Что такое sing-box и зачем он нужен
sing-box — это кроссплатформенное ядро для прокси и VPN, написанное на языке Go. Оно распространяется как один бинарный файл, который может работать одновременно в роли клиента, сервера или промежуточного узла. Проект развивается в открытом репозитории на GitHub под лицензией GPL-3.0, что делает его свободным для использования и модификации.
Основная задача sing-box — объединить поддержку множества современных протоколов в одном инструменте. Вместо того чтобы устанавливать отдельные клиенты для WireGuard, VLESS и Hysteria, вы получаете единое ядро, которое умеет работать со всеми ними. Это особенно удобно для пользователей, у которых есть несколько подписок от разных VPN-сервисов: все конфигурации можно импортировать в один клиент на базе sing-box и переключаться между ними без лишних телодвижений.
Проект начался как попытка переписать экосистему v2ray/Xray на современный Go с более чистой архитектурой. Автор — разработчик из сообщества SagerNet, ранее работавший над клиентами v2rayNG и SagerNet. Ключевые цели: производительность (меньше аллокаций памяти), простота кода, поддержка всех популярных протоколов и нативная интеграция с мобильными ОС. К 2026 году sing-box уверенно вошёл в «большую тройку» наряду с Xray-core и v2ray-core.
Где скачать sing-box и как установить
Официальный репозиторий sing-box находится на GitHub по адресу github.com/SagerNet/sing-box. В разделе Releases вы найдёте готовые сборки для Windows, Linux, macOS, Android и iOS. Для Windows выбирайте архив с именем, содержащим windows, для Linux — linux, и так далее. Скачанный архив нужно распаковать, после чего бинарник готов к запуску из командной строки.
На Android оригинальный клиент sing-box (SFA) можно установить из F-Droid или напрямую с GitHub. Для iOS и macOS актуальные версии доступны только спонсорам проекта через TestFlight — достаточно сделать любое разовое пожертвование на GitHub. В App Store версия устарела и не поддерживает новые протоколы, например NaiveProxy.
На Windows оригинального графического клиента нет, только консольная версия. Запуск выполняется командой sing-box.exe run -c config.json. При этом открывается чёрное окно, которое нельзя спрятать. Для удобства можно использовать сторонние обёртки, такие как Nekobox или Hiddify, которые берут на себя управление ядром и предоставляют интерфейс.
Поддерживаемые протоколы: полный список
sing-box поддерживает практически все актуальные протоколы проксирования. Из коробки доступны:
- VLESS (включая REALITY и XTLS-Vision)
- VMess (легаси, но поддерживается)
- Trojan
- Shadowsocks (включая 2022 edition)
- Hysteria и Hysteria2 (UDP-протоколы с форвард-коррекцией)
- TUIC (быстрый QUIC-based протокол)
- WireGuard
- ShadowTLS (v1/v2/v3)
- NaiveProxy
- SSH (как тип outbound)
- SOCKS/HTTP-прокси
Что касается транспортов, поддерживаются TCP, HTTP/2, gRPC, WebSocket, QUIC и другие. Это делает sing-box универсальным инструментом, способным работать с любым современным VPN-сервисом.
Важно отметить, что автор sing-box негативно относится к связке VLESS + Reality + Vision и планирует удалить этот протокол из ядра. Вместо этого он продвигает NaiveProxy, который использует сетевой стек Chromium и хорошо маскирует трафик под обычный браузер. Если вы планируете долгосрочное использование, стоит учитывать эту тенденцию.
Архитектура и принцип работы
sing-box работает на основе JSON-конфигурации, которая описывает три ключевых блока: inbounds (как принимать трафик), outbounds (куда его отправлять) и route (правила маршрутизации). Ядро анализирует каждый пакет и решает, в какой туннель его направить, основываясь на заданных правилах.
Пример минимального конфига выглядит так:
{
"log": { "level": "info" },
"dns": {
"servers": [
{ "tag": "dns-remote", "address": "https://1.1.1.1/dns-query" }
]
},
"inbounds": [
{
"type": "tun",
"inet4_address": "172.19.0.1/30",
"auto_route": true
}
],
"outbounds": [
{
"type": "vless",
"server": "your.server.com",
"server_port": 443,
"uuid": "...",
"tls": { "enabled": true },
"transport": { "type": "http" }
}
]
}В большинстве случаев вам не придётся писать JSON вручную — современные клиенты (Hiddify, v2box) умеют принимать ссылку-подписку и автоматически генерировать правильную конфигурацию. Однако понимание структуры помогает при отладке и тонкой настройке.
Маршрутизация и DNS: гибкость без ручного переключения
Одно из главных преимуществ sing-box — мощная система маршрутизации. Вы можете настроить правила так, чтобы определённые сайты или приложения шли напрямую, другие — через прокси, а третьи — через конкретный сервер. Это избавляет от необходимости постоянно включать и выключать VPN.
Например, для пользователей из России типичная конфигурация выглядит так: российские домены резолвятся через местный незашифрованный DNS и идут напрямую, иностранные — через зашифрованный DNS от Google или Cloudflare и через прокси. КиноПоиск и другие локальные сервисы работают без VPN, а YouTube — через прокси. Мессенджер Max можно пустить в обход VPN, чтобы он не знал о туннеле.
Встроенный DNS поддерживает fakeip, DoH/DoT, а также разные резолверы для разных правил. Это позволяет гибко управлять разрешением имён и избегать DNS-утечек. Правила маршрутизации могут основываться на доменах, IP-адресах, ASN, GeoIP и rule-set, что даёт практически безграничные возможности для настройки.
Сравнение с Xray-core: что выбрать
sing-box и Xray-core — два самых популярных open-source ядра для проксирования. Оба активно развиваются и поддерживают примерно одинаковый набор протоколов, но есть принципиальные различия.
Архитектура: Xray-core — форк v2ray-core, унаследовавший его структуру (inbound/outbound/routing). sing-box переписан с нуля, имеет более модульную и современную архитектуру. На практике разница в производительности небольшая — оба ядра могут держать несколько гигабит на современном CPU, но sing-box немного экономнее по памяти.
Поддержка протоколов: Xray-core — пионер в реализации Reality, uTLS, xHTTP. sing-box быстрее добавляет новые QUIC-based протоколы, такие как Hysteria2 и TUIC. Сегодня проекты взаимно догоняют друг друга, поэтому выбор часто зависит от личных предпочтений.
Экосистема: Xray-core используется в v2rayN, v2rayNG, Nekoray, 3x-ui. sing-box — в Hiddify, v2box, NekoBox, SFA, SFI. Некоторые клиенты поддерживают оба бэкенда, что упрощает миграцию.
Лицензия: оба проекта под GPL-3.0, что безопасно для корпоративного использования.
Если вам нужны самые свежие экспериментальные протоколы и вы уже работаете в экосистеме v2rayN — выбирайте Xray. Если важна универсальность, мобильная интеграция и экономия батареи — sing-box.
Клиенты на базе sing-box: обзор популярных обёрток
Хотя sing-box — консольное ядро, для обычных пользователей создано множество графических обёрток. Самые популярные:
- Hiddify — кроссплатформенный клиент (Windows, macOS, Linux, Android, iOS), поддерживает импорт подписок, автоматическое обновление конфигов и переключение между серверами.
- NekoBox — лёгкий клиент для Android и Windows, ориентирован на продвинутых пользователей, позволяет тонко настраивать маршрутизацию.
- v2box — клиент для Android с нативной интеграцией и поддержкой per-app туннелирования.
- SFA (sing-box for Android) — официальный клиент от автора ядра, доступен в F-Droid и на GitHub.
- SFI (sing-box for iOS) — официальный клиент для iOS, распространяется через TestFlight для спонсоров.
Все эти клиенты используют одно и то же ядро, поэтому конфигурации совместимы между собой. Это решает проблему «зоопарка» настроек, когда на разных устройствах приходилось использовать разные клиенты с разным поведением. Теперь можно настроить sing-box один раз и использовать одинаковый конфиг на всех платформах.
Типичные проблемы и их решение
Даже стабильное ядро может столкнуться с проблемами. Вот самые частые сценарии и способы их решения:
Ошибка парсинга конфига: обычно вызвана опечаткой в JSON или отсутствием обязательного поля. Проверьте конфиг линтером и сверьтесь с документацией по вашей версии.
Подключение есть, но сайты не открываются: скорее всего, DNS уходит мимо туннеля. Включите fakeip и проверьте блок dns в конфиге.
Часть сайтов идёт напрямую: сработали routing rules с geoip ru. Проверьте порядок правил в route → rules — они применяются сверху вниз.
Через сутки клиент молча отвалился: вероятно, протух VMess/VLESS токен или ключ. Перевыпустите ключ или обновите подписку.
На iOS работает, на Android нет: разная версия ядра внутри обёрток. Сверьте версию sing-box в About.
Высокий пинг: ядро тут ни при чём — скорее всего, сервер географически далеко. Смените VPS на ближе к вашему региону.
Если проблема проявляется только с одним протоколом, а другие работают, это указывает на блокировку конкретного протокола вашим оператором. В таком случае полезно иметь несколько outbound разных протоколов и быстро переключаться между ними.
Почему sing-box выбирают для мобильных устройств
sing-box особенно хорош на Android и iOS благодаря нативной интеграции с системными сетевыми API. Клиенты v2box, SFI и SFA написаны нативно, что даёт несколько преимуществ:
- Корректная обработка DNS — меньше утечек и быстрее резолвинг.
- Поддержка per-app туннелирования на Android — можно направлять в туннель только нужные приложения.
- On-demand подключение на iOS — VPN автоматически включается при определённых условиях (например, при подключении к чужой Wi-Fi сети).
- Работа в фоне без лишнего расхода батареи.
За счёт эффективной работы с сетевым стеком sing-box расходует меньше CPU-времени на одинаковый объём трафика. На практике это даёт 10–20% экономии батареи по сравнению со старыми Xray-based клиентами. Кроме того, при переключении с Wi-Fi на мобильный интернет sing-box корректно определяет изменение сети и переподключается без потери соединения на минуты.
Как проверить, что sing-box работает правильно
После настройки важно убедиться, что всё функционирует как задумано. Вот несколько шагов:
- Проверьте логи: запустите sing-box с уровнем логирования
debug— вы увидите подробный отчёт о handshake и маршрутизации каждого соединения. - Проверьте DNS-утечки: используйте онлайн-сервисы для проверки DNS, например dnsleaktest.com. Если видите адреса вашего провайдера — значит, DNS уходит мимо туннеля.
- Проверьте IP-адрес: зайдите на сайт типа 2ip.ru — он должен показывать IP вашего VPN-сервера, а не ваш реальный.
- Проверьте скорость: используйте speedtest, чтобы убедиться, что выбранный сервер обеспечивает приемлемую скорость.
- Проверьте доступность сайтов: откройте несколько ресурсов, которые должны идти напрямую (например, российские госуслуги) и через прокси (YouTube).
Если что-то не работает, начните с проверки конфига и логов. Помните, что sing-box — стабильное ядро, и большинство проблем связано либо с сервером, либо с блокировками оператора, либо с ошибками в конфигурации.
Вопросы и ответы
Что такое sing-box и чем он отличается от Xray?
sing-box — это универсальное ядро для прокси и VPN на Go, которое поддерживает большинство современных протоколов (VLESS, Trojan, Shadowsocks, Hysteria2, WireGuard и другие). В отличие от Xray, sing-box переписан с нуля и имеет более модульную архитектуру. Он быстрее добавляет новые QUIC-based протоколы, а также лучше интегрируется с мобильными ОС, обеспечивая экономию батареи. Xray, в свою очередь, является пионером в реализации Reality и uTLS. Выбор между ними зависит от ваших задач: если нужен универсальный клиент с нативной мобильной поддержкой — выбирайте sing-box, если важны самые свежие экспериментальные протоколы — Xray.
Как установить sing-box на Windows?
На Windows sing-box доступен только в виде консольного бинарника. Скачайте архив с GitHub (выбирайте файл с windows в имени), распакуйте его и запустите командой sing-box.exe run -c config.json. Для удобства можно использовать графические обёртки, такие как Hiddify или NekoBox, которые автоматически управляют ядром и предоставляют интерфейс.
Какие протоколы поддерживает sing-box?
sing-box поддерживает практически все актуальные протоколы: VLESS (включая REALITY и XTLS-Vision), VMess, Trojan, Shadowsocks (включая 2022 edition), Hysteria и Hysteria2, TUIC, WireGuard, ShadowTLS, NaiveProxy, SSH, а также SOCKS/HTTP-прокси. Транспорты: TCP, HTTP/2, gRPC, WebSocket, QUIC и другие.
Нужно ли писать JSON-конфиг вручную?
В большинстве случаев нет. Современные клиенты на базе sing-box (Hiddify, v2box, NekoBox) умеют импортировать подписки по ссылке и автоматически генерировать правильный JSON-конфиг. Однако понимание структуры конфига полезно для отладки и тонкой настройки маршрутизации.
Почему sing-box экономит батарею на мобильных устройствах?
sing-box написан на Go и эффективно работает с сетевым стеком, что снижает нагрузку на CPU. Кроме того, нативные клиенты (SFA, SFI, v2box) интегрируются с системными сетевыми API, что позволяет корректно обрабатывать DNS и переключение сетей без лишних затрат энергии. На практике это даёт 10–20% экономии батареи по сравнению со старыми Xray-based клиентами.
Что делать, если sing-box перестал работать?
Сначала проверьте, не блокировка ли это: если один протокол не работает, а другой — да, скорее всего, дело в фильтрации конкретного потока. Если не работает всё — проверьте конфиг на ошибки (линтером), обновите ядро до актуальной версии и убедитесь, что подписка не протухла. Также полезно держать два outbound разных протоколов для быстрого переключения.
Можно ли использовать sing-box как сервер?
Да, один и тот же бинарник может работать и клиентом, и сервером. Роль определяется конфигом. На сервере sing-box удобен тем, что один процесс может одновременно слушать VLESS+REALITY и Hysteria2, что упрощает администрирование.