十大机场 Airport Lab
教程

sing-box 入门:新一代全能内核怎么用

sing-box 是新一代全能代理内核:JSON 配置结构、全平台官方客户端、为什么对 Reality/Hysteria2 等新协议支持最快、适合谁用不适合谁用,入门前看这一篇。

十大机场评测组

过去几年客户端世界的格局是「Clash 管分流、V2Ray 系管协议」,sing-box 的出现把两件事合并了:一个内核同时具备完整的协议栈和成熟的路由分流能力,并且官方客户端覆盖全平台。它正在成为新协议时代的事实标准,值得每个进阶用户了解。

sing-box 是什么

sing-box 是用 Go 编写的开源代理平台(SagerNet 项目),既是命令行内核,也有官方图形客户端:iOS/macOS/tvOS 版通过 App Store 分发,安卓版在官方 GitHub 与 Google Play 提供,Windows/Linux 可直接运行内核或搭配社区图形前端。获取一律走官方 GitHub 仓库(SagerNet/sing-box)与各平台官方商店,不碰任何第三方下载站。

对用户的直接意义:手机、电脑、电视盒子可以用同一套配置逻辑,不必每个平台学一套客户端。

配置结构:JSON 四大块

与 Clash 的 YAML 不同,sing-box 配置是 JSON,骨架清晰:

  • inbounds:流量入口(本地代理端口、TUN 网卡等);
  • outbounds:出口,即你的节点与策略(选择器、自动测速组也在这里);
  • route:路由规则,决定什么流量走什么出口,支持远程规则集;
  • dns:DNS 服务器与分流策略,防泄漏的关键一层。

普通用户不需要手写全套——机场直接下发 sing-box 订阅(越来越多面板已支持),或用转换工具把现有订阅转成 sing-box 格式,详见《订阅转换与管理》。需要理解结构的时刻是排障和微调:知道问题出在 route 还是 dns,能省一半时间。

为什么新协议总是它先支持

Reality、Hysteria2、TUIC 这批新一代协议,sing-box 的支持完整度和跟进速度一直处在第一梯队——项目定位就是「协议全集」,开发节奏快,且与新协议的作者生态高度重合,不少协议的多平台落地实际上是靠 sing-box 客户端完成的。这些协议为什么重要、解决了旧协议什么问题,见《机场协议全解》《TLS 指纹原理:旧协议为什么被封》

实际影响是:如果你的机场主推 Hysteria2 或 VLESS Reality,用 sing-box 系客户端通常能获得最完整的特性支持,而不必等其他生态跟进。

适合谁,不适合谁

适合:想第一时间吃新协议红利的用户;需要 Apple TV、多平台统一方案的用户;愿意读文档、能接受 JSON 的折腾型玩家。

不适合:纯新手。JSON 手改的容错率低于图形界面,报错信息也偏向开发者。第一次配置代理的读者建议从 Clash 系或 iOS 上的小火箭起步,跑通之后再回来玩 sing-box,路径最平滑。

上手路径建议

  1. 确认机场是否提供 sing-box 订阅(看面板订阅格式列表,不确定就问客服);
  2. 从官方渠道装对应平台客户端,导入订阅链接(不同版本布局略有差异,认准配置/Profile 入口);
  3. 跑通后再逐步研究 route 与 dns 的自定义。

排障习惯从第一天养成:sing-box 客户端都带日志页,连不上时先看日志——配置解析错误会指出具体字段,握手失败能看出是哪个 outbound 出问题,比盲目重装高效得多。JSON 改动前先备份原文件,改坏了随时回滚。

还在选机场的读者,从机场库按协议筛选——把「是否提供 Hysteria2 / Reality 节点」作为筛选条件,能直接过滤掉一批技术栈陈旧的服务商。

#客户端#协议#进阶#教程