tunelly

Hysteria2

QUIC на сервер, который вы уже поднимаете. Пароль — учетные данные.

tunelly — клиент. Хватает ссылки hysteria2:// или hy2://, либо подписки, где она есть. Приложение открывает одно QUIC-соединение на этот сервер и несет по нему потоки. Серверы мы не держим, доступ не продаем.

Что несет ссылка

Отдельного транспорта и отдельной секции безопасности нет. Рукопожатие — QUIC; остается решить, как судить сертификат.

auth
Пароль. Панель обычно выдает по одному на пользователя. Пустой — недописанная запись, импорт останавливается.
sni
Имя в рукопожатии, если профиль его задал.
alpn
h3, если оператор не выбрал другое.
pinSHA256
SHA-256 листового сертификата, если профиль его публикует. Самоподписанные постановки проверяют так.

Что движок с этим делает

QUIC-соединение держится между потоками и набирается снова, если умерло — после рестарта сервера или смены сети на телефоне. Первый запрос туннеля его открывает; пятьдесят рукопожатий на один адрес разом не стартуют.

Цифра задержки для Hysteria2 — запрос через этот туннель, а не пинг адреса.

Чего нет

Обфускация UDP-полезной нагрузки отвергается. Смена портов отвергается. Оба меняют то, что на проводе, до старта QUIC; туннель без них пришел бы на сервер, который ждет другое, и выглядел бы мертвой нодой. Приложение называет функцию и останавливается.

Hysteria 1 — другой протокол, его нет.

Как положить в приложение

Вставьте ссылку или добавьте адрес подписки, где она есть. Как добавить конфигурацию — про буфер и ссылку, которая не открывает приложение.

Тот же движок говорит на VLESS и WireGuard. Если конфигурации еще нет, откуда берутся серверы — как она появляется, без имен тех, у кого покупают.