bolt Valebyte VPS desde $4/mes — NVMe, despliegue en 60s.

Obtener VPS arrow_forward

Sing-box: Configura VLESS, Hysteria2, TUIC en un VPS

calendar_month 3 de septiembre de 2026 schedule 26 min de lectura visibility 23 vistas
person
Valebyte Team
Sing-box: Configura VLESS, Hysteria2, TUIC en un VPS
summarize

TL;DR

  • Sing-box configura VLESS Reality, Hysteria2 y TUIC simultáneamente en un VPS.
  • Soporta hasta 50 usuarios en un VPS con 4 GB de RAM usando una única config YAML.
  • Gestiona el servicio de sing-box con `systemctl` para un control eficiente.
  • Ofrece una configuración unificada y más eficiente que Xray para múltiples protocolos.
  • El cliente de sing-box puede usar reglas de routing inteligentes para optimizar el tráfico.

Para configurar sing-box como un servidor y cliente universal de VLESS Reality, Hysteria2 y TUIC simultáneamente en un solo VPS, se utiliza un archivo de configuración YAML único que, con la estructura adecuada, permite soportar hasta 50 usuarios en un VPS con 4 GB de RAM, gestionando el servicio con systemctl.

En un mundo donde las fronteras digitales son cada vez más evidentes y la necesidad de un acceso fiable y seguro a la información crece, las herramientas para sortear la censura desempeñan un papel fundamental. Tradicionalmente, para garantizar el acceso a través de múltiples protocolos, era necesario desplegar servidores separados o configuraciones complejas, lo que aumentaba los gastos generales, complicaba la gestión y requería más recursos. Sin embargo, con la llegada de sing-box, este paradigma ha cambiado. Sing-box es un potente servidor proxy de alto rendimiento que permite combinar la funcionalidad de varios protocolos, como VLESS Reality, Hysteria2 y TUIC, dentro de una única configuración en un solo VPS.

Este artículo de Valebyte.com tiene como objetivo mostrar cómo configurar un servidor de bypass tan universal, que no solo simplifica el despliegue y el mantenimiento, sino que también ofrece opciones flexibles para los usuarios. Profundizaremos en la estructura de la configuración de sing-box, veremos cómo configurar sing-box con múltiples protocolos simultáneamente y discutiremos cómo la parte cliente de sing-box puede utilizar reglas de routing de sing-box inteligentes para optimizar el tráfico. Nuestro objetivo es proporcionar una guía exhaustiva sobre la configuración del servidor sing-box y del cliente, demostrando su superioridad y capacidades.

¿Por qué sing-box es el servidor universal ideal para evadir restricciones?

Sing-box se destaca entre otras herramientas proxy gracias a su arquitectura modular, alto rendimiento y amplio soporte para protocolos modernos. Está diseñado teniendo en cuenta las necesidades del internet actual, donde es importante no solo sortear los bloqueos, sino también garantizar una conexión estable, rápida y segura.

Evolución y ventajas de sing-box frente a alternativas (sing-box vs Xray)

Durante mucho tiempo, Xray (un fork de V2Ray) fue el estándar de facto para muchos usuarios, ofreciendo potentes capacidades y soporte para diversos protocolos. Sin embargo, sing-box representa una nueva generación de herramientas, desarrolladas desde cero para lograr la máxima eficiencia y flexibilidad. A diferencia de Xray, que a menudo requería una configuración más engorrosa para escenarios complejos, sing-box ofrece un enfoque más conciso y unificado para la gestión de múltiples protocolos y funciones.

Principales ventajas de sing-box:

  • Base de código unificada: Sing-box está escrito en Go, lo que garantiza compatibilidad multiplataforma y alto rendimiento.
  • Modularidad: Su arquitectura permite añadir fácilmente nuevos protocolos y funciones sin reescribir todo el núcleo.
  • Soporte para protocolos modernos: Soporte integrado para VLESS Reality, Hysteria2, TUIC v5, Shadowsocks, VMess y otros, incluyendo sus variantes avanzadas con ofuscación.
  • Optimización del rendimiento: Sing-box demuestra excelentes métricas en consumo de recursos y ancho de banda, lo cual es especialmente importante para servidores de alta carga.
  • Flexibilidad de configuración: Un potente sistema de reglas de routing y políticas permite crear escenarios de uso muy complejos y eficientes.

La comparación sing-box vs Xray a menudo se reduce a elegir entre una herramienta probada pero más compleja y una solución moderna, más eficiente y fácil de gestionar. Para escenarios con sing-box con múltiples protocolos en un mismo servidor, sing-box claramente gana gracias a su configuración unificada.

Componentes clave y principios de funcionamiento

Sing-box funciona según el principio de "conexiones entrantes (inbounds) → routing → conexiones salientes (outbounds)".

  • Inbounds: Definen cómo sing-box acepta las conexiones entrantes. Pueden ser varios protocolos (VLESS, Hysteria2, TUIC) en diferentes puertos.
  • Outbounds: Definen cómo sing-box envía el tráfico. Puede ser una conexión directa (direct), un bloqueo (block) o una redirección a través de otro proxy.
  • Routing: El núcleo de sing-box, que, basándose en reglas (dominios, direcciones IP, geolocalización), decide qué tráfico entrante dirigir a dónde. Esto permite implementar escenarios complejos, por ejemplo, pasar el tráfico a recursos rusos directamente y el resto a través del proxy.

Para crear un servidor universal, configuraremos varios inbounds, cada uno escuchando en su propio puerto y utilizando su propio protocolo, pero compartiendo recursos comunes como certificados TLS y la lista de usuarios.

Preparación de un VPS para tu servidor sing-box universal

Antes de sumergirnos en los detalles de la configuración, es necesario preparar un VPS adecuado e instalar sing-box en él.

Elegir el VPS óptimo de Valebyte

Para un servidor universal que atenderá múltiples protocolos y, posiblemente, varias decenas de usuarios, es importante elegir un VPS con recursos suficientes. Se recomienda:

  • Memoria RAM: Mínimo 2 GB, pero preferiblemente 4 GB para un funcionamiento estable con un gran número de conexiones simultáneas y geobases.
  • CPU virtual (vCPU): Mínimo 1 vCPU, deseable 2 vCPU.
  • Almacenamiento: 20-40 GB NVMe/SSD. NVMe es preferible para una carga rápida y el trabajo con bases de datos.
  • Puerto de red: 1 Gbps para garantizar un alto ancho de banda.

Valebyte.com ofrece varios planes que son ideales para estas tareas. Por ejemplo, los planes con 2-4 GB de RAM y 2 vCPU proporcionan un excelente rendimiento para la mayoría de los escenarios. Para garantizar el máximo rendimiento y minimizar la latencia, elige centros de datos ubicados más cerca de tus usuarios finales.

Instalación básica de sing-box y sus dependencias

Se asume que tu VPS tiene un sistema operativo basado en Debian/Ubuntu. Todos los comandos se ejecutan como usuario root o usando sudo.

1. Actualiza el sistema:

sudo apt update && sudo apt upgrade -y

2. Instala las utilidades necesarias (si no están presentes):

sudo apt install -y curl wget unzip gnupg2 ca-certificates lsb-release debian-archive-keyring

3. Instala sing-box. La forma más sencilla es usar el script de instalación oficial:

curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install

Este script instalará la última versión estable de sing-box y también creará una unidad de sistema para systemd, lo que simplificará significativamente la gestión del servicio.

4. Configura el firewall UFW (si se utiliza). Abre los puertos que se usarán para VLESS Reality (443), Hysteria2 (por ejemplo, 443 u 8080) y TUIC (por ejemplo, 443 o 4443). Para VLESS Reality, el puerto 443 es obligatorio.

sudo ufw allow 443/tcp comment "VLESS Reality / Hysteria2 / TUIC"
sudo ufw allow 8080/udp comment "Hysteria2 UDP"
sudo ufw allow 4443/udp comment "TUIC UDP"
sudo ufw enable

Asegúrate de haber permitido el acceso SSH (normalmente el puerto 22): sudo ufw allow 22/tcp.

Después de la instalación, sing-box estará disponible como el servicio sing-box.service. Podrás iniciarlo y detenerlo usando systemctl.

Para más detalles sobre la instalación de sing-box y su configuración básica para protocolos específicos, puedes consultar nuestro artículo sing-box en VPS: servidor universal para VLESS, Reality e Hysteria.

¿Buscas un servidor fiable para tus proyectos?

VPS desde $10/mes y servidores dedicados desde $9/mes con NVMe, protección DDoS y soporte 24/7.

Ver ofertas →

Cómo crear una configuración única de sing-box: VLESS Reality, Hysteria2 y TUIC

La clave para un servidor universal es una configuración de sing-box bien estructurada que permita a sing-box con múltiples protocolos funcionar simultáneamente. Utilizaremos un único archivo de configuración (normalmente /etc/sing-box/config.json o /etc/sing-box/config.yaml), donde definiremos todos los inbounds, outbounds y reglas de routing necesarios.

Estructura del archivo de configuración

Sing-box soporta formatos JSON y YAML. YAML suele ser preferible por su legibilidad. Aquí está la estructura básica que utilizaremos:

# /etc/sing-box/config.yaml

log:
  level: info
  timestamp: true

dns:
  servers:
    - 8.8.8.8
    - 1.1.1.1
  # ... дополнительные настройки DNS ...

inbounds:
  # VLESS Reality
  - type: vless
    tag: vless-in
    listen: ::
    listen_port: 443
    tls:
      enabled: true
      server_name: example.com # Su dominio
      reality:
        enabled: true
        handshake_server: example.com:443 # Dominio del sitio web real
        private_key: "ВАШ_ПРИВАТНЫЙ_КЛЮЧ"
        short_id: ["ВАШ_SHORT_ID"]
    users:
      - uuid: "ВАШ_UUID_1"
        flow: "xtls-rprx-vision"
      - uuid: "ВАШ_UUID_2"
        flow: "xtls-rprx-vision"

  # Hysteria2
  - type: hysteria2
    tag: hysteria2-in
    listen: ::
    listen_port: 8080 # O 443, si VLESS no lo ocupa
    tls:
      enabled: true
      server_name: example.com # Su dominio
      certificate_path: "/etc/ssl/certs/example.com.crt" # Ruta a su certificado
      key_path: "/etc/ssl/private/example.com.key" # Ruta a su clave privada
    users:
      - name: "user1"
        password: "password1"
      - name: "user2"
        password: "password2"
    # bandwidth_up: 100 Mbps
    # bandwidth_down: 100 Mbps

  # TUIC
  - type: tuic
    tag: tuic-in
    listen: ::
    listen_port: 4443 # O 443, si VLESS Reality y Hysteria2 no lo ocupan
    tls:
      enabled: true
      server_name: example.com # Su dominio
      certificate_path: "/etc/ssl/certs/example.com.crt"
      key_path: "/etc/ssl/private/example.com.key"
    users:
      - uuid: "ВАШ_UUID_3"
        password: "password3"
      - uuid: "ВАШ_UUID_4"
        password: "password4"
    # congestion_control: bbr
    # udp_relay_mode: native

outbounds:
  - type: direct
    tag: direct
  - type: block
    tag: block

route:
  rules:
    # ... правила маршрутизации ...
  final: direct # O block, si нет других правил

Configuración simultánea de inbounds para VLESS Reality, Hysteria2 y TUIC

Veamos en detalle la sección inbounds para cada protocolo.

VLESS Reality

VLESS Reality es un potente protocolo que utiliza ofuscación TLS para enmascarar el tráfico como HTTPS normal, dirigiéndolo a un sitio web real. Esto lo hace extremadamente resistente a los bloqueos. Para configurarlo, es necesario generar una clave privada y un short ID.

# En la terminal, para generar las claves Reality:
/usr/local/bin/sing-box generate reality-key
/usr/local/bin/sing-box generate reality-short-id
# Copie private_key y short_id a la configuración.

# VLESS Reality Inbound
- type: vless
  tag: vless-in
  listen: ::
  listen_port: 443 # Puerto HTTPS estándar
  tls:
    enabled: true
    server_name: example.com # Su dominio
    reality:
      enabled: true
      handshake_server: example.com:443 # Dominio del sitio web real al que se redirigirá el tráfico
      private_key: "ВАШ_СГЕНЕРИРОВАННЫЙ_ПРИВАТНЫЙ_КЛЮЧ"
      short_id: ["ВАШ_СГЕНЕРИРОВАННЫЙ_SHORT_ID"]
  users:
    - uuid: "ВАШ_UUID_1" # Genere un UUID: sing-box generate uuid
      flow: "xtls-rprx-vision" # Flow recomendado para Reality
    - uuid: "ВАШ_UUID_2"
      flow: "xtls-rprx-vision"

Importante: handshake_server debe ser un sitio web real y funcional que responderá a las solicitudes iniciales. server_name debe coincidir con este dominio. Para más detalles sobre la configuración de VLESS Reality, consulte nuestro artículo sobre sing-box en VPS.

Hysteria2

Hysteria2 es un protocolo optimizado para tráfico UDP, ideal para streaming, juegos online y otras aplicaciones sensibles a la latencia. También utiliza TLS para la ofuscación.

# Hysteria2 Inbound
- type: hysteria2
  tag: hysteria2-in
  listen: ::
  listen_port: 8080 # O 443, si VLESS Reality usa otro puerto
  tls:
    enabled: true
    server_name: example.com # Su dominio
    certificate_path: "/etc/ssl/certs/example.com.crt" # Ruta a su certificado completo
    key_path: "/etc/ssl/private/example.com.key" # Ruta a la clave privada del certificado
  users:
    - name: "user1"
      password: "password1"
    - name: "user2"
      password: "password2"
  # bandwidth_up: 100 Mbps # Opcional: límite de ancho de banda de subida
  # bandwidth_down: 100 Mbps # Opcional: límite de ancho de banda de bajada

Para Hysteria2 se necesita un certificado TLS válido. Se recomienda usar Let's Encrypt. Puedes obtenerlo con Certbot: sudo apt install certbot && sudo certbot certonly --standalone -d example.com. Después de obtener los certificados, configura su renovación automática. Para más detalles sobre Hysteria2 y su configuración, consulta el artículo Hysteria2 en VPS: instalación y configuración para evadir DPI en 2026.

TUIC

TUIC (TCP User Datagram Internet Connection) es un protocolo relativamente nuevo que también utiliza UDP, pero con un enfoque en la mejora del rendimiento del tráfico similar a TCP a través de UDP. Está diseñado para una alta resistencia a la pérdida de paquetes y baja latencia.

# TUIC Inbound
- type: tuic
  tag: tuic-in
  listen: ::
  listen_port: 4443 # O 443, si VLESS Reality y Hysteria2 usan otros puertos
  tls:
    enabled: true
    server_name: example.com # Su dominio
    certificate_path: "/etc/ssl/certs/example.com.crt"
    key_path: "/etc/ssl/private/example.com.key"
  users:
    - uuid: "ВАШ_UUID_3"
      password: "password3"
    - uuid: "ВАШ_UUID_4"
      password: "password4"
  # congestion_control: bbr # Opcional: algoritmo de control de congestión
  # udp_relay_mode: native # Opcional: modo de retransmisión UDP

Al igual que Hysteria2, TUIC requiere un certificado TLS válido. Una guía detallada sobre TUIC v5 está disponible en el artículo TUIC v5 en VPS en 2026: configuración, tuning y comparación con Hysteria2.

Conjunto de usuarios compartido y certificados TLS

En los ejemplos proporcionados, cada inbound tiene su propia lista de usuarios. Para simplificar la gestión, se pueden utilizar listas de usuarios compartidas, si el protocolo lo permite (por ejemplo, VLESS por UUID). Para Hysteria2 y TUIC, que utilizan sus propios mecanismos de autenticación, las listas de usuarios serán separadas, pero todas se gestionarán dentro de un mismo archivo de configuración de sing-box.

En cuanto a los certificados TLS, para Hysteria2 y TUIC, que utilizan TLS estándar, se puede usar el mismo certificado de Let's Encrypt (para example.com). Para VLESS Reality se utiliza un mecanismo propio con private_key y short_id, que no requiere certificados externos en el servidor sing-box, pero sí la especificación de server_name y handshake_server, que deben corresponder a un dominio real para el que tengas un certificado.

Es importante asegurarse de que todos los puertos utilizados por los protocolos estén abiertos en el firewall del VPS.

Elección rápida
¿Buscas un servidor que simplemente funcione?
Valebyte VPS: NVMe, soporte 24/7, despliegue en 60 segundos.
Ver planes VPS

Reglas de routing y geobases: el cliente sing-box inteligente

La parte cliente de sing-box es tan importante como la del servidor. Una configuración correcta de las reglas de routing de sing-box permite optimizar el tráfico, sortear bloqueos de forma selectiva y mejorar el rendimiento general. La configuración del cliente también permite usar sing-box con múltiples protocolos, cambiando automáticamente entre ellos.

Configuración del cliente: la base del routing

La configuración del cliente sing-box también es un archivo YAML, pero con énfasis en los outbounds (que en este caso son los servidores a los que nos conectamos) y el route.

# Ejemplo de configuración de sing-box cliente

log:
  level: info

dns:
  servers:
    - 8.8.8.8
    - 1.1.1.1
  # ...

inbounds:
  - type: tun
    tag: tun-in
    # ... настройки TUN-интерфейса ...
  - type: mixed # HTTP/SOCKS5 прокси
    tag: mixed-in
    listen: 127.0.0.1
    listen_port: 10808

outbounds:
  - type: vless
    tag: vless-out
    server: your_vps_ip_or_domain.com
    server_port: 443
    uuid: "ВАШ_UUID_1"
    flow: "xtls-rprx-vision"
    tls:
      enabled: true
      server_name: example.com # Dominio especificado en el servidor para Reality
      reality:
        enabled: true
        public_key: "ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА" # Se genera a partir de la clave privada del servidor
        short_id: "ВАШ_SHORT_ID"

  - type: hysteria2
    tag: hysteria2-out
    server: your_vps_ip_or_domain.com
    server_port: 8080
    password: "password1"
    tls:
      enabled: true
      server_name: example.com
      insecure: false # Siempre false en producción

  - type: tuic
    tag: tuic-out
    server: your_vps_ip_or_domain.com
    server_port: 4443
    uuid: "ВАШ_UUID_3"
    password: "password3"
    tls:
      enabled: true
      server_name: example.com
      insecure: false

  - type: direct
    tag: direct
  - type: block
    tag: block

route:
  rule_set:
    - type: remote
      tag: geoip-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
      interval: 86400 # Actualizar una vez al día
    - type: remote
      tag: geosite-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
      interval: 86400

  rules:
    - rule_set: geoip-ru
      outbound: direct
    - rule_set: geosite-ru
      outbound: direct
    # ... другие правила ...
    - inbound: tun-in
      outbound: proxy-group # Usamos un grupo para el cambio automático
    - inbound: mixed-in
      outbound: proxy-group

policy_groups:
  - tag: proxy-group
    type: urltest # Selecciona automáticamente el proxy más rápido/disponible
    interval: 60 # Verificar cada 60 segundos
    timeout: 5000 # Tiempo de espera de verificación 5 segundos
    url: http://cp.cloudflare.com/generate_204
    strategy: prefer-fastest
    outbounds:
      - vless-out
      - hysteria2-out
      - tuic-out

Reglas prácticas: dominios de bypass y tráfico RU directo

La sección route permite crear potentes reglas de routing de sing-box. Utilizando las geobases geosite y geoip, se puede dirigir el tráfico automáticamente.

  • Tráfico RU directo: Para acceder a recursos rusos sin proxy, a fin de reducir la latencia y evitar posibles problemas con el acceso a servicios locales.
  • Dominios de bypass: Ciertos dominios que deben ir directamente o a través de un proxy específico.

Ejemplo de reglas:

route:
  rule_set:
    # Cargamos las geobases para Rusia
    - type: remote
      tag: geoip-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geoip/ru.srs
      interval: 86400 # Actualizar una vez al día
    - type: remote
      tag: geosite-ru
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/ru.srs
      interval: 86400
    # Cargamos la geobase para publicidad y trackers
    - type: remote
      tag: geosite-ads
      url: https://raw.githubusercontent.com/SagerNet/sing-box-rules/main/geosite/category-ads-all.srs
      interval: 86400

  rules:
    # El tráfico a IPs rusas va directo
    - rule_set: geoip-ru
      outbound: direct
    # El tráfico a dominios rusos (por ejemplo, zonas .ru, yandex.ru) va directo
    - rule_set: geosite-ru
      outbound: direct
    # Bloqueo de publicidad y trackers
    - rule_set: geosite-ads
      outbound: block
    # Regla para IPs internas (LAN) - siempre directo
    - ip_is_private: true
      outbound: direct
    # Si nada coincide, todo el demás tráfico va a través del grupo de proxy
    - outbound: proxy-group

Conmutación automática y balanceo de carga

Sing-box permite configurar grupos de conexiones salientes (policy_groups) que pueden cambiar automáticamente entre los servidores o protocolos disponibles. Esto es especialmente útil cuando utilizas sing-box con múltiples protocolos y quieres que el cliente elija automáticamente el mejor.

policy_groups:
  - tag: proxy-group
    type: urltest # Verifica la disponibilidad y latencia por URL
    interval: 60 # Verificar cada 60 segundos
    timeout: 5000 # Tiempo de espera de verificación 5 segundos
    url: http://cp.cloudflare.com/generate_204 # URL para verificar la disponibilidad
    strategy: prefer-fastest # Elegir el más rápido
    outbounds:
      - vless-out
      - hysteria2-out
      - tuic-out
  - tag: fallback-group
    type: fallback # Cambia al siguiente si el actual no está disponible
    outbounds:
      - hysteria2-out
      - vless-out
      - tuic-out

En este ejemplo, proxy-group verificará constantemente la disponibilidad y velocidad de VLESS, Hysteria2 y TUIC, cambiando automáticamente al más rápido. Si algún protocolo deja de estar disponible, el cliente cambiará automáticamente a otro. Esto garantiza un alto nivel de fiabilidad y tolerancia a fallos.

Para una configuración más detallada de la parte cliente de sing-box y su integración con el proxy del sistema en Linux, consulta nuestro artículo Escritorio Linux y tu propio VPS: sing-box y Xray como proxy del sistema (aunque el artículo menciona Xray, los principios de configuración del cliente sing-box siguen siendo similares).

Cómo gestionar y monitorear sing-box en un VPS

La gestión y monitorización eficientes de tu servidor sing-box son extremadamente importantes para mantener su funcionamiento estable y responder rápidamente a posibles problemas.

Inicio y gestión del servicio con systemd

Después de instalar sing-box con el script oficial, se registra como un servicio del sistema sing-box.service. Esto permite gestionarlo con systemctl.

  • Iniciar el servicio:
    sudo systemctl start sing-box
  • Detener el servicio:
    sudo systemctl stop sing-box
  • Reiniciar el servicio:
    sudo systemctl restart sing-box

    Ten en cuenta que un reinicio completo puede interrumpir las conexiones brevemente.

  • Verificar el estado del servicio:
    sudo systemctl status sing-box
  • Inicio automático al arrancar el sistema:
    sudo systemctl enable sing-box
  • Deshabilitar el inicio automático:
    sudo systemctl disable sing-box

El archivo de configuración por defecto se encuentra en /etc/sing-box/config.json o /etc/sing-box/config.yaml. Todos los cambios en la configuración requieren un reinicio o recarga del servicio.

Registro de logs y diagnóstico de problemas

Sing-box genera logs que ayudan a rastrear su funcionamiento y diagnosticar problemas. Por defecto, los logs se envían a journald, y se pueden ver con journalctl.

# Ver los últimos logs de sing-box
sudo journalctl -u sing-box -f

# Ver logs de un período específico
sudo journalctl -u sing-box --since "2023-01-01" --until "2023-01-02"

# Ver logs con un nivel específico (por ejemplo, error)
sudo journalctl -u sing-box -p err

En la configuración de sing-box, puedes ajustar el nivel de log (log.level: debug/info/warn/error/fatal) y la salida de logs a un archivo, lo cual es conveniente para un análisis a largo plazo:

log:
  level: info
  timestamp: true
  output: "/var/log/sing-box.log" # Especificar la ruta para el archivo de logs

Después de cambiar esta configuración, no olvides reiniciar sing-box.

Actualizar sing-box sin interrupciones de conexión

Actualizar sing-box sin interrumpir las conexiones activas es una función importante para mantener la continuidad del servicio. Sing-box soporta la recarga "en caliente" de la configuración y la actualización del binario.

1. Actualización del binario: El script de instalación de sing-box también se utiliza para actualizar a la última versión:

curl -sL https://raw.githubusercontent.com/SagerNet/sing-box/main/install.sh | sudo bash -s install

Después de actualizar el binario, sing-box no se reiniciará automáticamente. Para aplicar la nueva versión sin interrumpir las conexiones, usa el comando reload:

sudo systemctl reload sing-box

Este comando enviará una señal SIGHUP al proceso de sing-box, que intentará recargar la configuración y actualizar su binario, manteniendo las conexiones activas. Si la configuración ha cambiado, también se aplicará.

2. Recarga de la configuración: Si solo has modificado el archivo de configuración (config.yaml), también puedes usar reload:

sudo systemctl reload sing-box

Esto permitirá aplicar la nueva configuración sin interrumpir el servicio. Si reload no funciona o surgen errores, será necesario un reinicio completo sudo systemctl restart sing-box.

Cómo elegir un VPS para sing-box: escala y rendimiento

El rendimiento de tu servidor sing-box universal depende directamente del VPS elegido. La elección correcta de la configuración del VPS garantizará un funcionamiento estable para todos tus usuarios.

Factores que influyen en el rendimiento

Al elegir un VPS para sing-box, se deben considerar varios factores clave:

  • Número de usuarios: Cuantos más usuarios simultáneos, más recursos se necesitarán.
  • Protocolos: Algunos protocolos (por ejemplo, VLESS Reality) pueden ser más intensivos en recursos debido a las operaciones criptográficas.
  • Intensidad del tráfico: Un alto ancho de banda y un gran número de conexiones pequeñas requieren más CPU y RAM.
  • Geobases y reglas de routing: El uso de geobases extensas y reglas de routing complejas aumenta el consumo de RAM y CPU.
  • Subsistema de disco: Para el almacenamiento de logs y geobases, se prefieren discos SSD o NVMe rápidos.

Para 50 usuarios simultáneos, 4 vCPU, 8 GB de RAM y un disco NVMe de 80 GB son suficientes.

Usuarios vCPU RAM Almacenamiento Puerto Precio estimado Valebyte/mes (Marzo 2024)
Hasta 10 1 2 GB 20 GB NVMe 1 Gbps desde $5
10-25 2 4 GB 40 GB NVMe 1 Gbps desde $10
25-50 4 8 GB 80 GB NVMe 1 Gbps desde $20
50-100 6 16 GB 160 GB NVMe 1 Gbps desde $40

Estos precios y configuraciones estimados te ayudarán a elegir el plan de VPS adecuado de Valebyte.com. Siempre es mejor tener un pequeño margen de recursos que enfrentarse a problemas de rendimiento.

Elección rápida
¿Buscas un servidor que simplemente funcione?
Valebyte VPS: NVMe, soporte 24/7, despliegue en 60 segundos.
Ver planes VPS

Cuándo elegir cada protocolo: guía para el cliente

Un servidor sing-box universal ofrece flexibilidad en la elección del protocolo. Pero, ¿cuándo y qué protocolo es mejor usar?

Tabla comparativa de protocolos

Protocolo Cuándo lo elige el cliente Características clave
VLESS Reality
  • En entornos de censura estricta y DPI activo.
  • Cuando la máxima ofuscación del tráfico como HTTPS normal es crucial.
  • Para sortear bloqueos profundos donde otros protocolos fallan.
  • Alta resistencia a los bloqueos.
  • Ofuscación como tráfico web real (ofuscación TLS).
  • Requiere una configuración más compleja en el servidor.
Hysteria2
  • Para tareas que requieren baja latencia (juegos online, VoIP).
  • En conexiones de red inestables o de alta carga.
  • Para streaming de video y audio.
  • Optimizado para tráfico UDP.
  • Alto rendimiento en condiciones de pérdida de paquetes.
  • Utiliza TLS para la ofuscación.
TUIC
  • Alternativa a Hysteria2 para tráfico optimizado para UDP.
  • Cuando se necesita alta resistencia a la pérdida de paquetes y baja latencia.
  • Para situaciones donde la eficiencia en la transmisión de tráfico similar a TCP a través de UDP es importante.
  • Transmisión TCP sobre UDP con algoritmos mejorados.
  • Uso eficiente del ancho de banda.
  • También utiliza TLS para la ofuscación.

Gracias a la función urltest en la configuración del cliente sing-box, no tendrás que elegir el protocolo manualmente. El cliente determinará automáticamente cuál de los protocolos disponibles en tu servidor universal de bypass es el más rápido y estable en cada momento, cambiando automáticamente entre VLESS Reality, Hysteria2 y TUIC para garantizar la mejor experiencia.

Preguntas frecuentes

1. ¿Cuántos usuarios puede soportar simultáneamente un servidor sing-box con múltiples protocolos?
Un servidor sing-box configurado para VLESS Reality, Hysteria2 y TUIC puede soportar entre 10 y más de 100 usuarios, dependiendo de los recursos del VPS. Para un funcionamiento cómodo de 50 usuarios, se recomienda un VPS con 4 vCPU, 8 GB de RAM y un disco NVMe que ofrezca un ancho de banda de 1 Gbit/s.

2. ¿Se necesita un dominio separado para cada protocolo al usar sing-box con múltiples protocolos?
No, no es necesario. Puedes usar un solo dominio para todos los protocolos que utilizan TLS (Hysteria2, TUIC). Para VLESS Reality, también se requiere un dominio como handshake_server, que se usará para ofuscar el tráfico, pero este dominio puede ser el mismo. Lo principal es configurar correctamente los certificados TLS y los puertos.

3. ¿Cómo actualizar sing-box sin interrumpir la conexión?
Para actualizar el binario de sing-box, usa el script de instalación oficial y luego ejecuta el comando sudo systemctl reload sing-box. Esto permitirá que el proceso de sing-box recargue su configuración y, si es necesario, actualice el binario, manteniendo las conexiones activas. Si solo ha cambiado la configuración, basta con el comando sudo systemctl reload sing-box.

4. ¿Cuál es la principal ventaja de sing-box vs Xray para una configuración multiprotocolo?
La principal ventaja de sing-box radica en su arquitectura moderna y modular, y en una configuración más unificada, lo que simplifica la configuración y gestión simultánea de múltiples protocolos (VLESS Reality, Hysteria2, TUIC) en un solo archivo. Sing-box también demuestra un excelente rendimiento y un desarrollo más activo de nuevas funciones en comparación con Xray.

5. ¿Para qué sirven las geobases en las reglas de routing de sing-box?
Las geobases (geosite y geoip) en las reglas de routing de sing-box permiten determinar automáticamente la ubicación geográfica de dominios y direcciones IP. Esto posibilita dirigir el tráfico a recursos locales (por ejemplo, rusos) directamente, sin pasar por el proxy, y todo el demás tráfico a través del proxy, optimizando la velocidad de acceso y garantizando el bypass de bloqueos solo donde sea necesario.

Conclusiones

Utilizar sing-box como servidor universal para VLESS Reality, Hysteria2 y TUIC en un solo VPS representa una solución potente y eficiente para sortear la censura y garantizar un acceso flexible a internet. Esta configuración de servidor sing-box simplifica enormemente la gestión, reduce los costes de recursos y ofrece a los usuarios una amplia selección de protocolos con conmutación automática. Se recomienda usar un VPS de Valebyte.com con un mínimo de 4 GB de RAM y 2 vCPU para un funcionamiento estable con varias decenas de usuarios, lo que asegurará un alto rendimiento y fiabilidad de tu servidor universal de bypass.

SSD NVMe
¿Listo para lanzar tu VPS?

VPS NVMe con activación en 60 segundos: acceso root completo, más de 20 ubicaciones, pago con tarjeta o cripto.

Elegir plan

Compartir esta publicación:

support_agent
Valebyte Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.