Affiliate-Hinweis - Dieser Artikel enthält einen Affiliate-Link zu Contabo. Wenn Sie über unseren Link einen VPS bestellen, erhalten wir eine Provision ohne zusätzliche Kosten für Sie. Der untenstehende Vergleich spiegelt die dokumentierten Fähigkeiten jedes Projekts wider; überprüfen Sie die genaue Konfigurationssyntax anhand der offiziellen Dokumentation jedes Tools, da sich diese zwischen den Versionen ändert.
Kurz gesagt: Wenn Sie ein fokussiertes, bewährtes VLESS + REALITY Anti-Zensur-Setup mit dem größten Pool an Tutorials wünschen, wählen Sie Xray. Wenn Sie eine einheitliche Binärdatei möchten, die sowohl Client als auch Server ist und auch moderne QUIC-Protokolle (Hysteria2, TUIC) neben Shadowsocks, VMess, VLESS, Trojan und WireGuard unterstützt, wählen Sie sing-box. Beide unterstützen REALITY; die eigentliche Entscheidung liegt zwischen einem fokussierten Werkzeug und einem All-in-One-Toolkit.
Was jedes ist
- V2Ray (Project V) - die ursprüngliche Multi-Protokoll-Proxy-Plattform. Führte VMess und später VLESS ein, mit Transporten wie TCP, WebSocket, HTTP/2, gRPC und QUIC. Immer noch die konzeptionelle Referenz, aber der ursprüngliche Kern implementiert REALITY nicht.
- Xray - ein Fork von V2Ray, der XTLS Vision und REALITY hinzufügte und im Allgemeinen der aktivere Kern für Zensurumgehung ist. Die meisten "V2Ray" Anti-GFW-Setups im Jahr 2026 laufen tatsächlich im Hintergrund mit Xray. (Wir decken eine vollständige Einrichtung in unserem V2Ray / VMess & VLESS Guide ab.)
- sing-box - eine neuere universelle Plattform (Go, Single-Binary), die viele Protokolle sowohl als Client als auch als Server vereint: Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS und mehr, mit TLS/REALITY und mehreren Transporten. Begleit-Apps existieren für Android (SFA), iOS (SFI) und macOS (SFM).

Vergleich nebeneinander
| Kriterium | Xray (V2Ray Fork) | sing-box |
|---|---|---|
| Kernfokus | VLESS/VMess/Trojan + XTLS Vision + REALITY | Universell: viele Protokolle, eine Binärdatei |
| REALITY (Anti-DPI) | Ja (REALITY eingeführt) | Ja |
| Moderne QUIC-Protokolle (Hysteria2, TUIC) | Nicht nativ | Ja, integriert |
| WireGuard-Unterstützung | Nein (separat) | Ja (integriert) |
| Client + Server in einem Tool | Kern ist serverseitig fokussiert; viele separate Clients | Ja, gleiche Binärdatei für beide Rollen |
| Offizielle mobile Apps | Über Drittanbieter-Clients (v2rayNG, Shadowrocket…) | SFA (Android), SFI (iOS), SFM (macOS) |
| Tutorials / Community-Größe (VLESS+REALITY) | Größte | Schnell wachsend |
| Konfiguration | JSON | JSON (vereinheitlicht) |
Wann welches wählen
- Wählen Sie Xray, wenn Ihr einziges Ziel ein widerstandsfähiges VLESS + REALITY gegen starke DPI (Chinas GFW, Iran, Russland) ist und Sie den am besten dokumentierten Weg wünschen. Es erledigt diese eine Aufgabe extrem gut.
- Wählen Sie sing-box, wenn Sie konsolidieren möchten: eine Binärdatei für Server und alle Ihre Geräte, die Freiheit, Hysteria2/TUIC (UDP/QUIC-Protokolle, die auf verlustreichen oder gedrosselten Netzwerken besser funktionieren können) zu testen, und integriertes WireGuard. Es ist die bessere "Schweizer Taschenmesser"-Basis, wenn Sie erwarten, Protokolle zu wechseln.
- Nicht sicher? Beide laufen auf einem kleinen VPS und beide unterstützen REALITY, also ist keine Wahl falsch. Beginnen Sie mit dem, das dem Tutorial entspricht, dem Sie tatsächlich folgen werden - für VLESS + REALITY ist das oft Xray; für ein Multi-Protokoll-Labor ist das sing-box.
Protokolle und Transporte auf einen Blick
Die beiden Kerne überschneiden sich bei den klassischen Proxy-Protokollen, weichen aber bei den neueren voneinander ab. Das ist der klarste sachliche Unterschied zwischen ihnen.
- Gemeinsame Basis: beide sprechen VLESS, VMess, Trojan und Shadowsocks und beide unterstützen REALITY und TLS. Beide bieten außerdem gängige Transporte wie TCP, WebSocket, HTTP/2 und gRPC. Für einen VLESS + REALITY-Tunnel deckt Sie also jeder der beiden Kerne ab.
- Der Fokus von Xray: der Xray-Kern ist um den Stack VLESS + XTLS Vision + REALITY herum aufgebaut. XTLS Vision ist das eigene Flusssteuerungs-Design von Xray, das den 'TLS-in-TLS'-Overhead beim Tunneln von TLS-Verkehr innerhalb eines TLS-Proxys reduziert. Das ist das Setup, für das Xray am bekanntesten und am besten dokumentiert ist.
- Die zusätzlichen Protokolle von sing-box: sing-box ergänzt neuere QUIC/UDP-basierte Protokolle in derselben Binärdatei, insbesondere Hysteria/Hysteria2 und TUIC, dazu WireGuard als integrierten Inbound/Outbound und ShadowTLS. Diese Breite ist der Hauptgrund, zu sing-box statt zu Xray zu greifen.
Wie jedes die DPI-Resistenz angeht
Beide Projekte behandeln REALITY als ihre erste Verteidigungslinie gegen Deep Packet Inspection. REALITY funktioniert, indem es den echten TLS-Handshake einer legitimen Drittanbieter-Website übernimmt, sodass die Verbindung für einen Beobachter wie gewöhnliches HTTPS zu dieser Website aussieht statt wie ein Proxy. Entscheidend ist, dass es darauf ausgelegt ist, Active Probing zu überstehen, bei dem sich ein Zensor mit Ihrem Server verbindet, um zu prüfen, ob er sich wie ein Proxy verhält: da REALITY unerwartete Sonden an die echte Zielseite weiterleitet, sieht eine Sonde eine normale TLS-Antwort statt eines verräterischen Proxys.
Xray ist das Projekt, in dem REALITY eingeführt wurde und in dem XTLS Vision den Doppelverschlüsselungs-Fingerabdruck eines TLS-Tunnels reduziert. sing-box implementiert REALITY ebenfalls und legt es über seinen breiteren Protokollsatz, sodass Sie REALITY zum Beispiel mit einem QUIC-Protokoll an einem separaten Endpunkt kombinieren können. Keiner der beiden Ansätze ist eine garantierte Umgehung: Zensursysteme ändern sich, und die ehrliche Position ist, dass Anti-DPI ein fortlaufendes Katz-und-Maus-Spiel bleibt, kein gelöstes Problem.
Design und Governance
Die Projekte stammen aus unterschiedlichen Linien, und das prägt, wie jedes aufgebaut ist.
- sing-box (SagerNet) ist eine einzelne Mehrzweck-Binärdatei: dieselbe ausführbare Datei ist Client und Server, mit Routing-Regeln, DNS-Handling und mehreren Inbounds/Outbounds, die in einer einheitlichen JSON-Datei konfiguriert werden. Es ist das neuere der beiden und will eine universelle Plattform sein statt die Referenz eines einzelnen Protokolls.
- Xray (Project XTLS) ist ein Community-Fork von V2Ray (Project V). Es bleibt nahe an der Proxy-Kern-Rolle: es ist vor allem die Engine, während das Client-Erlebnis üblicherweise von separaten Drittanbieter-Apps bereitgestellt wird. Seine Identität ist an XTLS Vision und REALITY gebunden, die Anti-Erkennungs-Funktionen, die es als Erstes einführte.
Die Trennung ist also nicht nur Funktion für Funktion. Es ist ein All-in-One-Toolkit gegenüber einem fokussierten Proxy-Kern mit einem großen umgebenden Client-Ökosystem.
Client-Ökosystem und Konfiguration
Für den Alltagsgebrauch zählt, wie Sie sich verbinden, ebenso viel wie der Server-Kern.
- Client-Apps: sing-box liefert offizielle Begleit-Apps - SFA (Android), SFI (iOS) und SFM (macOS) - die denselben Kern auf dem Gerät ausführen. Xray liefert keine eigenen Consumer-Apps; stattdessen ist es in beliebte Drittanbieter-Clients wie v2rayNG unter Android und Shadowrocket unter iOS eingebettet, die viele bereits verwenden.
- Konfiguration: beide Kerne werden mit JSON konfiguriert. sing-box verwendet ein einheitliches Schema, das Inbounds, Outbounds, DNS und Routing-Regeln in einer einzigen Datei abdeckt, was zu einem All-in-One-Setup passt. Das JSON von Xray ist auf den Proxy-Inbound/Outbound mit einem eigenen Routing-Block ausgerichtet. Keines ist trivial, und beide Schemata ändern sich zwischen den Versionen - es ist die Konfiguration, nicht die Installation, an der die meisten Setups scheitern.
Beide benötigen einen Server zum Ausführen
Welchen Kern Sie auch wählen, Sie hosten ihn selbst auf Ihrem eigenen VPS - das hält die Einrichtung privat und unter Ihrer Kontrolle. Eine kleine Instanz reicht für den persönlichen Gebrauch aus.
Eine praktische Option ist ein Contabo VPS (Ubuntu 24.04); wählen Sie ein Rechenzentrum in der Nähe Ihrer Zielregion für geringere Latenz. Siehe Contabo VPS-Preise →
Ehrliche Vorbehalte
Die Umgehung von Zensur kann in einigen Ländern gegen lokale Gesetze verstoßen - dieser Artikel erklärt die Technologie, es ist keine Rechtsberatung. Und die Konfigurationsschemata der Proxy-Kerne ändern sich zwischen den Versionen: Behandeln Sie jedes Konfigurationsfragment, das Sie finden (einschließlich in Tutorials), als Ausgangspunkt und überprüfen Sie es anhand der aktuellen offiziellen Dokumentation für sing-box oder Xray, bevor Sie sich darauf verlassen.
Verwandte Anleitungen
- V2Ray-Einrichtung: VMess & VLESS für China, Iran, Russland
- Shadowsocks vs VPN: Technischer Vergleich
- Cloak: TLS-Verschleierung für selbstgehostete VPNs
- Anti-DPI: Umgehung der Deep Packet Inspection
★ Nürnberger DSGVO-Rechenzentrum · ✓ Dedizierte IPv4 inklusive · 200+ Mbps garantiert
Ein VPS, den du komplett kontrollierst, für Tunneling & Verschleierung → ContaboRoot-Zugriff · jeden Port öffnen · deinen eigenen Stack betreiben→
