Divulgation d'affiliation - Cet article contient un lien affilié Contabo. Si vous commandez un VPS via notre lien, nous touchons une commission sans surcoût pour vous. La comparaison ci-dessous reflète les capacités documentées de chaque projet ; vérifiez la syntaxe exacte de config dans la documentation officielle de chaque outil, car elle change entre versions.
Réponse courte : pour un setup VLESS + REALITY anti-censure éprouvé avec le plus de tutoriels, choisissez Xray. Pour un binaire unifié qui est à la fois client et serveur et parle aussi les protocoles QUIC modernes (Hysteria2, TUIC) en plus de Shadowsocks, VMess, VLESS, Trojan et WireGuard, choisissez sing-box. Les deux supportent REALITY ; la vraie décision, c'est outil focalisé vs boîte à outils tout-en-un.
Ce qu'est chacun
- V2Ray (Project V) - la plateforme proxy multi-protocole d'origine. A introduit VMess puis VLESS, avec des transports comme TCP, WebSocket, HTTP/2, gRPC et QUIC. Toujours la référence conceptuelle, mais son cœur d'origine n'implémente pas REALITY.
- Xray - un fork de V2Ray qui a ajouté XTLS Vision et REALITY, et est en général le cœur le plus activement développé pour le contournement de censure. La plupart des setups « V2Ray » anti-GFW en 2026 font en réalité tourner Xray. (Setup complet dans notre guide V2Ray / VMess & VLESS.)
- sing-box - une plateforme universelle plus récente (Go, binaire unique) qui unifie de nombreux protocoles, à la fois client et serveur : Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS, etc., avec TLS/REALITY et plusieurs transports. Applis pour Android (SFA), iOS (SFI) et macOS (SFM).

Comparatif côte à côte
| Critère | Xray (fork V2Ray) | sing-box |
|---|---|---|
| Focalisation | VLESS/VMess/Trojan + XTLS Vision + REALITY | Universel : nombreux protocoles, un binaire |
| REALITY (anti-DPI) | Oui (a introduit REALITY) | Oui |
| Protocoles QUIC modernes (Hysteria2, TUIC) | Pas natif | Oui, intégrés |
| Support WireGuard | Non (séparé) | Oui (intégré) |
| Client + serveur dans un seul outil | Cœur côté serveur ; clients séparés | Oui, même binaire pour les deux rôles |
| Applis mobiles officielles | Via clients tiers (v2rayNG, Shadowrocket…) | SFA (Android), SFI (iOS), SFM (macOS) |
| Tutoriels / communauté (VLESS+REALITY) | Le plus large | En forte croissance |
| Config | JSON | JSON (unifié) |
Quand choisir lequel
- Choisissez Xray si votre unique but est un VLESS + REALITY résilient face à un DPI lourd (GFW chinois, Iran, Russie) avec le chemin le plus documenté. Il fait ce travail extrêmement bien.
- Choisissez sing-box pour consolider : un binaire pour serveur et tous vos appareils, la liberté de tester Hysteria2/TUIC (protocoles UDP/QUIC souvent meilleurs sur réseaux dégradés ou bridés), et WireGuard intégré. La meilleure base « couteau suisse » si vous comptez changer de protocole.
- Pas sûr ? Les deux tournent sur un petit VPS et supportent REALITY : aucun n'est un mauvais choix. Commencez par celui du tutoriel que vous suivrez réellement - pour VLESS + REALITY c'est souvent Xray ; pour un labo multi-protocole, sing-box.
Protocoles et transports en un coup d'œil
Les deux cœurs se recouvrent sur les protocoles proxy classiques mais divergent sur les plus récents. C'est la différence factuelle la plus nette entre eux.
- Terrain commun : les deux parlent VLESS, VMess, Trojan et Shadowsocks, et supportent REALITY et TLS. Les deux offrent aussi les transports courants comme TCP, WebSocket, HTTP/2 et gRPC. Pour un tunnel VLESS + REALITY, l'un ou l'autre cœur convient.
- La focalisation de Xray : le cœur Xray est bâti autour de la pile VLESS + XTLS Vision + REALITY. XTLS Vision est la conception de contrôle de flux propre à Xray, qui réduit la surcharge « TLS-dans-TLS » du tunneling de trafic TLS à l'intérieur d'un proxy TLS. C'est le setup pour lequel Xray est le plus connu et le plus documenté.
- Les protocoles en plus de sing-box : sing-box ajoute des protocoles plus récents basés sur QUIC/UDP dans le même binaire, notamment Hysteria/Hysteria2 et TUIC, plus WireGuard comme inbound/outbound intégré et ShadowTLS. Cette étendue est la principale raison de choisir sing-box plutôt que Xray.
Comment chacun aborde la résistance au DPI
Les deux projets traitent REALITY comme leur première ligne face à l'inspection profonde de paquets. REALITY fonctionne en empruntant la vraie poignée de main TLS d'un site tiers légitime, de sorte que pour un observateur la connexion ressemble à du HTTPS ordinaire vers ce site plutôt qu'à un proxy. Point crucial, il est conçu pour résister à l'active probing, où un censeur se connecte à votre serveur pour voir s'il se comporte comme un proxy : comme REALITY renvoie les sondes inattendues vers le vrai site cible, une sonde voit une réponse TLS normale au lieu d'un proxy révélateur.
Xray est le projet où REALITY a été introduit et où XTLS Vision réduit l'empreinte de double chiffrement d'un tunnel TLS. sing-box implémente REALITY aussi et le superpose à son jeu de protocoles plus large, de sorte que vous pouvez associer REALITY à, par exemple, un protocole QUIC sur un autre point d'accès. Aucune approche n'est un contournement garanti : les systèmes de censure changent, et la position honnête est que l'anti-DPI reste un jeu du chat et de la souris permanent, pas un problème résolu.
Conception et gouvernance
Les projets viennent de lignées différentes, ce qui façonne leur construction.
- sing-box (SagerNet) est un binaire unique polyvalent : le même exécutable est client et serveur, avec les règles de routage, la gestion DNS et plusieurs inbounds/outbounds configurés dans un seul fichier JSON unifié. C'est le plus récent des deux et il vise à être une plateforme universelle plutôt que la référence d'un seul protocole.
- Xray (Project XTLS) est un fork communautaire de V2Ray (Project V). Il reste proche du rôle de cœur proxy : c'est surtout le moteur, l'expérience client étant généralement fournie par des applis tierces séparées. Son identité est liée à XTLS Vision et REALITY, les fonctions anti-détection qu'il a inaugurées.
La distinction n'est donc pas seulement fonctionnalité par fonctionnalité. C'est une boîte à outils tout-en-un face à un cœur proxy focalisé entouré d'un large écosystème de clients.
Écosystème client et configuration
Pour un usage quotidien, la façon de vous connecter compte autant que le cœur serveur.
- Applis clientes : sing-box fournit des applis compagnon officielles - SFA (Android), SFI (iOS) et SFM (macOS) - qui font tourner le même cœur sur l'appareil. Xray ne fournit pas ses propres applis grand public ; il est plutôt intégré dans des clients tiers populaires comme v2rayNG sur Android et Shadowrocket sur iOS, que beaucoup utilisent déjà.
- Configuration : les deux cœurs se configurent en JSON. sing-box utilise un schéma unifié couvrant inbounds, outbounds, DNS et règles de routage dans un seul fichier, ce qui convient à un setup tout-en-un. Le JSON de Xray est centré sur l'inbound/outbound proxy avec son propre bloc de routage. Aucun n'est trivial, et les deux schémas changent entre versions - c'est la config, pas l'installation, qui pose problème dans la plupart des cas.
Les deux ont besoin d'un serveur
Quel que soit le cœur choisi, vous l'auto-hébergez sur votre propre VPS - c'est ce qui garde le setup privé et sous votre contrôle. Une petite instance suffit pour un usage personnel.
Une option pratique : un VPS Contabo (Ubuntu 24.04) ; prenez un datacenter proche de votre région cible pour réduire la latence. Voir les tarifs VPS Contabo →
Réserves honnêtes
Contourner la censure peut enfreindre la loi locale dans certains pays - cet article explique la technologie, ce n'est pas un avis juridique. Et les schémas de config des cœurs proxy changent entre versions : traitez tout extrait de config trouvé (y compris dans les tutoriels) comme un point de départ et vérifiez-le dans la documentation officielle à jour de sing-box ou Xray avant de vous y fier.
Guides liés
- Configuration V2Ray : VMess & VLESS pour Chine, Iran, Russie
- Shadowsocks vs VPN : comparaison technique
- Cloak : obfuscation TLS pour VPN auto-hébergé
- Anti-DPI : contourner l'inspection profonde de paquets
★ Datacenter Nuremberg GDPR · ✓ IPv4 dédiée incluse · 200+ Mbps garantis
Un VPS que tu contrôles pour le tunneling & l'obfuscation → ContaboAccès root · ouvre n'importe quel port · ta propre stack→
