Протоколы
Hysteria2 vs VLESS Reality: что выбрать в 2026 году
Сравнение Hysteria2 и VLESS+Reality для России 2026: TCP+TLS против QUIC, поведенческий анализ против UDP-блокировок, Salamander, Brutal, Port Hopping. Таблица и стратегия связки.
Вступление
В 2026 году рынок VPN-протоколов для России сузился до нескольких рабочих вариантов. Два из них стоят отдельно: VLESS+Reality и Hysteria2. Оба устойчивы к DPI, оба используются в продакшне, но построены по принципиально разным архитектурам. Коротко: VLESS прячется, Hysteria2 пробивается.
ORLAN VPN использует оба — как основной и резервный канал. Разберём, почему.
Коротко. VLESS+Reality (TCP+TLS) прячется — маскирует рукопожатие под заход на крупный сайт, но течёт на поведенческом анализе под нагрузкой. Hysteria2 (UDP+QUIC) пробивается — обфускация Salamander и конгешн-контроль Brutal держат канал на нестабильных сетях, но UDP режут в части корпоративных и мобильных сетей. Оптимум — связка: Reality основным, Hysteria2 автоматическим резервом.
VLESS + Reality: TCP + TLS 1.3
Работает поверх TCP. Главная задача — сделать TLS-рукопожатие неотличимым от браузера, заходящего на крупный сервис (механику см. в статье «VLESS + XTLS-Reality»).
Сильные стороны:
- Работает везде, где есть TCP — включая сети, где зарезан UDP
- TLS 1.3 нельзя заблокировать, не сломав HTTPS
- Низкие задержки при правильной настройке
- XTLS Vision снижает нагрузку на сервер
Слабые стороны:
- Поведенческий анализ: долгоживущее TCP-соединение детектируется при высокой нагрузке (это и подкосило Reality 17 февраля 2026)
- JA3-отпечаток требует регулярного обновления
fingerprint - Волновые блокировки: при обновлении правил ТСПУ падает много серверов одновременно
Hysteria2: UDP + QUIC + TLS 1.3
Работает поверх QUIC — протокола в основе HTTP/3. Маскируется под HTTP/3-трафик. Философия другая: не прятаться идеально, а держать канал даже под давлением.
Salamander — обфускация, добавляющая случайные данные к Initial-пакетам QUIC. Ломает QUIC-детекцию до того, как ТСПУ успевает идентифицировать протокол.
Brutal — конгешн-контроль, агрессивно занимающий доступную полосу. Держит высокую скорость даже при потерях пакетов — поэтому на нестабильных мобильных сетях (где ТСПУ любит throttling) Hysteria2 часто стабильнее.
Port Hopping — если пара IP+порт заблокирована, клиент автоматически переходит на следующий порт. Блокировка одного порта не убивает сервис.
Сильные стороны:
- Маскировка под HTTP/3 — один из самых массовых протоколов современного веба
- Быстрый на нестабильных и lossy-соединениях
- Port Hopping — устойчивость к частичным блокировкам
- Поведенческий профиль масштабируется лучше под нагрузкой
Слабые стороны:
- UDP часто ограничен в корпоративных сетях и у части мобильных операторов
- QUIC-детекция в ТСПУ развивается — Salamander не универсален
- На iOS производительность ниже из-за ограничений работы с UDP в фоне
Сравнительная таблица
| Параметр | VLESS + Reality | Hysteria2 |
|---|---|---|
| Транспорт | TCP + TLS 1.3 | UDP + QUIC + TLS 1.3 |
| Маскировка под | HTTPS (заход на сайт) | HTTP/3 |
| Основная уязвимость | Поведенческий анализ | Блокировки/ограничения UDP |
| Скорость (стабильная сеть) | Высокая | Очень высокая |
| Скорость (нестабильная сеть) | Средняя | Высокая |
| Корпоративные сети | Хорошо | Часто ограничен UDP |
| Устойчивость под нагрузкой | Хуже | Лучше |
| Port Hopping | Нет | Да |
| iOS в фоне | Хорошо | Хуже |
Лучшая стратегия: оба в связке
Reality как основной транспорт + Hysteria2 как автоматический fallback. Клиент пробует основной канал, при деградации переключается на резервный — пользователь этого не замечает. На iPhone связка особенно выигрышна: Reality несёт основную нагрузку, Hysteria2 подхватывает при деградации сети.
Реализуется в sing-box через политику url-test или fallback:
{
"outbounds": [
{ "type": "urltest", "tag": "auto",
"outbounds": ["reality-main", "hysteria2-backup"],
"url": "https://www.gstatic.com/generate_204", "interval": "3m" }
]
}
Именно так работает ORLAN VPN: переключение автоматическое.
Частые вопросы
Что выбрать, если UDP режется у моего оператора? VLESS+Reality поверх TCP. Hysteria2 на QUIC/UDP в такой сети будет нестабилен.
Hysteria2 быстрее Reality? На спокойном канале сопоставимы. На «грязной» сети с потерями Hysteria2 за счёт Brutal обычно быстрее и стабильнее.
Зачем держать оба, если один работает? Чтобы покрыть разные векторы: когда ТСПУ давит поведенческим анализом — выручает Hysteria2; когда режут UDP — выручает Reality. Связка устойчивее любого одиночного протокола.
Вывод
VLESS+Reality — для сетей с заблокированным UDP и ситуаций, где важна совместимость. Требует обслуживания.
Hysteria2 — для нагруженных сервисов и нестабильных соединений. Включайте Salamander.
Оба в связке — максимальное покрытие разных векторов давления ТСПУ.
ORLAN VPN использует именно такую архитектуру: VLESS+Reality + Hysteria2 в связке с автоматическим переключением. Российский frontend как точка входа добавляет ещё один слой устойчивости. Подробнее на orlanvpn.com.