Divulgazione affiliata - Questo articolo contiene un link affiliato a Contabo. Se ordini un VPS tramite il nostro link, guadagniamo una commissione senza costi aggiuntivi per te. Il confronto qui sotto riflette le capacità documentate di ciascun progetto; verifica la sintassi esatta della configurazione con la documentazione ufficiale di ciascuno strumento, poiché cambia tra le versioni.
Risposta breve: se desideri un setup anti-censura VLESS + REALITY mirato e collaudato con il maggior numero di tutorial, scegli Xray. Se vuoi un unico binario unificato che funzioni sia come client che come server e supporti anche i moderni protocolli QUIC (Hysteria2, TUIC) insieme a Shadowsocks, VMess, VLESS, Trojan e WireGuard, scegli sing-box. Entrambi supportano REALITY; la vera decisione è tra strumento mirato e kit tutto-in-uno.
Cosa sono
- V2Ray (Project V) - la piattaforma proxy multi-protocollo originale. Ha introdotto VMess e successivamente VLESS, con trasporti come TCP, WebSocket, HTTP/2, gRPC e QUIC. Ancora il riferimento concettuale, ma il suo core originale non implementa REALITY.
- Xray - un fork di V2Ray che ha aggiunto XTLS Vision e REALITY, ed è generalmente il core più attivamente sviluppato per l'elusione della censura. La maggior parte delle configurazioni anti-GFW "V2Ray" nel 2026 in realtà esegue Xray sotto il cofano. (Copriamo un setup completo nella nostra guida V2Ray / VMess & VLESS.)
- sing-box - una piattaforma universale più recente (Go, singolo binario) che unifica molti protocolli sia come client che come server: Shadowsocks, VMess, VLESS, Trojan, Hysteria/Hysteria2, TUIC, WireGuard, ShadowTLS e altro, con TLS/REALITY e trasporti multipli. Esistono app companion per Android (SFA), iOS (SFI) e macOS (SFM).

Confronto fianco a fianco
| Criterio | Xray (fork di V2Ray) | sing-box |
|---|---|---|
| Focus del core | VLESS/VMess/Trojan + XTLS Vision + REALITY | Universale: molti protocolli, un binario |
| REALITY (anti-DPI) | Sì (ha introdotto REALITY) | Sì |
| Protocolli QUIC moderni (Hysteria2, TUIC) | Non nativo | Sì, integrato |
| Supporto WireGuard | No (separato) | Sì (integrato) |
| Client + server in un unico strumento | Il core è focalizzato sul lato server; molti client separati | Sì, stesso binario per entrambi i ruoli |
| App mobili ufficiali | Tramite client di terze parti (v2rayNG, Shadowrocket…) | SFA (Android), SFI (iOS), SFM (macOS) |
| Tutorial / dimensione della comunità (VLESS+REALITY) | La più grande | In rapida crescita |
| Configurazione | JSON | JSON (unificato) |
Quando scegliere quale
- Scegli Xray se il tuo unico obiettivo è un resiliente VLESS + REALITY contro il DPI pesante (GFW della Cina, Iran, Russia) e desideri il percorso più documentato. Fa estremamente bene quel lavoro specifico.
- Scegli sing-box se vuoi consolidare: un binario per il server e tutti i tuoi dispositivi, la libertà di testare Hysteria2/TUIC (protocolli UDP/QUIC che possono performare meglio su reti con perdita o limitate), e WireGuard integrato. È la base "coltellino svizzero" migliore se prevedi di cambiare protocolli.
- Non sei sicuro? Entrambi funzionano su un piccolo VPS e supportano REALITY, quindi nessuno è una scelta sbagliata. Inizia con quello che corrisponde al tutorial che seguirai effettivamente - per VLESS + REALITY è spesso Xray; per un laboratorio multi-protocollo è sing-box.
Protocolli e trasporti in sintesi
I due core si sovrappongono sui protocolli proxy classici ma divergono su quelli più recenti. È la differenza fattuale più netta tra loro.
- Terreno comune: entrambi parlano VLESS, VMess, Trojan e Shadowsocks, ed entrambi supportano REALITY e TLS. Entrambi offrono anche trasporti comuni come TCP, WebSocket, HTTP/2 e gRPC. Quindi per un tunnel VLESS + REALITY, l'uno o l'altro core ti copre.
- Il focus di Xray: il core Xray è costruito attorno allo stack VLESS + XTLS Vision + REALITY. XTLS Vision è il design di controllo di flusso proprio di Xray, che riduce l'overhead 'TLS-dentro-TLS' del tunneling di traffico TLS all'interno di un proxy TLS. È il setup per cui Xray è più conosciuto e documentato.
- I protocolli extra di sing-box: sing-box aggiunge protocolli più recenti basati su QUIC/UDP nello stesso binario, in particolare Hysteria/Hysteria2 e TUIC, oltre a WireGuard come inbound/outbound integrato e ShadowTLS. Questa ampiezza è la ragione principale per scegliere sing-box invece di Xray.
Come ciascuno affronta la resistenza al DPI
Entrambi i progetti trattano REALITY come la loro prima linea contro l'ispezione approfondita dei pacchetti. REALITY funziona prendendo in prestito il vero handshake TLS di un sito di terze parti legittimo, così che per un osservatore la connessione sembri normale HTTPS verso quel sito anziché un proxy. È fondamentale che sia progettato per resistere all'active probing, in cui un censore si connette al tuo server per vedere se si comporta come un proxy: poiché REALITY inoltra le sonde inaspettate verso il vero sito bersaglio, una sonda vede una risposta TLS normale invece di un proxy rivelatore.
Xray è il progetto in cui è stato introdotto REALITY e in cui XTLS Vision riduce l'impronta di doppia cifratura di un tunnel TLS. sing-box implementa REALITY e lo sovrappone al suo insieme di protocolli più ampio, così puoi abbinare REALITY a, per esempio, un protocollo QUIC su un endpoint separato. Nessuno dei due approcci è un bypass garantito: i sistemi di censura cambiano, e la posizione onesta è che l'anti-DPI resta un continuo gioco del gatto e del topo, non un problema risolto.
Design e governance
I progetti provengono da lignaggi diversi, e questo influisce su come ciascuno è costruito.
- sing-box (SagerNet) è un singolo binario multiuso: lo stesso eseguibile è client e server, con regole di routing, gestione DNS e più inbound/outbound configurati in un unico file JSON unificato. È il più recente dei due e punta a essere una piattaforma universale piuttosto che il riferimento di un singolo protocollo.
- Xray (Project XTLS) è un fork comunitario di V2Ray (Project V). Resta vicino al ruolo di core proxy: è soprattutto il motore, mentre l'esperienza client è di solito fornita da app di terze parti separate. La sua identità è legata a XTLS Vision e REALITY, le funzioni anti-rilevamento che ha introdotto per primo.
La distinzione quindi non è solo funzione per funzione. È un kit tutto-in-uno contro un core proxy mirato circondato da un ampio ecosistema di client.
Ecosistema client e configurazione
Per l'uso quotidiano, il modo in cui ti connetti conta quanto il core del server.
- App client: sing-box fornisce app companion ufficiali - SFA (Android), SFI (iOS) e SFM (macOS) - che eseguono lo stesso core sul dispositivo. Xray non distribuisce proprie app di consumo; è invece integrato in client di terze parti popolari come v2rayNG su Android e Shadowrocket su iOS, che molti già usano.
- Configurazione: entrambi i core si configurano in JSON. sing-box usa uno schema unificato che copre inbound, outbound, DNS e regole di routing in un unico file, adatto a un setup tutto-in-uno. Il JSON di Xray è incentrato sull'inbound/outbound proxy con il proprio blocco di routing. Nessuno dei due è banale, ed entrambi gli schemi cambiano tra le versioni - è la configurazione, non l'installazione, dove la maggior parte dei setup va storta.
Entrambi necessitano di un server su cui funzionare
Qualunque core tu scelga, lo auto-ospiti su un tuo VPS - è ciò che mantiene il setup privato e sotto il tuo controllo. Una piccola istanza è sufficiente per uso personale.
Un'opzione pratica è un VPS Contabo (Ubuntu 24.04); scegli un data center vicino alla tua regione target per una latenza inferiore. Vedi i prezzi dei VPS Contabo →
Avvertenze oneste
Bypassare la censura può violare la legge locale in alcuni paesi - questo articolo spiega la tecnologia, non è un consiglio legale. E gli schemi di configurazione dei core proxy cambiano tra le versioni: considera qualsiasi snippet di configurazione che trovi (inclusi nei tutorial) come un punto di partenza e verificalo con la documentazione ufficiale corrente per sing-box o Xray prima di affidartici.
Guide correlate
- Setup V2Ray: VMess & VLESS per Cina, Iran, Russia
- Shadowsocks vs VPN: confronto tecnico
- Cloak: offuscamento TLS per VPN auto-ospitati
- Anti-DPI: bypassare l'ispezione approfondita dei pacchetti
★ Datacenter GDPR di Norimberga · ✓ IPv4 dedicato incluso · 200+ Mbps garantiti
Un VPS che controlli completamente per tunneling e offuscamento → ContaboAccesso root · apri qualsiasi porta · esegui il tuo stack→
