Sing-box(箱子) 作为下一代通用代理通用平台,以极其优秀的内存管理、极低 CPU 占用以及强悍的原生协议兼容性(对 VLESS-Reality、Hysteria 2、TUIC v5、ShadowTLS 的第一时间原生支持),成为追求极致轻量与高吞吐用户的不二之选。
但与开箱即用的旧版工具相比,Sing-box 基于 JSON 的配置语法结构更纯粹、抽象度更高,很多新手在导入订阅后常遇到“无法解析出站”、“分流规则失效”等问题。本文提供清晰的模块化拆解与一键可用模板。
一、Sing-box 核心配置架构解析
Sing-box 的配置文件由四大核心模块构成:
- Log(日志):定义调试等级与输出目标。
- DNS(解析器):定义独立 DNS 服务器群、规则分流与 Fake-IP 缓存策略。
- Inbounds & Outbounds(入站与出站):
- Inbound 负责捕获流量(如本地 Mixed 端口 2080、TUN 虚拟网卡);
- Outbound 负责转发流量(直接直连、拒绝丢弃、或连接机场各节点)。
- Route(路由规则):依据域名规则集(Rule-Set)、IP-CIDR、端口等维度,将流量分发到指定的 Outbound。
二、通用机场订阅如何无痛导入 Sing-box
目前主流机场主要提供 Clash/Clash.Meta 格式订阅。要让 Sing-box 正确读取,主要有两种途径:
- GUI 客户端内置自动转换:
- 如果使用带图形界面的 Sing-box 客户端(如 iOS / macOS 上的客户端或第三方封装版),可以在添加订阅时选择“自动转换”,程序会在本地拉取节点并转译为 Sing-box 的 Outbound 对象。
- 自建安全转换转换器:
- 若使用纯命令行内核或路由器透明代理,可在本地使用安全的开源转换器将订阅链接转为 Sing-box JSON 格式,注意切勿在不知名的公共在线转换平台粘贴带有隐私 Token 的订阅链接。
[!TIP]
适合 Sing-box 的新协议与高性能机场:
三、高可靠性配置范本(含 DNS 与规则集)
以下是一个经过高并发与防污染验证的轻量级生产配置骨架:
1 | { |
四、规则集(Rule-Set)优化进阶
在 2026 年,Sing-box 官方强力推荐使用预编译的二进制 SRS (Source Rule-Set) 文件替代庞大的传统文本规则列表,加载速度提高 10 倍以上,且内存占用几乎为零。
在配置文件的 route 顶层加入 rule_set 声明,即可实现轻量化远程自动更新:
1 | "route": { |
五、开启 TUN 全局虚拟网卡(接管终端与游戏)
若需要在没有系统代理设置的命令行、Steam 或局域网设备上使用,只需在 inbounds 数组中追加以下 tun 声明:
1 | { |
六、新手避坑要点
- 不要盲目开启全量全局代理:Sing-box 的分流效率极高,保持路由规则中对中国大陆 IP 的精确直连旁路,可以确保微信、网银、钉钉等应用零干扰且不产生多余延迟。
- 关于节点心跳与保活:由于部分 Hysteria 2 / TUIC v5 节点运行在 UDP 上,如果运营商网络 QoS 严重,可在出站参数中适度调小 MTU 或保持探测包间隔。
- 更多节点协议与真实损耗对比,可参考本站 协议深度评测。