ارائه کنید که Hysteria2 ندارند.
اپهای کلاینت
| فرمت | Hysteria2 | Hysteria |
|---|---|---|
| لینک اشتراکگذاری | بله (hysteria2://) | بله (hysteria://) |
| اپهای Clash | بله | بله |
| اپهای sing-box | بله | بله |
| اپهای مبتنی بر Xray | بله | خیر |
