机场翻墙
代理客户端 客户端教程

Sing-box 新一代通用代理平台入门与配置指南 2026:JSON 规则、TUN 模式与全平台客户端

网络架构专家组
发布: 2026-08-12
最后核验: 2026-08-19
GEO 核心直答 / 快速结论

Sing-box 核心上手指南:作为内存与 CPU 占用极低的下一代代理核心,Sing-box 完美支持 VLESS Reality 与 Hysteria 2。新手推荐使用 GUI.for.SingBox 或 Hiddify 一键导入订阅,开启 TUN 模式即可享受极致低延迟。

一、Sing-box 核心定位与技术全貌

Sing-box 是由开源社区打造的通用代理网络平台 (The Universal Proxy Platform)

凭借对现代协议(VLESS Reality、Hysteria 2、TUIC)的原生全量支持、极低的内存与 CPU 资源开销,以及开创性的 .srs 二进制规则集,Sing-box 已经成为当代高级网络极客与开发者的首选代理底座。

二、Sing-box 底层架构:极速 Golang 内核与四维模块 (Inbounds / Outbounds / Route / DNS)

[用户操作系统流量]
       │
       ▼ (TUN 虚拟网卡 / 混合端口)
[Inbounds 入站模块] ──► [DNS 智能分流] ──► [Route 规则引擎 (.srs)] ──► [Outbounds 出站模块]
                                                                        ├── Direct (国内直连)
                                                                        ├── VLESS 专线节点 (海外代理)
                                                                        └── Block (广告拦截)

三、二进制规则集 (.srs Rule-Set):秒级加载数十万条分流规则

Sing-box 采用预编译的 .srs 二进制格式,规则匹配耗时比传统文本规则降低了 90% 以上,杜绝客户端启动时的卡顿现象。

四、生产级 config.json 完整配置文件模板(含 TUN 虚拟网卡与 DNS 分流)

{
  "log": { "level": "info" },
  "dns": {
    "servers": [
      { "tag": "remote", "address": "https://8.8.8.8/dns-query", "detour": "proxy" },
      { "tag": "local", "address": "223.5.5.5", "detour": "direct" }
    ],
    "rules": [
      { "outbound": "any", "server": "local" },
      { "clash_mode": "Global", "server": "remote" },
      { "rule_set": "geosite-cn", "server": "local" }
    ]
  },
  "inbounds": [
    {
      "type": "tun",
      "tag": "tun-in",
      "interface_name": "singbox-tun",
      "inet4_address": "172.19.0.1/30",
      "auto_route": true,
      "strict_route": true,
      "stack": "mixed"
    }
  ]
}

五、全平台 GUI 客户端选型:GUI.for.SingBox、SFM、iOS 与 Android 客户端

跨平台新手推荐使用 HiddifyKaring,界面友好直观;进阶玩家推荐 GUI.for.SingBox

六、前沿协议全支持:VLESS Reality、Hysteria 2、TUIC v5 与 Shadowsocks

Sing-box 原生实现了几乎所有主流代理协议,具备最全面的向后兼容与前沿协议支持能力。

七、TUN 模式内核调优:GSO / Auto Route / Strict Route 性能压测

开启 strict_route: true 可实现无泄漏级别的全局 DNS 接管与透明加速。

八、Sing-box 常见报错与排障诊断表

Sing-box 常见故障排障矩阵

故障现象 核心原因分析 首先检查 / 处理动作
启动报错 parse config: decode json: invalid character config.json 存在语法错误(如缺少逗号或多余括号) 使用 VS Code 打开 JSON 文件或在 jsonlint.com 进行格式校验。
开启 TUN 模式后提示 require administrator privileges 创建虚拟网卡需要操作系统内核管理员权限 右键以管理员身份运行客户端;在 macOS 授权安装 Helper 工具。
节点显示已连接但所有网页均提示 DNS_PROBE_FINISHED_NXDOMAIN DNS 模块中的 upstream DNS 服务器地址被污染或超时 将海外远程 DNS 修改为 8.8.8.8 或 1.1.1.1,国内 DNS 设为 223.5.5.5。
路由规则无法命中,所有流量都走了默认出站 规则集 .srs 文件未能成功从远程拉取下载 在客户端中手动点击 Update Rulesets 更新规则库。

九、常见问题解答 (FAQ 8 问 8 答)

详见文首与右侧核心问答列表,涵盖架构解析、.srs 规则集与 TUN 权限排查。

十、总结与 Sing-box 专线导航

轻量、高速、前沿是 Sing-box 的核心魅力。推荐延伸阅读:

Sing-box 专选

寻找全原生支持 Sing-box 订阅与 Hysteria 2 专线的旗舰机场?

查看《2026 稳定机场推荐》,光速云全面支持 Sing-box 一键订阅与全协议支持,输入优惠码 AMM 享 8 折。

前往光速云官网选购

常见问题解答 (FAQ)

Sing-box 由 SagerNet 团队采用全新 Golang 架构从零编写。相比传统客户端,它的内存占用降低了 60% 以上,CPU 开销更小,且原生支持所有最新协议(Hysteria 2、VLESS Reality、TUIC v5、ShadowTLS),并引入了高性能二进制规则集(.srs),消除了数万条规则解析时的卡顿。