Affiliate-Hinweis - dieser Artikel enthält einen Contabo-Affiliate-Link. Wenn Sie darüber einen VPS bestellen, erhalten wir eine Provision, ohne dass für Sie Mehrkosten entstehen. Alles Folgende stammt aus dem Quellcode von v2rayN, seinem offiziellen Wiki und den Release-Seiten der Projekte, geprüft am 2026-08-09. Versionsnummern und Namen von Konfigurationsfeldern ändern sich häufig; gleichen Sie sie mit der aktuellen Dokumentation ab, bevor Sie sich darauf verlassen.
Kurze Antwort: Stellen Sie v2rayN nur dann auf den sing-box-Kern um, wenn Sie TUIC, AnyTLS oder Naive brauchen - das sind die drei Protokolle, die der Xray-Kern nicht beherrscht. Hysteria2 gehört nicht dazu, und Vision sowie REALITY funktionieren unter sing-box einwandfrei. Der Wechsel ist eine einzige Einstellung, aber er ändert stillschweigend die Bedeutung der DNS-Felder - und daher stammen die meisten kaputten Setups. Wenn Sie noch zwischen den beiden Engines wählen, statt zu wechseln, beginnen Sie mit unserem Vergleich sing-box vs Xray.
Welche Kerne v2rayN tatsächlich ansteuern kann
Das Wiki listet elf unterstützte Kerne aus vier Familien auf: die V2Ray-Familie (Xray, v2fly), die Clash-Familie (mihomo), die sing_box-Familie und eigenständige wie hysteria2, naiveproxy, tuic, juicity, brook, overtls und shadowquic.
Diese Liste lässt sich leicht falsch lesen. Im Code agieren nur zwei Kerne als Hauptkern, für den v2rayN eine Konfiguration erzeugt: Xray und sing_box. Die DNS-Seite des Wikis sagt genau dasselbe. Der Rest wird über eine eigene Konfigurationsdatei genutzt - Sie liefern die Konfiguration, v2rayN führt die Binärdatei aus.
Windows-Pakete bringen die Binärdateien von Xray, sing-box und mihomo bereits im ZIP mit. Die anderen Kerne laden Sie selbst herunter und legen sie in bin ab.
Der Wechsel
Einstellungen → Core-Typ-Einstellungen (Core Type Settings).
Die Auflösungsreihenfolge zählt mehr als die Einstellung selbst. Beim Start liest v2rayN zuerst den Core-Typ, der im aktuellen Serverprofil hinterlegt ist; nur wenn dieser leer ist, greift der globale Core-Typ. In der Praxis heißt das: Sie können Ihre ganze Liste auf Xray lassen und einen einzelnen TUIC-Knoten auf sing-box umschalten, ohne sonst etwas anzufassen.

Was wirklich sing-box erfordert: drei Protokolle
Darüber muss man nicht streiten, denn v2rayN berechnet es. Der Code definiert die Protokolle, die jeder Kern unterstützt, und leitet daraus die sing-box-exklusive Menge als Differenz der beiden ab:
| Kern | Unterstützte Protokolle |
|---|---|
| Xray | VMess, VLESS, Shadowsocks, Trojan, Hysteria2, WireGuard, SOCKS, HTTP |
| sing-box | VMess, VLESS, Shadowsocks, Trojan, Hysteria2, TUIC, AnyTLS, Naive, WireGuard, SOCKS, HTTP |
Die Antwort lautet also TUIC, AnyTLS und Naive. Sonst nichts.
Zwei Überzeugungen, die Ihnen in Forenthreads begegnen, sollte man richtigstellen, denn beide werden von der Quelle widerlegt:
- „Hysteria2 braucht sing-box.“ Tut es nicht - Hysteria2 steht in beiden Listen, der Xray-Kern kommt also damit zurecht. Es gibt Issues im Tracker, die praktische Probleme mit Hysteria2 unter Xray melden, aber ein gemeldeter Fehler ist keine fehlende Fähigkeit.
- „sing-box kann in v2rayN kein Vision oder REALITY.“ Doch, kann es. Der sing-box-Outbound-Builder gibt den Vision-Flow für VLESS aus und schreibt den REALITY-Block (Public Key, Short ID) sowie den uTLS-Fingerprint. Die Variante
xtls-rprx-vision-udp443wird auf das schlichtextls-rprx-visionnormalisiert.
Es gibt eine dokumentierte Einschränkung beim Verketten, aber sie trifft den anderen Kern: Bei Proxy-Ketten können Knoten, die Xray verwenden, TUIC oder AnyTLS weder als vorgeschalteten noch als abschließenden Proxy nutzen.
Die DNS-Falle - der Teil, der Setups tatsächlich zerlegt
Wenn etwas unter Xray funktioniert hat und in dem Moment aufhörte, als Sie umgestellt haben, ist das fast sicher der Grund. Die beiden DNS-Felder haben unter den beiden Kernen nicht dieselbe Aufgabe.
| Feld | Unter Xray | Unter sing-box |
|---|---|---|
| Direct DNS | löst standardmäßig nur Ziele zu IPs auf, um Routing-Regeln abzugleichen - nicht Ihre echten ausgehenden Anfragen | leistet die eigentliche Arbeit: Routing-Treffer, die eigene Domain Ihres Knotens und direkte Ziele |
| Remote DNS | dasselbe, nur Routing-Abgleich | Routing-Treffer und Auflösung der über den Proxy geleiteten Ziele |
Unter Xray sind diese Felder ein Routing-Detail. Unter sing-box sind sie Ihr Resolver. Eine funktionierende Xray-DNS-Konfiguration einfach zu übernehmen ist genau der Weg zu einem Knoten, der nicht einmal seinen eigenen Hostnamen auflöst.
Bootstrap DNS muss eine IP-Adresse sein
Die Regel steht klar in der Dokumentation: Wenn direct DNS oder remote DNS als Domain geschrieben ist, müssen Sie ein Bootstrap DNS setzen, als IP-Adresse. Es ist der Resolver, der Ihren Resolver auflöst. Tragen Sie https://dns.google/dns-query als remote DNS ohne Bootstrap ein, und es bleibt nichts übrig, womit sich dns.google nachschlagen ließe.
Die zugehörige Option „gängige DNS-Hosts hinzufügen“ hinterlegt Zuordnungen für dns.google und cloudflare-dns.com fest, sodass ein Bootstrap-Ausfall nicht alles mit sich reißt.
Optionen, die es nur auf einem Kern gibt
Verbringen Sie keinen Abend mit der Suche nach einer Checkbox, die dort gar nicht sein kann:
- Nur sing-box, und nur im TUN-Modus: FakeIP und das Blockieren von SVCB/HTTPS-Anfragen. Letzteres schaltet außerdem ECH und HTTP/3 ab - die Dokumentation weist darauf hin, dass ECH das domainbezogene Split-Routing stören kann.
- Nur Xray: parallele DNS-Anfragen und der optimistische Cache.
Bei der Auflösungsstrategie werden UseIPv4 und UseIPv4v6 auf prefer_ipv4 von sing-box abgebildet und UseIPv6/UseIPv6v4 auf prefer_ipv6; ipv4_only und ipv6_only stehen ebenfalls zur Verfügung. DNS-Hosts werden eine pro Zeile als domain IP1 IP2 geschrieben. Sofern Sie keinen konkreten Grund haben, lautet der Rat des Wikis selbst, die Standard-DNS-Konfiguration zu importieren und sie in Ruhe zu lassen.
Zwei kleinere Verhaltensänderungen
- routeOnly ist zwangsweise aktiv. Unter dem sing-box-Kern ist es eingeschaltet und lässt sich nicht abschalten.
- Mux braucht ein Protokoll. Multiplexing zu aktivieren reicht unter sing-box nicht; Sie müssen zusätzlich das Multiplexing-Protokoll wählen -
h2mux,smuxoderyamux.
Wo die Dateien liegen
Alles ist relativ zum Anwendungsordner:
| Was | Wo |
|---|---|
| Kern-Binärdateien | bin\<coreType> - also bin\sing_box |
| Für den Kern erzeugte Konfiguration | binConfigs (config.json) |
| GUI-Einstellungen | guiConfigs (guiNConfig.json) |
| Logs | guiLogs |
Die ZIP-Builds sind portabel: Alles bleibt in dem Ordner, in den Sie entpackt haben, sodass Sie mehrere unabhängige Kopien nebeneinander behalten können. Wenn Sie die Umgebungsvariable V2RAYN_LOCAL_APPLICATION_DATA_V2 auf 1 setzen, wandert der Basisordner stattdessen nach %LOCALAPPDATA%\v2rayN.

Aktualisieren Sie, bevor Sie irgendetwas debuggen
Die aktuelle Version zum Zeitpunkt des Schreibens ist v2rayN 7.24.4, veröffentlicht am 30. Juli 2026, und die Release Notes weisen sie als dringendes Sicherheitsupdate aus: Der eingebaute Downloader älterer Versionen konnte für einen Man-in-the-Middle-Angriff ausgenutzt werden, bei dem schädliche Dateien ausgeliefert wurden. Das Projekt fordert jeden Nutzer auf, sofort zu aktualisieren. Wenn Sie einen älteren Build verwenden, tun Sie das, bevor Sie mit der Fehlersuche an einem Proxy-Problem beginnen.
Die Windows-Assets werden als sechs ZIPs ausgeliefert - WPF- (v2rayN-windows-64.zip) und Avalonia-Builds (v2rayN-windows-64-desktop.zip), in x64, x86 und arm64 - dazu eine Public-Key-Datei zur Überprüfung der Signaturen. Windows 10 oder neuer ist erforderlich.
Auf der anderen Seite ist das aktuelle Stable Release von sing-box v1.13.16, veröffentlicht am 3. August 2026. Eine ehrliche Lücke: Weder das Wiki noch die Release Notes zu 7.24.4 veröffentlichen eine Kompatibilitätsmatrix zwischen v2rayN- und sing-box-Versionen, und der genaue sing-box-Build, der im ZIP mitgeliefert wird, ist nicht dokumentiert - man müsste die Binärdatei untersuchen, um ihn zu kennen.
Sollten Sie wechseln?
Nur mit Grund. Wenn Ihre Knoten VLESS oder VMess mit REALITY sind, ist der Xray-Kern der am besten dokumentierte Weg, und es gibt nichts zu gewinnen. Wechseln Sie, wenn Sie einen TUIC-, AnyTLS- oder Naive-Knoten betreiben wollen oder wenn Sie FakeIP im TUN-Modus möchten - und wenn Sie es tun, richten Sie Ihre DNS-Einstellungen von Grund auf neu ein, statt anzunehmen, dass Ihre Xray-Einstellungen mitkommen.
Einen eigenen Endpunkt statt eines öffentlichen Knotens zu betreiben, ist eine separate Entscheidung; wenn Sie dorthin unterwegs sind, behandelt unser Leitfaden zu Anti-DPI und Zensurumgehung, was Deep Packet Inspection tatsächlich übersteht.
★ Nürnberger DSGVO-Rechenzentrum · ✓ Dedizierte IPv4 inklusive · 200+ Mbps garantiert
Ein VPS, den du komplett kontrollierst, für Tunneling & Verschleierung → ContaboRoot-Zugriff · jeden Port öffnen · deinen eigenen Stack betreiben→

