客户端教程 使用教程

sing-box 使用入门:配置结构、导入订阅、DNS 与路由规则

sing-box 使用入门:官方客户端与内核的区别、JSON 配置结构、如何导入机场订阅、DNS 与路由规则的基本写法,以及 TUN 模式和常见问题。

首次发布
最后更新
内容类型
使用教程
资料核对
阅读时间
约 3 分钟

信息可能随服务调整而变化,请以最新官方信息为准。

客户端档案

sing-box

新一代通用代理平台,内核与官方客户端覆盖全平台,配置采用 JSON。

平台
Windows、macOS、Linux、iOS、Android、tvOS
内核
sing-box
价格
免费
开源
是
上手难度
高级
适合
追求性能与新协议支持的进阶用户
支持协议
Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、AnyTLS、WireGuard
官方渠道
sing-box.sagernet.org

直接答案

sing-box 是一个通用代理平台,既可以作为内核在服务器或命令行中运行,也提供 iOS、Android、macOS 等平台的官方图形客户端。它使用 JSON 配置,不能直接读取 Clash 格式订阅,需要机场提供 sing-box 格式的配置链接,或借助支持转换的工具。新手建议先使用机场提供的现成配置。

Key Takeaways · 要点速览

  • sing-box 配置为 JSON,结构分为 log、dns、inbounds、outbounds、route 等部分。
  • 官方客户端通过「远程配置」导入机场提供的 sing-box 格式链接。
  • sing-box 对 Hysteria2、TUIC、AnyTLS 等新协议支持较好,更新节奏快。
  • 配置字段随版本调整较频繁,旧配置在新版本中可能报错,以官方文档为准。

操作步骤

  1. 安装官方客户端或内核

    从 sing-box 官方网站提供的渠道获取客户端:iOS / macOS 通过 App Store,Android 与桌面端通过官方 GitHub Releases。

  2. 获取 sing-box 格式配置

    在机场用户中心查找 sing-box 订阅或配置链接;若只有 Clash 格式订阅,需要向机场确认是否提供 sing-box 格式。

  3. 添加远程配置

    在官方客户端的配置页新建配置,类型选择远程,粘贴配置链接并设置自动更新间隔。

  4. 选择配置并启动

    选中刚添加的配置,回到主界面点击启动,首次使用需要允许系统添加 VPN 配置。

  5. 验证与切换出站

    在客户端的出站或分组页面查看节点状态并切换节点,在日志中确认连接正常。

sing-box 是什么

sing-box 是一个开源的通用代理平台,同一套内核覆盖 Windows、macOS、Linux、iOS、Android 和 tvOS。它有两种用法:作为内核在服务器、软路由或命令行中运行,或者使用官方提供的图形客户端(如 iOS 上的 sing-box 应用)。与 Mihomo 使用 YAML 不同,sing-box 采用 JSON 配置,因此不能直接导入 Clash 格式的订阅。对新手来说,最省事的路径是:让机场提供 sing-box 格式的配置链接,用官方客户端以「远程配置」方式导入。配置字段和界面文字以最新版本官方文档为准。

项目 说明
平台 Windows、macOS、Linux、iOS、Android、tvOS
配置格式 JSON
价格 免费、开源
协议 Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、AnyTLS、WireGuard 等
上手难度 高级(使用现成配置时较简单)

获取方式

  • iOS / macOS:通过 App Store,以官方网站给出的链接为准。可能需要非中国区 Apple ID,请使用你本人注册的账号,不要使用来路不明的共享账号;
  • Android 与桌面端:通过官方 GitHub Releases 获取;
  • 其它客户端调用:v2rayN 等客户端可以调用 sing-box 内核,适合不想手写配置的 Windows 用户。

配置结构

一份 sing-box 配置由若干顶层字段组成,理解它们的分工,就能读懂大部分配置:

字段 作用
log 日志级别与输出
dns DNS 服务器与解析规则
inbounds 入站:本地监听的端口、TUN 虚拟网卡等
outbounds 出站:机场节点、直连、拦截,以及选择器、自动测速等分组
route 路由规则:按域名、IP、规则集决定流量走向
experimental 实验性功能,如缓存、外部控制接口

流量的路径可以概括为:入站接收 → 路由匹配规则 → 交给对应出站。DNS 部分独立决定域名如何解析,两者需要配合,否则可能出现「规则正确但解析到错误地址」的问题。

导入机场订阅

  1. 在机场用户中心找到 sing-box 格式的配置链接(若只有 Clash 或通用订阅,先向机场确认是否支持);
  2. 打开官方客户端的配置(Profiles)页面,新建配置;
  3. 类型选择「远程」,粘贴链接,设置自动更新间隔;
  4. 选中该配置,回到主界面启动;
  5. 首次启动时允许系统添加 VPN 配置。

提示使用远程配置时,不要直接修改本地副本,下次更新会被覆盖。确有自定义需求,建议在理解配置结构后自行维护一份配置,并只把节点部分交给机场更新。

DNS 与路由规则要点

  • 国内外分流解析:国内域名使用国内 DNS,海外域名通过代理出站解析,降低污染与泄露风险;
  • 规则集:路由中可以引用远程规则集(rule-set),按域名或 IP 类别批量分流;
  • 规则顺序:从上到下匹配,具体规则放前,最后由 final 出站兜底;
  • TUN 模式:在 inbounds 中配置 TUN,并开启自动路由;移动端官方客户端默认以 VPN 方式接管流量。

DNS 解析相关的排查方法见 DNS 错误与 DNS 污染排查指南。

新协议支持

sing-box 是较早支持 Hysteria2、TUIC 与 AnyTLS 等新协议的项目之一。如果你的机场主推这些协议,sing-box 是值得考虑的客户端。协议原理可以参考 Hysteria2 是什么 与 AnyTLS 是什么。

常见问题

现象 可能原因 处理方法
导入订阅后报格式错误 导入了 Clash 或通用格式订阅 改用 sing-box 格式配置链接
升级后启动失败 配置使用了已废弃字段 查看日志并对照官方迁移说明
能连接但网页打不开 DNS 配置不当;规则把流量送到了错误出站 检查 dns 与 route 部分
移动端耗电增加 后台频繁测速或配置更新 降低更新与测速频率

注意sing-box 更新节奏快,配置格式会随版本演进。请以官方文档为准,不要照搬过时教程中的配置片段。

常见问题

sing-box 能直接导入 Clash 订阅吗?

通常不能。sing-box 使用自己的 JSON 配置格式,与 Clash 的 YAML 格式不兼容。需要机场提供 sing-box 格式的配置链接,或者使用支持多格式的客户端,例如通过 v2rayN 调用 sing-box 内核。

升级 sing-box 后配置报错怎么办?

sing-box 会随版本调整部分配置字段,旧写法可能被废弃。查看日志中的报错字段,对照官方文档的迁移说明修改;使用机场提供的远程配置时,联系机场确认是否已适配新版本。

sing-box 适合新手吗?

如果机场提供现成的 sing-box 配置,新手也能直接使用官方客户端。但手写配置门槛较高,需要理解 DNS、出站和路由规则,更适合进阶用户。

sing-box 官方 iOS 客户端在哪里下载?

通过 App Store 获取,以 sing-box 官方网站给出的链接为准。与其它代理类应用一样,可能需要非中国区 Apple ID,请使用你本人的账号。

参考资料