VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- 차단되지 않은 새 IP · 무제한 대역폭
속도 제한 네트워크의 한 사람: VPS-S는 Hysteria2를 손쉽게 운영하며, 당신이 체감하는 것은 사양이 아니라 속도 향상입니다.
대부분의 프록시는 TCP 위에서 동작하며, TCP는 패킷 손실을 혼잡으로 해석합니다. 그래서 검열 당국이 속도를 제한하려고 일부러 패킷을 버리면, TCP 프록시는 얌전히 아주 느린 속도로 떨어집니다. Hysteria2는 QUIC(UDP) 위에서 동작하며, 물러서는 대신 손실을 밀어붙이도록 설계된 혼잡 제어기를 씁니다. 그래서 짜증나게 설계된 네트워크에서도 쓸 만하게 유지됩니다. 회선상에서는 점점 흔해지는 평범한 트래픽인 HTTP/3로 위장하며, Salamander 난독화가 DPI 장비가 들여다볼 패킷 헤더를 뒤섞습니다. REALITY가 스텔스에 최적화되어 있다면, Hysteria2는 적대적 조건에서의 속도에 최적화되어 있습니다.
혼잡 제어가 속도를 늦추는 대신 패킷 손실을 밀어붙입니다. 속도 제한 네트워크에서 쓸 만한 링크와 죽은 링크의 차이입니다.
443/UDP의 QUIC는 평범한 최신 웹 트래픽입니다. Salamander 난독화가 헤더를 숨기므로 DPI에는 표시할 만한 것이 아무것도 보이지 않습니다.
패널도, 의존성도 없습니다. 단일 바이너리와 짧은 YAML 파일 하나면 됩니다. 약 10분이면 가동됩니다.
QUIC는 바뀌는 네트워크와 약한 신호를 매끄럽게 처리하므로, 검열이 사람들을 몰아넣는 휴대폰 테더링, 속도 제한 연결에서도 잘 버팁니다.
이 프로토콜이 실제로 무엇인지, 어떻게 숨는지, 그리고 어디에서 가장 강력한지를 솔직하게 설명합니다. 마법 같은 프록시는 없습니다. 다만 당신의 네트워크에 맞는 프록시가 있을 뿐입니다.
| 서버 소프트웨어 | Hysteria 2 |
|---|---|
| 전송 및 위장 | QUIC / UDP + Salamander obfuscation |
| DPI 저항성 | High — masquerades as ordinary HTTP/3 |
| 처리량 | Best on lossy / throttled links (brutal congestion ctrl) |
| RAM 사용량 | ≈ 40 MB |
| 설정 | single binary + one config, ≈ 10 min |
| 포트 | 443 UDP |
| 가장 강력한 환경 | Iran (throttled mobile), high packet-loss networks |
프록시는 아주 가벼운 프로세스입니다. 고성능 장비가 아니라 깨끗한 IP와 안정적인 대역폭만 있으면 됩니다. 모든 요금제는 전체 root 권한이 제공되는 무제한 NVMe VPS이며, 토큰으로 임대하고 암호화폐로 결제합니다.
속도 제한 네트워크의 한 사람: VPS-S는 Hysteria2를 손쉽게 운영하며, 당신이 체감하는 것은 사양이 아니라 속도 향상입니다.
나쁜 네트워크로 영상을 밀어 넣는 몇몇 사용자: VPS-M의 여유 코어와 2 Gbps 업링크가 모두를 빠르게 유지합니다.
적대적 네트워크에서 다수 운영: VPS-L은 동시 QUIC 세션과 무거운 처리량을 여유 있게 감당합니다.
이란, 튀르키예, 걸프 지역에 가장 가까운 지연 시간은 네덜란드와 루마니아에서 나오며, 몰도바는 예산형 선택입니다. 러시아라면 유럽 노드 어느 것이든 괜찮습니다. QUIC의 손실 내성 덕분에 Hysteria2는 대부분보다 긴 경로를 잘 견디므로, 조금 먼 노드라도 쓸 만하게 유지됩니다.
| 로케이션 | CPU | RAM | 스토리지 | 업링크 | 가격 | |
|---|---|---|---|---|---|---|
| 몰도바 저비용 오프쇼어 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 주문 |
| 러시아 서방 법적 영향에 강함 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 주문 |
| 파나마 데이터 보존 없음 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 주문 |
| 루마니아 반(反) 보존 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 주문 |
| 네덜란드 최고의 피어링 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | 주문 |
| 아이슬란드 표현의 자유 친화적 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | 주문 |
| 스위스 프리미엄 프라이버시 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | 주문 |
빈 VPS에서 작동하는 엔드포인트까지. 명령어는 Ubuntu 24.04에서 바로 복사-붙여넣기할 수 있습니다.
키 전용 SSH로 설정한 다음, 방화벽에서 443의 UDP를 허용하세요. Hysteria2는 TCP가 아니라 UDP이므로 이 단계가 중요합니다.
공식 설치 스크립트 하나가 단일 바이너리와 systemd 유닛을 넣어 줍니다.
bash <(curl -fsSL https://get.hy2.sh/)
짧은 YAML: :443에서 수신, 자체 서명 인증서(여기서는 괜찮습니다), 비밀번호를 건 Salamander obfs, 그리고 인증 비밀번호. 이것이 파일 전부입니다.
# /etc/hysteria/config.yaml
listen: :443
tls:
cert: /etc/hysteria/cert.pem # self-signed is fine
key: /etc/hysteria/key.pem
obfs:
type: salamander
salamander:
password: CHOOSE_A_SECRET
auth:
type: password
password: CHOOSE_A_SECRET
hy2:// URI를 NekoBox, v2rayN, sing-box 또는 Streisand로 가져오세요. 속도 제한 네트워크에서는 TCP 프록시와의 차이가 즉시 느껴집니다.
systemctl enable --now hysteria-server
# import the hy2:// URI into NekoBox, v2rayN, sing-box or Streisand
검열은 늘 벽인 것은 아닙니다. 흔히 늪입니다. 규제 당국은 통신사에 국제 트래픽을 저하시키라고 지시합니다. 패킷 손실을 주입하고, 지연을 더하고, 처리량에 상한을 겁니다. TCP는 잃어버린 모든 패킷을 혼잡의 신호로 여겨 물러서므로, TCP 기반 프록시는 정작 필요한 순간에 기어가다 멈춥니다. Hysteria2는 QUIC 위에서 동작하며, 손실을 정지 신호가 아니라 잡음으로 취급하는 혼잡 제어기(Brutal 기반)를 씁니다. 당신이 설정한 대역폭으로 계속 전송합니다. 비참하게 설계된 네트워크에서, 그것이 연결되는 영상 통화와 영원히 도는 영상 통화의 차이입니다.
순수 QUIC는 알아볼 수 있는 핸드셰이크를 가지고 있어, Hysteria2는 Salamander를 더합니다. DPI 장비가 검사하는 패킷 헤더를 뒤섞어 스트림을 일반적인 암호화된 UDP처럼 보이게 하는 난독화 계층입니다. 정상적인 HTTP/3가 사는 443/UDP에서 동작하는 것과 결합하면, 검열 당국이 QUIC를 통째로 차단하지 않고서는 지문을 채취할 것이 거의 없습니다. 그런데 통째로 차단하면 점점 커지는 정상 웹의 상당 부분이 망가지고 실질적인 부수 피해가 따릅니다. 강력한 Salamander 비밀번호를 설정하면 당신의 난독화는 당신 서버만의 것이 됩니다.
문제가 '프록시임을 알아채고 차단한다'라면 REALITY의 스텔스가 답입니다. 문제가 '연결은 되는데 못 쓸 만큼 느리다'라면 Hysteria2가 답입니다. 실제로 이란의 속도 제한은 그곳에서 Hysteria2를 인기 선택으로 만들고, 중국의 능동 탐지는 REALITY를 기본으로 만듭니다. 전체 root 권한이 있으니, 현실적인 방법은 한 VPS에서 둘 다 실행하는 것입니다. Hysteria2는 UDP/443에, REALITY는 같은 포트인 TCP/443에 함께 둘 수 없으니 두 번째 포트를 쓰세요. 그리고 그 주에 네트워크가 어떻게 나오느냐에 따라 클라이언트를 전환하세요.
일부 네트워크는 UDP의 속도를 제한하거나 비율을 제한하고, 몇몇은 단속 기간에 QUIC를 아예 차단합니다. 이것이 Hysteria2가 고전하고 REALITY나 Shadowsocks 같은 TCP 프로토콜이 이기는 주된 상황입니다. 하지만 UDP/443을 전면 차단하면 전체 인구의 HTTP/3도 망가지므로, 검열 당국은 그 상태를 오래 유지하기를 꺼립니다. 솔직한 조언: 문제가 속도라면 먼저 Hysteria2를 시도하고, UDP가 조여지는 기간을 위해 같은 장비에 TCP 기반 대체 수단을 준비해 두세요. 이 둘을 번갈아 쓰면 거의 모든 상황을 감당할 수 있습니다.
QUIC 전송과 Brutal 기반 혼잡 제어가 TCP처럼 물러서지 않고 패킷 손실을 뚫으며 계속 전송합니다. 의도적으로 속도가 제한된 네트워크에서는 하늘과 땅 차이이고, 깨끗한 네트워크에서는 다른 것들과 비슷합니다.
그곳이 바로 Hysteria2의 홈그라운드입니다. 이란의 방식은 속도 제한과 패킷 손실에 기대는데, 그것이 바로 Hysteria2가 뚫고 나가도록 만들어진 대상입니다. 많은 이란 사용자가 그 이유로 이를 일상용으로 씁니다.
일부는 UDP의 속도를 제한하고, 몇몇은 단속 기간에 QUIC를 차단합니다. TCP 프로토콜이 이기는 유일한 상황입니다. 하지만 UDP/443을 차단하면 모두의 HTTP/3도 망가지므로 좀처럼 오래 유지되지 않습니다. 그런 시기를 위해 같은 VPS에 TCP 대체 수단(REALITY 또는 Shadowsocks)을 준비해 두세요.
아니요. Hysteria2에는 자체 서명 인증서로 충분하며, 설정은 몇 분이면 생성됩니다. 도메인 구매도, CA도, 챙겨야 할 인증서 갱신도 없습니다.
데스크톱/Android의 NekoBox와 v2rayN, 어디서나 쓰는 sing-box, iOS의 Streisand, 그리고 공식 Hysteria 클라이언트입니다. hy2:// 링크를 가져오면 연결됩니다.
월 $7.50부터의 VPS-S면 무제한 대역폭으로 넉넉히 운영합니다. Hysteria2의 핵심이 한도에 걸리지 않고 데이터를 빠르게 밀어 넣는 것이기에 이 점이 중요합니다.
관련 읽을거리: KYC 없는 VPS에서의 자체 호스팅 VPN: WireGuard vs OpenVPN · VPS 보안 강화 첫 1시간: 체크리스트 · 자체 호스팅 VPN 활용 사례