VPNSmith
tunneling-obfuscationINFO

sing-box vs V2Ray / Xray (2026): Welchen Proxy sollten Sie wählen?

sing-box vs V2Ray vs Xray im Jahr 2026 verglichen: Protokolle, REALITY, Hysteria2/TUIC-Unterstützung, Single-Binary-Design, Client-Apps und welcher sich am besten zum Selbsthosting eignet, um Zensur in China, Iran und Russland zu umgehen.

Von Eric Gerard · Gründer · VPNSmith - Spezialist für selbstgehostete VPNs & DSGVO-VPS6 Min. LesezeitImage: Pixabay

Affiliate-Hinweis - Dieser Artikel enthält einen Affiliate-Link zu Contabo. Wenn Sie über unseren Link einen VPS bestellen, erhalten wir eine Provision ohne zusätzliche Kosten für Sie. Der untenstehende Vergleich spiegelt die dokumentierten Fähigkeiten jedes Projekts wider; überprüfen Sie die genaue Konfigurationssyntax anhand der offiziellen Dokumentation jedes Tools, da sich diese zwischen den Versionen ändert.

Kurz gesagt: Wenn Sie ein fokussiertes, bewährtes VLESS + REALITY Anti-Zensur-Setup mit dem größten Pool an Tutorials wünschen, wählen Sie Xray. Wenn Sie eine einheitliche Binärdatei möchten, die sowohl Client als auch Server ist und auch moderne QUIC-Protokolle (Hysteria2, TUIC) neben Shadowsocks, VMess, VLESS, Trojan und WireGuard unterstützt, wählen Sie sing-box. Beide unterstützen REALITY; die eigentliche Entscheidung liegt zwischen einem fokussierten Werkzeug und einem All-in-One-Toolkit.

Was jedes ist

  • V2Ray (Project V) - die ursprüngliche Multi-Protokoll-Proxy-Plattform. Führte VMess und später VLESS ein, mit Transporten wie TCP, WebSocket, HTTP/2, gRPC und QUIC. Immer noch die konzeptionelle Referenz, aber der ursprüngliche Kern implementiert REALITY nicht.
  • Xray - ein Fork von V2Ray, der XTLS Vision und REALITY hinzufügte und im Allgemeinen der aktivere Kern für Zensurumgehung ist. Die meisten "V2Ray" Anti-GFW-Setups im Jahr 2026 laufen tatsächlich im Hintergrund mit Xray. (Wir decken eine vollständige Einrichtung in unserem V2Ray / VMess & VLESS Guide ab.)
  • sing-box - eine neuere universelle Plattform (Go, Single-Binary), die viele Protokolle sowohl als Client als auch als Server vereint: Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS und mehr, mit TLS/REALITY und mehreren Transporten. Begleit-Apps existieren für Android (SFA), iOS (SFI) und macOS (SFM).

Quellcode auf einem Computerbildschirm angezeigt - Proxy-Kerne wie sing-box und Xray werden über JSON konfiguriert; folgen Sie der offiziellen Dokumentation, da sich das Schema weiterentwickelt.
Quellcode auf einem Computerbildschirm angezeigt - Proxy-Kerne wie sing-box und Xray werden über JSON konfiguriert; folgen Sie der offiziellen Dokumentation, da sich das Schema weiterentwickelt.

Vergleich nebeneinander

KriteriumXray (V2Ray Fork)sing-box
KernfokusVLESS/VMess/Trojan + XTLS Vision + REALITYUniversell: viele Protokolle, eine Binärdatei
REALITY (Anti-DPI)Ja (REALITY eingeführt)Ja
Moderne QUIC-Protokolle (Hysteria2, TUIC)Nicht nativJa, integriert
WireGuard-UnterstützungNein (separat)Ja (integriert)
Client + Server in einem ToolKern ist serverseitig fokussiert; viele separate ClientsJa, gleiche Binärdatei für beide Rollen
Offizielle mobile AppsÜber Drittanbieter-Clients (v2rayNG, Shadowrocket…)SFA (Android), SFI (iOS), SFM (macOS)
Tutorials / Community-Größe (VLESS+REALITY)GrößteSchnell wachsend
KonfigurationJSONJSON (vereinheitlicht)

Wann welches wählen

  • Wählen Sie Xray, wenn Ihr einziges Ziel ein widerstandsfähiges VLESS + REALITY gegen starke DPI (Chinas GFW, Iran, Russland) ist und Sie den am besten dokumentierten Weg wünschen. Es erledigt diese eine Aufgabe extrem gut.
  • Wählen Sie sing-box, wenn Sie konsolidieren möchten: eine Binärdatei für Server und alle Ihre Geräte, die Freiheit, Hysteria2/TUIC (UDP/QUIC-Protokolle, die auf verlustreichen oder gedrosselten Netzwerken besser funktionieren können) zu testen, und integriertes WireGuard. Es ist die bessere "Schweizer Taschenmesser"-Basis, wenn Sie erwarten, Protokolle zu wechseln.
  • Nicht sicher? Beide laufen auf einem kleinen VPS und beide unterstützen REALITY, also ist keine Wahl falsch. Beginnen Sie mit dem, das dem Tutorial entspricht, dem Sie tatsächlich folgen werden - für VLESS + REALITY ist das oft Xray; für ein Multi-Protokoll-Labor ist das sing-box.

Protokolle und Transporte auf einen Blick

Die beiden Kerne überschneiden sich bei den klassischen Proxy-Protokollen, weichen aber bei den neueren voneinander ab. Das ist der klarste sachliche Unterschied zwischen ihnen.

  • Gemeinsame Basis: beide sprechen VLESS, VMess, Trojan und Shadowsocks und beide unterstützen REALITY und TLS. Beide bieten außerdem gängige Transporte wie TCP, WebSocket, HTTP/2 und gRPC. Für einen VLESS + REALITY-Tunnel deckt Sie also jeder der beiden Kerne ab.
  • Der Fokus von Xray: der Xray-Kern ist um den Stack VLESS + XTLS Vision + REALITY herum aufgebaut. XTLS Vision ist das eigene Flusssteuerungs-Design von Xray, das den 'TLS-in-TLS'-Overhead beim Tunneln von TLS-Verkehr innerhalb eines TLS-Proxys reduziert. Das ist das Setup, für das Xray am bekanntesten und am besten dokumentiert ist.
  • Die zusätzlichen Protokolle von sing-box: sing-box ergänzt neuere QUIC/UDP-basierte Protokolle in derselben Binärdatei, insbesondere Hysteria/Hysteria2 und TUIC, dazu WireGuard als integrierten Inbound/Outbound und ShadowTLS. Diese Breite ist der Hauptgrund, zu sing-box statt zu Xray zu greifen.

Wie jedes die DPI-Resistenz angeht

Beide Projekte behandeln REALITY als ihre erste Verteidigungslinie gegen Deep Packet Inspection. REALITY funktioniert, indem es den echten TLS-Handshake einer legitimen Drittanbieter-Website übernimmt, sodass die Verbindung für einen Beobachter wie gewöhnliches HTTPS zu dieser Website aussieht statt wie ein Proxy. Entscheidend ist, dass es darauf ausgelegt ist, Active Probing zu überstehen, bei dem sich ein Zensor mit Ihrem Server verbindet, um zu prüfen, ob er sich wie ein Proxy verhält: da REALITY unerwartete Sonden an die echte Zielseite weiterleitet, sieht eine Sonde eine normale TLS-Antwort statt eines verräterischen Proxys.

Xray ist das Projekt, in dem REALITY eingeführt wurde und in dem XTLS Vision den Doppelverschlüsselungs-Fingerabdruck eines TLS-Tunnels reduziert. sing-box implementiert REALITY ebenfalls und legt es über seinen breiteren Protokollsatz, sodass Sie REALITY zum Beispiel mit einem QUIC-Protokoll an einem separaten Endpunkt kombinieren können. Keiner der beiden Ansätze ist eine garantierte Umgehung: Zensursysteme ändern sich, und die ehrliche Position ist, dass Anti-DPI ein fortlaufendes Katz-und-Maus-Spiel bleibt, kein gelöstes Problem.

Design und Governance

Die Projekte stammen aus unterschiedlichen Linien, und das prägt, wie jedes aufgebaut ist.

  • sing-box (SagerNet) ist eine einzelne Mehrzweck-Binärdatei: dieselbe ausführbare Datei ist Client und Server, mit Routing-Regeln, DNS-Handling und mehreren Inbounds/Outbounds, die in einer einheitlichen JSON-Datei konfiguriert werden. Es ist das neuere der beiden und will eine universelle Plattform sein statt die Referenz eines einzelnen Protokolls.
  • Xray (Project XTLS) ist ein Community-Fork von V2Ray (Project V). Es bleibt nahe an der Proxy-Kern-Rolle: es ist vor allem die Engine, während das Client-Erlebnis üblicherweise von separaten Drittanbieter-Apps bereitgestellt wird. Seine Identität ist an XTLS Vision und REALITY gebunden, die Anti-Erkennungs-Funktionen, die es als Erstes einführte.

Die Trennung ist also nicht nur Funktion für Funktion. Es ist ein All-in-One-Toolkit gegenüber einem fokussierten Proxy-Kern mit einem großen umgebenden Client-Ökosystem.

Client-Ökosystem und Konfiguration

Für den Alltagsgebrauch zählt, wie Sie sich verbinden, ebenso viel wie der Server-Kern.

  • Client-Apps: sing-box liefert offizielle Begleit-Apps - SFA (Android), SFI (iOS) und SFM (macOS) - die denselben Kern auf dem Gerät ausführen. Xray liefert keine eigenen Consumer-Apps; stattdessen ist es in beliebte Drittanbieter-Clients wie v2rayNG unter Android und Shadowrocket unter iOS eingebettet, die viele bereits verwenden.
  • Konfiguration: beide Kerne werden mit JSON konfiguriert. sing-box verwendet ein einheitliches Schema, das Inbounds, Outbounds, DNS und Routing-Regeln in einer einzigen Datei abdeckt, was zu einem All-in-One-Setup passt. Das JSON von Xray ist auf den Proxy-Inbound/Outbound mit einem eigenen Routing-Block ausgerichtet. Keines ist trivial, und beide Schemata ändern sich zwischen den Versionen - es ist die Konfiguration, nicht die Installation, an der die meisten Setups scheitern.

Beide benötigen einen Server zum Ausführen

Welchen Kern Sie auch wählen, Sie hosten ihn selbst auf Ihrem eigenen VPS - das hält die Einrichtung privat und unter Ihrer Kontrolle. Eine kleine Instanz reicht für den persönlichen Gebrauch aus.

Eine praktische Option ist ein Contabo VPS (Ubuntu 24.04); wählen Sie ein Rechenzentrum in der Nähe Ihrer Zielregion für geringere Latenz. Siehe Contabo VPS-Preise →

Ehrliche Vorbehalte

Die Umgehung von Zensur kann in einigen Ländern gegen lokale Gesetze verstoßen - dieser Artikel erklärt die Technologie, es ist keine Rechtsberatung. Und die Konfigurationsschemata der Proxy-Kerne ändern sich zwischen den Versionen: Behandeln Sie jedes Konfigurationsfragment, das Sie finden (einschließlich in Tutorials), als Ausgangspunkt und überprüfen Sie es anhand der aktuellen offiziellen Dokumentation für sing-box oder Xray, bevor Sie sich darauf verlassen.

Verwandte Anleitungen

Häufig gestellte Fragen

sing-box oder Xray - welches sollte ich 2026 wählen?
Wählen Sie Xray, wenn Ihre Priorität ein bewährtes VLESS + REALITY / XTLS Vision-Setup ist, das sich auf die Umgehung von Anti-DPI-Zensur konzentriert; es ist der am weitesten verbreitete Kern für genau diese Aufgabe. Wählen Sie sing-box, wenn Sie eine einheitliche Binärdatei möchten, die auch moderne QUIC-basierte Protokolle (Hysteria2, TUIC) sowie Shadowsocks, VMess, VLESS, Trojan und WireGuard unterstützt und sowohl als Client als auch als Server auf Desktop und Mobilgeräten fungiert. Beide unterstützen REALITY; die Wahl liegt hauptsächlich im Umfang (fokussiert vs. All-in-One).
Was ist sing-box?
sing-box ist eine Open-Source, universelle Proxy-Plattform, die in Go geschrieben und als einzelne Binärdatei ausgeliefert wird. Sie funktioniert sowohl als Client als auch als Server und unterstützt viele Protokolle in einem Tool - Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS und mehr - mit TLS, REALITY und mehreren Transporten. Es gibt begleitende mobile Apps (SFA für Android, SFI für iOS, SFM für macOS).
Was ist der Unterschied zwischen V2Ray und Xray?
V2Ray (Project V) ist die ursprüngliche Multi-Protokoll-Proxy-Plattform (VMess, VLESS, Trojan, Shadowsocks). Xray ist ein Fork von V2Ray, der XTLS Vision und die REALITY Anti-Erkennungs-Schicht hinzufügt und im Allgemeinen aktiver für die Umgehung von Zensur entwickelt wird. Wenn Sie heute 'V2Ray'-Tutorials lesen, laufen die meisten produktiven Anti-GFW-Setups tatsächlich mit dem Xray-Kern.
Unterstützen sing-box, V2Ray und Xray REALITY?
Xray hat REALITY eingeführt und sing-box unterstützt es ebenfalls. REALITY verbirgt die Tatsache, dass Sie einen Proxy betreiben, indem es den TLS-Handshake einer echten Drittanbieter-Website übernimmt, was es für die Deep Packet Inspection erheblich erschwert, die Verbindung zu markieren. Der ursprüngliche Kern von V2Ray implementiert REALITY nicht; dies ist ein Grund, warum die meisten Anti-Zensur-Einsätze Xray oder sing-box verwenden.
Welches ist einfacher selbst zu hosten?
Das Single-Binary, einheitliche Konfigurationsdesign von sing-box ist praktisch, wenn Sie Client und Server aus einem Tool möchten und moderne Protokolle wie Hysteria2 ausprobieren möchten. Xray ist genauso einsetzbar und hat die größte Anzahl an Community-Tutorials speziell für VLESS + REALITY. Beide laufen problemlos auf einem kleinen VPS; der schwierigere Teil ist das korrekte Schreiben der Konfiguration - folgen Sie immer der aktuellen offiziellen Dokumentation, da sich die Schemata zwischen den Versionen ändern.
Welches eignet sich 2026 besser, um die GFW zu umgehen?
Beide werden gegen die Great Firewall eingesetzt, und beide unterstützen REALITY, derzeit der führende Anti-Erkennungs-Ansatz für TLS-basierte Proxys. Xray ist der Kern, in dem REALITY und XTLS Vision entstanden sind, und hat die größte Sammlung dokumentierter VLESS + REALITY-Setups gegen starkes DPI. sing-box unterstützt REALITY ebenfalls und ergänzt QUIC-Protokolle wie Hysteria2 und TUIC, die manche auf instabilen oder gedrosselten Verbindungen bevorzugen. Es gibt keine einzige 'beste' Antwort, da sich Zensursysteme und jedes Projekt weiterentwickeln; wählen Sie das, dessen aktuelles Tutorial Sie korrekt befolgen können, und halten Sie den Kern aktuell.
Kann ich sing-box und Xray zusammen verwenden?
Ja. Da beide dieselben Protokollfamilien (VLESS, VMess, Trojan, Shadowsocks) teilen und beide REALITY unterstützen, ist ein gängiges Muster, einen Kern auf dem Server und einen anderen als Client zu betreiben, sofern Protokoll, Transport und REALITY-Einstellungen auf beiden Seiten übereinstimmen. sing-box kann auch als Client zu einem Xray-Server fungieren und umgekehrt. Die Kompatibilität hängt von den genauen Optionen ab, gleichen Sie die Konfigurationsfelder daher mit der Dokumentation jedes Projekts ab.
Funktionieren sing-box und Xray auf einem Standard-VPS?
Ja. Beide sind eigenständige, in Go geschriebene Binärdateien und laufen auf einem normalen Linux-VPS mit öffentlicher IP, einschließlich kleiner Einsteigertarife. Sie brauchen kein verwaltetes oder spezialisiertes Hosting. Üblicherweise benötigt man eine Domain oder IP, einen offenen Port und (für REALITY oder TLS-Transporte) eine Zielseite, deren Handshake übernommen wird. Die Konfigurationssyntax, nicht die Hardware, ist die eigentliche Hürde.