15分钟搭建多协议代理服务器:sing-box实战
在 Linux 服务器上快速部署支持 VLESS-REALITY、TUIC、Hysteria2 等多协议的代理服务。掌握一键安装、配置管理、端口切换与日常运维,无需手写 JSON 或手动申请证书,开箱即用。

15分钟搭建多协议代理服务器:sing-box实战
面对海外 VPS 搭建代理的需求,官方文档和复杂的 JSON 配置往往让人望而却步。TLS 证书申请、REALITY 公私钥生成、协议参数微调,每一步都可能卡住。本文通过 233boy/sing-box 一键脚本,带你在干净的 Linux 服务器上快速跑通支持 REALITY、TUIC、Hysteria2 等多协议的代理服务。全程仅需几条命令,兼顾效率与可维护性。
环境准备
开始前确认满足以下条件:
- 一台海外 Linux 服务器(Ubuntu 20.04+ 或 Debian 11+,本文以 Ubuntu 22.04 为例)
- 具备
root权限或sudo提权能力 - 网络可正常访问 GitHub 源
- 无需预装任何依赖,脚本将自动检测并补齐
sing-box 基于 Go 语言编写,底层采用高效内存管理与协程模型,资源占用极低。1核1G 配置的轻量 VPS 即可平稳运行多个并发协议,日常开发调试或轻度资料查阅完全够用。
安装脚本
通过 SSH 连接服务器,执行一键安装:
bash
bash <(wget -qO- https://raw.githubusercontent.com/233boy/sing-box/main/sing-box.sh)
该命令直接从 GitHub 拉取最新脚本,完成环境检测、核心程序安装及 Caddy 等伪装组件的自动化部署。Caddy 负责提供静态伪装页面并处理 HTTPS 流量转发,避免裸协议暴露。通常 1-2 分钟即可完成全部初始化。
安装完成后验证状态:
bash
sing-box version
sing-box help
输出正常版本号与帮助信息即代表安装成功。该脚本封装了下载、编译、初始化的全流程,相比手动 clone 仓库再寻找入口更为高效,特别适合快速交付场景。
创建首个协议配置:VLESS-REALITY
初始状态下无任何可用配置。添加目前隐蔽性与安全性兼顾的首选组合:
bash
sing-box a vless auto
参数解析:
a(即add):添加配置的快捷指令vless:指定传输协议auto:自动生成 UUID、监听端口、REALITY 公私钥密钥对并完成 TLS 伪装配置
配置即刻生效。运行以下命令查看结果:
bash
sing-box i
终端将输出服务端配置摘要及客户端连接 URL/二维码。将 URL 导入 Sing-box Client、NekoBox、Shadowrocket 等客户端即可连通。
REALITY 协议的核心优势在于无需购买域名或手动管理证书。它通过借用知名站点(如微软、苹果)的 TLS 证书指纹,在握手阶段拦截并转发流量,实现高度隐蔽的流量伪装。省去域名解析与证书续期的维护成本,同时保持零中间人攻击风险。
多协议并行部署
团队多人协作或不同网络环境下切换协议时,脚本支持多配置同时独立运行。各协议监听独立端口,互不干扰,按需分发即可。
添加 TUIC(基于 UDP,弱网环境低延迟优化):
bash
sing-box a tuic auto
添加 Hysteria2(QUIC 协议族,高丢包跨国链路适配):
bash
sing-box a hy2 auto
添加 Trojan(经典 TCP 伪装协议,兼容旧版客户端):
bash
sing-box a trojan auto
查看运行状态与所有连接地址:
bash
sing-box s
sing-box url
TUIC 与 Hysteria2 在弱网、高延迟跨国链路上表现优于传统 TCP 协议;Trojan 则适合对接尚未升级新版核心的老旧设备。通过组合使用,可覆盖绝大多数网络环境。
日常运维操作
切换端口
bash
sing-box port v1 auto
## 或指定端口:sing-box port v1 18443
auto 模式自动探测可用端口,避开系统保留区间与已知冲突。
更换伪装站点
bash
sing-box web v1 www.example.com
脚本默认使用 Caddy 提供伪装页面,支持随时替换目标域名。变更后流量特征将匹配新站点的 TLS 握手行为。
删除配置
bash
sing-box d v1
该命令直接执行删除,无二次确认。建议操作前通过 sing-box info v1 核对目标节点信息。
排查连接问题
bash
sing-box log
日志输出可快速定位端口冲突、证书失效或协议版本不匹配。结合客户端报错时间戳,能精准锁定异常节点。
配置修复
bash
sing-box fix v1
## 全局修复:sing-box fix-all
手动修改引发异常时,使用内置修复功能恢复默认结构。底层逻辑为重新生成对应协议的 JSON 配置并热重载服务。
开启 BBR 拥塞控制
Linux 4.9+ 内核默认支持 BBR 算法,开启后通过动态调整发送窗口显著提升 TCP 吞吐与抗丢包能力:
bash
sing-box bbr
部分系统需重启生效。在跨洋链路上,BBR 通常能提升 30%-150% 的实际可用带宽。
故障排查指南
- 安装过程网络超时:确认服务器能否访问
raw.githubusercontent.com。大陆节点受网络策略影响易受限,建议在海外环境部署。 - 客户端连接失败且日志无异常:核对 UUID、端口、协议版本是否与服务端一致。REALITY 需客户端内核版本支持该协议特性。
- 端口占用冲突:
auto模式自动避让。手动指定前建议执行sing-box get-port探测可用区间。 - 伪装站点无法加载:Caddy 可能未启动或配置异常。执行
sing-box restart caddy重启并通过sing-box log排查 HTTP 响应状态码。 - 彻底重置环境:运行
sing-box uninstall清理所有配置与依赖,随后重新执行安装命令即可回归初始状态。
总结回顾
本次实战覆盖了完整部署链路:
- 一键完成核心程序与依赖安装
- 快速生成 VLESS-REALITY 主力协议
- 横向扩展 TUIC、Hysteria2、Trojan 应对多场景
- 掌握端口调整、配置清理、日志追踪与异常修复
- 启用 BBR 优化网络吞吐量
所有复杂参数与证书流程均由脚本封装,无需手动编写 JSON。通过理解各命令背后的逻辑与网络交互机制,可独立应对各类网络调试与环境变更。
延伸方向:
- 浏览 233boy/sing-box 仓库掌握高级参数与路由策略
- 查阅 sing-box 官方文档 深入理解规则链与分流逻辑
- 尝试
sing-box dns自定义上游解析提升隐私保护与响应速度
网络环境稳定后,开发调试与资料获取将更加顺畅。遇到部署疑问可在评论区交流。