VPNSmith
tunneling-obfuscationINFO

v2rayN mit dem sing-box-Kern (2026): Was sich ändert und die DNS-Falle

v2rayN vom Xray-Kern auf sing-box umstellen: welche Protokolle ihn wirklich brauchen (TUIC, AnyTLS, Naive - nicht Hysteria2), wie die DNS-Felder ihre Bedeutung ändern, warum Bootstrap DNS eine IP sein muss und wo die Dateien liegen.

Von Eric Gerard · Gründer · VPNSmith - Spezialist für selbstgehostete VPNs & DSGVO-VPS7 Min. LesezeitImage: Pexels

Affiliate-Hinweis - dieser Artikel enthält einen Contabo-Affiliate-Link. Wenn Sie darüber einen VPS bestellen, erhalten wir eine Provision, ohne dass für Sie Mehrkosten entstehen. Alles Folgende stammt aus dem Quellcode von v2rayN, seinem offiziellen Wiki und den Release-Seiten der Projekte, geprüft am 2026-08-09. Versionsnummern und Namen von Konfigurationsfeldern ändern sich häufig; gleichen Sie sie mit der aktuellen Dokumentation ab, bevor Sie sich darauf verlassen.

Kurze Antwort: Stellen Sie v2rayN nur dann auf den sing-box-Kern um, wenn Sie TUIC, AnyTLS oder Naive brauchen - das sind die drei Protokolle, die der Xray-Kern nicht beherrscht. Hysteria2 gehört nicht dazu, und Vision sowie REALITY funktionieren unter sing-box einwandfrei. Der Wechsel ist eine einzige Einstellung, aber er ändert stillschweigend die Bedeutung der DNS-Felder - und daher stammen die meisten kaputten Setups. Wenn Sie noch zwischen den beiden Engines wählen, statt zu wechseln, beginnen Sie mit unserem Vergleich sing-box vs Xray.

Welche Kerne v2rayN tatsächlich ansteuern kann

Das Wiki listet elf unterstützte Kerne aus vier Familien auf: die V2Ray-Familie (Xray, v2fly), die Clash-Familie (mihomo), die sing_box-Familie und eigenständige wie hysteria2, naiveproxy, tuic, juicity, brook, overtls und shadowquic.

Diese Liste lässt sich leicht falsch lesen. Im Code agieren nur zwei Kerne als Hauptkern, für den v2rayN eine Konfiguration erzeugt: Xray und sing_box. Die DNS-Seite des Wikis sagt genau dasselbe. Der Rest wird über eine eigene Konfigurationsdatei genutzt - Sie liefern die Konfiguration, v2rayN führt die Binärdatei aus.

Windows-Pakete bringen die Binärdateien von Xray, sing-box und mihomo bereits im ZIP mit. Die anderen Kerne laden Sie selbst herunter und legen sie in bin ab.

Der Wechsel

Einstellungen → Core-Typ-Einstellungen (Core Type Settings).

Die Auflösungsreihenfolge zählt mehr als die Einstellung selbst. Beim Start liest v2rayN zuerst den Core-Typ, der im aktuellen Serverprofil hinterlegt ist; nur wenn dieser leer ist, greift der globale Core-Typ. In der Praxis heißt das: Sie können Ihre ganze Liste auf Xray lassen und einen einzelnen TUIC-Knoten auf sing-box umschalten, ohne sonst etwas anzufassen.

Zwei cremefarbene RJ45-Wanddosen, montiert auf einer dunklen Blende, mit vier weißen Ethernet-Kabeln, die durch blaue und violette Knickschutztüllen eingesteckt sind; an der oberen Dose leuchtet eine rote LED, der Boden dahinter ist hellgrau.
Zwei cremefarbene RJ45-Wanddosen, montiert auf einer dunklen Blende, mit vier weißen Ethernet-Kabeln, die durch blaue und violette Knickschutztüllen eingesteckt sind; an der oberen Dose leuchtet eine rote LED, der Boden dahinter ist hellgrau.

Was wirklich sing-box erfordert: drei Protokolle

Darüber muss man nicht streiten, denn v2rayN berechnet es. Der Code definiert die Protokolle, die jeder Kern unterstützt, und leitet daraus die sing-box-exklusive Menge als Differenz der beiden ab:

KernUnterstützte Protokolle
XrayVMess, VLESS, Shadowsocks, Trojan, Hysteria2, WireGuard, SOCKS, HTTP
sing-boxVMess, VLESS, Shadowsocks, Trojan, Hysteria2, TUIC, AnyTLS, Naive, WireGuard, SOCKS, HTTP

Die Antwort lautet also TUIC, AnyTLS und Naive. Sonst nichts.

Zwei Überzeugungen, die Ihnen in Forenthreads begegnen, sollte man richtigstellen, denn beide werden von der Quelle widerlegt:

  • „Hysteria2 braucht sing-box.“ Tut es nicht - Hysteria2 steht in beiden Listen, der Xray-Kern kommt also damit zurecht. Es gibt Issues im Tracker, die praktische Probleme mit Hysteria2 unter Xray melden, aber ein gemeldeter Fehler ist keine fehlende Fähigkeit.
  • „sing-box kann in v2rayN kein Vision oder REALITY.“ Doch, kann es. Der sing-box-Outbound-Builder gibt den Vision-Flow für VLESS aus und schreibt den REALITY-Block (Public Key, Short ID) sowie den uTLS-Fingerprint. Die Variante xtls-rprx-vision-udp443 wird auf das schlichte xtls-rprx-vision normalisiert.

Es gibt eine dokumentierte Einschränkung beim Verketten, aber sie trifft den anderen Kern: Bei Proxy-Ketten können Knoten, die Xray verwenden, TUIC oder AnyTLS weder als vorgeschalteten noch als abschließenden Proxy nutzen.

Die DNS-Falle - der Teil, der Setups tatsächlich zerlegt

Wenn etwas unter Xray funktioniert hat und in dem Moment aufhörte, als Sie umgestellt haben, ist das fast sicher der Grund. Die beiden DNS-Felder haben unter den beiden Kernen nicht dieselbe Aufgabe.

FeldUnter XrayUnter sing-box
Direct DNSlöst standardmäßig nur Ziele zu IPs auf, um Routing-Regeln abzugleichen - nicht Ihre echten ausgehenden Anfragenleistet die eigentliche Arbeit: Routing-Treffer, die eigene Domain Ihres Knotens und direkte Ziele
Remote DNSdasselbe, nur Routing-AbgleichRouting-Treffer und Auflösung der über den Proxy geleiteten Ziele

Unter Xray sind diese Felder ein Routing-Detail. Unter sing-box sind sie Ihr Resolver. Eine funktionierende Xray-DNS-Konfiguration einfach zu übernehmen ist genau der Weg zu einem Knoten, der nicht einmal seinen eigenen Hostnamen auflöst.

Bootstrap DNS muss eine IP-Adresse sein

Die Regel steht klar in der Dokumentation: Wenn direct DNS oder remote DNS als Domain geschrieben ist, müssen Sie ein Bootstrap DNS setzen, als IP-Adresse. Es ist der Resolver, der Ihren Resolver auflöst. Tragen Sie https://dns.google/dns-query als remote DNS ohne Bootstrap ein, und es bleibt nichts übrig, womit sich dns.google nachschlagen ließe.

Die zugehörige Option „gängige DNS-Hosts hinzufügen“ hinterlegt Zuordnungen für dns.google und cloudflare-dns.com fest, sodass ein Bootstrap-Ausfall nicht alles mit sich reißt.

Optionen, die es nur auf einem Kern gibt

Verbringen Sie keinen Abend mit der Suche nach einer Checkbox, die dort gar nicht sein kann:

  • Nur sing-box, und nur im TUN-Modus: FakeIP und das Blockieren von SVCB/HTTPS-Anfragen. Letzteres schaltet außerdem ECH und HTTP/3 ab - die Dokumentation weist darauf hin, dass ECH das domainbezogene Split-Routing stören kann.
  • Nur Xray: parallele DNS-Anfragen und der optimistische Cache.

Bei der Auflösungsstrategie werden UseIPv4 und UseIPv4v6 auf prefer_ipv4 von sing-box abgebildet und UseIPv6/UseIPv6v4 auf prefer_ipv6; ipv4_only und ipv6_only stehen ebenfalls zur Verfügung. DNS-Hosts werden eine pro Zeile als domain IP1 IP2 geschrieben. Sofern Sie keinen konkreten Grund haben, lautet der Rat des Wikis selbst, die Standard-DNS-Konfiguration zu importieren und sie in Ruhe zu lassen.

Zwei kleinere Verhaltensänderungen

  • routeOnly ist zwangsweise aktiv. Unter dem sing-box-Kern ist es eingeschaltet und lässt sich nicht abschalten.
  • Mux braucht ein Protokoll. Multiplexing zu aktivieren reicht unter sing-box nicht; Sie müssen zusätzlich das Multiplexing-Protokoll wählen - h2mux, smux oder yamux.

Wo die Dateien liegen

Alles ist relativ zum Anwendungsordner:

WasWo
Kern-Binärdateienbin\<coreType> - also bin\sing_box
Für den Kern erzeugte KonfigurationbinConfigs (config.json)
GUI-EinstellungenguiConfigs (guiNConfig.json)
LogsguiLogs

Die ZIP-Builds sind portabel: Alles bleibt in dem Ordner, in den Sie entpackt haben, sodass Sie mehrere unabhängige Kopien nebeneinander behalten können. Wenn Sie die Umgebungsvariable V2RAYN_LOCAL_APPLICATION_DATA_V2 auf 1 setzen, wandert der Basisordner stattdessen nach %LOCALAPPDATA%\v2rayN.

Ein Schreibtisch vor einem hellen Sprossenfenster: ein großer Monitor mit einem dunklen Hintergrundbild aus Bergen und Nachthimmel und einer Anmeldeaufforderung, darunter ein aufgeklappter Laptop, eine gesprenkelte graue Tasse, ein kleines Glas mit rosa Blumen und eine Brille.
Ein Schreibtisch vor einem hellen Sprossenfenster: ein großer Monitor mit einem dunklen Hintergrundbild aus Bergen und Nachthimmel und einer Anmeldeaufforderung, darunter ein aufgeklappter Laptop, eine gesprenkelte graue Tasse, ein kleines Glas mit rosa Blumen und eine Brille.

Aktualisieren Sie, bevor Sie irgendetwas debuggen

Die aktuelle Version zum Zeitpunkt des Schreibens ist v2rayN 7.24.4, veröffentlicht am 30. Juli 2026, und die Release Notes weisen sie als dringendes Sicherheitsupdate aus: Der eingebaute Downloader älterer Versionen konnte für einen Man-in-the-Middle-Angriff ausgenutzt werden, bei dem schädliche Dateien ausgeliefert wurden. Das Projekt fordert jeden Nutzer auf, sofort zu aktualisieren. Wenn Sie einen älteren Build verwenden, tun Sie das, bevor Sie mit der Fehlersuche an einem Proxy-Problem beginnen.

Die Windows-Assets werden als sechs ZIPs ausgeliefert - WPF- (v2rayN-windows-64.zip) und Avalonia-Builds (v2rayN-windows-64-desktop.zip), in x64, x86 und arm64 - dazu eine Public-Key-Datei zur Überprüfung der Signaturen. Windows 10 oder neuer ist erforderlich.

Auf der anderen Seite ist das aktuelle Stable Release von sing-box v1.13.16, veröffentlicht am 3. August 2026. Eine ehrliche Lücke: Weder das Wiki noch die Release Notes zu 7.24.4 veröffentlichen eine Kompatibilitätsmatrix zwischen v2rayN- und sing-box-Versionen, und der genaue sing-box-Build, der im ZIP mitgeliefert wird, ist nicht dokumentiert - man müsste die Binärdatei untersuchen, um ihn zu kennen.

Sollten Sie wechseln?

Nur mit Grund. Wenn Ihre Knoten VLESS oder VMess mit REALITY sind, ist der Xray-Kern der am besten dokumentierte Weg, und es gibt nichts zu gewinnen. Wechseln Sie, wenn Sie einen TUIC-, AnyTLS- oder Naive-Knoten betreiben wollen oder wenn Sie FakeIP im TUN-Modus möchten - und wenn Sie es tun, richten Sie Ihre DNS-Einstellungen von Grund auf neu ein, statt anzunehmen, dass Ihre Xray-Einstellungen mitkommen.

Einen eigenen Endpunkt statt eines öffentlichen Knotens zu betreiben, ist eine separate Entscheidung; wenn Sie dorthin unterwegs sind, behandelt unser Leitfaden zu Anti-DPI und Zensurumgehung, was Deep Packet Inspection tatsächlich übersteht.

Häufig gestellte Fragen

Wie stelle ich v2rayN auf den sing-box-Kern um?
Öffnen Sie die Einstellungen und nutzen Sie „Core-Typ-Einstellungen (Core Type Settings)“. v2rayN ermittelt den Kern in zwei Schritten: zuerst wird der Core-Typ gelesen, der im aktuellen Serverprofil gesetzt ist, und nur wenn dieser leer ist, greift der global gesetzte Core-Typ. Ein einzelner Server kann also auf sing-box laufen, während der Rest Ihrer Liste auf Xray bleibt. Beachten Sie, dass im Code nur zwei Kerne als Hauptkern eine Konfiguration erzeugen, Xray und sing_box; die übrigen unterstützten Kerne werden über eine eigene Konfigurationsdatei angesteuert.
Welche Protokolle erfordern in v2rayN wirklich den sing-box-Kern?
Drei: TUIC, AnyTLS und Naive. Das ist keine Meinungsfrage - v2rayN berechnet die Liste selbst, als die Menge der von sing-box unterstützten Protokolle abzüglich derer, die Xray unterstützt. Alles andere in der gemeinsamen Liste (VMess, VLESS, Shadowsocks, Trojan, WireGuard, SOCKS, HTTP) läuft auf beiden Kernen.
Braucht Hysteria2 den sing-box-Kern?
Nein. Hysteria2 taucht in v2rayN sowohl in der Protokollliste von Xray als auch in der von sing-box auf, der Xray-Kern kommt also ebenfalls damit zurecht. Das ist ein verbreiteter Irrtum. Davon getrennt haben einige Nutzer im Issue-Tracker des Projekts praktische Probleme mit Hysteria2 unter Xray gemeldet, aber ein gemeldeter Fehler ist nicht dasselbe wie eine fehlende Funktion, und er ist kein Grund für die Aussage, Xray könne kein Hysteria2.
Funktionieren XTLS Vision und REALITY unter dem sing-box-Kern?
Ja, beide. Der sing-box-Outbound-Builder von v2rayN gibt den Vision-Flow für VLESS aus und erzeugt den REALITY-Block (Public Key und Short ID) clientseitig, zusammen mit dem uTLS-Fingerprint. Ein Detail, das man kennen sollte: Die Variante „xtls-rprx-vision-udp443“ wird auf das schlichte „xtls-rprx-vision“ normalisiert.
Warum funktioniert mein DNS nach dem Wechsel zu sing-box nicht mehr?
Weil die DNS-Felder unter den beiden Kernen nicht dasselbe bedeuten. Unter Xray werden die Felder „direct DNS“ und „remote DNS“ standardmäßig nur dazu verwendet, Ziele zu IPs aufzulösen, um Routing-Regeln abzugleichen - sie sind nicht Ihre tatsächlichen ausgehenden DNS-Anfragen. Unter sing-box leisten dieselben Felder die eigentliche Auflösung: direct DNS übernimmt Routing-Treffer, die eigene Domain Ihres Knotens und direkte Ziele, während remote DNS die über den Proxy geleiteten Ziele übernimmt. Eine Konfiguration, die unter Xray gut aussah, kann daher in dem Moment kaputtgehen, in dem Sie umstellen.
Was ist Bootstrap DNS und wann brauche ich es?
Es ist der Resolver, der den Domainnamen Ihres DNS-Servers selbst nachschlägt. Die offizielle Regel ist eindeutig: Wenn Sie direct DNS oder remote DNS als Domain eintragen (zum Beispiel eine DNS-over-HTTPS-URL), müssen Sie ein Bootstrap DNS setzen, und es muss als IP-Adresse angegeben werden. Sonst kann nichts den Resolver selbst auflösen. Es gibt außerdem eine Option zum Hinzufügen gängiger DNS-Hosts, die Zuordnungen für dns.google und cloudflare-dns.com fest hinterlegt, damit ein Bootstrap-Ausfall überstehbar ist.
Welche DNS-Optionen sind exklusiv für einen Kern?
FakeIP und das Blockieren von SVCB/HTTPS-Anfragen funktionieren nur mit dem sing-box-Kern und nur im TUN-Modus. Parallele DNS-Anfragen und der optimistische Cache funktionieren nur mit dem Xray-Kern. Das Blockieren von SVCB/HTTPS deaktiviert außerdem ECH und HTTP/3; die offizielle Dokumentation weist darauf hin, dass ECH das domainbezogene Split-Routing stören kann.
Wo legt v2rayN die sing-box-Binärdatei und die erzeugte Konfiguration ab?
Relativ zum Anwendungsordner: Kern-Binärdateien liegen in bin\<coreType>, also bin\sing_box für diesen hier, und die für den Kern erzeugte Konfiguration landet in binConfigs. Die GUI-Einstellungen liegen in guiConfigs (guiNConfig.json), die Logs in guiLogs. Die ZIP-Builds sind portabel - alles bleibt in dem Ordner, in den Sie entpackt haben, sodass mehrere unabhängige Kopien nebeneinander bestehen können. Setzt man die Umgebungsvariable V2RAYN_LOCAL_APPLICATION_DATA_V2 auf 1, wandert der Basisordner stattdessen nach %LOCALAPPDATA%\v2rayN.