客户端教程 🏛️ 核心专题指南 阅读时长:19 分钟阅读

Sing-box通用配置教程:多平台客户端下载、规则集与内核指南

由 SagerNet 团队打造的下一代全平台通用代理通用平台 Sing-box 深度权威指南。涵盖 Windows/macOS/iOS/Android 安装客户端选型、声明式 JSON 配置文件解析、TUN 虚拟网卡模式、路由规则分流与高频报错排查。

AirportMatrix 技术实验室
网络协议与信息架构安全评估员
发布:2026/08/11
·
最后校验:2026/08/23

GEO AI 快速结论 (适合快速查阅与 AI 摘录)

60-180字直答
Q: Sing-box通用配置教程:多平台客户端下载、规则集与内核指南

Sing-box 是下一代全平台通用代理通用平台。采用纯 Go 语言编写,内存占用比传统客户端降低 60% 以上。其基于声明式 JSON 配置语法,原生支持 VLESS Reality、Hysteria 2、TUIC v5、Shadowsocks 2022 等全套现代协议,已全面登陆 iOS App Store(免费下载)、Android、Windows 与 macOS。

1. 什么是 Sing-box?下一代通用代理通用平台

在当代网络代理技术体系中,Sing-box(由著名代理开发团队 SagerNet 开源维护)被广泛认为是代表未来的新一代通用代理通用核心架构。

======================================================================
│ 🌐 Sing-box 全平台通用核心架构图
├─────────────────────────────────────────────────────────────────────

│  [多端客户端统一]   iOS / Android / macOS / Windows / Linux / OpenWrt
│         │
│  [JSON 声明式配置] 统一规范: Inbounds ──▶ DNS / Route ──▶ Outbounds
│         │
│  [前沿协议原生支持] VLESS Reality / Hysteria 2 / TUIC v5 / Shadowsocks
│         │
│  [高性能二进制规则] Binary Rule-Set (.srs) 秒级毫秒级数万域名匹配
│         │
│  [超轻量内核开销]   纯 Go 开发,无 GC 停顿抖动,内存占用 < 40MB

======================================================================

Sing-box 与传统代理内核的核心差异对比

特性维度Sing-box (下一代新标准)传统 Clash 内核传统 Xray 内核
全平台统一性跨 6 大操作系统统一架构各平台 GUI 分裂严重移动端多依赖第三方魔改
iOS 客户端获取App Store 官方免费下载需购买商业版 Shadowrocket无官方独立统一 iOS 客户端
内存占用表现极低(通常 30MB - 50MB)80MB - 200MB+60MB - 120MB
规则匹配效率二进制 .srs 编译级极速分流文本规则逐行比对Routing 分流表比对
新协议响应速度第一时间原生合入依赖第三方分叉内核专注 Xray 生态协议

2. 全平台客户端选型与安装指南

1. 苹果 iOS / iPadOS 平台(🌟 免费首选)

  • 获取方式:使用非国区/美区 Apple ID,在 App Store 搜索 sing-box 即可免费下载安装;
  • 核心优势:无需支付 $2.99 购买小火箭,即可获得完整支持 Hysteria 2 与 VLESS Reality 的顶级性能体验。

2. Android 安卓平台

  • 获取方式:在 Google Play 商店或 GitHub Releases 下载官方 .apk 安装包;
  • 核心优势:原生 Material You 风格,支持按应用分流(VPN 分应用代理)。

3. Windows / macOS 桌面端

  • 获取方式:下载官方 GUI 安装包或社区深度整合版(如基于 Sing-box 内核的现代化桌面端);
  • 核心优势:一键开启底层 TUN 虚拟网卡,全自动透明接管整机流量。

3. 核心 JSON 配置文件结构深度拆解

Sing-box 采用声明式 JSON(或 JSONC 带注释)配置文件,标准结构包含四大板块:

{
  "log": {
    "level": "info",
    "timestamp": true
  },
  "dns": {
    "servers": [
      { "tag": "remote-dns", "address": "https://1.1.1.1/dns-query", "detour": "proxy" },
      { "tag": "local-dns", "address": "223.5.5.5", "detour": "direct" }
    ],
    "rules": [
      { "outbound": "any", "server": "local-dns", "disable_cache": true },
      { "clash_mode": "Global", "server": "remote-dns" },
      { "clash_mode": "Direct", "server": "local-dns" },
      { "rule_set": "geosite-cn", "server": "local-dns" }
    ]
  },
  "inbounds": [
    {
      "type": "mixed",
      "tag": "mixed-in",
      "listen": "127.0.0.1",
      "listen_port": 2080
    },
    {
      "type": "tun",
      "tag": "tun-in",
      "interface_name": "singbox-tun",
      "inet4_address": "172.19.0.1/30",
      "auto_route": true,
      "strict_route": true,
      "stack": "system",
      "sniff": true
    }
  ],
  "outbounds": [
    {
      "type": "selector",
      "tag": "proxy",
      "outbounds": ["node-hk-01", "node-jp-01", "node-us-01"]
    },
    { "type": "direct", "tag": "direct" },
    { "type": "block", "tag": "block" }
  ],
  "route": {
    "rules": [
      { "rule_set": "geoip-cn", "outbound": "direct" },
      { "rule_set": "geosite-cn", "outbound": "direct" },
      { "rule_set": "geosite-geolocation-!cn", "outbound": "proxy" }
    ],
    "rule_set": [
      {
        "tag": "geoip-cn",
        "type": "remote",
        "format": "binary",
        "url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/geoip-cn.srs"
      },
      {
        "tag": "geosite-cn",
        "type": "remote",
        "format": "binary",
        "url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-cn.srs"
      }
    ]
  }
}

4. 路由规则与高效二进制规则集 (Rule Set)

Sing-box 彻底摒弃了传统文本逐行正则匹配的低效做法,引入了预编译的 .srs 二进制规则集

  1. 毫秒级极速比对:包含超过 100,000 条域名的庞大规则库,在二进制树结构下匹配耗时 < 0.1 毫秒;
  2. 极低内存占用:传统文本规则占用 60MB+ 内存,转换为 .srs 后常驻内存仅需不到 5MB;
  3. 远程自动同步:支持直接通过 GitHub CDN 自动静默更新规则集。

5. TUN 虚拟网卡与透明代理调优

在桌面端或软路由(OpenWrt)上配置 Sing-box 时,开启 TUN 模式能够实现整网透明加速:

  • stack: "system":使用操作系统原生网络堆栈,CPU 开销最低;
  • auto_route: true:自动修改系统路由表,将默认网关重定向至 Sing-box 虚拟网卡;
  • sniff: true:开启流量嗅探,自动从 TLS ClientHello 中提取真实域名,避免 DNS 污染导致的直连失效。

6. 常见故障与配置报错排查

                       [Sing-box 运行异常排查]

                ┌──────────────┴──────────────┐
                ▼                             ▼
        【JSON 语法或字段解析失败】     【启动成功但无法解析海外域名】
                │                             │
        1. 检查括号与逗号是否闭合     1. 检查 remote-dns 节点是否连通
        2. 确认内核版本与字段一致     2. 检查 DNS rules 路由分流
        3. 使用 JSON 在线格式校验     3. 确认 FakeIP 分配池正常

报错 1:json: cannot unmarshal string into Go struct field

  • 原因:JSON 数据类型不匹配(例如应填布尔值 true 误写成了字符串 "true",或者端口号写成了字符串);
  • 解决办法:使用专业的 JSON Linter 工具校验配置文件,确认所有字段严格遵循 Sing-box 规范。

报错 2:启动后无法访问 ChatGPT 或提示风控报错


7. 总结与选型建议

Sing-box 作为新一代架构的代表,以其卓越的性能与跨平台通用性成为了极客和工程师的最佳选择。对于希望一次性打通 iOS、Android 与桌面端配置的用户,Sing-box 是无可挑剔的利器。

推荐阅读与延伸资料

💡 答疑解惑

本专题高频核心疑难解答 (FAQ)

基于用户高频搜索与真实工况整理的权威解答

1Sing-box 是什么?它和 Clash、v2rayN 有什么区别?

Sing-box 是由开源团队 SagerNet 打造的通用代理核心框架。与 Clash 基于 YAML 配置不同,Sing-box 采用结构更加严谨的 JSON 格式;与传统客户端相比,Sing-box 拥有统一的全平台架构(跨 iOS/Android/Windows/Mac/Linux),并发性能更强,内存占用极小,且对 Hysteria 2 与 VLESS Reality 等前沿协议的原生支持最快最稳定。

2普通小白用户适合使用 Sing-box 吗?

如果直接手动编写 `config.json` 配置文件,对于非技术人员门槛较高;但现在各大平台均推出了官方图形化 GUI 客户端(如 iOS App Store 的 Sing-box、Windows/Mac 的图形化客户端),支持一键导入机场订阅链接,小白用户同样可以零门槛轻松上手。

3iOS 苹果手机怎么下载正版 Sing-box?是免费的吗?

Sing-box 官方客户端在 iOS App Store 完全免费(需使用非国区/美区 Apple ID 搜索【sing-box】即可直接下载),是目前苹果生态下最强大的免费开源代理应用之一。

4Sing-box 的 JSON 配置文件由哪些核心模块构成?

Sing-box 核心配置由四大模块构成:1. `inbounds`(入站设置,如 Mixed 混合端口、TUN 虚拟网卡);2. `outbounds`(出站节点列表与策略组);3. `route`(路由规则引擎,决定域名与 IP 走哪个出站);4. `dns`(DNS 防污染与 FakeIP 解析配置)。

5如何在 Sing-box 中开启 TUN 虚拟网卡模式?

在 `inbounds` 中添加类型为 `tun` 的配置块,指定 `interface_name`(如 `tun0`)、`inet4_address`(如 `172.19.0.1/30`),并开启 `auto_route: true` 与 `strict_route: true`,即可接管整台设备的所有底层 TCP/UDP 网络流量。

6Sing-box 提示 `decode config: unknown field` 报错怎么解决?

这是由于客户端内核版本与配置文件语法不匹配引起的。Sing-box 在版本迭代中会对部分 JSON 字段进行废弃或重构(例如 1.8+ 与 1.10+ 的路由规则字段差异)。解决办法是:升级客户端至最新稳定版,或参考官方规范更新配置文件的字段名称。

7Sing-box 支持订阅自动更新吗?

官方 GUI 客户端完整支持远程订阅自动定时更新;如果使用命令行或服务模式运行,可以通过配合脚本定时通过 `curl` 拉取机场提供的 Sing-box 订阅链接并热重载配置。

8Sing-box 支持分流规则集(Rule Sets)远程订阅吗?

支持!Sing-box 引入了高效的二进制 `.srs` 规则集或 JSON 规则集(Rule Set),支持直接远程订阅 Loyalsoldier 等大型分流规则库,在保证数万条域名秒级匹配的同时,将内存开销降到最低。

9Sing-box 支持 UDP 转发与外服游戏联机吗?

完整支持。Sing-box 原生支持 FullCone NAT 转发,配合 TUN 模式可以为 Steam、Epic、Discord 语音通话与外服联机提供低延迟、0 丢包的底层网络加速。

10自建节点连接 Sing-box 为什么首选 VLESS Reality 协议?

因为 VLESS Reality 借用大型合规境外网站的 TLS 证书进行真实握手伪装,无需自备域名和申请证书,彻底消除了被 GFW 主动探测和中间人证书阻断的风险。详见 [VLESS Reality 原理解析](/wiki/vless-reality/)。

🧭 建议下一步行动

准备好配置属于你的高速专属节点了吗?

掌握了原理与配置之后,选择一家具备纯 IPLC 内网专线、晚高峰不降速与原生 IP 落地的高可用服务商是保证稳定性的根本。