FAQ

Clash 자주 묻는 질문

Clash 클라이언트 사용 중 가장 자주 마주치는 질문을 4가지 카테고리로 정리했습니다: 먼저 개념을 명확히 하고, 설치와 설정 문제를 해결한 다음, 실행 중 발생하는 오류를 처리합니다. 모든 답변은 그대로 따라 할 수 있으며, 명령이나 경로와 관련된 부분은 클라이언트의 실제 설정을 기준으로 합니다.

01

기본 개념

Clash 생태계에는 용어가 많습니다. 코어, 클라이언트, 모드 같은 개념을 먼저 정리해야 이후 작업이 헤매지 않습니다.

Clash와 mihomo는 어떤 관계인가요?

Clash는 규칙 기반 프록시 코어 프로젝트로, 원본 저장소는 2023년에 아카이브되었습니다. mihomo(이전 명칭 Clash Meta)는 커뮤니티가 이를 기반으로 계속 유지보수하는 포크 코어로, 더 많은 프로토콜과 기능을 추가했습니다.

현재 Clash Plus, Clash Verge Rev, FlClash 등 주요 클라이언트에는 모두 mihomo 코어가 내장되어 있으며 설정 파일 형식은 원본 Clash와 호환됩니다. 일상적으로 말하는 「Clash」는 보통 이 코어와 클라이언트의 조합 전체를 가리킵니다.

규칙 모드, 글로벌 모드, 직접 연결 모드는 무엇이 다른가요?

규칙 모드는 설정 파일의 분기 규칙을 순서대로 매칭해 해당 규칙에 따라 트래픽을 처리하는 방식으로, 일상적으로 권장되는 기본 모드입니다. 글로벌 모드는 모든 규칙을 무시하고 전체 트래픽을 현재 선택된 노드로 전달하며, 규칙이 제대로 작동하지 않거나 임시로 모든 트래픽을 프록시로 보내야 할 때 적합합니다. 직접 연결 모드는 모든 트래픽을 노드를 거치지 않고 바로 내보내며, 문제가 프록시 쪽인지 로컬 네트워크 쪽인지 확인할 때 주로 사용합니다.

세 모드는 클라이언트 메인 화면에서 언제든 전환할 수 있으며 즉시 적용됩니다.

Clash 클라이언트 자체에서 노드를 제공하나요?

제공하지 않습니다. Clash 및 각종 파생 클라이언트는 트래픽 전달과 규칙 스케줄링 도구일 뿐이며, 노드(프록시 서버)는 직접 구축하거나 서비스 제공업체로부터 구독 링크를 받아 가져와야 합니다.

인터넷에 떠도는 「Clash 무료 노드」는 대부분 공개 공유 노드로, 속도와 보안이 보장되지 않아 계정 로그인 등 민감한 작업에는 사용하지 않는 것이 좋습니다.

Clash for Windows와 ClashX Meta는 유지보수가 중단됐는데 계속 사용할 수 있나요?

두 프로그램의 최종 버전은 현재도 실행되지만 더 이상 기능 업데이트와 보안 패치를 받지 못하며, 코어 버전도 아카이브 시점 상태에 머물러 있어 새로운 프로토콜과 설정 필드를 인식하지 못할 수 있습니다.

활발히 유지보수되는 클라이언트로 이전하는 것을 권장합니다: Windows는 Clash Plus 또는 Clash Verge Rev, macOS는 Clash Plus, Clash Verge Rev 또는 FlClash를 선택할 수 있으며, 기존 구독 링크를 그대로 가져오면 되므로 서비스를 다시 구매할 필요는 없습니다. 각 클라이언트를 받는 방법은 다운로드 페이지를 참고하세요.

Fake-IP란 무엇이며 Redir-Host와는 어떤 차이가 있나요?

Fake-IP는 DNS 처리 방식으로, 클라이언트가 도메인 해석 요청을 받으면 즉시 예약된 대역(기본값 198.18.0.0/16)의 가상 주소를 반환해 연결을 먼저 성립시키고, 실제 해석은 프록시 경로에서 처리합니다. 장점은 첫 패킷 응답이 빠르고 DNS 유출을 줄일 수 있다는 것입니다.

Redir-Host는 실제 해석 결과를 반환한 뒤 IP 기준으로 규칙을 매칭하므로 호환성은 좋지만 해석 대기 시간이 한 번 더 추가됩니다. 공유기 내 프린터, 게임 플랫폼처럼 실제 IP에 민감한 서비스는 fake-ip-filter에 등록해 예외 처리해야 합니다.

02

설치 구성

설치 파일을 내려받아 구독이 적용되기까지 거치는 여러 단계: 시스템 차단, 구독 가져오기, 자동 시작, TUN 권한, 지역 데이터베이스.

macOS에서 처음 실행할 때 '확인되지 않은 개발자'라는 메시지가 뜨면 어떻게 하나요?

이는 macOS Gatekeeper가 App Store 외부에서 배포된 앱을 기본적으로 차단하는 것으로, 설치 파일에 문제가 있다는 뜻은 아닙니다.

해결 방법: 「시스템 설정 → 개인정보 보호 및 보안」 페이지 하단에서 차단된 앱에 대한 안내를 찾아 「그래도 열기」를 클릭하거나, Finder에서 앱 아이콘을 마우스 오른쪽 클릭해 「열기」를 선택하고 팝업에서 다시 확인합니다. 한 번만 처리하면 이후에는 정상적으로 더블클릭으로 실행할 수 있습니다.

구독 링크는 클라이언트에 어떻게 가져오나요?

서비스 제공업체의 사용자 센터에서 완전한 구독 URL을 복사한 뒤 클라이언트의 「설정 / Profiles」 페이지를 열고 구독 입력란에 붙여넣은 다음 다운로드 또는 가져오기를 클릭하면, 클라이언트가 노드 목록과 규칙을 가져와 해석합니다.

가져오기가 완료되면 설정 목록에서 해당 프로필을 선택해 활성화해야 합니다. 대부분의 클라이언트는 자동 갱신 주기 설정을 지원하므로, 노드 변경 시 자동으로 동기화되도록 켜두는 것을 권장합니다. 전체 절차는 시작 가이드를 참고하세요.

Clash 자동 시작은 어떻게 설정하나요?

macOS에서는 클라이언트 설정에서 「로그인 시 시작 / Launch at Login」을 체크하거나, 「시스템 설정 → 일반 → 로그인 항목」에서 직접 앱을 로그인 시 실행 목록에 추가할 수 있습니다. Windows 클라이언트는 보통 설정 페이지에 「자동 시작」 스위치가 있습니다.

「마지막 프로필 자동 연결」 같은 옵션도 함께 켜두면 재시작 후 별도 조작 없이 프록시 상태가 복원됩니다.

TUN 모드를 켤 때 권한이 필요하다거나 서비스 설치 실패 메시지가 뜨면 어떻게 하나요?

TUN 모드는 가상 네트워크 어댑터를 만들어 전체 트래픽을 가로채므로 시스템 수준 권한이 필요합니다. macOS에서는 처음 켤 때 권한 창이 뜨며 관리자 비밀번호를 입력해야 하고, 일부 클라이언트는 설정에서 시스템 확장이나 보조 서비스를 먼저 설치해야 합니다. Windows에서는 관리자 권한으로 클라이언트를 실행하고 내장된 서비스 모드 구성 요소를 설치하는 것이 좋습니다.

서비스 설치 후에도 실패하면 다른 VPN이나 가상 네트워크 어댑터 소프트웨어와 충돌하는지 먼저 확인한 뒤 종료하고 다시 시도하세요.

GeoIP / Geo 데이터베이스는 어떻게 업데이트하며, 왜 필요한가요?

GEOIP와 GEOSITE 규칙은 로컬 지역 데이터베이스를 기반으로 IP 소속과 도메인 분류를 판단하는데, 데이터베이스가 오래되면 분기 오류가 발생할 수 있습니다. 예를 들어 특정 지역 IP가 잘못 직접 연결로 처리되는 경우입니다.

대부분의 클라이언트는 설정 페이지에서 「GeoIP / Geo 데이터 업데이트」 버튼을 제공하며, 클릭하면 최신 데이터 파일을 온라인으로 가져올 수 있습니다. 일부 클라이언트는 자동 업데이트 주기 설정도 지원합니다. 업데이트 완료 후 코어를 재시작하거나 설정을 다시 로드해야 적용됩니다.

03

사용 노하우

연결한 뒤 더 편하게 쓰는 방법: 프록시 확인, 지연 값 해석, 같은 네트워크 기기와 공유, 필요에 따른 규칙 수정.

프록시가 실제로 적용되고 있는지 어떻게 확인하나요?

두 가지 방법으로 확인할 수 있습니다. 첫째, 클라이언트의 연결 또는 로그 패널을 확인하면 웹페이지 접속 시 새로 생긴 연결 기록과 매칭된 규칙, 노드가 표시됩니다. 둘째, 브라우저에서 IP 확인 사이트에 접속하면 표시되는 출구 IP가 로컬 통신사가 아닌 노드 소재 지역이어야 합니다.

터미널 환경은 별도 설정이 필요하며, curl -x http://127.0.0.1:7890 ipinfo.io 같은 명령으로 프록시 포트를 지정해 테스트할 수 있습니다. 포트 번호는 클라이언트 설정의 혼합 포트를 기준으로 합니다.

노드 지연 테스트 값은 어떻게 이해하면 되나요?

지연 테스트는 보통 노드를 통해 고정된 테스트 주소로 HTTP 요청을 한 번 보내고 걸린 시간을 측정하는 방식으로, 현재 시점에서 해당 노드를 거쳐 테스트 사이트까지 왕복하는 시간을 나타내며 값이 낮을수록 응답이 빠릅니다.

다만 이는 대역폭과는 다릅니다: 지연 50ms인 노드가 150ms인 노드보다 다운로드 속도가 반드시 빠른 것은 아닙니다. 한 번의 테스트는 순간적인 네트워크 변동에도 영향을 받으므로 두세 번 연속 측정해 안정적인 값을 확인하는 것이 좋습니다. 타임아웃이 곧 노드 장애를 의미하지는 않으며, 테스트 주소 자체가 대상 네트워크에서 제한된 경우일 수도 있습니다.

휴대폰, TV 등 같은 네트워크의 다른 기기가 이 PC의 프록시를 함께 쓰려면 어떻게 하나요?

클라이언트 설정에서 「LAN 연결 허용 / Allow LAN」을 켜고, PC의 로컬 네트워크 IP와 혼합 포트(일반적으로 7890)를 확인합니다.

그런 다음 같은 Wi-Fi에 연결된 다른 기기에서 Wi-Fi의 HTTP 프록시를 수동으로 설정하고 서버에 PC의 IP, 포트에 7890을 입력하면 됩니다. PC의 방화벽에서 해당 포트를 허용해야 하며, PC가 절전 모드에 들어가면 공유가 중단된다는 점에 주의하세요.

특정 사이트를 강제로 직접 연결하거나 강제로 프록시로 보내려면 규칙을 어떻게 작성하나요?

설정 파일의 rules 항목 맨 앞에 한 줄을 추가하면 됩니다. 예를 들어 example.com과 그 하위 도메인을 직접 연결로 처리하려면:

- DOMAIN-SUFFIX,example.com,DIRECT

특정 정책 그룹으로 강제 전달하려면 DIRECT를 그룹명으로 바꾸면 됩니다. Clash 규칙은 위에서 아래로 매칭되며 일치하면 즉시 멈추므로, 사용자 규칙은 반드시 일반 규칙보다 앞에 배치해야 적용됩니다. 구독을 갱신할 때마다 설정이 덮어씌워진다면 클라이언트가 제공하는 오버라이드나 Mixin 기능을 사용해 사용자 규칙을 유지할 수 있습니다. 규칙 문법의 자세한 설명은 사용 문서를 참고하세요.

어떤 상황에서 글로벌 모드로 전환해야 하나요?

글로벌 모드는 세 가지 상황에 적합합니다: 규칙 세트가 불완전해 대상 사이트가 제대로 분기되지 않을 때 임시로 글로벌 모드로 전환해 규칙 문제인지 확인하는 경우, 모든 소프트웨어 트래픽을 같은 출구로 보내야 할 때(예: 전체 기기 테스트), 그리고 아직 규칙을 설정하지 못한 낯선 새 구독을 사용할 때입니다.

일상적인 사용에는 규칙 모드로 돌아가 로컬 트래픽을 직접 연결로 처리하는 것이 노드 대역폭 소모를 줄이고 로컬 서비스 접속 속도를 보장하는 데 유리합니다.

04

문제 해결

구독 갱신 실패, 노드 전체 타임아웃, 터미널에서 프록시 미적용, 종료 후 인터넷 끊김 — 단계별로 하나씩 확인하면 대부분 몇 분 안에 원인을 찾을 수 있습니다.

구독 갱신이 실패하고 타임아웃이나 404가 뜨면 어떻게 확인하나요?

네 단계로 점검합니다: 먼저 현재 네트워크로 외부 사이트에 정상 접속되는지 확인하고, 필요하면 사용 가능한 노드를 임시로 연결한 뒤 다시 갱신합니다. 다음으로 구독 링크가 완전한지, 잘리거나 만료되지 않았는지 확인하며 링크를 브라우저에 붙여넣어 내용이 다운로드되는지 봅니다. 그 다음 서비스 제공업체가 구독 도메인을 변경했는지 확인합니다. 예전 도메인이 차단되거나 사용 중지될 수 있습니다. 마지막으로 클라이언트에서 「프록시로 갱신」과 「직접 연결로 갱신」 두 방식을 전환해 시도합니다.

브라우저에서는 다운로드되는데 클라이언트에서는 안 된다면 대부분 클라이언트의 네트워크 설정 문제입니다.

구독을 가져온 뒤 모든 노드가 타임아웃으로 표시되면 어떻게 하나요?

먼저 직접 연결 모드로 전환해 로컬 네트워크가 정상인지 확인합니다. 그런 다음 노드를 일괄로 다시 지연 테스트해 테스트 주소가 일시적으로 접속 불가능한 경우를 배제합니다. 그래도 모두 타임아웃이라면 대부분 구독 트래픽 소진, 요금제 만료, 서비스 제공업체 노드 전체 장애가 원인이므로 사용자 센터에 로그인해 상태를 확인하세요. 로컬 방화벽이나 보안 소프트웨어가 클라이언트의 네트워크 접속을 차단하는 경우도 있으므로 잠시 꺼두고 다시 시도해 볼 수 있습니다.

일부 노드만 타임아웃되는 것은 정상적인 현상이며 사용 가능한 노드로 전환하면 됩니다.

브라우저는 프록시를 타는데 터미널 명령(git, curl 등)은 왜 타지 않나요?

시스템 프록시는 시스템 프록시 설정을 따르는 앱에만 적용되며, 터미널의 명령줄 도구는 대부분 이 설정을 읽지 않습니다. 해결 방법은 두 가지입니다:

하나는 터미널에서 환경 변수를 내보내는 방법으로, 현재 세션에만 적용됩니다(포트는 클라이언트의 실제 설정을 따름):

export https_proxy=http://127.0.0.1:7890 http_proxy=http://127.0.0.1:7890

다른 하나는 TUN 모드를 켜서 가상 네트워크 어댑터가 네트워크 계층에서 모든 트래픽을 가로채도록 하는 것으로, 명령줄에서 별도 설정이 필요 없습니다.

Windows에서 UWP 앱(스토어 앱)이 프록시를 타지 않으면 어떻게 하나요?

Windows는 보안 정책상 기본적으로 UWP 앱이 로컬 루프백 주소 127.0.0.1에 접근하는 것을 막기 때문에 로컬 프록시 포트에 연결할 수 없습니다.

클라이언트에 내장된 「UWP 루프백 예외 / Loopback」 도구를 사용해 대상 앱을 체크해 제한을 해제하거나, TUN 모드를 켜서 루프백 문제를 바로 우회할 수 있습니다. 변경 후 해당 앱을 재시작하면 적용됩니다.

Clash를 종료한 뒤 오히려 인터넷이 안 되는데 어떻게 복구하나요?

이는 시스템 프록시 잔류 현상입니다: 클라이언트가 비정상적으로 종료되면서 시스템 프록시 설정을 복원하지 못해, 시스템이 이미 존재하지 않는 로컬 프록시 포트에 계속 연결을 시도하는 상태입니다.

macOS에서는 「시스템 설정 → 네트워크 → 세부 정보 → 프록시」에서 웹 프록시와 보안 웹 프록시를 모두 끄고, Windows에서는 「설정 → 네트워크 및 인터넷 → 프록시」에서 「프록시 서버 사용」을 끕니다. 그 다음 클라이언트를 다시 실행하면 클라이언트가 다시 설정을 관리하게 됩니다. 정상적으로 종료할 때는 클라이언트 메뉴의 종료 옵션을 사용하세요.

원하는 답을 찾지 못했나요

설치와 구독 가져오기의 전체 과정은 시작 가이드에 정리되어 있으며, 규칙 문법·TUN·Fake-IP 같은 심화 주제는 사용 문서에서 장별로 다룹니다.