Hiddify: настройка маршрутизации — полный гид по правилам трафика
Обновлено
Hiddify: настройка маршрутизации трафика
Проблема
По умолчанию Hiddify гонит через прокси-сервер весь трафик подряд. Из-за этого тормозят локальные сайты и приложения (банки, госуслуги, маркетплейсы, стриминг внутри страны), а сервисы, проверяющие гео по IP, могут вовсе вас заблокировать или потребовать повторную проверку. Хочется наоборот: чтобы заблокированные ресурсы шли через прокси, локальные — напрямую, а реклама и трекеры — в никуда. Именно это и решает маршрутизация (routing).
Решение: как работает маршрутизация в Hiddify
Hiddify построен на ядре sing-box, поэтому маршрутизация — это набор правил, которые по очереди проверяют каждое соединение и решают, куда его направить. У каждого правила есть условие (домен, IP-диапазон, гео-база, процесс, порт) и исход (outbound):
- Proxy — соединение идёт через ваш VPN-сервер (для заблокированных ресурсов).
- Direct — соединение идёт напрямую, в обход прокси (для локальных сайтов, банков, торрентов).
- Block — соединение обрывается (реклама, трекеры, телеметрия).
Правила проверяются сверху вниз: срабатывает первое подходящее. Для удобства Hiddify использует готовые гео-базы —
geosite (списки доменов по категориям, например geosite:category-ru) и geoip (диапазоны IP по странам, например geoip:ru). Это избавляет от ручного перечисления тысяч адресов.Пошаговая настройка
- Откройте раздел маршрутизации. Запустите Hiddify, перейдите в Настройки → Параметры конфигурации (на десктопе) либо в боковом меню найдите пункт Routing / Маршрутизация. В мобильной версии он может называться Per-app proxy и Rules.
- Выберите базовый режим обхода. В поле Region (Регион) укажите свою страну — например, Russia или Iran. Hiddify автоматически добавит правила, отправляющие отечественные сайты и IP напрямую (Direct), а остальное — через прокси. Для большинства это уже рабочая настройка.
- Включите блокировку рекламы. Активируйте переключатель Block Ads / Блокировать рекламу — Hiddify подключит базу
category-ads-allи будет обрывать рекламные и трекерные соединения. - Добавьте свои правила Direct. Если какой-то локальный сервис всё равно идёт через прокси, добавьте правило вручную. Откройте редактор правил и впишите домены, которые должны идти напрямую, например: domain_suffix: gosuslugi.ru, sberbank.ru, ozon.ru → direct geosite: category-ru → direct geoip: ru → direct
- Добавьте правила Proxy для нужных ресурсов. Чтобы гарантированно пускать конкретные сайты через VPN независимо от гео-баз, создайте правило с исходом
proxy: domain_suffix: youtube.com, instagram.com, x.com → proxy - Настройте маршрутизацию по приложениям (мобильные). На Android/iOS в разделе Per-app proxy выберите режим: Проксировать только выбранные или Исключить выбранные. Так можно, например, пускать через VPN только браузер и мессенджер, а банковское приложение оставить на прямом соединении.
- Проверьте порядок правил. Помните: первое сработавшее правило побеждает. Конкретные правила (отдельные домены) ставьте выше общих (geoip целой страны), иначе общее правило перехватит трафик раньше.
- Сохраните и переподключитесь. Нажмите Save, затем отключите и снова включите VPN — правила применяются только при новом подключении.
- Проверьте результат. Откройте сервис проверки IP (например, страницу «мой IP») — для заблокированного ресурса должен показываться IP сервера, а локальный сайт должен открываться с вашим настоящим IP и без замедления.
Частые вопросы
Почему локальный сайт всё равно идёт через прокси?
Скорее всего, общее правило
Скорее всего, общее правило
proxy стоит выше правила direct для этого домена, либо домен не входит в geosite:category-ru. Поднимите правило Direct выше и добавьте домен вручную через domain_suffix.Чем отличается geosite от geoip?
geosite сопоставляет соединение по доменному имени (до DNS-резолва), geoip — по IP-адресу назначения. Домены работают точнее и срабатывают раньше; geoip полезен для сервисов без понятного домена и для прямых IP-подключений.Маршрутизация замедляет соединение?
Нет, проверка правил происходит мгновенно. Наоборот, грамотный обход (Direct для локальных ресурсов) ускоряет работу, потому что трафик не делает лишний крюк через зарубежный сервер.
Нет, проверка правил происходит мгновенно. Наоборот, грамотный обход (Direct для локальных ресурсов) ускоряет работу, потому что трафик не делает лишний крюк через зарубежный сервер.
Сбросятся ли правила после обновления подписки?
Правила маршрутизации хранятся в настройках приложения, а не в профиле подписки, поэтому обновление профиля их не затрагивает. Но при полном удалении профиля и повторном импорте лучше перепроверить раздел Routing.
Правила маршрутизации хранятся в настройках приложения, а не в профиле подписки, поэтому обновление профиля их не затрагивает. Но при полном удалении профиля и повторном импорте лучше перепроверить раздел Routing.
Похожие руководства
- Как добавить подписку в Hiddify
- Настройка DNS в Hiddify для обхода блокировок
- Per-app проксирование на Android: проксируем только нужные приложения
- Что делать, если Hiddify не подключается
Канал Univista в Telegram
В канале — свежие рабочие конфиги, статус узлов и разбор частых проблем.
Перейти в каналПохожие руководства
Почему Cloudflare WARP (1.1.1.1) в России тормозит или не…
Доступ к ChatGPT в условиях блокировок
Telegram при блокировках: регистрация и настройка
Доступ к Gmail, Drive и Google Workspace при блокировках
Доступ к ChatGPT Edu для педагогов: как получить и настроить из России
Доступ к ChatGPT Plus из России: оплата, регион и стабильный вход
Поделиться этим руководством
Уже подписались? Помощь — импорт и устранение неполадок.
Готовы к стабильному доступу в интернет?
ТарифыМатериал носит технический характер. Соблюдайте местные законы при использовании сетевых инструментов. Univista не отвечает за ваш сценарий использования.