定向免流节点一键搭建:sing-box 多协议快速部署脚本

作者:yaohuo_mito
适用场景:自建 VPS 定向免流节点,支持多协议、多节点管理、二维码导入与一键更新内核。

一、脚本简介

本脚本基于 sing-box 官方最新稳定版内核,可在常见 Linux 系统上快速搭建定向免流节点,并自动完成环境依赖检测、服务配置、开机自启、健康检查、日志轮转等操作。

主要特性:

  • 一键生成 6 种主流免流配置:VMess + WS、VMess + WS + TLS、VMess + TCP + HTTP、VLESS + Reality、Trojan + TLS、AnyTLS + TLS
  • 自动检测服务器网络环境,国内机器自动使用 GitHub 代理下载 sing-box 最新稳定版核心
  • 自动检测服务器是否支持 IPv6,有 IPv6 时自动监听,没有时仅监听 IPv4
  • 可自定义混淆域名、端口、节点名称
  • 自动生成链接、PNG 二维码和客户端 JSON,方便 NekoBox 等客户端导入
  • 支持节点管理:查看链接、二维码、删除节点、重命名、修改端口、修改 SNI / Host
  • 支持更新 sing-box 内核,更新后保留已有节点
  • 内置健康检查:配置校验、服务状态、开机自启、端口监听、TLS 握手

二、系统支持

状态系统
已实测CentOS 7+、Debian 11+
已加入支持,待实测RHEL 系、Ubuntu 20.04+、Arch Linux、Alpine、OpenWrt、ImmortalWrt、飞牛 NAS

三、支持的 6 种免流配置

序号协议默认端口说明
1VMess + WS + TLS443自签证书,SNI 可填
2VMess + WS自定义纯 WS,无 TLS,可自选端口
3VLESS + Reality + Vision443SNI 可填,推荐国外 IPv4-only 机器
4VMess + TCP + HTTP自定义TCP 伪装 HTTP,可自选端口和 Host
5Trojan + TLS443自签证书,SNI 可填
6AnyTLS + TLS443自签证书,SNI 可填,sing-box 原生协议

四、使用建议

  • 国外机器只有公网 IPv4 时,只建议搭建协议 3(VLESS + Reality)。
  • 国内普通免流地区,建议搭建协议 2、4。
  • 跳点较高的地方,建议搭建 TLS 节点。
  • 不是所有定向卡都能使用 443 TLS 免流,请自行测试。
  • 所有使用自签证书的 TLS 协议,客户端必须开启“允许不安全连接”才会有网络。

五、安装方法

方法一:本地安装

将脚本解压并上传到 VPS 的 /root 目录,然后执行:

bash /root/dxml.sh

启动脚本后按提示安装即可。

方法二:远程安装

bash <(curl -fsSL https://dx.duobie.us.ci/dxml.sh)
提示:远程服务器不保证长期有效。如果远程安装失败,请直接使用本地安装方式。

六、脚本主菜单

1) 安装免流配置
2) 卸载免流配置(删除 sing-box 内核与配置,保留本脚本)
3) 节点管理(查看链接 / 二维码 / 删除 / 重命名 / 改端口 / 改 SNI-Host)
4) 更新 sing-box 内核(保留已有节点)
5) 退出脚本

七、部署流程示例

以下是一次完整的 VMess + WS + TLS 部署示例:

bash /root/dxml.sh
[成功] 系统识别:CentOS Linux 7 (Core)
[成功] 服务管理器:systemd

==============================================
  定向免流节点一键搭建(sing-box 内核)
  by yaohuo_mito
  支持系统:Debian 11+ / Ubuntu 20.04+ / CentOS 7+ / RHEL 系 / Arch / Alpine
            OpenWrt / ImmortalWrt / 飞牛 NAS 等常见 Linux
  功能:多协议定向免流节点、多节点管理、链接/二维码/客户端 JSON、自签证书、健康检查、日志轮转
  自动检测国内/国外网络与依赖内核,避免重复安装
  支持免流节点混淆更改和端口改变
  [警告] 国外机器只有公网 IPv4 时,只建议搭建协议 3(VLESS+Reality);
         国内普通免流地区建议搭建协议 2、4;跳点较高的地方建议搭建 TLS 节点;
         不是所有的定向卡都能用 443 TLS 免流,请自行测试;
         所有自签证书 TLS 协议,都必须在客户端开启“允许不安全连接”才会有网络。
==============================================

[信息] 请选择操作:
[信息]   1) 安装免流配置
[信息]   2) 卸载免流配置(删除 sing-box 内核与配置,保留本脚本)
[信息]   3) 节点管理(查看链接 / 二维码 / 删除 / 重命名 / 改端口 / 改 SNI-Host)
[信息]   4) 更新 sing-box 内核(保留已有节点)
[信息]   5) 退出脚本
  请输入 1、2、3、4、5 或 q [默认 1]: 1

[信息] 请选择部署模式:
[信息]   1) VMess + WS + TLS(默认 443,自签证书,SNI 可填)
[信息]   2) VMess + WS(纯 WS,无 TLS,可自选端口)
[信息]   3) VLESS + Reality + Vision(默认 443,SNI 可填)
[信息]   4) VMess + TCP + HTTP(TCP 伪装 HTTP,可自选端口和 Host)
[信息]   5) Trojan + TLS(默认 443,自签证书,SNI 可填)
[信息]   6) AnyTLS + TLS(默认 443,自签证书,SNI 可填,sing-box 原生)
  请输入 1、2、3、4、5 或 6 [默认 1]: 1
  请输入端口(默认 443): 
[成功] 已选择:VMess + WS + TLS,端口 443
  请输入节点名称(当前 vmess-tls-443): 腾讯云ml
[成功] 节点名称:腾讯云ml
[成功] 环境依赖已就绪,跳过重复安装。
[信息] 检测服务器网络环境(并行短超时)...
[警告] 无法访问 Google,但 GitHub 代理可用,按国内网络环境处理。
[信息] 安装 / 更新 sing-box 官方最新稳定版 1.13.18 ...
[警告] 官方源不可用,改用 GitHub 代理下载 sing-box 核心...
[信息] 正在下载 sing-box 1.13.18(amd64),使用 https://ghfast.top/ ...
######################################################################## 100.0%
[成功] 已通过 GitHub 代理下载并安装 sing-box 核心。
[成功] sing-box 已安装:sing-box version 1.13.18
[成功] 公网 IPv4:119.91
[警告] 未检测到公网 IPv6,仅监听 IPv4。
[信息] 有域名时建议填域名(例如:my.example.com);没有域名可直接回车使用服务器 IP。
  请填写免流混淆 WS Host: tms.dingtalk.com
[成功] WS Host:tms.dingtalk.com
  WS Path(默认 /ws): 
[成功] WS Path:/ws
[成功] 已生成 UUID:0d887c9f-9c4a-4cc8-abb4-61d55c3488a7
[信息] 生成 4096 位 RSA 自签证书(有效期 10 年)...
[成功] 自签证书已生成:/usr/local/etc/sing-box/cert.pem
[信息] 生成 sing-box 配置:/usr/local/etc/sing-box/config.json
[信息] 健康检查 1/5:sing-box 配置检查...
[成功] 配置检查通过。
[成功] logrotate 已配置:/etc/logrotate.d/sing-box(每日轮转,保留 7 份)
[信息] 启动 sing-box 服务...
Created symlink from /etc/systemd/system/multi-user.target.wants/sing-box.service to /etc/systemd/system/sing-box.service.
[成功] sing-box 服务已启动、开机自启已设置,443 端口已监听。
[信息] 健康检查 2/5:服务状态...
[成功] 服务运行中(active)。
[信息] 健康检查 3/5:开机自启...
[成功] 开机自启已启用(enabled)。
[信息] 健康检查 4/5:443 端口监听...
[成功] 443 端口正在监听。
[信息] 健康检查 5/5:TLS 握手...
[成功] TLS 握手成功(返回自签证书)。
[信息] 生成客户端 JSON:/root/vmess-tls-info.json
[信息] 保存配置信息到 /root/vmess-tls-info.txt ...
[信息] 生成终端二维码...
[成功] PNG 二维码已保存:/root/vmess-tls-qr.png
[成功] 节点信息已保存:/root/singbox-nodes/ml

[成功] 部署流程已完成。
[信息] 部署模式:1(端口 443)
[信息] vmess:// 链接:vmess://...
[信息] 信息文件:/root/vmess-tls-info.txt
[信息] 客户端 JSON:/root/vmess-tls-info.json
[信息] PNG 二维码:/root/vmess-tls-qr.png
[信息] 备份目录:/root/singbox-backups
[信息] 节点信息目录:/root/singbox-nodes/ml

八、节点管理说明

部署完成后,可再次运行脚本并选择 3 进入节点管理,支持:

  • 查看节点导入链接
  • 生成或查看 PNG 二维码
  • 删除指定节点
  • 重命名节点
  • 修改端口
  • 修改 SNI / Host 混淆信息

修改配置后脚本会自动重新生成客户端配置、链接和二维码,无需手动改动服务器文件。

九、重要说明

  • 免流效果受运营商策略、地区、线路和跳点影响,不保证所有定向卡都能免流。
  • 请遵守当地法律法规与运营商服务条款,合理使用服务器资源。
  • 如果客户端无法联网,优先检查协议选择、端口、SNI / Host 以及“允许不安全连接”开关。
  • 建议先使用 NekoBox 等客户端导入测试,确认节点可用后再正式使用。

标签: none

添加新评论