Divulgation d'affiliation — Cet article contient un lien affilié Contabo. Si vous commandez un VPS via notre lien, nous touchons une commission sans surcoût pour vous. La comparaison ci-dessous reflète les capacités documentées de chaque projet ; vérifiez la syntaxe exacte de config dans la documentation officielle de chaque outil, car elle change entre versions.
Réponse courte : pour un setup VLESS + REALITY anti-censure éprouvé avec le plus de tutoriels, choisissez Xray. Pour un binaire unifié qui est à la fois client et serveur et parle aussi les protocoles QUIC modernes (Hysteria2, TUIC) en plus de Shadowsocks, VMess, VLESS, Trojan et WireGuard, choisissez sing-box. Les deux supportent REALITY ; la vraie décision, c'est outil focalisé vs boîte à outils tout-en-un.
Ce qu'est chacun
- V2Ray (Project V) — la plateforme proxy multi-protocole d'origine. A introduit VMess puis VLESS, avec des transports comme TCP, WebSocket, HTTP/2, gRPC et QUIC. Toujours la référence conceptuelle, mais son cœur d'origine n'implémente pas REALITY.
- Xray — un fork de V2Ray qui a ajouté XTLS Vision et REALITY, et est en général le cœur le plus activement développé pour le contournement de censure. La plupart des setups « V2Ray » anti-GFW en 2026 font en réalité tourner Xray. (Setup complet dans notre guide V2Ray / VMess & VLESS.)
- sing-box — une plateforme universelle plus récente (Go, binaire unique) qui unifie de nombreux protocoles, à la fois client et serveur : Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS, etc., avec TLS/REALITY et plusieurs transports. Applis pour Android (SFA), iOS (SFI) et macOS (SFM).

Comparatif côte à côte
| Critère | Xray (fork V2Ray) | sing-box |
|---|---|---|
| Focalisation | VLESS/VMess/Trojan + XTLS Vision + REALITY | Universel : nombreux protocoles, un binaire |
| REALITY (anti-DPI) | Oui (a introduit REALITY) | Oui |
| Protocoles QUIC modernes (Hysteria2, TUIC) | Pas natif | Oui, intégrés |
| Support WireGuard | Non (séparé) | Oui (intégré) |
| Client + serveur dans un seul outil | Cœur côté serveur ; clients séparés | Oui, même binaire pour les deux rôles |
| Applis mobiles officielles | Via clients tiers (v2rayNG, Shadowrocket…) | SFA (Android), SFI (iOS), SFM (macOS) |
| Tutoriels / communauté (VLESS+REALITY) | Le plus large | En forte croissance |
| Config | JSON | JSON (unifié) |
Quand choisir lequel
- Choisissez Xray si votre unique but est un VLESS + REALITY résilient face à un DPI lourd (GFW chinois, Iran, Russie) avec le chemin le plus documenté. Il fait ce travail extrêmement bien.
- Choisissez sing-box pour consolider : un binaire pour serveur et tous vos appareils, la liberté de tester Hysteria2/TUIC (protocoles UDP/QUIC souvent meilleurs sur réseaux dégradés ou bridés), et WireGuard intégré. La meilleure base « couteau suisse » si vous comptez changer de protocole.
- Pas sûr ? Les deux tournent sur un petit VPS et supportent REALITY : aucun n'est un mauvais choix. Commencez par celui du tutoriel que vous suivrez réellement — pour VLESS + REALITY c'est souvent Xray ; pour un labo multi-protocole, sing-box.
Les deux ont besoin d'un serveur
Quel que soit le cœur choisi, vous l'auto-hébergez sur votre propre VPS — c'est ce qui garde le setup privé et sous votre contrôle. Une petite instance suffit pour un usage personnel.
Une option pratique : un VPS Contabo (Ubuntu 24.04) ; prenez un datacenter proche de votre région cible pour réduire la latence. Voir les tarifs VPS Contabo →
Réserves honnêtes
Contourner la censure peut enfreindre la loi locale dans certains pays — cet article explique la technologie, ce n'est pas un avis juridique. Et les schémas de config des cœurs proxy changent entre versions : traitez tout extrait de config trouvé (y compris dans les tutoriels) comme un point de départ et vérifiez-le dans la documentation officielle à jour de sing-box ou Xray avant de vous y fier.
Guides liés
- Configuration V2Ray : VMess & VLESS pour Chine, Iran, Russie
- Shadowsocks vs VPN : comparaison technique
- Cloak : obfuscation TLS pour VPN auto-hébergé
- Anti-DPI : contourner l'inspection profonde de paquets
★ Datacenter Nuremberg GDPR · ✓ IPv4 dédiée incluse · 200+ Mbps garantis
Un VPS que tu contrôles pour le tunneling & l'obfuscation → ContaboAccès root · ouvre n'importe quel port · ta propre stack→
