Sing-box通用配置教程:多平台客户端下载、规则集与内核指南
由 SagerNet 团队打造的下一代全平台通用代理通用平台 Sing-box 深度权威指南。涵盖 Windows/macOS/iOS/Android 安装客户端选型、声明式 JSON 配置文件解析、TUN 虚拟网卡模式、路由规则分流与高频报错排查。
GEO AI 快速结论 (适合快速查阅与 AI 摘录)
60-180字直答Sing-box 是下一代全平台通用代理通用平台。采用纯 Go 语言编写,内存占用比传统客户端降低 60% 以上。其基于声明式 JSON 配置语法,原生支持 VLESS Reality、Hysteria 2、TUIC v5、Shadowsocks 2022 等全套现代协议,已全面登陆 iOS App Store(免费下载)、Android、Windows 与 macOS。
1. 什么是 Sing-box?下一代通用代理通用平台
在当代网络代理技术体系中,Sing-box(由著名代理开发团队 SagerNet 开源维护)被广泛认为是代表未来的新一代通用代理通用核心架构。
======================================================================
│ 🌐 Sing-box 全平台通用核心架构图
├─────────────────────────────────────────────────────────────────────
│
│ [多端客户端统一] iOS / Android / macOS / Windows / Linux / OpenWrt
│ │
│ [JSON 声明式配置] 统一规范: Inbounds ──▶ DNS / Route ──▶ Outbounds
│ │
│ [前沿协议原生支持] VLESS Reality / Hysteria 2 / TUIC v5 / Shadowsocks
│ │
│ [高性能二进制规则] Binary Rule-Set (.srs) 秒级毫秒级数万域名匹配
│ │
│ [超轻量内核开销] 纯 Go 开发,无 GC 停顿抖动,内存占用 < 40MB
│
======================================================================
Sing-box 与传统代理内核的核心差异对比
| 特性维度 | Sing-box (下一代新标准) | 传统 Clash 内核 | 传统 Xray 内核 |
|---|---|---|---|
| 全平台统一性 | 跨 6 大操作系统统一架构 | 各平台 GUI 分裂严重 | 移动端多依赖第三方魔改 |
| iOS 客户端获取 | App Store 官方免费下载 | 需购买商业版 Shadowrocket | 无官方独立统一 iOS 客户端 |
| 内存占用表现 | 极低(通常 30MB - 50MB) | 80MB - 200MB+ | 60MB - 120MB |
| 规则匹配效率 | 二进制 .srs 编译级极速分流 | 文本规则逐行比对 | Routing 分流表比对 |
| 新协议响应速度 | 第一时间原生合入 | 依赖第三方分叉内核 | 专注 Xray 生态协议 |
2. 全平台客户端选型与安装指南
1. 苹果 iOS / iPadOS 平台(🌟 免费首选)
- 获取方式:使用非国区/美区 Apple ID,在 App Store 搜索
sing-box即可免费下载安装; - 核心优势:无需支付 $2.99 购买小火箭,即可获得完整支持 Hysteria 2 与 VLESS Reality 的顶级性能体验。
2. Android 安卓平台
- 获取方式:在 Google Play 商店或 GitHub Releases 下载官方
.apk安装包; - 核心优势:原生 Material You 风格,支持按应用分流(VPN 分应用代理)。
3. Windows / macOS 桌面端
- 获取方式:下载官方 GUI 安装包或社区深度整合版(如基于 Sing-box 内核的现代化桌面端);
- 核心优势:一键开启底层 TUN 虚拟网卡,全自动透明接管整机流量。
3. 核心 JSON 配置文件结构深度拆解
Sing-box 采用声明式 JSON(或 JSONC 带注释)配置文件,标准结构包含四大板块:
{
"log": {
"level": "info",
"timestamp": true
},
"dns": {
"servers": [
{ "tag": "remote-dns", "address": "https://1.1.1.1/dns-query", "detour": "proxy" },
{ "tag": "local-dns", "address": "223.5.5.5", "detour": "direct" }
],
"rules": [
{ "outbound": "any", "server": "local-dns", "disable_cache": true },
{ "clash_mode": "Global", "server": "remote-dns" },
{ "clash_mode": "Direct", "server": "local-dns" },
{ "rule_set": "geosite-cn", "server": "local-dns" }
]
},
"inbounds": [
{
"type": "mixed",
"tag": "mixed-in",
"listen": "127.0.0.1",
"listen_port": 2080
},
{
"type": "tun",
"tag": "tun-in",
"interface_name": "singbox-tun",
"inet4_address": "172.19.0.1/30",
"auto_route": true,
"strict_route": true,
"stack": "system",
"sniff": true
}
],
"outbounds": [
{
"type": "selector",
"tag": "proxy",
"outbounds": ["node-hk-01", "node-jp-01", "node-us-01"]
},
{ "type": "direct", "tag": "direct" },
{ "type": "block", "tag": "block" }
],
"route": {
"rules": [
{ "rule_set": "geoip-cn", "outbound": "direct" },
{ "rule_set": "geosite-cn", "outbound": "direct" },
{ "rule_set": "geosite-geolocation-!cn", "outbound": "proxy" }
],
"rule_set": [
{
"tag": "geoip-cn",
"type": "remote",
"format": "binary",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/geoip-cn.srs"
},
{
"tag": "geosite-cn",
"type": "remote",
"format": "binary",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-cn.srs"
}
]
}
}
4. 路由规则与高效二进制规则集 (Rule Set)
Sing-box 彻底摒弃了传统文本逐行正则匹配的低效做法,引入了预编译的 .srs 二进制规则集:
- 毫秒级极速比对:包含超过 100,000 条域名的庞大规则库,在二进制树结构下匹配耗时 < 0.1 毫秒;
- 极低内存占用:传统文本规则占用 60MB+ 内存,转换为
.srs后常驻内存仅需不到 5MB; - 远程自动同步:支持直接通过 GitHub CDN 自动静默更新规则集。
5. TUN 虚拟网卡与透明代理调优
在桌面端或软路由(OpenWrt)上配置 Sing-box 时,开启 TUN 模式能够实现整网透明加速:
stack: "system":使用操作系统原生网络堆栈,CPU 开销最低;auto_route: true:自动修改系统路由表,将默认网关重定向至 Sing-box 虚拟网卡;sniff: true:开启流量嗅探,自动从 TLS ClientHello 中提取真实域名,避免 DNS 污染导致的直连失效。
6. 常见故障与配置报错排查
[Sing-box 运行异常排查]
│
┌──────────────┴──────────────┐
▼ ▼
【JSON 语法或字段解析失败】 【启动成功但无法解析海外域名】
│ │
1. 检查括号与逗号是否闭合 1. 检查 remote-dns 节点是否连通
2. 确认内核版本与字段一致 2. 检查 DNS rules 路由分流
3. 使用 JSON 在线格式校验 3. 确认 FakeIP 分配池正常
报错 1:json: cannot unmarshal string into Go struct field
- 原因:JSON 数据类型不匹配(例如应填布尔值
true误写成了字符串"true",或者端口号写成了字符串); - 解决办法:使用专业的 JSON Linter 工具校验配置文件,确认所有字段严格遵循 Sing-box 规范。
报错 2:启动后无法访问 ChatGPT 或提示风控报错
- 原因:出站节点分配不当,或机房 IP 触发了 Cloudflare 拦截;
- 解决办法:在
outbounds中将 AI 相关域名路由至经过原生住宅 IP 验证的专属节点(参考 ChatGPT 访问全景指南 与 2026 稳定机场推荐大厅)。
7. 总结与选型建议
Sing-box 作为新一代架构的代表,以其卓越的性能与跨平台通用性成为了极客和工程师的最佳选择。对于希望一次性打通 iOS、Android 与桌面端配置的用户,Sing-box 是无可挑剔的利器。
推荐阅读与延伸资料
本专题高频核心疑难解答 (FAQ)
基于用户高频搜索与真实工况整理的权威解答
1Sing-box 是什么?它和 Clash、v2rayN 有什么区别?
Sing-box 是由开源团队 SagerNet 打造的通用代理核心框架。与 Clash 基于 YAML 配置不同,Sing-box 采用结构更加严谨的 JSON 格式;与传统客户端相比,Sing-box 拥有统一的全平台架构(跨 iOS/Android/Windows/Mac/Linux),并发性能更强,内存占用极小,且对 Hysteria 2 与 VLESS Reality 等前沿协议的原生支持最快最稳定。
2普通小白用户适合使用 Sing-box 吗?
如果直接手动编写 `config.json` 配置文件,对于非技术人员门槛较高;但现在各大平台均推出了官方图形化 GUI 客户端(如 iOS App Store 的 Sing-box、Windows/Mac 的图形化客户端),支持一键导入机场订阅链接,小白用户同样可以零门槛轻松上手。
3iOS 苹果手机怎么下载正版 Sing-box?是免费的吗?
Sing-box 官方客户端在 iOS App Store 完全免费(需使用非国区/美区 Apple ID 搜索【sing-box】即可直接下载),是目前苹果生态下最强大的免费开源代理应用之一。
4Sing-box 的 JSON 配置文件由哪些核心模块构成?
Sing-box 核心配置由四大模块构成:1. `inbounds`(入站设置,如 Mixed 混合端口、TUN 虚拟网卡);2. `outbounds`(出站节点列表与策略组);3. `route`(路由规则引擎,决定域名与 IP 走哪个出站);4. `dns`(DNS 防污染与 FakeIP 解析配置)。
5如何在 Sing-box 中开启 TUN 虚拟网卡模式?
在 `inbounds` 中添加类型为 `tun` 的配置块,指定 `interface_name`(如 `tun0`)、`inet4_address`(如 `172.19.0.1/30`),并开启 `auto_route: true` 与 `strict_route: true`,即可接管整台设备的所有底层 TCP/UDP 网络流量。
6Sing-box 提示 `decode config: unknown field` 报错怎么解决?
这是由于客户端内核版本与配置文件语法不匹配引起的。Sing-box 在版本迭代中会对部分 JSON 字段进行废弃或重构(例如 1.8+ 与 1.10+ 的路由规则字段差异)。解决办法是:升级客户端至最新稳定版,或参考官方规范更新配置文件的字段名称。
7Sing-box 支持订阅自动更新吗?
官方 GUI 客户端完整支持远程订阅自动定时更新;如果使用命令行或服务模式运行,可以通过配合脚本定时通过 `curl` 拉取机场提供的 Sing-box 订阅链接并热重载配置。
8Sing-box 支持分流规则集(Rule Sets)远程订阅吗?
支持!Sing-box 引入了高效的二进制 `.srs` 规则集或 JSON 规则集(Rule Set),支持直接远程订阅 Loyalsoldier 等大型分流规则库,在保证数万条域名秒级匹配的同时,将内存开销降到最低。
9Sing-box 支持 UDP 转发与外服游戏联机吗?
完整支持。Sing-box 原生支持 FullCone NAT 转发,配合 TUN 模式可以为 Steam、Epic、Discord 语音通话与外服联机提供低延迟、0 丢包的底层网络加速。
10自建节点连接 Sing-box 为什么首选 VLESS Reality 协议?
因为 VLESS Reality 借用大型合规境外网站的 TLS 证书进行真实握手伪装,无需自备域名和申请证书,彻底消除了被 GFW 主动探测和中间人证书阻断的风险。详见 [VLESS Reality 原理解析](/wiki/vless-reality/)。
准备好配置属于你的高速专属节点了吗?
掌握了原理与配置之后,选择一家具备纯 IPLC 内网专线、晚高峰不降速与原生 IP 落地的高可用服务商是保证稳定性的根本。