Hiddify  - это VPN-решение с открытым исходным кодом, обеспечивающее надежное шифрование трафика по алгоритму AES-256. Все данные передаются по защищенному TLS-туннелю.  Установка и настройка приложения занимает считанные минуты даже для начинающих пользователей Ubuntu.

Поддерживаемые протоколы:

Прямое подключение к серверу без использования промежуточных прокси

CDN - использование распределенных сетей доставки контента от крупных провайдеров (Cloudflare, Google, Amazon и т.д.)

Domain Fronting - подмена домена - использование доменных имен CDN провайдеров для подмены трафика

Trojan:

TLS WS

TLS TCP

TLS gRPC

TLS H2 WS

TLS H2 TCP

TLS H2 gRPC

Trojan:

TLS WS

TLS gRPC

TLS H2 WS

TLS H2 gRPC

Trojan:

TLS WS Fake

Vless:

TLS WS

HTTP WS

TLS TLS

TLS gRPC

TLS H2 TLS

TLS H2 WS

TLS H2 gRPC

Vless:

TLS WS

TLS gRPC

HTTP WS

TLS H2 WS

TLS H2 gRPC

Vless:

TLS WS Fake

HTTP WS Fake

Vmess:

TLS WS

TLS TCP

HTTP WS

HTTP TCP

TLS gRPC

TLS H2 WS

TLS H2 TCP

Vmess:

TLS WS

TLS gRPC

HTTP WS

TLS H2 WS

TLS H2 gRPC

Vmess:

TLS WS Fake

HTTP WS Fake

V2ray:

TLS WS

HTTP WS

TLS H2

V2ray:

TLS WS

HTTP WS

TLS H2

Shadowsocks:

TLS Shadowtls

HTTP Shadowtls

TLS H2 Shadowtls

Принцип работы Hiddify заключается в следующем: при подключении к серверу VPN все соединения пользователя проходят через него, маскируя реальный IP-адрес и локацию. Весь трафик шифруется и перенаправляется на выходной узел, где расшифровывается. Hiddify использует протоколы Vless и Trojan для дополнительной анонимизации. Технология Reality заменяет TLS для сокрытия отпечатков серверов.

Подобное решение позволяет скрыть активность в сети от провайдера и злоумышленников. Пользователь получает доступ к любым заблокированным ресурсам, сохраняя конфиденциальность.

Развертывание Hiddify на собственном сервере дает дополнительные возможности по управлению настройками безопасности и аудиту трафика. Среди ключевых преимуществ Hiddify — простота, скорость и надежная защита конфиденциальности пользователей.

Особенности сборки 

Hiddify позволяет развернуть VPN-инфраструктуру на базе Ubuntu 20.04 и 22.04. Управление сервисом осуществляется из веб-интерфейса.

  • Генерацией SSL-сертификатов на домены занимается сама панель Hiddify.

  • Установка VPN панели Hiddify без докера в /opt.

  • Установленное ПО: hiddify/hiddify-config.

  • Путь до приложения: /opt/hiddify-config.

  • После установки доступен веб-интерфейс панели по уникальной ссылке из личного кабинета.

Первоначальные настройки в панели администратора

Далее будут описаны шаги по настройке панели Hiddify на арендованном VPS. Подробная инструкция по оформлению заказа на сайте hostkey.ru находится здесь. При заказе сервера необходимо выбрать VPN servers:

Затем — Hiddify:

Через 15–20 минут на указанную при регистрации электронную почту придет уведомление о готовности сервера к работе. В нем будет указан IP вашего VPS, а также логин и пароль для подключения.

Арендуйте виртуальный сервер с предустановленным VPN сервером Hiddify в дата-центрах Европы, США и России. Стоимость от 250 рублей. Оплата российскими банковским картами и платежными системами.

Доступ к панели администратора осуществляется по ссылке, указанной в теге webpanel. 

После перехода по ссылке необходимо выполнить следующие действия:

1. Выбрать в списке стран значение Others.

2. В поле Domain указать доменное имя в формате vpn_ID_сервера.hostkey.ai, где ID сервера берется из ссылки на панель управления (например, vpn48543.hostkey.ai). 

3. Нажать кнопку Submit.

4. Дождаться завершения процесса настройки сервера.

После этого будет выполнена привязка панели управления к вашему серверу и домену. Теперь можно приступить к настройке VPN-сервера через веб-интерфейс.

Добавление нового пользователя

Управление пользователями осуществляется в разделе Users. Для создания нового пользователя необходимо перейти в указанный раздел и нажать на кнопку Create:

Затем заполнить данные о новом пользователе. Строка Name обязательна для заполнения:

​Строка Usage limit позволяет установить объем трафика для пользователя, а строка Package Days — количество дней, на протяжении которых пользователь может использовать Hiddify. После внесения данных о пользователе необходимо нажать на кнопку Save. 

Клиент HiddifyN для ПК

Ссылка на инструкцию разработчиков по работе с клиентом HiddifyN.

HiddifyN — программное обеспечение на основе Xray. Для использования этого клиента достаточно выполнить несколько простых действий:

1. Скачать программу. Во вкладке Desktop открыть раздел, связанный с HiddifyN, затем нажать на значок Windows:

​2. Установить SDK, а затем извлечь и запустить загруженный файл HiddifyN в соответствующей папке.

3. Добавить профиль нового пользователя в приложение. Для этого необходимо в панели управления нажать кнопку Click to import. Это действие автоматически добавит конфигурацию подключения в клиент на ПК.

4. Выбрать режим прокси. 

Одна из важнейших частей HiddifyN — режимы прокси:

  • Auto («Авто»). Автоматическое подключение к конфигурации с наивысшей скоростью (наименьшим пингом).

  • Load Balance («Баланс нагрузки»). Одновременное подключение к нескольким конфигурациям (трафик распределяется между ними). Этот режим полезен для распределения нагрузки на несколько конфигураций одновременно для достижения приемлемой скорости.

  • Manual («Вручную»). Используется для ручной настройки конфигураций. Этот режим позволяет выполнить расширенные настройки программы.

5. Подключиться к VPN — нажать на среднюю круглую кнопку. Программное обеспечение подключается к конфигурациям на основе выбранного режима прокси, а рядом с этой кнопкой отображается пинг, связанный с конфигурацией:

Клиент HiddifyN для мобильных устройств Android

Для подключения к Hiddify с мобильных устройств Android также возможно использовать клиент HiddifyN. После перехода по ссылке из панели управления Hiddify возможно либо скачать клиент напрямую по ссылке, либо использовать Google Play. После установки приложения необходимо выбрать язык и страну. Затем скачать ссылку для подключения и нажать на кнопку Click to connect:

​Для подключения к клиенту HiddifyN также возможно использовать QR-код. Для этого необходимо кликнуть на кнопку «Плитка» (обозначена на рисунке цифрой 1), затем сканировать QR-код (цифра 3 на рисунке):​

Здесь же можно скопировать ссылку или открыть ее напрямую на локальном устройстве (цифра 2 на рисунке). Если возникли проблемы со сканированием QR-кода, можно использовать скопированную ссылку.

Арендуйте виртуальный сервер с предустановленным VPN сервером Hiddify в дата-центрах Европы, США и России. Стоимость от 250 рублей. Оплата российскими банковским картами и платежными системами.

Тестирование скорости

Проверка скорости интернет-соединения при использовании VPN важна, так как VPN может снизить скорость из-за дополнительной нагрузки на сервер и шифрования трафика. Для сравнения скорости до и после подключения VPN мы использовали стандартный тест скорости нашей компании. Мы сравнили показатели при работе через Hiddify и два популярных VPN-сервиса, о которых рассказывали ранее (здесь и здесь): WireGuard и 3X-UI. Специально не выбирали устройства с очень высокой скоростью интернета, чтобы продемонстрировать влияние VPN на типичное соединение от разных операторов.

Тестирование с ПК. ОС Windows:

Ping (ms)

Jitter (ms)

Download (Mbps)

Upload (Mbps)

Hiddify

78.9

2.9

17.6

18.1

WireGuard

77.9

8.42

14.1

20.4

3X-UI

90.7

8.28

13.4

22.9

Тест с мобильного телефона. Android:

Ping (ms)

Jitter (ms)

Download (Mbps)

Upload (Mbps)

Hiddify

87.5

10.3

6.28

61.6

WireGuard

90.2

13.4

9.0

58.4

3X-UI

76.6

7

12.2

68.4

При выборе VPN важно обращать внимание на скорость подключения, от которой зависит комфортная работа в интернете. Скорость VPN определяется несколькими ключевыми факторами. Во-первых, это пропускная способность интернет-канала — чем она выше, тем быстрее будет работать VPN. Однако с VPN потери скорости все равно неизбежны.

Во-вторых, большое значение имеет удаленность сервера VPN — чем дальше он находится, тем больше задержка и ниже скорость. Лучший вариант — выбрать сервер VPN как можно ближе к своему местоположению.

Еще один нюанс — загруженность сервера другими пользователями. Чем их больше, тем медленнее работает VPN. 

На скорость влияет и протокол VPN. Например, OpenVPN обеспечивает хорошую скорость, но может быть заблокирован. Протоколы SSTP, SoftEther часто обходят блокировки, но скорость на них ниже.

Заключение

Hiddify обладает рядом преимуществ по сравнению с такими решениями для развертывания VPN как 3x-UI и WireGuard. Во-первых, интерфейс Hiddify максимально упрощен и интуитивно понятен для управления VPN. В 3x-UI и WireGuard интерфейсы сложнее.

Hiddify поддерживает широкий спектр протоколов — OpenVPN, Wireguard, IKEv2, SSH, что позволяет выбрать оптимальный протокол под нужды пользователя. Hiddify также умеет генерировать SSL-сертификаты автоматически. Наконец, Hiddify гарантирует конфиденциальность пользователей, поскольку не сохраняет логи подключений.

Арендуйте виртуальный сервер с предустановленным VPN сервером Hiddify в дата-центрах Европы, США и России. Стоимость от 250 рублей. Оплата российскими банковским картами и платежными системами.

Комментарии (7)


  1. M_AJ
    09.10.2023 09:19

    Во-первых, Hiddify проще и быстрее установить, не требуется использовать Docker.

    Только вот если заглянуть в репо, то можно увидеть там


    1. ULP
      09.10.2023 09:19
      +5

      если что, 99% клиентов не умеют в докер. Они умеют в вебке кнопочки потыкать и QR отсканировать с телефона, не сложнее. а кто умеет с докером, тот может и сам сделать как ему надо по вкусу.


  1. Fronthe
    09.10.2023 09:19
    +2

    Как ни крути не заходит мне этот Hiddify, лично у меня почему то не работает сканирование qr кодов, приходится скопировать ссылочку в qr коде и вставить в приложение из буфера, хотя в том же 3x-ui все прекрасно сканируется. Может я просто не распробовал но лично для себя я выбрал 3x-ui хотя там тоже не без багов, но куда без них то.


    1. Dimano
      09.10.2023 09:19
      +1

      А можно пример багов? Тема сейчас актуальная.


  1. NutsUnderline
    09.10.2023 09:19

    жалко что нет упрощенного технического обзора, только лозунги. где какой протокол используется и в таком духе.


    1. ULP
      09.10.2023 09:19
      -1

      сейчас сделаем, упустили этот момент. Но это просто вебка над xRay


  1. MiraclePtr
    09.10.2023 09:19
    +4

    За статью двойка.
    Ну серьезно, халтура полная.

    Hiddify позволяет развернуть VPN-инфраструктуру

    Нет, не позволяет. Hiddify - обертка над XRay и Sing-box. Оба они являются не VPN-, а прокси-серверами и клиентами. Некоторые обертки над ними клиенты позволяют работать в TUN-режиме, который иногда ошибочно называют "VPN", но этот режим все равно очень далеко от функционала настоящей VPN (правильнее будет сказать, не имеет вообще ничего общего).

    Скрытность местоположения сервера — реальный IP-адрес сервера маскируется за анонимным доменом .onion.
    ...

    Повышенная безопасность — трафик идет через распределенную P2P-сеть, что затрудняет анализ и перехват данных.
    ...
    Сложность атак — атака на сервер требует компрометации всей сети Hiddify целиком.

    Откуда вы этот бред скопипастили? Еще раз, Hiddify - это только лишь обертка над XRay или Sing-box. Ничего из вышеперечисленного оно не умеет. А анонимные домены .onion и P2P-сеть - это вообще про Tor, который тут ни коим боком.

     Мы сравнили показатели при работе через Hiddify и два популярных VPN-сервиса, о которых рассказывали ранее: WireGuard и 3X-UI.

    И 3X-UI и Hiddify являются обертками над XRay, вполне логично, что разница у них будет в пределах статистической погрешности. Что действительно может сильно повлиять на производительность прокси - это настройка BBR на сервере, но вы об этом ни слова не упомянули.

    Hiddify обладает рядом преимуществ по сравнению с такими решениями для развертывания VPN как 3x-UI и WireGuard. Во-первых, Hiddify проще и быстрее установить, не требуется использовать Docker.

    Вы не поверите, но и 3X-UI и WireGuard можно установить не используя Docker. Точно так же есть скрипты, которые устанавливают то что надо в пару шагов и Docker для них не обязателен.

    Правда, практически всегда через Docker все равно получается и быстрее и удобнее, и Hiddify здесь не исключение.

    Ну и в заключение - вариант настройки, который вы описали, напрочь дырявый, и при желании элементарно детектируется и блокируется цензорами. Ответ на вопрос "почему" и "как сделать правильно" будет вашим домашним заданием.