Оркестратор многопротокольных прокси-серверов на базе Sing-Box
Что вы получаете · Протоколы · Установка · Обновление · Документация
Одна VPS, одна команда установки — и одиннадцать транспортов, маршрутизация, DNS, защитные контуры, подписки, учёт трафика и интерфейсы TUI/CLI/Telegram работают как единый управляемый контур.
Конфигурации служб вручную не редактируются: пользователи, протоколы и сеть
описаны в одном state.json, из которого генерируются конфигурации Sing-Box,
Caddy L4 и nftables. Применение — транзакционное, с проверкой и автоматическим
откатом.
вход обработка выход
──────────────── ───────────────────────── ──────────────
TCP/443 ──────────▶ Caddy L4 · разбор SNI
├─▶ AnyTLS ─┐
├─▶ TrustTunnel ─┤
├─▶ ShadowTLS ─┤
├─▶ NaiveProxy ─┤
├─▶ VLESS + XHTTP ─┤
└─▶ сайт-заглушка │
├─▶ Sing-Box ─▶ интернет
UDP/443 ──────────▶ один QUIC-транспорт ─┤ маршруты напрямую
8443/udp ─────────▶ Hysteria2 ─┤ DNS или через
51820/udp ────────▶ AmneziaWG ─▶ TPROXY ─┤ исходящие WARP
56000/udp ────────▶ qWDTT ─┘
поверх всего: AntiDPI · Honeypot · Fail2ban · IPBan
учёт трафика · подписки · Telegram-бот
| Транспорты | 11 |
|---|---|
| Модули сети и защиты | 6 |
| Интерфейсы | TUI, headless JSON-CLI, Telegram Admin Bot |
| Платформа | Ubuntu 20.04+ / Debian 11+ |
| Python | 3.10 – 3.13 |
Important
2.5.5 — текущая версия ветки main.
Для рабочей эксплуатации используйте чистый Ubuntu 20.04+ или Debian 11+ и
обязательно настройте резервное копирование.
- 🧩 Один источник истины. Пользователи, протоколы и сеть живут в
state.json; конфигурации служб — производная от него, а не место для ручных правок. - 🔄 Изменения без страха. Каждый шаг применения имеет снимок и откат: при
сбое возвращаются state, конфигурации, firewall и плагины. Повторный
apply— штатный сценарий, а не риск. - 🔐 TLS под контролем. Сертификаты проверяются на домен, срок и соответствие ключу до применения; Caddy не получает маршрут без полной проверенной пары.
- 🛰 Порт 443 на несколько транспортов. Caddy L4 разбирает SNI и отдаёт соединение владельцу домена; конфликт слушателей отклоняется до применения.
- 👥 Пользователь — одна транзакция. Добавление, блокировка, лимиты трафика и сроки действуют сразу во всех включённых транспортах.
- 🤖 Управление откуда угодно. TUI для настройки,
--jsonCLI для cron и автоматизации, Telegram-бот для повседневного администрирования. - 🛡 Защитный контур из коробки. AntiDPI, Honeypot, Fail2ban и IPBan с корреляцией событий и защитой от ложных банов.
- ⬆️ Обновление как транзакция. Новый release собирается рядом с рабочим, проходит preflight, два уровня backup и атомарное переключение с откатом.
Почему это устроено именно так и какие отказы ручной сборки устраняет — ARCHITECTURE.md.
Каждый модуль — плагин: он декларативно объявляет возможности, зависимости,
конфликты и backup-ресурсы. Инвентарь — hydra plugin list.
| Транспорт | Порт по умолчанию | Тип |
|---|---|---|
| AmneziaWG 2.0 | 51820/udp, 51821/udp |
WireGuard с обфускацией |
| AnyTLS | 443/tcp |
обфусцированный TLS |
| TrustTunnel | 443/tcp, 443/udp |
TLS, режимы TCP и QUIC |
| ShadowTLS | 443/tcp |
ShadowTLS v3 + Trojan detour |
| NaiveProxy | 443/tcp, 443/udp |
HTTP/2 forward-proxy |
| Hysteria2 | 8443/udp |
QUIC + Salamander |
| VLESS + XHTTP | 443/tcp |
XHTTP через Sing-Box Extended и Caddy L4 |
| Mieru | 2012–2022/tcp |
обфусцированный mTLS |
| Snell v4 | 32000–32999/tcp |
TCP/UDP-прокси |
| MTProto / Telemt | 8443/tcp |
Telegram MTProxy |
| qWDTT | 56000/udp, 56001/udp |
WireGuard поверх TURN |
Сеть: DNSCrypt (шифрованный резолвер) · WARP (выборочная маршрутизация через
Cloudflare).
Защита: AntiDPI · Fail2ban · Honeypot · IPBan.
Ядро: учёт трафика, лимиты и сроки пользователей ведёт служба
hydra-traffic-daemon.
У доменных транспортов есть сайт-заглушка: 11 тем на выбор — от блога и документации до магазина и фотогалереи, — а бренд, палитра и тексты выводятся из домена, поэтому две установки не отдают одинаковый сайт. Клиентские ссылки и профили выдаются через сервер подписок и TUI. Полная карта модулей, портов, служб и файлов — REFERENCE.md.
Нужны Ubuntu 20.04+ или Debian 11+ с systemd, Python 3.10+, от 512 МБ RAM и 2 ГБ
диска, внешний IPv4 и права root.
curl -fsSL https://raw.githubusercontent.com/gr33nimax/HYDRA-ULTIMATE/main/bootstrap.sh | sudo bashУстановщик готовит зависимости, Sing-Box Extended, изолированное
Python-окружение и команду hydra. Caddy L4 и конкретные протоколы включаются
позже — только те, что вам нужны.
Дальше:
sudo hydra # интерактивный TUI: включить протоколы и службы
sudo hydra user add alice # пользователь во всех включённых транспортах сразу
hydra status # желаемое и фактическое состояние
hydra check # валидация и предпросмотр измененийПротоколы включаются в TUI, потому что большинству нужен интерактивный ввод: домен, режим обфускации, выбор портов. Дальнейшая эксплуатация полностью доступна из CLI — CLI.md.
Warning
Не запускайте bootstrap.sh поверх рабочей установки и не обновляйтесь
вручную через git pull.
curl -fsSL https://raw.githubusercontent.com/gr33nimax/HYDRA-ULTIMATE/main/updater.sh | sudo bashUpdater фиксирует точный commit ветки, собирает новую версию и .venv отдельно
от рабочей, выполняет read-only preflight, останавливает только службы HYDRA,
сохраняет проверенный backup и исходный state, мигрирует схему, переключает
release и проверяет запуск. При любой ошибке state, код, wrapper и ранее активные
службы восстанавливаются автоматически. Ход операции выводится нумерованными
этапами с понятными русскими ошибками; итоговая сводка показывает переход,
снимок отката и путь к подробному логу.
Требования, состав снимка отката и ручное восстановление — UPGRADE.md.
| Документ | О чём |
|---|---|
| docs/ | Указатель всей документации |
| UPGRADE.md | Установка, обновление и откат |
| CLI.md | Команды, JSON-контракт, коды ошибок, сценарии |
| REFERENCE.md | Модули, службы, пути, порты, файлы состояния |
| ARCHITECTURE.md | Слои, инварианты, транзакции, state |
| ANTIDPI.md | Обнаружение probes и политики банов |
| TELEGRAM_BOT.md | Административный бот и уведомления |
| PLUGIN_DEVELOPMENT.md | Добавление плагинов |
| CHANGELOG.md | История версий |
HYDRA-ULTIMATE/
├── main.py # точка входа в интерактивный TUI
├── bootstrap.sh # установка и подготовка новой VPS
├── updater.sh # однокомандный запуск обновления
├── upgrade.sh # транзакционное ядро updater
├── verify.py # локальная проверка: compile, lint, тесты
├── hydra/
│ ├── contracts/ # нейтральные типизированные контракты
│ ├── core/ # state, Sing-Box, nftables, Caddy L4, host
│ ├── plugins/ # транспортные, сетевые и защитные плагины
│ ├── services/ # use-cases, учёт, подписки, синхронизация
│ ├── ui/ # TUI и модули представления
│ └── entrypoints/ # тонкие адаптеры фоновых служб
├── docs/ # техническая документация
└── tests/ # автоматические проверки
python verify.py # compile + lint + полный pytestТесты удерживают не только поведение, но и архитектуру: направление
зависимостей, отсутствие циклов, лимиты размеров модулей и запрет обхода
ApplicationService и HostBackend. Правила расширения и обязательный набор
проверок — PLUGIN_DEVELOPMENT.md.
Поддержать разработку HYDRA на Boosty.
VLESS Ultimate — альтернативный стек на базе Xray для VLESS/Reality и XHTTP.
GNU General Public License v3.0 — см. LICENSE.
Copyright © 2026 gr33nimax.