← Tüm yazılar
Protokoller

Hysteria2 mi WireGuard mı: hangisini seçmeli?

İki hızlı UDP protokolünü yapı, kötü ağlarda hız, DPI'a görünürlük ve kullanım kolaylığı açısından karşılaştırıyoruz.

1 Ekim 2026 · 2 dk okuma

WireGuard ve Hysteria2, ikisi de UDP üzerinde çalışan modern ve hızlı protokollerdir. Ama farklı işler için tasarlandılar ve bu fark filtrelenen ağlarda açıkça görülür.

Kısaca WireGuard

WireGuard, Linux çekirdeğine yerleşik ve her platformda bulunan bir VPN protokolüdür. Noise çerçevesine dayanır: Curve25519 anahtar değişimi, ChaCha20-Poly1305 şifreleme ve BLAKE2s özetleme. Kodu azdır, denetlemesi kolaydır ve çok hızlıdır.

Ancak WireGuard gizlenmeye hiç çalışmaz. Paketlerinin sabit başlıkları ve tanınabilir el sıkışma boyutları vardır. Bir DPI sistemi için tanınması en kolay protokollerden biridir. 2023–2024'te Rusya'daki kullanıcılar WireGuard ve OpenVPN'in engellendiğini yaygın olarak bildirdi.

Kısaca Hysteria2

Hysteria2, HTTP/3 ile aynı taşıma katmanı olan QUIC üzerinde çalışır. El sıkışma, geçerli sertifikalı standart TLS 1.3'tür; gözlemci için bağlantı HTTP/3 üzerinden bir site ziyareti gibi görünür. Kendi tıkanıklık denetimi, paket kaybında bile belirlenen hızı korur.

Karşılaştırma

WireGuardHysteria2
TaşımaUDPQUIC (UDP)
ŞifrelemeNoise: Curve25519, ChaCha20-Poly1305TLS 1.3
GizlenmeYokHTTP/3'e benzer
DPI'a dayanıklılıkDüşükYüksek
Temiz ağda hızÇok yüksekÇok yüksek
Paket kaybında hızDüşerKendi hız denetimi sayesinde korunur
UDP engelliyseÇalışmazÇalışmaz; TCP yedeği gerekir

Hangisini seçmeli?

  • Filtreleme olmayan ev veya iş ağında WireGuard harika bir seçimdir: basit ve hızlı.
  • WireGuard'ı engelleyen veya yavaşlatan ağlarda Hysteria2.
  • Tüm UDP'nin kesildiği yerde ikisi de çalışmaz. VLESS Reality veya Trojan gibi bir TCP protokolüne ihtiyacınız vardır.

Colitu'da neden WireGuard yok?

Filtrelenen ağlarda çalışan protokolleri seçtik: Hysteria2, VLESS Reality, Trojan ve Shadowsocks 2022. Uygulama aralarında otomatik geçer; ağınızda şu an hangisinin çalıştığını düşünmeniz gerekmez.