*Дисклеймер — использование VPN для повседневных
целей не является уголовным преступлением.
Эта статья носит ознакомительный характер.
AmneziaWG, Hysteria2 и Xray — чем они отличаются и что выбрать
Большинство пользователей выбирают VPN очень просто: подключилось — отлично, не подключилось — плохо. Но за кнопкой «Подключиться» скрываются разные технологии. Именно от них зависит скорость соединения, устойчивость к блокировкам и то, насколько хорошо VPN будет работать в конкретной сети.
В FRKN сейчас используются три основных протокола:
- AmneziaWG
- Hysteria2
- Xray Reality
Разберёмся, чем они отличаются и когда какой лучше использовать.
Прокси и VPN — в чём вообще разница
Эти слова постоянно смешивают между собой. На первый взгляд они действительно делают одно и то же: ваш трафик проходит через промежуточный сервер. Но работают они совершенно по-разному.
VPN создаёт в системе виртуальный сетевой интерфейс — туннель. После подключения весь трафик устройства начинает проходить через него:
- браузер;
- мессенджеры;
- игры;
- DNS-запросы;
- обновления системы;
- фоновые сервисы.
Приложения даже не знают, что работают через VPN. Прокси работает иначе. Каждое приложение должно отдельно поддерживать прокси и отдельно быть настроено на его использование. Например:
- браузер использует прокси;
- Telegram использует прокси;
- игра идёт напрямую;
- обновления системы идут напрямую.
В результате часть трафика может случайно уйти мимо сервера.
Второе важное отличие — шифрование. VPN шифрует весь трафик между устройством и сервером. Классические HTTP и SOCKS-прокси сами по себе ничего не шифруют. Всё зависит от приложения, которое через них работает.
Современные прокси-протоколы вроде Shadowsocks, VLESS или Hysteria2 тоже используют шифрование, поэтому граница между прокси и VPN сегодня стала менее очевидной. Но принцип остаётся тем же:
VPN защищает всё устройство целиком. Прокси обычно работает только для отдельных приложений.
AmneziaWG — маскировка под обычный сетевой шум
WireGuard сегодня считается одним из самых быстрых и надёжных VPN-протоколов. Он простой, современный и очень эффективный. Проблема WireGuard не в безопасности. Проблема в том, что его довольно легко узнать по характерному сетевому «почерку».
Для систем фильтрации это выглядит примерно так:
— Ага, вижу WireGuard. Блокируем.
AmneziaWG решает именно эту проблему. По сути это WireGuard с дополнительной обфускацией. Заголовки пакетов изменяются таким образом, чтобы их было сложно распознать как VPN-трафик. Для внешнего наблюдателя соединение выглядит как обычный сетевой шум.
Внутри при этом остаются все преимущества WireGuard:
- высокая скорость;
- низкая задержка;
- современная криптография;
- минимальная нагрузка на устройство.
Если не хочется разбираться в деталях, AmneziaWG — лучший выбор для большинства пользователей.
Почему мы рекомендуем AmneziaWG по умолчанию
Есть несколько причин. Во-первых, через туннель проходит весь трафик устройства. Ничего не забывает включить прокси, ничего не уходит напрямую, ничего не нужно отдельно настраивать.
Во-вторых, соединение поднимается очень быстро. WireGuard изначально создавался как максимально лёгкий VPN-протокол без лишней сложности.
В-третьих, его гораздо сложнее распознать и заблокировать, чем классические VPN или обычные прокси. Поэтому для повседневного использования именно AmneziaWG остаётся нашим основным выбором.
Hysteria2 — когда нужна максимальная скорость
Hysteria2 построен на базе QUIC — того же транспорта, который используется в HTTP/3. В отличие от классического TCP, QUIC работает поверх UDP.
Если сильно упростить, TCP очень осторожен. Он постоянно проверяет доставку данных и старается не перегружать сеть. Это хорошо для надёжности, но иногда ограничивает скорость.
QUIC действует агрессивнее. Он быстрее адаптируется к состоянию сети и лучше использует доступную пропускную способность.
На практике это часто даёт заметный выигрыш:
- просмотр видео в высоком качестве;
- загрузка больших файлов;
- онлайн-игры;
- стриминг.
Если сеть позволяет работать через UDP, Hysteria2 обычно показывает лучшие результаты по скорости. Но есть нюанс. Некоторые провайдеры и корпоративные сети ограничивают или полностью блокируют UDP-трафик. В такой ситуации Hysteria2 может не работать вовсе. Именно поэтому мы рекомендуем держать под рукой альтернативный протокол.
Xray Reality — притвориться обычным HTTPS
Xray — это целая платформа, внутри которой существует множество различных режимов работы. В FRKN используется связка VLESS + Reality. Её идея довольно элегантна.
Большинство интернет-трафика сегодня — это HTTPS. Когда вы открываете сайт, браузер устанавливает TLS-соединение. Reality умеет делать так, чтобы VPN-соединение выглядело максимально похоже на обычный HTTPS-трафик. Для систем фильтрации оно практически не отличается от посещения популярного сайта.
Из-за этого блокировать такой трафик значительно сложнее. Ведь вместе с ним можно случайно заблокировать огромное количество совершенно обычных сайтов. Именно поэтому Reality считается одним из самых устойчивых к ограничениям способов подключения.
За эту устойчивость приходится платить небольшой дополнительной сложностью и иногда немного меньшей скоростью по сравнению с AmneziaWG или Hysteria2. Но в сложных сетях Reality часто оказывается последней рабочей опцией.
Сравнение протоколов
| Протокол | Скорость | Маскировка | Устойчивость к блокировкам | Для чего подходит |
|---|---|---|---|---|
| AmneziaWG | ★★★★☆ | ★★★★☆ | ★★★★☆ | Повседневное использование |
| Hysteria2 | ★★★★★ | ★★★☆☆ | ★★★☆☆ | Видео, игры, большие загрузки |
| Xray Reality | ★★★☆☆ | ★★★★★ | ★★★★★ | Сложные сети и жёсткие ограничения |
Что выбрать
Если не хочется думать о технических деталях — выбирайте AmneziaWG. Для большинства пользователей это лучший баланс скорости, стабильности и устойчивости к блокировкам.
Если важна максимальная производительность — попробуйте Hysteria2. Если сеть активно фильтрует или блокирует соединения — используйте Xray Reality.
А если совсем не хочется выбирать вручную, в FRKN есть режим «Все прокси». Клиент автоматически получит все доступные варианты подключения и сможет переключаться между ними при необходимости.
В конечном итоге лучший протокол — тот, который работает именно в вашей сети. Поэтому мы рекомендуем попробовать несколько вариантов и выбрать тот, который показывает себя лучше всего в ваших условиях.