Перейти к содержимому
RU

Главная / Блог / DNS и сеть

Почему игры через прокси идут хуже — UDP, тип NAT и настройка задержки

DNS и сеть2026-06-181254 слов3 мин чтения
Почему игры через прокси идут хуже — UDP, тип NAT и настройка задержки

«Игра стала хуже после включения прокси» — частая жалоба. Дело не в том, что прокси бесполезен, а в том, что игровому и веб-трафику нужны совершенно разные вещи.

Три особенности игрового трафика

Почему игры сложно ускорятьОн использует UDP, а не TCPсистемный прокси UDP не обрабатывает вовсе, так что TUN Крайняя чувствительность к задержкена веб-странице лишние 200 мс незаметны, в игре лишние 5Потери пакетов вреднее медлительностиодин потерянный пакет — это рывок или телепорт, а повтор
Веб оптимизирует общую пропускную способность; игры оптимизируют своевременность каждого пакета

Почему нужен TUN

Системный прокси (HTTP/SOCKS) работает только с TCP. Реальные данные игры — синхронизация позиций, применение способностей — почти целиком UDP, и системный прокси их не видит.

Итог: вход, магазин и обновления идут через прокси (TCP), а собственно матчевый трафик остаётся на прежнем пути. Такое половинчатое состояние иногда хуже, чем полное отсутствие прокси.

Чтобы игровой трафик действительно шёл через прокси, нужно включить TUN.

Но узел должен поддерживать UDP

udp: true в конфигурации — это лишь заявление со стороны клиента; действительно ли сервер пересылает UDP, решает провайдер.

proxies:
  - name: "HK-01"
    type: trojan
    server: hk.example.com
    port: 443
    password: "pwd"
    udp: true        # объявляет поддержку; работает ли она, зависит от сервера

Что означает тип NAT

Тип NAT, который сообщают многопользовательские игры (открытый/умеренный/строгий или Type 1/2/3), описывает, могут ли внешние хосты инициировать соединение с вашим устройством.

Три типа NATОткрытый Full Coneдо вас можетнаибольший шанс прямого P2PидеалУмеренный Restrictedдотянуться мв большинстве случаев работаетобычное состояниеСтрогий Symmetricразное сопосP2P почти всегда падаетнужна ретрансляция, добавляющая задержку
Через прокси тип NAT определяется сервером узла, а не вашим домашним маршрутизатором

Прокси меняет ваш тип NAT — потенциально в любую сторону:

  • Если у сервера узла выделенный публичный IP без ограничений по портам → можно получить Full Cone, лучше домашнего интернета
  • Если узел — транзит с общим IP или со строгим сопоставлением портов → вы становитесь Symmetric, и мультиплеер усложняется

Это и есть обычная причина «включил прокси и теперь не могу зайти в лобби».

Задержка не единственная метрика — потери важнее

Вес каждого фактора для ощущения игры (иллюстративно)Потери пакетов1% потерь даёт заметные рывкиДжиттерскачущая задержка хуже ровной высокойСредняя задержка60 мс и 90 мс отличаются меньше, чем кажетсяПропускная способностьсами игры потребляют очень малоОтносительные веса для иллюстрации; конкретика зависит от жанра

url-test измеряет только задержку, потери и джиттер ему не видны. Так что не выбирайте игровой узел автоматической группой.

Как измерить потери

# Windows: 100 пингов, потом смотрим долю потерь
ping -n 100 ip-узла
# macOS / Linux
ping -c 100 ip-узла

# инструмент получше: mtr показывает потери на каждом хопе
mtr -r -c 100 ip-узла

Смотрите на Loss% в последней строке. Выше 1% — для соревновательной игры не годится.

mtr также подскажет, где именно теряется: если промежуточный хоп показывает потери, а конечный нет, тот маршрутизатор скорее всего ограничивает ICMP, а не роняет ваш трафик.

Конфигурация под игры

1. Отдельная игровая группа политик

proxy-groups:
  - name: "🎮 Игры"
    type: fallback              # fallback, а не url-test
    proxies: ["Выделенный-HK", "Выделенный-JP", "Обычный-HK"]
    url: "http://www.gstatic.com/generate_204"
    interval: 600               # длинный интервал, меньше переключений

Почему fallback: смена узла посреди игры означает разрыв и переподключение. fallback меняет узел, только когда текущий действительно умер, и это заметно устойчивее url-test.

2. Правки TUN

tun:
  enable: true
  stack: gvisor          # лучшая совместимость по UDP
  auto-route: true
  auto-detect-interface: true
  dns-hijack: [any:53]
  mtu: 1400              # немного ниже, чтобы уменьшить фрагментацию

3. Направление в игровую группу по процессу или домену

prepend-rules:
  # по процессу
  - PROCESS-NAME,steam.exe,🎮 Игры
  - PROCESS-NAME,Battle.net.exe,🎮 Игры
  # по домену
  - DOMAIN-SUFFIX,steamserver.net,🎮 Игры
  - DOMAIN-SUFFIX,battle.net,🎮 Игры
  # по порту (многие игры используют фиксированный диапазон)
  - AND,((NETWORK,UDP),(DST-PORT,27000-27100)),🎮 Игры

Правилам по процессам нужен find-process-mode: strict; см. правила по процессам.

4. Отключение функций, которые могут мешать

sniffer:
  enable: true
  skip-domain:
    - "+.steamserver.net"      # сниффинг может мешать игровым протоколам

Некоторые собственные протоколы игр сниффер трактует неверно, так что добавьте их в skip-domain.

Какой узел подходит для игр

По убыванию пригодности1Выделенные линии IPLC IEPL2Транзит плюс хороший выходоптимизированный вход, выход в целевом регионе3Транзит BGPподключение к нескольким операторам, лучше в часы пик4Обычный датацентрднём нормально, вечером перегружен5Дешёвые тарифы с большим объёмомобычно сильно разделяемая полоса, для игр не годится
Игры требуют от линии на порядок больше, чем видео

Подходит ли линия для игр, лучше судить по измерениям, чем по описанию. Прогоните это на пробном трафике:

Чек-лист измеренийmtr -c 100 для доли потерь; нужно меньше 1%Непрерывный ping для наблюдения джиттера; колебания должны укладываться в ±20 мсРеально сыграйте матч и следите за телепортами и запаздыванием способностейПроверяйте в вечерний час пик, а не под утроУбедитесь, что UDP действительно работает (вы входите в матч, а не только логинитесь)

Когда не стоит играть через прокси

Когда использовать и когда нетИспользоватьсервер за рубежом и прямпри прямом соединении серьёзные потеринужно попасть на зарубежную игровую платформуНе использоватьсервер локальный и напряваш узел — дешёвая разделяемая линияв игре античит, реагирующий на виртуальные адаптеры
Проксирование локального игрового сервера почти всегда делает хуже

Локальные игры всегда должны идти напрямую. Добавьте правило, явно их исключающее:

prepend-rules:
  - PROCESS-NAME,local-game.exe,DIRECT

Про античит

Античит-системы некоторых игр обнаруживают виртуальные адаптеры и необычные сетевые пути. Использование прокси обычно правил не нарушает, но:

  • Условия обслуживания некоторых игр запрещают сторонние сетевые инструменты
  • Часто меняющийся IP может поднять антифрод (обнаружение необычного местоположения)
  • Небольшое число античитов вообще отказывается запускаться при наличии виртуального адаптера

До и после

Типичная неправильная конфигурация против настроеннойДотолько системныйавтоматический выбор через url-testвесь трафик в одной группестек выставлен в systemПослеTUN включён, стеигры на группе fallbackигровой трафик маршрутизируется отдельноMTU выставлен в 1400
Два самых больших изменения: TUN обязателен, а игровой трафик не должен следовать за автоматической группой

Коротко

  • Игры используют UDP, и нести его может только TUN — системный прокси здесь бесполезен
  • Узел должен действительно поддерживать UDP; udp: true — лишь заявление
  • Потери и джиттер важнее задержки — измеряйте с помощью mtr
  • Для игровой группы берите fallback, а не url-test, чтобы не переключаться посреди матча
  • Локальные игры идут напрямую; проксирование только ухудшает
  • Настоящий ответ для игр — выделенная линия (IPLC/IEPL); обычный транзит редко дотягивает

Смотрите также: внутреннее устройство TUN и правила по процессам.


Смежные документы

Конфигурация DNS в Clash — fake-ip или redir-host?
DNS и сеть Конфигурация DNS в Clash — fake-ip или redir-host?

Как на самом деле работает fake-ip, чем он отличается от redir-host, как делят работу nameserver и fallback, как не допустить утечки DNS и почему перестают резолвиться внутренние имена.

2026-07-131247 слов3 мин чтения
Внутреннее устройство TUN — как работают вместе виртуальный адаптер, таблица маршрутизации и перехват DNS
DNS и сеть Внутреннее устройство TUN — как работают вместе виртуальный адаптер, таблица маршрутизации и перехват DNS

Что делает режим TUN с точки зрения пакета: создание виртуального адаптера, переписывание таблицы маршрутизации, перехват порта 53 и выбор между стеками gvisor, system и mixed.

2026-06-261248 слов3 мин чтения
Трафик, число соединений и пропускная способность — ищем корень проблемы на странице подключений
DNS и сеть Трафик, число соединений и пропускная способность — ищем корень проблемы на странице подключений

Что означает каждый столбец и как им пользоваться: поиск программы, съедающей трафик, причины взрывного роста числа соединений, где узкое место скорости и непрерывный мониторинг через API.

2026-05-201102 слов3 мин чтения