VPNSmith
tunneling-obfuscationINFO

v2rayN con il core sing-box (2026): cosa cambia e la trappola del DNS

Passare v2rayN dal core Xray a sing-box: quali protocolli lo richiedono davvero (TUIC, AnyTLS, Naive - non Hysteria2), come cambiano di significato i campi DNS, perché il Bootstrap DNS deve essere un IP e dove si trovano i file.

Di Eric Gerard · Fondatore · VPNSmith - Specialista in VPN autogestite e VPS GDPR7 min letturaImage: Pexels

Informativa sull'affiliazione - questo articolo contiene un link di affiliazione Contabo. Se ordini un VPS tramite quel link riceviamo una commissione senza alcun costo aggiuntivo per te. Tutto ciò che segue è tratto dal codice sorgente di v2rayN, dal suo wiki ufficiale e dalle pagine di rilascio dei progetti, verificati il 2026-08-09. I numeri di versione e i nomi dei campi di configurazione cambiano spesso; controllali sulla documentazione corrente prima di farci affidamento.

Risposta breve: passa v2rayN al core sing-box solo se ti servono TUIC, AnyTLS o Naive - sono i tre protocolli che il core Xray non gestisce. Hysteria2 non è tra questi, e Vision e REALITY funzionano bene con sing-box. Il passaggio è una sola impostazione, ma cambia in silenzio il significato dei campi DNS, ed è da lì che nasce la maggior parte delle configurazioni rotte. Se stai ancora scegliendo tra i due motori invece di cambiare, parti dal nostro confronto tra sing-box e Xray.

Quali core v2rayN può davvero pilotare

Il wiki elenca undici core supportati distribuiti su quattro famiglie: la famiglia V2Ray (Xray, v2fly), la famiglia Clash (mihomo), la famiglia sing_box e quelli autonomi come hysteria2, naiveproxy, tuic, juicity, brook, overtls e shadowquic.

Quell'elenco si presta a un equivoco. Nel codice, solo due core agiscono da core principale per cui v2rayN genera una configurazione: Xray e sing_box. La pagina DNS del wiki dice la stessa cosa con altrettante parole. Gli altri si usano tramite un file di configurazione personalizzato - la configurazione la fornisci tu, v2rayN esegue il binario.

I pacchetti Windows includono già i binari di Xray, sing-box e mihomo dentro lo zip. Gli altri core li scarichi tu e li metti in bin.

Come fare il passaggio

Impostazioni → Tipo di core (Settings → Core Type Settings).

L'ordine di risoluzione conta più dell'impostazione in sé. All'avvio v2rayN legge per prima cosa il tipo di core registrato sul profilo del server corrente; solo se quello è vuoto ricade sul tipo di core globale. In pratica significa che puoi lasciare tutta la tua lista su Xray e spostare un singolo nodo TUIC su sing-box, senza toccare nient'altro.

Due prese a muro RJ45 color crema montate su un pannello scuro, con quattro cavi Ethernet bianchi collegati attraverso guaine dei connettori blu e viola; un LED rosso brilla sulla presa superiore, e il pavimento sullo sfondo è grigio chiaro.
Due prese a muro RJ45 color crema montate su un pannello scuro, con quattro cavi Ethernet bianchi collegati attraverso guaine dei connettori blu e viola; un LED rosso brilla sulla presa superiore, e il pavimento sullo sfondo è grigio chiaro.

Cosa richiede davvero sing-box: tre protocolli

Su questo non serve discutere, perché lo calcola v2rayN. Il codice definisce i protocolli supportati da ciascun core e poi ricava l'insieme dei soli sing-box come differenza tra i due:

CoreProtocolli supportati
XrayVMess, VLESS, Shadowsocks, Trojan, Hysteria2, WireGuard, SOCKS, HTTP
sing-boxVMess, VLESS, Shadowsocks, Trojan, Hysteria2, TUIC, AnyTLS, Naive, WireGuard, SOCKS, HTTP

Quindi la risposta è TUIC, AnyTLS e Naive. Nient'altro.

Due convinzioni che incontrerai nei thread dei forum meritano una correzione, perché entrambe sono smentite dal sorgente:

  • «Hysteria2 ha bisogno di sing-box.» Non è così - Hysteria2 è in entrambi gli elenchi, quindi lo gestisce il core Xray. Nel tracker ci sono issue che segnalano problemi pratici con Hysteria2 sotto Xray, ma un bug segnalato non è una funzionalità mancante.
  • «sing-box non può fare Vision o REALITY in v2rayN.» Può farlo. Il generatore di outbound sing-box emette il flow Vision per VLESS e scrive il blocco REALITY (chiave pubblica, short ID) più l'impronta uTLS. La variante xtls-rprx-vision-udp443 viene normalizzata nel semplice xtls-rprx-vision.

Una limitazione documentata sul concatenamento esiste, ma riguarda l'altro core: con le catene di proxy, i nodi che usano Xray non possono usare TUIC o AnyTLS come proxy di ingresso o di uscita.

La trappola del DNS - la parte che rompe davvero le configurazioni

Se qualcosa funzionava su Xray e ha smesso di funzionare nel momento in cui hai cambiato core, quasi certamente il motivo è questo. I due campi DNS non hanno lo stesso compito con i due core.

CampoCon XrayCon sing-box
Direct DNSper impostazione predefinita, risolve le destinazioni in IP solo per la corrispondenza delle regole di routing - non sono le tue vere query in uscitafa il lavoro vero: corrispondenze di routing, il dominio del tuo nodo e le destinazioni dirette
Remote DNSlo stesso, solo corrispondenza di routingcorrispondenze di routing e risoluzione delle destinazioni passate dal proxy

Con Xray questi campi sono un dettaglio di routing. Con sing-box sono il tuo resolver. Copiare pari pari una configurazione DNS che funzionava su Xray è esattamente il modo di ritrovarsi con un nodo che non riesce nemmeno a risolvere il proprio hostname.

Il Bootstrap DNS deve essere un indirizzo IP

La regola è enunciata chiaramente nella documentazione: se il direct DNS o il remote DNS è scritto come dominio, devi impostare un Bootstrap DNS, come indirizzo IP. È il resolver che risolve il tuo resolver. Inserisci https://dns.google/dns-query come remote DNS senza bootstrap e non resta più nulla con cui risolvere dns.google.

L'opzione collegata «aggiungi gli host DNS comuni» fissa nel codice le corrispondenze per dns.google e cloudflare-dns.com, così un guasto del bootstrap non si porta dietro tutto il resto.

Opzioni che esistono su un solo core

Non passare una serata a cercare una casella di spunta che non può essere lì:

  • Solo sing-box, e solo in modalità TUN: FakeIP e il blocco delle query SVCB/HTTPS. Il secondo disattiva anche ECH e HTTP/3 - la documentazione segnala che ECH può interferire con il routing suddiviso per dominio.
  • Solo Xray: le query DNS parallele e la cache ottimistica.

Per la strategia di risoluzione, UseIPv4 e UseIPv4v6 corrispondono a prefer_ipv4 di sing-box, e UseIPv6/UseIPv6v4 a prefer_ipv6; sono disponibili anche ipv4_only e ipv6_only. Gli host DNS si scrivono uno per riga come domain IP1 IP2. Se non hai una ragione precisa, il consiglio dello stesso wiki è di importare la configurazione DNS predefinita e lasciarla stare.

Due cambiamenti di comportamento minori

  • routeOnly è forzato. Con il core sing-box è attivo e non può essere disattivato.
  • Mux richiede un protocollo. Con sing-box non basta abilitare il multiplexing; devi anche scegliere il protocollo di multiplexing - h2mux, smux o yamux.

Dove si trovano i file

Tutto è relativo alla cartella dell'applicazione:

Che cosaDove
Binari dei corebin\<coreType> - quindi bin\sing_box
Configurazione generata per il corebinConfigs (config.json)
Impostazioni della GUIguiConfigs (guiNConfig.json)
LogguiLogs

Le build in zip sono portatili: tutto resta dentro la cartella in cui hai estratto l'archivio, così puoi tenere fianco a fianco più copie indipendenti. Se imposti a 1 la variabile d'ambiente V2RAYN_LOCAL_APPLICATION_DATA_V2, la cartella di base si sposta invece in %LOCALAPPDATA%\v2rayN.

Una scrivania davanti a una grande finestra luminosa a più riquadri: un monitor di grandi dimensioni che mostra uno sfondo scuro con montagne e cielo notturno e una richiesta di accesso, sotto di esso un portatile aperto, una tazza grigia screziata, un piccolo barattolo con fiori rosa e un paio di occhiali.
Una scrivania davanti a una grande finestra luminosa a più riquadri: un monitor di grandi dimensioni che mostra uno sfondo scuro con montagne e cielo notturno e una richiesta di accesso, sotto di esso un portatile aperto, una tazza grigia screziata, un piccolo barattolo con fiori rosa e un paio di occhiali.

Aggiorna prima di metterti a risolvere qualsiasi problema

La release corrente al momento in cui scriviamo è v2rayN 7.24.4, pubblicata il 30 luglio 2026, e le sue note di rilascio la segnalano come un aggiornamento di sicurezza urgente: il downloader integrato nelle versioni precedenti poteva essere sfruttato per un attacco man-in-the-middle che serviva file malevoli. Il progetto invita ogni utente ad aggiornare immediatamente. Se sei su una build più vecchia, fallo prima di metterti a fare il debug di un problema di proxy.

Gli asset Windows sono distribuiti come sei zip - le build WPF (v2rayN-windows-64.zip) e Avalonia (v2rayN-windows-64-desktop.zip), in x64, x86 e arm64 - insieme a un file di chiave pubblica per verificare le firme. È richiesto Windows 10 o successivo.

Dall'altra parte, la release stabile corrente di sing-box è la v1.13.16, pubblicata il 3 agosto 2026. Una lacuna da ammettere: né il wiki né le note di rilascio della 7.24.4 pubblicano una matrice di compatibilità tra le versioni di v2rayN e quelle di sing-box, e la build esatta di sing-box inclusa nello zip non è documentata - per saperlo dovresti ispezionare il binario.

Conviene cambiare?

Solo se hai un motivo. Se i tuoi nodi sono VLESS o VMess con REALITY, il core Xray è il percorso più documentato e non c'è nulla da guadagnare. Cambia quando hai un nodo TUIC, AnyTLS o Naive da far girare, o quando vuoi FakeIP in modalità TUN - e quando lo fai, rifai le impostazioni DNS da zero invece di dare per scontato che quelle di Xray si trasferiscano.

Gestire un endpoint proprio invece di un nodo pubblico è una decisione a parte; se è lì che sei diretto, la nostra guida anti-DPI e all'aggiramento della censura illustra che cosa sopravvive davvero all'ispezione approfondita dei pacchetti.

Domande frequenti

Come faccio a passare v2rayN al core sing-box?
Apri le impostazioni e usa «Impostazioni tipo di core (Core Type Settings)». v2rayN risolve il core in due passaggi: legge prima il tipo di core impostato sul profilo del server corrente e solo se quello è vuoto ricade sul tipo di core impostato a livello globale. Così un singolo server può girare su sing-box mentre il resto della tua lista resta su Xray. Nota che nel codice solo due core generano una configurazione come core principale, Xray e sing_box; gli altri core supportati sono pilotati tramite un file di configurazione personalizzato.
Quali protocolli richiedono davvero il core sing-box in v2rayN?
Tre: TUIC, AnyTLS e Naive. Non è una questione di opinioni - v2rayN calcola l'elenco da sé, come l'insieme dei protocolli supportati da sing-box meno quelli supportati da Xray. Tutto il resto dell'elenco comune (VMess, VLESS, Shadowsocks, Trojan, WireGuard, SOCKS, HTTP) funziona su entrambi i core.
Hysteria2 ha bisogno del core sing-box?
No. Hysteria2 compare sia nell'elenco dei protocolli supportati da Xray sia in quello di sing-box in v2rayN, quindi anche il core Xray lo gestisce. È un equivoco diffuso. A parte questo, alcuni utenti hanno segnalato problemi pratici con Hysteria2 su Xray nell'issue tracker del progetto, ma un bug segnalato non è la stessa cosa di una funzionalità mancante, e non è un motivo per affermare che Xray non sia in grado di gestire Hysteria2.
XTLS Vision e REALITY funzionano con il core sing-box?
Sì, entrambi. Il generatore di outbound sing-box di v2rayN emette il flow Vision per VLESS e genera il blocco REALITY (chiave pubblica e short ID) lato client, insieme all'impronta uTLS. Un dettaglio che vale la pena conoscere: la variante «xtls-rprx-vision-udp443» viene normalizzata nel semplice «xtls-rprx-vision».
Perché il mio DNS ha smesso di funzionare dopo il passaggio a sing-box?
Perché i campi DNS non hanno lo stesso significato con i due core. Con Xray, i campi «direct DNS» e «remote DNS» servono per impostazione predefinita soltanto a risolvere le destinazioni in IP per la corrispondenza delle regole di routing - non sono le tue vere query DNS in uscita. Con sing-box, quegli stessi campi fanno la risoluzione vera e propria: il direct DNS gestisce le corrispondenze di routing, il dominio del tuo nodo e le destinazioni dirette, mentre il remote DNS gestisce le destinazioni passate dal proxy. Una configurazione che sembrava a posto su Xray può quindi rompersi nel momento in cui cambi core.
Che cos'è il Bootstrap DNS e quando serve?
È il resolver usato per risolvere il nome di dominio del tuo server DNS. La regola ufficiale è esplicita: se inserisci il direct DNS o il remote DNS come dominio (per esempio un URL DNS-over-HTTPS), devi impostare un Bootstrap DNS, e deve essere indicato come indirizzo IP. Altrimenti non c'è nulla che possa risolvere il resolver stesso. Esiste anche un'opzione per aggiungere gli host DNS comuni, che fissa nel codice le corrispondenze per dns.google e cloudflare-dns.com, così un guasto del Bootstrap non è fatale.
Quali opzioni DNS sono esclusive di un solo core?
FakeIP e il blocco delle query SVCB/HTTPS funzionano solo con il core sing-box, e solo in modalità TUN. Le query DNS parallele e la cache ottimistica funzionano solo con il core Xray. Il blocco di SVCB/HTTPS disattiva anche ECH e HTTP/3; la documentazione ufficiale segnala che ECH può interferire con il routing suddiviso per dominio.
Dove tiene v2rayN il binario sing-box e la configurazione che genera?
Rispetto alla cartella dell'applicazione: i binari dei core stanno in bin\<coreType>, quindi bin\sing_box per questo, e la configurazione generata per il core finisce in binConfigs. Le impostazioni della GUI sono in guiConfigs (guiNConfig.json), i log in guiLogs. Le build in zip sono portatili - tutto resta nella cartella in cui hai estratto l'archivio, quindi più copie indipendenti possono coesistere. Impostando a 1 la variabile d'ambiente V2RAYN_LOCAL_APPLICATION_DATA_V2 la cartella di base si sposta invece in %LOCALAPPDATA%\v2rayN.