sing-box на GitHub: что это, как работает и почему это главное ядро для VPN в 2026 году

Разбираем sing-box: универсальное ядро для прокси и VPN на Go. Поддержка протоколов, настройка, сравнение с Xray, клиенты и ответы на частые вопросы.

Что такое sing-box и зачем он нужен

sing-box — это кроссплатформенное ядро для прокси и VPN, написанное на языке Go. Оно распространяется как один бинарный файл, который может работать одновременно в роли клиента, сервера или промежуточного узла. Проект развивается в открытом репозитории на GitHub под лицензией GPL-3.0, что делает его свободным для использования и модификации.

Основная задача sing-box — объединить поддержку множества современных протоколов в одном инструменте. Вместо того чтобы устанавливать отдельные клиенты для WireGuard, VLESS и Hysteria, вы получаете единое ядро, которое умеет работать со всеми ними. Это особенно удобно для пользователей, у которых есть несколько подписок от разных VPN-сервисов: все конфигурации можно импортировать в один клиент на базе sing-box и переключаться между ними без лишних телодвижений.

Проект начался как попытка переписать экосистему v2ray/Xray на современный Go с более чистой архитектурой. Автор — разработчик из сообщества SagerNet, ранее работавший над клиентами v2rayNG и SagerNet. Ключевые цели: производительность (меньше аллокаций памяти), простота кода, поддержка всех популярных протоколов и нативная интеграция с мобильными ОС. К 2026 году sing-box уверенно вошёл в «большую тройку» наряду с Xray-core и v2ray-core.

Где скачать sing-box и как установить

Официальный репозиторий sing-box находится на GitHub по адресу github.com/SagerNet/sing-box. В разделе Releases вы найдёте готовые сборки для Windows, Linux, macOS, Android и iOS. Для Windows выбирайте архив с именем, содержащим windows, для Linux — linux, и так далее. Скачанный архив нужно распаковать, после чего бинарник готов к запуску из командной строки.

На Android оригинальный клиент sing-box (SFA) можно установить из F-Droid или напрямую с GitHub. Для iOS и macOS актуальные версии доступны только спонсорам проекта через TestFlight — достаточно сделать любое разовое пожертвование на GitHub. В App Store версия устарела и не поддерживает новые протоколы, например NaiveProxy.

На Windows оригинального графического клиента нет, только консольная версия. Запуск выполняется командой sing-box.exe run -c config.json. При этом открывается чёрное окно, которое нельзя спрятать. Для удобства можно использовать сторонние обёртки, такие как Nekobox или Hiddify, которые берут на себя управление ядром и предоставляют интерфейс.

Поддерживаемые протоколы: полный список

sing-box поддерживает практически все актуальные протоколы проксирования. Из коробки доступны:

  • VLESS (включая REALITY и XTLS-Vision)
  • VMess (легаси, но поддерживается)
  • Trojan
  • Shadowsocks (включая 2022 edition)
  • Hysteria и Hysteria2 (UDP-протоколы с форвард-коррекцией)
  • TUIC (быстрый QUIC-based протокол)
  • WireGuard
  • ShadowTLS (v1/v2/v3)
  • NaiveProxy
  • SSH (как тип outbound)
  • SOCKS/HTTP-прокси

Что касается транспортов, поддерживаются TCP, HTTP/2, gRPC, WebSocket, QUIC и другие. Это делает sing-box универсальным инструментом, способным работать с любым современным VPN-сервисом.

Важно отметить, что автор sing-box негативно относится к связке VLESS + Reality + Vision и планирует удалить этот протокол из ядра. Вместо этого он продвигает NaiveProxy, который использует сетевой стек Chromium и хорошо маскирует трафик под обычный браузер. Если вы планируете долгосрочное использование, стоит учитывать эту тенденцию.

Архитектура и принцип работы

sing-box работает на основе JSON-конфигурации, которая описывает три ключевых блока: inbounds (как принимать трафик), outbounds (куда его отправлять) и route (правила маршрутизации). Ядро анализирует каждый пакет и решает, в какой туннель его направить, основываясь на заданных правилах.

Пример минимального конфига выглядит так:

{
  "log": { "level": "info" },
  "dns": {
    "servers": [
      { "tag": "dns-remote", "address": "https://1.1.1.1/dns-query" }
    ]
  },
  "inbounds": [
    {
      "type": "tun",
      "inet4_address": "172.19.0.1/30",
      "auto_route": true
    }
  ],
  "outbounds": [
    {
      "type": "vless",
      "server": "your.server.com",
      "server_port": 443,
      "uuid": "...",
      "tls": { "enabled": true },
      "transport": { "type": "http" }
    }
  ]
}

В большинстве случаев вам не придётся писать JSON вручную — современные клиенты (Hiddify, v2box) умеют принимать ссылку-подписку и автоматически генерировать правильную конфигурацию. Однако понимание структуры помогает при отладке и тонкой настройке.

Маршрутизация и DNS: гибкость без ручного переключения

Одно из главных преимуществ sing-box — мощная система маршрутизации. Вы можете настроить правила так, чтобы определённые сайты или приложения шли напрямую, другие — через прокси, а третьи — через конкретный сервер. Это избавляет от необходимости постоянно включать и выключать VPN.

Например, для пользователей из России типичная конфигурация выглядит так: российские домены резолвятся через местный незашифрованный DNS и идут напрямую, иностранные — через зашифрованный DNS от Google или Cloudflare и через прокси. КиноПоиск и другие локальные сервисы работают без VPN, а YouTube — через прокси. Мессенджер Max можно пустить в обход VPN, чтобы он не знал о туннеле.

Встроенный DNS поддерживает fakeip, DoH/DoT, а также разные резолверы для разных правил. Это позволяет гибко управлять разрешением имён и избегать DNS-утечек. Правила маршрутизации могут основываться на доменах, IP-адресах, ASN, GeoIP и rule-set, что даёт практически безграничные возможности для настройки.

Сравнение с Xray-core: что выбрать

sing-box и Xray-core — два самых популярных open-source ядра для проксирования. Оба активно развиваются и поддерживают примерно одинаковый набор протоколов, но есть принципиальные различия.

Архитектура: Xray-core — форк v2ray-core, унаследовавший его структуру (inbound/outbound/routing). sing-box переписан с нуля, имеет более модульную и современную архитектуру. На практике разница в производительности небольшая — оба ядра могут держать несколько гигабит на современном CPU, но sing-box немного экономнее по памяти.

Поддержка протоколов: Xray-core — пионер в реализации Reality, uTLS, xHTTP. sing-box быстрее добавляет новые QUIC-based протоколы, такие как Hysteria2 и TUIC. Сегодня проекты взаимно догоняют друг друга, поэтому выбор часто зависит от личных предпочтений.

Экосистема: Xray-core используется в v2rayN, v2rayNG, Nekoray, 3x-ui. sing-box — в Hiddify, v2box, NekoBox, SFA, SFI. Некоторые клиенты поддерживают оба бэкенда, что упрощает миграцию.

Лицензия: оба проекта под GPL-3.0, что безопасно для корпоративного использования.

Если вам нужны самые свежие экспериментальные протоколы и вы уже работаете в экосистеме v2rayN — выбирайте Xray. Если важна универсальность, мобильная интеграция и экономия батареи — sing-box.

Клиенты на базе sing-box: обзор популярных обёрток

Хотя sing-box — консольное ядро, для обычных пользователей создано множество графических обёрток. Самые популярные:

  • Hiddify — кроссплатформенный клиент (Windows, macOS, Linux, Android, iOS), поддерживает импорт подписок, автоматическое обновление конфигов и переключение между серверами.
  • NekoBox — лёгкий клиент для Android и Windows, ориентирован на продвинутых пользователей, позволяет тонко настраивать маршрутизацию.
  • v2box — клиент для Android с нативной интеграцией и поддержкой per-app туннелирования.
  • SFA (sing-box for Android) — официальный клиент от автора ядра, доступен в F-Droid и на GitHub.
  • SFI (sing-box for iOS) — официальный клиент для iOS, распространяется через TestFlight для спонсоров.

Все эти клиенты используют одно и то же ядро, поэтому конфигурации совместимы между собой. Это решает проблему «зоопарка» настроек, когда на разных устройствах приходилось использовать разные клиенты с разным поведением. Теперь можно настроить sing-box один раз и использовать одинаковый конфиг на всех платформах.

Типичные проблемы и их решение

Даже стабильное ядро может столкнуться с проблемами. Вот самые частые сценарии и способы их решения:

Ошибка парсинга конфига: обычно вызвана опечаткой в JSON или отсутствием обязательного поля. Проверьте конфиг линтером и сверьтесь с документацией по вашей версии.

Подключение есть, но сайты не открываются: скорее всего, DNS уходит мимо туннеля. Включите fakeip и проверьте блок dns в конфиге.

Часть сайтов идёт напрямую: сработали routing rules с geoip ru. Проверьте порядок правил в route → rules — они применяются сверху вниз.

Через сутки клиент молча отвалился: вероятно, протух VMess/VLESS токен или ключ. Перевыпустите ключ или обновите подписку.

На iOS работает, на Android нет: разная версия ядра внутри обёрток. Сверьте версию sing-box в About.

Высокий пинг: ядро тут ни при чём — скорее всего, сервер географически далеко. Смените VPS на ближе к вашему региону.

Если проблема проявляется только с одним протоколом, а другие работают, это указывает на блокировку конкретного протокола вашим оператором. В таком случае полезно иметь несколько outbound разных протоколов и быстро переключаться между ними.

Почему sing-box выбирают для мобильных устройств

sing-box особенно хорош на Android и iOS благодаря нативной интеграции с системными сетевыми API. Клиенты v2box, SFI и SFA написаны нативно, что даёт несколько преимуществ:

  • Корректная обработка DNS — меньше утечек и быстрее резолвинг.
  • Поддержка per-app туннелирования на Android — можно направлять в туннель только нужные приложения.
  • On-demand подключение на iOS — VPN автоматически включается при определённых условиях (например, при подключении к чужой Wi-Fi сети).
  • Работа в фоне без лишнего расхода батареи.

За счёт эффективной работы с сетевым стеком sing-box расходует меньше CPU-времени на одинаковый объём трафика. На практике это даёт 10–20% экономии батареи по сравнению со старыми Xray-based клиентами. Кроме того, при переключении с Wi-Fi на мобильный интернет sing-box корректно определяет изменение сети и переподключается без потери соединения на минуты.

Как проверить, что sing-box работает правильно

После настройки важно убедиться, что всё функционирует как задумано. Вот несколько шагов:

  1. Проверьте логи: запустите sing-box с уровнем логирования debug — вы увидите подробный отчёт о handshake и маршрутизации каждого соединения.
  2. Проверьте DNS-утечки: используйте онлайн-сервисы для проверки DNS, например dnsleaktest.com. Если видите адреса вашего провайдера — значит, DNS уходит мимо туннеля.
  3. Проверьте IP-адрес: зайдите на сайт типа 2ip.ru — он должен показывать IP вашего VPN-сервера, а не ваш реальный.
  4. Проверьте скорость: используйте speedtest, чтобы убедиться, что выбранный сервер обеспечивает приемлемую скорость.
  5. Проверьте доступность сайтов: откройте несколько ресурсов, которые должны идти напрямую (например, российские госуслуги) и через прокси (YouTube).

Если что-то не работает, начните с проверки конфига и логов. Помните, что sing-box — стабильное ядро, и большинство проблем связано либо с сервером, либо с блокировками оператора, либо с ошибками в конфигурации.

Вопросы и ответы

Что такое sing-box и чем он отличается от Xray?

sing-box — это универсальное ядро для прокси и VPN на Go, которое поддерживает большинство современных протоколов (VLESS, Trojan, Shadowsocks, Hysteria2, WireGuard и другие). В отличие от Xray, sing-box переписан с нуля и имеет более модульную архитектуру. Он быстрее добавляет новые QUIC-based протоколы, а также лучше интегрируется с мобильными ОС, обеспечивая экономию батареи. Xray, в свою очередь, является пионером в реализации Reality и uTLS. Выбор между ними зависит от ваших задач: если нужен универсальный клиент с нативной мобильной поддержкой — выбирайте sing-box, если важны самые свежие экспериментальные протоколы — Xray.

Как установить sing-box на Windows?

На Windows sing-box доступен только в виде консольного бинарника. Скачайте архив с GitHub (выбирайте файл с windows в имени), распакуйте его и запустите командой sing-box.exe run -c config.json. Для удобства можно использовать графические обёртки, такие как Hiddify или NekoBox, которые автоматически управляют ядром и предоставляют интерфейс.

Какие протоколы поддерживает sing-box?

sing-box поддерживает практически все актуальные протоколы: VLESS (включая REALITY и XTLS-Vision), VMess, Trojan, Shadowsocks (включая 2022 edition), Hysteria и Hysteria2, TUIC, WireGuard, ShadowTLS, NaiveProxy, SSH, а также SOCKS/HTTP-прокси. Транспорты: TCP, HTTP/2, gRPC, WebSocket, QUIC и другие.

Нужно ли писать JSON-конфиг вручную?

В большинстве случаев нет. Современные клиенты на базе sing-box (Hiddify, v2box, NekoBox) умеют импортировать подписки по ссылке и автоматически генерировать правильный JSON-конфиг. Однако понимание структуры конфига полезно для отладки и тонкой настройки маршрутизации.

Почему sing-box экономит батарею на мобильных устройствах?

sing-box написан на Go и эффективно работает с сетевым стеком, что снижает нагрузку на CPU. Кроме того, нативные клиенты (SFA, SFI, v2box) интегрируются с системными сетевыми API, что позволяет корректно обрабатывать DNS и переключение сетей без лишних затрат энергии. На практике это даёт 10–20% экономии батареи по сравнению со старыми Xray-based клиентами.

Что делать, если sing-box перестал работать?

Сначала проверьте, не блокировка ли это: если один протокол не работает, а другой — да, скорее всего, дело в фильтрации конкретного потока. Если не работает всё — проверьте конфиг на ошибки (линтером), обновите ядро до актуальной версии и убедитесь, что подписка не протухла. Также полезно держать два outbound разных протоколов для быстрого переключения.

Можно ли использовать sing-box как сервер?

Да, один и тот же бинарник может работать и клиентом, и сервером. Роль определяется конфигом. На сервере sing-box удобен тем, что один процесс может одновременно слушать VLESS+REALITY и Hysteria2, что упрощает администрирование.