VPNSmith
tunneling-obfuscationINFO

v2rayN avec le noyau sing-box (2026) : ce qui change, et le piège DNS

Passer v2rayN du noyau Xray à sing-box : quels protocoles l'exigent réellement (TUIC, AnyTLS, Naive - pas Hysteria2), comment le sens des champs DNS change, pourquoi le Bootstrap DNS doit être une IP, et où se trouvent les fichiers.

Par Eric Gerard · Fondateur · VPNSmith - Spécialiste self-host VPN & VPS GDPR8 min de lectureImage: Pexels

Divulgation d'affiliation - cet article contient un lien affilié Contabo. Si vous commandez un VPS par son intermédiaire, nous percevons une commission sans surcoût pour vous. Tout ce qui suit est tiré du code source de v2rayN, de son wiki officiel et des pages de publication des projets, vérifiés le 2026-08-09. Les numéros de version et les noms de champs de configuration changent souvent ; vérifiez-les dans la documentation à jour avant de vous y fier.

Réponse courte : ne basculez v2rayN sur le noyau sing-box que si vous avez besoin de TUIC, AnyTLS ou Naive - ce sont les trois protocoles que le noyau Xray ne gère pas. Hysteria2 n'en fait pas partie, et Vision comme REALITY fonctionnent très bien sous sing-box. Le basculement tient en un réglage, mais il change silencieusement le sens des champs DNS, ce dont proviennent la plupart des configurations cassées. Si vous en êtes encore à choisir entre les deux moteurs plutôt qu'à basculer, commencez par notre comparatif sing-box contre Xray.

Quels noyaux v2rayN peut réellement piloter

Le wiki liste onze noyaux pris en charge répartis en quatre familles : la famille V2Ray (Xray, v2fly), la famille Clash (mihomo), la famille sing_box, et des noyaux autonomes tels que hysteria2, naiveproxy, tuic, juicity, brook, overtls et shadowquic.

Cette liste se lit facilement de travers. Dans le code, seuls deux noyaux agissent comme noyau principal pour lequel v2rayN génère une configuration : Xray et sing_box. La page DNS du wiki dit exactement la même chose. Les autres sont utilisés via un fichier de configuration personnalisé - vous fournissez la configuration, v2rayN exécute le binaire.

Les paquets Windows sont déjà livrés avec les binaires Xray, sing-box et mihomo dans le zip. Les autres noyaux, vous les téléchargez vous-même et vous les déposez dans bin.

Effectuer le basculement

Paramètres → Type de core (Core Type Settings).

L'ordre de résolution compte davantage que le réglage lui-même. Au démarrage, v2rayN lit d'abord le type de noyau enregistré sur le profil de serveur courant ; ce n'est que si celui-ci est vide qu'il se rabat sur le type de noyau global. En pratique, cela signifie que vous pouvez laisser toute votre liste sur Xray et basculer un seul nœud TUIC sur sing-box, sans rien toucher d'autre.

Deux prises murales RJ45 de couleur crème montées sur un panneau sombre, avec quatre câbles Ethernet blancs branchés au travers de manchons de connecteur bleus et violets ; une LED rouge brille sur la prise du haut, et le sol derrière est gris pâle.
Deux prises murales RJ45 de couleur crème montées sur un panneau sombre, avec quatre câbles Ethernet blancs branchés au travers de manchons de connecteur bleus et violets ; une LED rouge brille sur la prise du haut, et le sol derrière est gris pâle.

Ce qui exige véritablement sing-box : trois protocoles

Celui-ci n'a pas besoin d'être débattu, parce que v2rayN le calcule. Le code définit les protocoles pris en charge par chaque noyau puis en déduit l'ensemble exclusif à sing-box comme la différence entre les deux :

NoyauProtocoles pris en charge
XrayVMess, VLESS, Shadowsocks, Trojan, Hysteria2, WireGuard, SOCKS, HTTP
sing-boxVMess, VLESS, Shadowsocks, Trojan, Hysteria2, TUIC, AnyTLS, Naive, WireGuard, SOCKS, HTTP

La réponse est donc TUIC, AnyTLS et Naive. Rien d'autre.

Deux croyances que vous croiserez dans les fils de forum méritent d'être corrigées, car toutes deux sont contredites par le code source :

  • « Hysteria2 a besoin de sing-box. » Non - Hysteria2 figure dans les deux listes, donc le noyau Xray le gère. Il existe bien des tickets signalant des difficultés pratiques avec Hysteria2 sous Xray, mais un bug signalé n'est pas une capacité manquante.
  • « sing-box ne sait pas faire Vision ou REALITY dans v2rayN. » Si. Le générateur d'outbound sing-box émet le flow Vision pour VLESS et écrit le bloc REALITY (clé publique, short ID) ainsi que l'empreinte uTLS. La variante xtls-rprx-vision-udp443 est normalisée en xtls-rprx-vision tout court.

Il existe une limitation de chaînage documentée, mais elle tombe sur l'autre noyau : avec les chaînes de proxys, les nœuds utilisant Xray ne peuvent pas employer TUIC ou AnyTLS comme proxy d'entrée ou de sortie.

Le piège DNS - la partie qui casse réellement les configurations

Si quelque chose fonctionnait sous Xray et a cessé de fonctionner à l'instant où vous avez basculé, c'est presque certainement pour cette raison. Les deux champs DNS n'ont pas le même rôle sous les deux noyaux.

ChampSous XraySous sing-box
Direct DNSpar défaut, résout uniquement les cibles en adresses IP pour la correspondance des règles de routage - pas vos véritables requêtes sortantesfait le vrai travail : correspondances de routage, le domaine propre de votre nœud, et les cibles directes
Remote DNSidem, correspondance de routage uniquementcorrespondances de routage et résolution des cibles passant par le proxy

Sous Xray, ces champs sont un détail de routage. Sous sing-box, ils sont votre résolveur. Recopier telle quelle une configuration DNS Xray qui fonctionnait est exactement la façon d'obtenir un nœud qui ne parvient même pas à résoudre son propre nom d'hôte.

Le Bootstrap DNS doit être une adresse IP

La règle est énoncée clairement dans la documentation : si le direct DNS ou le remote DNS est écrit sous forme de domaine, vous devez définir un Bootstrap DNS, sous forme d'adresse IP. C'est le résolveur qui résout votre résolveur. Saisissez https://dns.google/dns-query comme remote DNS sans bootstrap et il ne reste plus rien pour rechercher dns.google.

L'option connexe « ajouter les hôtes DNS courants » code en dur les correspondances pour dns.google et cloudflare-dns.com, si bien qu'une défaillance du bootstrap n'emporte pas tout le reste avec elle.

Des options qui n'existent que sur un seul noyau

Ne passez pas une soirée à chercher une case à cocher qui ne peut pas s'y trouver :

  • sing-box uniquement, et uniquement en mode TUN : FakeIP, et le blocage des requêtes SVCB/HTTPS. Ce second point désactive aussi ECH et HTTP/3 - la documentation note qu'ECH peut interférer avec le routage sélectif par domaine.
  • Xray uniquement : les requêtes DNS parallèles, et le cache optimiste.

Pour la stratégie de résolution, UseIPv4 et UseIPv4v6 correspondent au prefer_ipv4 de sing-box, et UseIPv6/UseIPv6v4 à prefer_ipv6 ; ipv4_only et ipv6_only sont également disponibles. Les hôtes DNS s'écrivent un par ligne sous la forme domaine IP1 IP2. Sauf raison particulière, le conseil du wiki lui-même est d'importer la configuration DNS par défaut et de ne plus y toucher.

Deux changements de comportement plus discrets

  • routeOnly est forcé. Sous le noyau sing-box, il est activé et ne peut pas être désactivé.
  • Mux exige un protocole. Activer le multiplexage ne suffit pas sous sing-box ; il faut aussi choisir le protocole de multiplexage - h2mux, smux ou yamux.

Où se trouvent les fichiers

Tout est relatif au dossier de l'application :

Quoi
Binaires des noyauxbin\<coreType> - donc bin\sing_box
Configuration générée pour le noyaubinConfigs (config.json)
Paramètres de l'interfaceguiConfigs (guiNConfig.json)
JournauxguiLogs

Les versions en zip sont portables : tout reste à l'intérieur du dossier dans lequel vous l'avez extraite, si bien que vous pouvez conserver plusieurs copies indépendantes côte à côte. Si vous définissez la variable d'environnement V2RAYN_LOCAL_APPLICATION_DATA_V2 à 1, le dossier de base est déplacé vers %LOCALAPPDATA%\v2rayN.

Un bureau devant une fenêtre lumineuse à plusieurs carreaux : un grand écran affichant un fond d'écran sombre de montagne et de ciel nocturne avec une invite de connexion, un ordinateur portable ouvert en dessous, une tasse grise mouchetée, un petit pot de fleurs roses et une paire de lunettes.
Un bureau devant une fenêtre lumineuse à plusieurs carreaux : un grand écran affichant un fond d'écran sombre de montagne et de ciel nocturne avec une invite de connexion, un ordinateur portable ouvert en dessous, une tasse grise mouchetée, un petit pot de fleurs roses et une paire de lunettes.

Mettez à jour avant de chercher la moindre panne

La version courante au moment où ces lignes sont écrites est v2rayN 7.24.4, publiée le 30 juillet 2026, et ses notes de version la signalent comme une mise à jour de sécurité urgente : le téléchargeur intégré des versions plus anciennes pouvait être exploité pour une attaque de type man-in-the-middle servant des fichiers malveillants. Le projet demande à tous les utilisateurs de mettre à jour immédiatement. Si vous êtes sur une version plus ancienne, faites-le avant de commencer à déboguer un problème de proxy.

Les fichiers Windows sont livrés sous forme de six zips - versions WPF (v2rayN-windows-64.zip) et Avalonia (v2rayN-windows-64-desktop.zip), en x64, x86 et arm64 - accompagnés d'un fichier de clé publique pour vérifier les signatures. Windows 10 ou une version plus récente est requis.

De l'autre côté, la version stable actuelle de sing-box est la v1.13.16, publiée le 3 août 2026. Une lacune qu'il faut reconnaître : ni le wiki ni les notes de version de la 7.24.4 ne publient de matrice de compatibilité entre les versions de v2rayN et celles de sing-box, et la version exacte de sing-box embarquée dans le zip n'est pas documentée - il faudrait inspecter le binaire pour la connaître.

Faut-il basculer ?

Seulement pour une raison précise. Si vos nœuds sont en VLESS ou VMess avec REALITY, le noyau Xray est la voie la mieux documentée et vous n'avez rien à y gagner. Basculez lorsque vous avez un nœud TUIC, AnyTLS ou Naive à faire tourner, ou lorsque vous voulez FakeIP en mode TUN - et, quand vous le faites, refaites vos réglages DNS depuis zéro au lieu de supposer que ceux de Xray se transposent.

Faire tourner votre propre point de sortie plutôt qu'un nœud public est une décision distincte ; si c'est la direction que vous prenez, notre guide anti-DPI et contournement de la censure explique ce qui survit réellement à l'inspection profonde de paquets.

Questions fréquentes

Comment basculer v2rayN sur le noyau sing-box ?
Ouvrez les paramètres et utilisez « Type de core (Core Type Settings) ». v2rayN résout le noyau en deux étapes : il lit d'abord le type de noyau défini sur le profil de serveur courant, et ce n'est que si celui-ci est vide qu'il se rabat sur le type de noyau défini globalement. Un serveur peut donc tourner sur sing-box pendant que le reste de votre liste reste sur Xray. À noter que, dans le code, seuls deux noyaux génèrent une configuration en tant que noyau principal, Xray et sing_box ; les autres noyaux pris en charge sont pilotés via un fichier de configuration personnalisé.
Quels protocoles exigent réellement le noyau sing-box dans v2rayN ?
Trois : TUIC, AnyTLS et Naive. Ce n'est pas une affaire d'opinion - v2rayN calcule lui-même la liste, comme l'ensemble des protocoles pris en charge par sing-box moins ceux pris en charge par Xray. Tout le reste de la liste commune (VMess, VLESS, Shadowsocks, Trojan, WireGuard, SOCKS, HTTP) fonctionne sur l'un comme sur l'autre noyau.
Hysteria2 nécessite-t-il le noyau sing-box ?
Non. Hysteria2 figure à la fois dans la liste des protocoles pris en charge par Xray et dans celle de sing-box au sein de v2rayN, donc le noyau Xray le gère aussi. C'est une idée reçue répandue. Par ailleurs, certains utilisateurs ont signalé des problèmes pratiques avec Hysteria2 sur Xray dans le gestionnaire de tickets du projet, mais un bug signalé n'est pas la même chose qu'une fonctionnalité absente, et ce n'est pas une raison pour affirmer que Xray ne sait pas faire de Hysteria2.
XTLS Vision et REALITY fonctionnent-ils avec le noyau sing-box ?
Oui, les deux. Le générateur d'outbound sing-box de v2rayN émet le flow Vision pour VLESS et génère le bloc REALITY (clé publique et short ID) côté client, ainsi que l'empreinte uTLS. Un détail à connaître : la variante « xtls-rprx-vision-udp443 » est normalisée en « xtls-rprx-vision » tout court.
Pourquoi mon DNS a-t-il cessé de fonctionner après le passage à sing-box ?
Parce que les champs DNS n'ont pas le même sens sous les deux noyaux. Sous Xray, les champs « direct DNS » et « remote DNS » servent par défaut uniquement à résoudre les cibles en adresses IP pour la correspondance des règles de routage - ce ne sont pas vos véritables requêtes DNS sortantes. Sous sing-box, ces mêmes champs font le vrai travail de résolution : le direct DNS gère les correspondances de routage, le domaine propre de votre nœud et les cibles directes, tandis que le remote DNS gère les cibles passant par le proxy. Une configuration qui semblait correcte sous Xray peut donc casser dès l'instant où vous basculez.
Qu'est-ce que le Bootstrap DNS et quand en ai-je besoin ?
C'est le résolveur utilisé pour rechercher le nom de domaine de votre propre serveur DNS. La règle officielle est explicite : si vous saisissez le direct DNS ou le remote DNS sous forme de domaine (par exemple une URL DNS-over-HTTPS), vous devez définir un Bootstrap DNS, et il doit être donné sous forme d'adresse IP. Sinon, plus rien ne peut résoudre le résolveur lui-même. Il existe aussi une option pour ajouter les hôtes DNS courants, qui code en dur les correspondances pour dns.google et cloudflare-dns.com afin qu'une défaillance du Bootstrap reste survivable.
Quelles options DNS sont exclusives à un seul noyau ?
FakeIP et le blocage des requêtes SVCB/HTTPS ne fonctionnent qu'avec le noyau sing-box, et uniquement en mode TUN. Les requêtes DNS parallèles et le cache optimiste ne fonctionnent qu'avec le noyau Xray. Bloquer SVCB/HTTPS désactive également ECH et HTTP/3 ; la documentation officielle note qu'ECH peut interférer avec le routage sélectif par domaine.
Où v2rayN range-t-il le binaire sing-box et la configuration qu'il génère ?
Relativement au dossier de l'application : les binaires des noyaux se trouvent dans bin\<coreType>, donc bin\sing_box pour celui-ci, et la configuration générée pour le noyau atterrit dans binConfigs. Les paramètres de l'interface sont dans guiConfigs (guiNConfig.json), les journaux dans guiLogs. Les versions en zip sont portables - tout reste dans le dossier que vous avez extrait, si bien que plusieurs copies indépendantes peuvent coexister. Définir la variable d'environnement V2RAYN_LOCAL_APPLICATION_DATA_V2 à 1 déplace le dossier de base vers %LOCALAPPDATA%\v2rayN à la place.