VPNSmith
tunneling-obfuscationINFO

sing-box vs V2Ray / Xray (2026): Quale Proxy Scegliere?

sing-box vs V2Ray vs Xray a confronto per il 2026: protocolli, supporto REALITY, Hysteria2/TUIC, design a singolo binario, app client e quale auto-ospitare per bypassare la censura in Cina, Iran e Russia.

Di Eric Gerard · Fondatore · VPNSmith - Specialista in VPN autogestite e VPS GDPR7 min letturaImage: Pixabay

Divulgazione affiliata - Questo articolo contiene un link affiliato a Contabo. Se ordini un VPS tramite il nostro link, guadagniamo una commissione senza costi aggiuntivi per te. Il confronto qui sotto riflette le capacità documentate di ciascun progetto; verifica la sintassi esatta della configurazione con la documentazione ufficiale di ciascuno strumento, poiché cambia tra le versioni.

Risposta breve: se desideri un setup anti-censura VLESS + REALITY mirato e collaudato con il maggior numero di tutorial, scegli Xray. Se vuoi un unico binario unificato che funzioni sia come client che come server e supporti anche i moderni protocolli QUIC (Hysteria2, TUIC) insieme a Shadowsocks, VMess, VLESS, Trojan e WireGuard, scegli sing-box. Entrambi supportano REALITY; la vera decisione è tra strumento mirato e kit tutto-in-uno.

Cosa sono

  • V2Ray (Project V) - la piattaforma proxy multi-protocollo originale. Ha introdotto VMess e successivamente VLESS, con trasporti come TCP, WebSocket, HTTP/2, gRPC e QUIC. Ancora il riferimento concettuale, ma il suo core originale non implementa REALITY.
  • Xray - un fork di V2Ray che ha aggiunto XTLS Vision e REALITY, ed è generalmente il core più attivamente sviluppato per l'elusione della censura. La maggior parte delle configurazioni anti-GFW "V2Ray" nel 2026 in realtà esegue Xray sotto il cofano. (Copriamo un setup completo nella nostra guida V2Ray / VMess & VLESS.)
  • sing-box - una piattaforma universale più recente (Go, singolo binario) che unifica molti protocolli sia come client che come server: Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS e altro, con TLS/REALITY e trasporti multipli. Esistono app companion per Android (SFA), iOS (SFI) e macOS (SFM).

Codice sorgente visualizzato su uno schermo di computer - i core proxy come sing-box e Xray sono configurati tramite JSON; segui la documentazione ufficiale poiché lo schema evolve.
Codice sorgente visualizzato su uno schermo di computer - i core proxy come sing-box e Xray sono configurati tramite JSON; segui la documentazione ufficiale poiché lo schema evolve.

Confronto fianco a fianco

CriterioXray (fork di V2Ray)sing-box
Focus del coreVLESS/VMess/Trojan + XTLS Vision + REALITYUniversale: molti protocolli, un binario
REALITY (anti-DPI)Sì (ha introdotto REALITY)
Protocolli QUIC moderni (Hysteria2, TUIC)Non nativoSì, integrato
Supporto WireGuardNo (separato)Sì (integrato)
Client + server in un unico strumentoIl core è focalizzato sul lato server; molti client separatiSì, stesso binario per entrambi i ruoli
App mobili ufficialiTramite client di terze parti (v2rayNG, Shadowrocket…)SFA (Android), SFI (iOS), SFM (macOS)
Tutorial / dimensione della comunità (VLESS+REALITY)La più grandeIn rapida crescita
ConfigurazioneJSONJSON (unificato)

Quando scegliere quale

  • Scegli Xray se il tuo unico obiettivo è un resiliente VLESS + REALITY contro il DPI pesante (GFW della Cina, Iran, Russia) e desideri il percorso più documentato. Fa estremamente bene quel lavoro specifico.
  • Scegli sing-box se vuoi consolidare: un binario per il server e tutti i tuoi dispositivi, la libertà di testare Hysteria2/TUIC (protocolli UDP/QUIC che possono performare meglio su reti con perdita o limitate), e WireGuard integrato. È la base "coltellino svizzero" migliore se prevedi di cambiare protocolli.
  • Non sei sicuro? Entrambi funzionano su un piccolo VPS e supportano REALITY, quindi nessuno è una scelta sbagliata. Inizia con quello che corrisponde al tutorial che seguirai effettivamente - per VLESS + REALITY è spesso Xray; per un laboratorio multi-protocollo è sing-box.

Protocolli e trasporti in sintesi

I due core si sovrappongono sui protocolli proxy classici ma divergono su quelli più recenti. È la differenza fattuale più netta tra loro.

  • Terreno comune: entrambi parlano VLESS, VMess, Trojan e Shadowsocks, ed entrambi supportano REALITY e TLS. Entrambi offrono anche trasporti comuni come TCP, WebSocket, HTTP/2 e gRPC. Quindi per un tunnel VLESS + REALITY, l'uno o l'altro core ti copre.
  • Il focus di Xray: il core Xray è costruito attorno allo stack VLESS + XTLS Vision + REALITY. XTLS Vision è il design di controllo di flusso proprio di Xray, che riduce l'overhead 'TLS-dentro-TLS' del tunneling di traffico TLS all'interno di un proxy TLS. È il setup per cui Xray è più conosciuto e documentato.
  • I protocolli extra di sing-box: sing-box aggiunge protocolli più recenti basati su QUIC/UDP nello stesso binario, in particolare Hysteria/Hysteria2 e TUIC, oltre a WireGuard come inbound/outbound integrato e ShadowTLS. Questa ampiezza è la ragione principale per scegliere sing-box invece di Xray.

Come ciascuno affronta la resistenza al DPI

Entrambi i progetti trattano REALITY come la loro prima linea contro l'ispezione approfondita dei pacchetti. REALITY funziona prendendo in prestito il vero handshake TLS di un sito di terze parti legittimo, così che per un osservatore la connessione sembri normale HTTPS verso quel sito anziché un proxy. È fondamentale che sia progettato per resistere all'active probing, in cui un censore si connette al tuo server per vedere se si comporta come un proxy: poiché REALITY inoltra le sonde inaspettate verso il vero sito bersaglio, una sonda vede una risposta TLS normale invece di un proxy rivelatore.

Xray è il progetto in cui è stato introdotto REALITY e in cui XTLS Vision riduce l'impronta di doppia cifratura di un tunnel TLS. sing-box implementa REALITY e lo sovrappone al suo insieme di protocolli più ampio, così puoi abbinare REALITY a, per esempio, un protocollo QUIC su un endpoint separato. Nessuno dei due approcci è un bypass garantito: i sistemi di censura cambiano, e la posizione onesta è che l'anti-DPI resta un continuo gioco del gatto e del topo, non un problema risolto.

Design e governance

I progetti provengono da lignaggi diversi, e questo influisce su come ciascuno è costruito.

  • sing-box (SagerNet) è un singolo binario multiuso: lo stesso eseguibile è client e server, con regole di routing, gestione DNS e più inbound/outbound configurati in un unico file JSON unificato. È il più recente dei due e punta a essere una piattaforma universale piuttosto che il riferimento di un singolo protocollo.
  • Xray (Project XTLS) è un fork comunitario di V2Ray (Project V). Resta vicino al ruolo di core proxy: è soprattutto il motore, mentre l'esperienza client è di solito fornita da app di terze parti separate. La sua identità è legata a XTLS Vision e REALITY, le funzioni anti-rilevamento che ha introdotto per primo.

La distinzione quindi non è solo funzione per funzione. È un kit tutto-in-uno contro un core proxy mirato circondato da un ampio ecosistema di client.

Ecosistema client e configurazione

Per l'uso quotidiano, il modo in cui ti connetti conta quanto il core del server.

  • App client: sing-box fornisce app companion ufficiali - SFA (Android), SFI (iOS) e SFM (macOS) - che eseguono lo stesso core sul dispositivo. Xray non distribuisce proprie app di consumo; è invece integrato in client di terze parti popolari come v2rayNG su Android e Shadowrocket su iOS, che molti già usano.
  • Configurazione: entrambi i core si configurano in JSON. sing-box usa uno schema unificato che copre inbound, outbound, DNS e regole di routing in un unico file, adatto a un setup tutto-in-uno. Il JSON di Xray è incentrato sull'inbound/outbound proxy con il proprio blocco di routing. Nessuno dei due è banale, ed entrambi gli schemi cambiano tra le versioni - è la configurazione, non l'installazione, dove la maggior parte dei setup va storta.

Entrambi necessitano di un server su cui funzionare

Qualunque core tu scelga, lo auto-ospiti su un tuo VPS - è ciò che mantiene il setup privato e sotto il tuo controllo. Una piccola istanza è sufficiente per uso personale.

Un'opzione pratica è un VPS Contabo (Ubuntu 24.04); scegli un data center vicino alla tua regione target per una latenza inferiore. Vedi i prezzi dei VPS Contabo →

Avvertenze oneste

Bypassare la censura può violare la legge locale in alcuni paesi - questo articolo spiega la tecnologia, non è un consiglio legale. E gli schemi di configurazione dei core proxy cambiano tra le versioni: considera qualsiasi snippet di configurazione che trovi (inclusi nei tutorial) come un punto di partenza e verificalo con la documentazione ufficiale corrente per sing-box o Xray prima di affidartici.

Guide correlate

Domande frequenti

sing-box o Xray - quale dovrei scegliere nel 2026?
Scegli Xray se la tua priorità è un setup VLESS + REALITY / XTLS Vision collaudato e focalizzato sull'elusione della censura anti-DPI; è il core più ampiamente distribuito per quel lavoro specifico. Scegli sing-box se vuoi un unico binario unificato che supporti anche i moderni protocolli basati su QUIC (Hysteria2, TUIC) oltre a Shadowsocks, VMess, VLESS, Trojan e WireGuard, e funzioni sia come client che come server su desktop e mobile. Entrambi supportano REALITY; la scelta è principalmente tra ambito (focalizzato vs tutto-in-uno).
Cos'è sing-box?
sing-box è una piattaforma proxy open-source e universale scritta in Go e distribuita come un singolo binario. Funziona sia come client che come server e supporta molti protocolli in un unico strumento - Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS e altro - con TLS, REALITY e trasporti multipli. Ha app companion mobili (SFA per Android, SFI per iOS, SFM per macOS).
Qual è la differenza tra V2Ray e Xray?
V2Ray (Project V) è la piattaforma proxy multi-protocollo originale (VMess, VLESS, Trojan, Shadowsocks). Xray è un fork di V2Ray che aggiunge XTLS Vision e il livello anti-rilevamento REALITY, ed è generalmente più attivamente sviluppato per l'elusione della censura. Se leggi tutorial 'V2Ray' oggi, la maggior parte delle configurazioni anti-GFW in produzione eseguono effettivamente il core Xray.
sing-box, V2Ray e Xray supportano REALITY?
Xray ha introdotto REALITY e anche sing-box lo supporta. REALITY nasconde il fatto che stai eseguendo un proxy prendendo in prestito la stretta di mano TLS di un vero sito web di terze parti, il che rende molto più difficile per l'ispezione approfondita dei pacchetti segnalare la connessione. Il core originale di V2Ray non implementa REALITY; questo è uno dei motivi per cui la maggior parte delle implementazioni anti-censura utilizza Xray o sing-box.
Quale è più facile da auto-ospitare?
Il design a singolo binario e configurazione unificata di sing-box è conveniente quando vuoi client e server da un unico strumento e vuoi provare protocolli moderni come Hysteria2. Xray è altrettanto distribuibile e ha il maggior numero di tutorial della comunità per VLESS + REALITY specificamente. Entrambi funzionano comodamente su un piccolo VPS; la parte più difficile è scrivere correttamente la configurazione - segui sempre la documentazione ufficiale corrente, poiché gli schemi cambiano tra le versioni.
Quale è migliore per bypassare il GFW nel 2026?
Entrambi vengono usati contro il Great Firewall, ed entrambi supportano REALITY, oggi l'approccio anti-rilevamento di riferimento per i proxy basati su TLS. Xray è il core dove sono nati REALITY e XTLS Vision, e ha il maggior corpus di setup VLESS + REALITY documentati contro un DPI pesante. sing-box supporta REALITY e aggiunge protocolli QUIC come Hysteria2 e TUIC, preferiti da alcuni su collegamenti instabili o limitati. Non esiste un'unica risposta 'migliore', perché i sistemi di censura e ogni progetto evolvono; scegli quello di cui sai seguire correttamente il tutorial aggiornato, e tieni il core aggiornato.
Posso usare sing-box e Xray insieme?
Sì. Poiché entrambi condividono le stesse famiglie di protocolli (VLESS, VMess, Trojan, Shadowsocks) ed entrambi supportano REALITY, uno schema comune è eseguire un core sul server e un core diverso come client, purché protocollo, trasporto e impostazioni REALITY corrispondano su entrambi i lati. sing-box può anche agire come client verso un server Xray e viceversa. La compatibilità dipende dalle opzioni esatte, quindi confronta i campi di configurazione con la documentazione di ciascun progetto.
sing-box e Xray funzionano su un VPS standard?
Sì. Entrambi sono binari autonomi scritti in Go e girano su un normale VPS Linux con IP pubblico, inclusi i piccoli piani entry-level. Non serve un hosting gestito o specializzato. Di solito servono un dominio o un IP, una porta aperta e (per REALITY o i trasporti TLS) un sito bersaglio da cui prendere in prestito l'handshake. La sintassi di configurazione, non l'hardware, è l'ostacolo principale.