Divulgación de afiliados - Este artículo contiene un enlace de afiliado de Contabo. Si contratas un VPS por nuestro enlace, ganamos una comisión sin coste extra para ti. La comparación de abajo refleja las capacidades documentadas de cada proyecto; verifica la sintaxis exacta de configuración en la documentación oficial de cada herramienta, porque cambia entre versiones.
Respuesta corta: para un setup VLESS + REALITY anticensura probado y con más tutoriales, elige Xray. Para un binario unificado que es cliente y servidor y además habla los protocolos QUIC modernos (Hysteria2, TUIC) junto a Shadowsocks, VMess, VLESS, Trojan y WireGuard, elige sing-box. Ambos soportan REALITY; la decisión real es herramienta enfocada vs kit todo en uno.
Qué es cada uno
- V2Ray (Project V) - la plataforma proxy multiprotocolo original. Introdujo VMess y luego VLESS, con transportes como TCP, WebSocket, HTTP/2, gRPC y QUIC. Sigue siendo la referencia conceptual, pero su núcleo original no implementa REALITY.
- Xray - un fork de V2Ray que añadió XTLS Vision y REALITY, y suele ser el núcleo más activamente desarrollado para sortear la censura. La mayoría de los setups «V2Ray» anti-GFW en 2026 en realidad ejecutan Xray. (Setup completo en nuestra guía V2Ray / VMess y VLESS.)
- sing-box - una plataforma universal más reciente (Go, binario único) que unifica muchos protocolos, como cliente y servidor: Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS y más, con TLS/REALITY y varios transportes. Apps para Android (SFA), iOS (SFI) y macOS (SFM).

Comparación lado a lado
| Criterio | Xray (fork de V2Ray) | sing-box |
|---|---|---|
| Enfoque | VLESS/VMess/Trojan + XTLS Vision + REALITY | Universal: muchos protocolos, un binario |
| REALITY (anti-DPI) | Sí (introdujo REALITY) | Sí |
| Protocolos QUIC modernos (Hysteria2, TUIC) | No nativo | Sí, integrados |
| Soporte WireGuard | No (aparte) | Sí (integrado) |
| Cliente + servidor en una herramienta | Núcleo del lado servidor; clientes aparte | Sí, mismo binario para ambos roles |
| Apps móviles oficiales | Vía clientes de terceros (v2rayNG, Shadowrocket…) | SFA (Android), SFI (iOS), SFM (macOS) |
| Tutoriales / comunidad (VLESS+REALITY) | El mayor | Creciendo rápido |
| Configuración | JSON | JSON (unificado) |
Cuándo elegir cuál
- Elige Xray si tu único objetivo es un VLESS + REALITY resistente frente a un DPI fuerte (GFW de China, Irán, Rusia) con el camino más documentado. Hace ese trabajo extremadamente bien.
- Elige sing-box para consolidar: un binario para servidor y todos tus dispositivos, libertad para probar Hysteria2/TUIC (protocolos UDP/QUIC que suelen rendir mejor en redes con pérdidas o limitadas) y WireGuard integrado. La mejor base «navaja suiza» si prevés cambiar de protocolo.
- ¿No estás seguro? Ambos funcionan en un VPS pequeño y soportan REALITY: ninguno es una mala elección. Empieza por el del tutorial que vayas a seguir de verdad - para VLESS + REALITY suele ser Xray; para un laboratorio multiprotocolo, sing-box.
Protocolos y transportes de un vistazo
Los dos núcleos se solapan en los protocolos proxy clásicos pero divergen en los más recientes. Es la diferencia factual más clara entre ellos.
- Terreno común: ambos hablan VLESS, VMess, Trojan y Shadowsocks, y ambos soportan REALITY y TLS. Los dos ofrecen además transportes comunes como TCP, WebSocket, HTTP/2 y gRPC. Así que para un túnel VLESS + REALITY, cualquiera de los dos núcleos te cubre.
- El enfoque de Xray: el núcleo Xray está construido en torno a la pila VLESS + XTLS Vision + REALITY. XTLS Vision es el diseño de control de flujo propio de Xray, que reduce la sobrecarga «TLS dentro de TLS» de tunelizar tráfico TLS dentro de un proxy TLS. Es el setup por el que Xray es más conocido y documentado.
- Los protocolos extra de sing-box: sing-box añade protocolos más recientes basados en QUIC/UDP en el mismo binario, en concreto Hysteria/Hysteria2 y TUIC, más WireGuard como inbound/outbound integrado y ShadowTLS. Esa amplitud es la razón principal para optar por sing-box en lugar de Xray.
Cómo aborda cada uno la resistencia al DPI
Ambos proyectos tratan REALITY como su primera línea frente a la inspección profunda de paquetes. REALITY funciona tomando prestado el handshake TLS real de un sitio de terceros legítimo, de modo que para un observador la conexión parece HTTPS normal hacia ese sitio en lugar de un proxy. Es clave que esté diseñado para resistir el active probing, en el que un censor se conecta a tu servidor para ver si se comporta como un proxy: como REALITY reenvía las sondas inesperadas hacia el sitio objetivo real, una sonda ve una respuesta TLS normal en lugar de un proxy delator.
Xray es el proyecto donde se introdujo REALITY y donde XTLS Vision reduce la huella de doble cifrado de un túnel TLS. sing-box también implementa REALITY y lo superpone a su conjunto de protocolos más amplio, de modo que puedes combinar REALITY con, por ejemplo, un protocolo QUIC en otro punto de acceso. Ninguno de los dos enfoques es un bypass garantizado: los sistemas de censura cambian, y la postura honesta es que el anti-DPI sigue siendo un juego del gato y el ratón continuo, no un problema resuelto.
Diseño y gobernanza
Los proyectos vienen de linajes distintos, y eso condiciona cómo se construye cada uno.
- sing-box (SagerNet) es un binario único multipropósito: el mismo ejecutable es cliente y servidor, con las reglas de enrutamiento, el manejo de DNS y varios inbounds/outbounds configurados en un solo fichero JSON unificado. Es el más reciente de los dos y aspira a ser una plataforma universal más que la referencia de un solo protocolo.
- Xray (Project XTLS) es un fork comunitario de V2Ray (Project V). Se mantiene cerca del rol de núcleo proxy: es sobre todo el motor, y la experiencia de cliente suele proporcionarla apps de terceros aparte. Su identidad está ligada a XTLS Vision y REALITY, las funciones antidetección que fue pionero en introducir.
Así que la distinción no es solo función por función. Es un kit todo en uno frente a un núcleo proxy enfocado rodeado de un amplio ecosistema de clientes.
Ecosistema de clientes y configuración
Para el uso diario, cómo te conectas importa tanto como el núcleo del servidor.
- Apps cliente: sing-box ofrece apps oficiales complementarias - SFA (Android), SFI (iOS) y SFM (macOS) - que ejecutan el mismo núcleo en el dispositivo. Xray no distribuye sus propias apps de consumo; en su lugar se integra en clientes de terceros populares como v2rayNG en Android y Shadowrocket en iOS, que muchos ya usan.
- Configuración: ambos núcleos se configuran con JSON. sing-box usa un esquema unificado que cubre inbounds, outbounds, DNS y reglas de enrutamiento en un solo fichero, lo que encaja con un setup todo en uno. El JSON de Xray se centra en el inbound/outbound proxy con su propio bloque de enrutamiento. Ninguno es trivial, y ambos esquemas cambian entre versiones - es la configuración, no la instalación, donde fallan la mayoría de los setups.
Ambos necesitan un servidor
Sea cual sea el núcleo, lo autoalojas en tu propio VPS - eso mantiene el setup privado y bajo tu control. Una instancia pequeña basta para uso personal.
Una opción práctica es un VPS de Contabo (Ubuntu 24.04); elige un centro de datos cercano a tu región objetivo para menor latencia. Ver precios de VPS Contabo →
Salvedades honestas
Sortear la censura puede infringir la ley local en algunos países - este artículo explica la tecnología, no es asesoramiento legal. Y los esquemas de configuración de los núcleos proxy cambian entre versiones: trata cualquier fragmento de configuración que encuentres (incluso en tutoriales) como punto de partida y verifícalo en la documentación oficial vigente de sing-box o Xray antes de fiarte.
Guías relacionadas
- Configuración de V2Ray: VMess y VLESS para China, Irán, Rusia
- Shadowsocks vs VPN: comparación técnica
- Cloak: ofuscación TLS para VPN autoalojada
- Anti-DPI: sortear la inspección profunda de paquetes
★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados
Un VPS que controlas para túnel y ofuscación → ContaboAcceso root · abre cualquier puerto · tu propia stack→
