很多人这两天升级完 sing-box 1.14.0,第一反应都是:客户端显示已连接,图标也亮了,可网页就是打不开,像是“通了个寂寞”。这个现象不一定是订阅坏了,也不一定是节点全挂了,更常见的排查方向是 TUN 或 DNS 链路出现了兼容问题。从公开变更说明和社区讨论来看,1.14.0 确实涉及了 TUN、DNS 处理和转发路径的调整;如果你正好在升级后遇到“连上但没流量”,可以优先从这里入手排查。(sing-box.sagernet.org)

先判断:你遇到的是“节点问题”还是“TUN/DNS 问题”

别一上来就反复换节点,先做一个最省时间的判断:

  1. 如果代理开关一开,系统代理能用,但 TUN 一开就全断,大概率是 TUN 路由、DNS 劫持或平台兼容问题。(github.com)
  2. 如果只是一部分网站打不开,且表现为 DNS 解析慢、超时、NXDOMAIN 之类症状,重点看 1.14.0 相关的 TUN 和 DNS 配置行为。官方文档对这些选项有明确说明。(github.com)
  3. 如果是“连上后所有流量都没反应”,就更像是版本兼容性或配置回归,需要先按最小化方式排查。近期社区确实有类似反馈。(github.com)

结论很直接:这篇文章最值得写的切入点,不是“怎么下载安装到能用”,而是“先临时回退到相对稳定版本,再按 TUN / DNS 分层排查 1.14.0 的兼容问题”。这个方向更贴近真实搜索意图,也更适合已经踩坑的用户。

1.14.0 为什么更容易把问题暴露出来

这次版本变化里,最值得注意的不是某个小修小补,而是 TUN 和 DNS 处理方式有调整。公开 changelog 和 TUN 文档都表明,1.14.0 对相关处理链路做了改动。换句话说,以前“糊里糊涂也能跑”的配置,到了 1.14.0 可能会因为 DNS 接管、路由分流、平台防火墙策略不同而表现异常。(sing-box.sagernet.org)

再加上社区里能看到一些关于“升级后无流量”或“连接建立但无法转发”的讨论,所以如果你刚好是这类环境之一,优先怀疑兼容问题并不奇怪。(github.com)

三步快速确认:是不是 TUN / DNS 问题

这张流程图展示了 sing-box 1.14.0 出现“能连上却没网”时,先关 TUN、再查 DNS、最后回退版本的排错路径。

第一步:先关掉 TUN,看系统代理能不能正常上网

如果你用的是 v2rayN、SFM 或其他带 sing-box core 的客户端,先做最小化测试:

  • 关闭 TUN
  • 只保留系统代理 / HTTP 代理
  • 访问一个普通网页和一个 DNS 依赖较强的网站

结果判断: - 关闭 TUN 后恢复正常:问题大概率在 TUN 路由、DNS 劫持或平台级接管。(github.com) - 关闭 TUN 也不行:再看节点、订阅和上游配置,先不要直接把问题都归到版本上。

第二步:检查 DNS 解析有没有被新配置影响

1.14.0 的 TUN 文档里对 dns_mode、dns_address 等行为有说明。对于旧配置或旧 GUI 生成逻辑来说,如果 TUN 和 DNS 接管方式没有对齐,就可能出现“代理已连上,但域名解析或访问不正常”的情况。(github.com)

你可以重点看这些现象:

  • 域名解析慢,但 IP 直连似乎还能通
  • 打开网页先卡在“正在解析主机”
  • DNS 测试能过,但真实网页还是打不开
  • 日志里频繁出现 DNS 请求超时、转发失败,或本地 DNS 被接管异常

这些症状都更像是 DNS 规则和 TUN 劫持策略没有匹配好。(github.com)

第三步:把“能连上却没网”当作版本回归先处理

如果你满足下面任意一条:

  • 1.13.x 正常,1.14.0 异常
  • 同一份配置在别的设备上正常,升级后才出问题
  • 关闭 TUN 后可用,一打开就失效
  • 日志里看起来像是连接建立了,但数据始终过不去

那就别硬扛,先回退到 1.13.x 更稳妥。公开 issue 中可以看到类似的升级后异常反馈,这类信息足以支持“先回退止血,再慢慢排查”。(github.com)

Windows / macOS / Android 怎么看得更快

Windows

Windows 用户最容易遇到的是:客户端显示正常,但实际流量被 TUN、WFP 或 strict_route 卡住。官方文档提到,TUN 的 DNS 处理会受到系统接口和防火墙策略影响;因此,系统策略、杀软、权限、旧配置都可能影响结果。(github.com)

建议顺序:

  1. 用管理员权限运行客户端
  2. 先关闭 TUN 测一次
  3. 再把 DNS 模式切到更保守的组合测试
  4. 如果 1.14.0 不稳,回退 1.13.x 再验证

macOS

macOS 上的问题常见于“看着连上了,但浏览器和 App 都不出网”。如果升级后才出现这类现象,通常可以先按 TUN 和 DNS 两条线排查,再判断是否属于客户端适配问题。(github.com)

建议顺序:

  1. 先确认是否是客户端核心版本问题
  2. 关闭 TUN 测系统代理是否恢复
  3. 如果恢复,优先怀疑 TUN 路由或 DNS 兼容
  4. 先降回已知稳定版本,再逐项改配置

Android

Android 上最常见的是:VPN 图标在,但 App 访问失败,尤其是开了 TUN 之后。由于移动端环境对 VPN、DNS 和路由切换更敏感,升级后如果出现异常,先用最小化配置排查会更高效。(sing-box.sagernet.org)

建议顺序:

  1. 先确认是否为 root / 非 root 模式
  2. 先停用 TUN 再测应用联网
  3. 检查 DNS 是否被系统和客户端同时接管
  4. 如果是升级后才坏,优先回退

最实用的处理顺序:先止血,再排查

最适合普通用户的做法其实很简单:

  1. 先回退到 1.13.x,让网络先恢复可用。
  2. 保留一份当前 1.14.0 配置备份,方便后续对比。
  3. 逐项检查 TUN、DNS、strict_route、auto_route,不要一次改太多。(github.com)
  4. 观察客户端和官方 issue 是否有进一步更新,尤其是你使用的环境是否已有兼容修复。(github.com)

说白了,1.14.0 不是不能碰,而是它可能把以前不明显的问题放大了。对于“只是想稳定上网”的用户,先回退到相对稳定版本,再排查 TUN / DNS,通常比盲目折腾新版本更省时间。等客户端和配置链路都跟上后,再考虑升级回来,才是更稳的路子。(sing-box.sagernet.org)