VPNSmith
tunneling-obfuscationINFO

sing-box vs V2Ray / Xray (2026): ¿cuál elegir?

sing-box vs V2Ray vs Xray comparados para 2026: protocolos, REALITY, soporte Hysteria2/TUIC, binario único, apps cliente, y cuál autoalojar para sortear la censura en China, Irán y Rusia.

Por Eric Gerard · Fundador · VPNSmith - Especialista en VPN self-host y VPS GDPR7 min de lecturaImagen: Pixabay

Divulgación de afiliados - Este artículo contiene un enlace de afiliado de Contabo. Si contratas un VPS por nuestro enlace, ganamos una comisión sin coste extra para ti. La comparación de abajo refleja las capacidades documentadas de cada proyecto; verifica la sintaxis exacta de configuración en la documentación oficial de cada herramienta, porque cambia entre versiones.

Respuesta corta: para un setup VLESS + REALITY anticensura probado y con más tutoriales, elige Xray. Para un binario unificado que es cliente y servidor y además habla los protocolos QUIC modernos (Hysteria2, TUIC) junto a Shadowsocks, VMess, VLESS, Trojan y WireGuard, elige sing-box. Ambos soportan REALITY; la decisión real es herramienta enfocada vs kit todo en uno.

Qué es cada uno

  • V2Ray (Project V) - la plataforma proxy multiprotocolo original. Introdujo VMess y luego VLESS, con transportes como TCP, WebSocket, HTTP/2, gRPC y QUIC. Sigue siendo la referencia conceptual, pero su núcleo original no implementa REALITY.
  • Xray - un fork de V2Ray que añadió XTLS Vision y REALITY, y suele ser el núcleo más activamente desarrollado para sortear la censura. La mayoría de los setups «V2Ray» anti-GFW en 2026 en realidad ejecutan Xray. (Setup completo en nuestra guía V2Ray / VMess y VLESS.)
  • sing-box - una plataforma universal más reciente (Go, binario único) que unifica muchos protocolos, como cliente y servidor: Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS y más, con TLS/REALITY y varios transportes. Apps para Android (SFA), iOS (SFI) y macOS (SFM).

Código fuente mostrado en una pantalla - los núcleos proxy como sing-box y Xray se configuran en JSON; sigue la documentación oficial porque el esquema evoluciona.
Código fuente mostrado en una pantalla - los núcleos proxy como sing-box y Xray se configuran en JSON; sigue la documentación oficial porque el esquema evoluciona.

Comparación lado a lado

CriterioXray (fork de V2Ray)sing-box
EnfoqueVLESS/VMess/Trojan + XTLS Vision + REALITYUniversal: muchos protocolos, un binario
REALITY (anti-DPI)Sí (introdujo REALITY)
Protocolos QUIC modernos (Hysteria2, TUIC)No nativoSí, integrados
Soporte WireGuardNo (aparte)Sí (integrado)
Cliente + servidor en una herramientaNúcleo del lado servidor; clientes aparteSí, mismo binario para ambos roles
Apps móviles oficialesVía clientes de terceros (v2rayNG, Shadowrocket…)SFA (Android), SFI (iOS), SFM (macOS)
Tutoriales / comunidad (VLESS+REALITY)El mayorCreciendo rápido
ConfiguraciónJSONJSON (unificado)

Cuándo elegir cuál

  • Elige Xray si tu único objetivo es un VLESS + REALITY resistente frente a un DPI fuerte (GFW de China, Irán, Rusia) con el camino más documentado. Hace ese trabajo extremadamente bien.
  • Elige sing-box para consolidar: un binario para servidor y todos tus dispositivos, libertad para probar Hysteria2/TUIC (protocolos UDP/QUIC que suelen rendir mejor en redes con pérdidas o limitadas) y WireGuard integrado. La mejor base «navaja suiza» si prevés cambiar de protocolo.
  • ¿No estás seguro? Ambos funcionan en un VPS pequeño y soportan REALITY: ninguno es una mala elección. Empieza por el del tutorial que vayas a seguir de verdad - para VLESS + REALITY suele ser Xray; para un laboratorio multiprotocolo, sing-box.

Protocolos y transportes de un vistazo

Los dos núcleos se solapan en los protocolos proxy clásicos pero divergen en los más recientes. Es la diferencia factual más clara entre ellos.

  • Terreno común: ambos hablan VLESS, VMess, Trojan y Shadowsocks, y ambos soportan REALITY y TLS. Los dos ofrecen además transportes comunes como TCP, WebSocket, HTTP/2 y gRPC. Así que para un túnel VLESS + REALITY, cualquiera de los dos núcleos te cubre.
  • El enfoque de Xray: el núcleo Xray está construido en torno a la pila VLESS + XTLS Vision + REALITY. XTLS Vision es el diseño de control de flujo propio de Xray, que reduce la sobrecarga «TLS dentro de TLS» de tunelizar tráfico TLS dentro de un proxy TLS. Es el setup por el que Xray es más conocido y documentado.
  • Los protocolos extra de sing-box: sing-box añade protocolos más recientes basados en QUIC/UDP en el mismo binario, en concreto Hysteria/Hysteria2 y TUIC, más WireGuard como inbound/outbound integrado y ShadowTLS. Esa amplitud es la razón principal para optar por sing-box en lugar de Xray.

Cómo aborda cada uno la resistencia al DPI

Ambos proyectos tratan REALITY como su primera línea frente a la inspección profunda de paquetes. REALITY funciona tomando prestado el handshake TLS real de un sitio de terceros legítimo, de modo que para un observador la conexión parece HTTPS normal hacia ese sitio en lugar de un proxy. Es clave que esté diseñado para resistir el active probing, en el que un censor se conecta a tu servidor para ver si se comporta como un proxy: como REALITY reenvía las sondas inesperadas hacia el sitio objetivo real, una sonda ve una respuesta TLS normal en lugar de un proxy delator.

Xray es el proyecto donde se introdujo REALITY y donde XTLS Vision reduce la huella de doble cifrado de un túnel TLS. sing-box también implementa REALITY y lo superpone a su conjunto de protocolos más amplio, de modo que puedes combinar REALITY con, por ejemplo, un protocolo QUIC en otro punto de acceso. Ninguno de los dos enfoques es un bypass garantizado: los sistemas de censura cambian, y la postura honesta es que el anti-DPI sigue siendo un juego del gato y el ratón continuo, no un problema resuelto.

Diseño y gobernanza

Los proyectos vienen de linajes distintos, y eso condiciona cómo se construye cada uno.

  • sing-box (SagerNet) es un binario único multipropósito: el mismo ejecutable es cliente y servidor, con las reglas de enrutamiento, el manejo de DNS y varios inbounds/outbounds configurados en un solo fichero JSON unificado. Es el más reciente de los dos y aspira a ser una plataforma universal más que la referencia de un solo protocolo.
  • Xray (Project XTLS) es un fork comunitario de V2Ray (Project V). Se mantiene cerca del rol de núcleo proxy: es sobre todo el motor, y la experiencia de cliente suele proporcionarla apps de terceros aparte. Su identidad está ligada a XTLS Vision y REALITY, las funciones antidetección que fue pionero en introducir.

Así que la distinción no es solo función por función. Es un kit todo en uno frente a un núcleo proxy enfocado rodeado de un amplio ecosistema de clientes.

Ecosistema de clientes y configuración

Para el uso diario, cómo te conectas importa tanto como el núcleo del servidor.

  • Apps cliente: sing-box ofrece apps oficiales complementarias - SFA (Android), SFI (iOS) y SFM (macOS) - que ejecutan el mismo núcleo en el dispositivo. Xray no distribuye sus propias apps de consumo; en su lugar se integra en clientes de terceros populares como v2rayNG en Android y Shadowrocket en iOS, que muchos ya usan.
  • Configuración: ambos núcleos se configuran con JSON. sing-box usa un esquema unificado que cubre inbounds, outbounds, DNS y reglas de enrutamiento en un solo fichero, lo que encaja con un setup todo en uno. El JSON de Xray se centra en el inbound/outbound proxy con su propio bloque de enrutamiento. Ninguno es trivial, y ambos esquemas cambian entre versiones - es la configuración, no la instalación, donde fallan la mayoría de los setups.

Ambos necesitan un servidor

Sea cual sea el núcleo, lo autoalojas en tu propio VPS - eso mantiene el setup privado y bajo tu control. Una instancia pequeña basta para uso personal.

Una opción práctica es un VPS de Contabo (Ubuntu 24.04); elige un centro de datos cercano a tu región objetivo para menor latencia. Ver precios de VPS Contabo →

Salvedades honestas

Sortear la censura puede infringir la ley local en algunos países - este artículo explica la tecnología, no es asesoramiento legal. Y los esquemas de configuración de los núcleos proxy cambian entre versiones: trata cualquier fragmento de configuración que encuentres (incluso en tutoriales) como punto de partida y verifícalo en la documentación oficial vigente de sing-box o Xray antes de fiarte.

Guías relacionadas

★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados

Un VPS que controlas para túnel y ofuscación → ContaboAcceso root · abre cualquier puerto · tu propia stack

Preguntas frecuentes

¿sing-box o Xray en 2026?
Elige Xray si tu prioridad es un setup VLESS + REALITY / XTLS Vision probado y centrado en sortear el DPI; es el núcleo más desplegado para ese trabajo exacto. Elige sing-box si quieres un binario unificado que además habla protocolos QUIC modernos (Hysteria2, TUIC) junto a Shadowsocks, VMess, VLESS, Trojan y WireGuard, y actúa como cliente y servidor en escritorio y móvil. Ambos soportan REALITY; la elección es alcance (herramienta enfocada vs todo en uno).
¿Qué es sing-box?
sing-box es una plataforma proxy universal de código abierto escrita en Go y distribuida como un único binario. Funciona como cliente y servidor y soporta muchos protocolos en una sola herramienta - Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS y más - con TLS, REALITY y varios transportes. Tiene apps móviles (SFA para Android, SFI para iOS, SFM para macOS).
¿Cuál es la diferencia entre V2Ray y Xray?
V2Ray (Project V) es la plataforma proxy multiprotocolo original (VMess, VLESS, Trojan, Shadowsocks). Xray es un fork de V2Ray que añade XTLS Vision y la capa antidetección REALITY, y suele estar más activamente desarrollado para sortear la censura. Hoy, la mayoría de los tutoriales «V2Ray» en realidad ejecutan el núcleo Xray en producción anti-GFW.
¿sing-box, V2Ray y Xray soportan REALITY?
Xray introdujo REALITY y sing-box también lo soporta. REALITY oculta que estás ejecutando un proxy tomando prestado el handshake TLS de un sitio de terceros real, lo que hace mucho más difícil que la inspección profunda de paquetes lo marque. El núcleo original de V2Ray no implementa REALITY; por eso la mayoría de los despliegues anticensura usan Xray o sing-box.
¿Cuál es más fácil de autoalojar?
El diseño de binario único y configuración unificada de sing-box es cómodo cuando quieres cliente y servidor desde una sola herramienta y probar protocolos modernos como Hysteria2. Xray se despliega igual de bien y tiene el mayor corpus de tutoriales para VLESS + REALITY en concreto. Ambos funcionan de sobra en un VPS pequeño; lo difícil es escribir bien la configuración - sigue siempre la documentación oficial vigente, porque los esquemas cambian entre versiones.
¿Cuál es mejor para sortear el GFW en 2026?
Ambos se usan frente al Gran Cortafuegos, y ambos soportan REALITY, hoy el enfoque antidetección de referencia para proxies basados en TLS. Xray es el núcleo donde nacieron REALITY y XTLS Vision, y tiene el mayor corpus de setups VLESS + REALITY documentados contra un DPI fuerte. sing-box también soporta REALITY y añade protocolos QUIC como Hysteria2 y TUIC, que algunos prefieren en enlaces inestables o limitados. No hay una única respuesta «mejor», porque los sistemas de censura y cada proyecto evolucionan; elige aquel cuyo tutorial vigente sepas seguir bien, y mantén el núcleo actualizado.
¿Puedo usar sing-box y Xray juntos?
Sí. Como ambos comparten las mismas familias de protocolos (VLESS, VMess, Trojan, Shadowsocks) y ambos soportan REALITY, un patrón común es ejecutar un núcleo en el servidor y otro distinto como cliente, siempre que el protocolo, el transporte y los ajustes de REALITY coincidan en ambos extremos. sing-box también puede actuar como cliente hacia un servidor Xray y viceversa. La compatibilidad depende de las opciones exactas, así que contrasta los campos de configuración con la documentación de cada proyecto.
¿Funcionan sing-box y Xray en un VPS estándar?
Sí. Ambos son binarios autónomos escritos en Go y funcionan en un VPS Linux normal con IP pública, incluidos los planes pequeños de gama de entrada. No necesitas un hosting gestionado ni especializado. Lo habitual es un dominio o IP, un puerto abierto y (para REALITY o transportes TLS) un sitio objetivo del que tomar prestado el handshake. La sintaxis de configuración, no el hardware, es el obstáculo principal.