2026年5月27日 · 2 分钟阅读 · 326 次浏览

Sing-box 多出站配置实践:路由规则、分流策略与性能调优

Sing-box 的核心优势

Sing-box 是近年来功能最全面的代理内核之一,原生支持 VMess、VLESS、Trojan、Hysteria2、TUIC、Shadowsocks 等几乎所有主流协议,并将路由、DNS、出站管理统一在一个进程内。相比多进程方案,资源占用更低,配置也更集中。

出站分组策略

多节点场景下,建议使用 urltest 类型的出站组做自动选优:

  • urltest:定期测试延迟,自动切换到最快节点
  • selector:手动选择,适合有特定地区需求的场景
  • fallback:主节点不可用时自动切换到备用节点

路由规则的优先级设计

规则从上到下匹配,越具体的规则应该越靠前。推荐的分层结构:

  1. 直连私有地址段(192.168.x.x, 10.x.x.x)
  2. 直连已知国内域名和 IP 段(geosite:cn, geoip:cn)
  3. 代理广告屏蔽列表命中的域名(可选)
  4. 代理其余所有流量(默认出站)

DNS 分流配置

Sing-box 的 DNS 模块支持按规则将不同域名的查询路由到不同的 DNS 服务器,避免国内域名走境外 DNS 导致解析慢。建议:

  • 国内域名 → 国内 DNS(如 223.5.5.5)走直连
  • 其余域名 → DoH 服务器(如 1.1.1.1)走代理

性能调优要点

开启 tcp-fast-open 和 multiplex(多路复用)可以显著减少握手开销。对于移动端,建议开启 brutal 模式(Hysteria2)以在弱网下维持吞吐量。