faq
Clash 자주 묻는 질문
사용 단계별 네 가지 분류로 정리한 질문·답변 색인입니다: 기본 개념, 설치 설정부터 일상 사용 팁과 문제 해결까지. 각 답변에는 바로 따라 할 수 있는 조작 경로와 확인 순서를 담았으며, 다운로드 센터와 빠른 시작 페이지의 설명과 일치합니다. 분류를 클릭하면 해당 영역으로 바로 이동합니다.
입문 개념
5개Clash와 Clash Meta, mihomo는 어떤 관계인가요?
Clash는 오픈소스 규칙 기반 프록시 코어 프로젝트로, 원본 코어는 2023년에 개발이 중단되었습니다. Clash Meta는 커뮤니티가 이어받은 포크로 이후 mihomo로 이름이 바뀌었으며, 더 많은 프로토콜과 규칙 유형을 추가했습니다.
현재 주류 클라이언트(Clash Plus, Clash Verge Rev, FlClash 등)는 모두 mihomo 코어를 내장하고 있으며, 일반적으로 말하는 「Clash」는 특정 프로그램이 아니라 클라이언트 생태계 전체를 가리킵니다.
Clash 클라이언트에 노드가 기본으로 포함되어 있나요?
포함되어 있지 않습니다. 클라이언트는 규칙에 따라 트래픽을 전달하는 역할만 하며, 노드(프록시 서버)는 사용자가 직접 준비해야 하고 보통 구독 링크 형태로 가져옵니다.
사용할 수 있는 노드가 없어도 클라이언트는 정상적으로 실행되지만, 모든 프록시 그룹이 비어 있거나 속도 측정이 시간 초과로 표시됩니다.
Clash for Windows는 유지보수가 중단되었는데 계속 써도 되나요?
코드 저장소가 삭제되어 더 이상 보안 업데이트나 코어 업그레이드가 없으므로 계속 사용하는 것은 권장하지 않습니다. Windows 사용자는 Clash Plus나 Clash Verge Rev로 옮길 수 있으며, 두 클라이언트 모두 기존 구독 형식을 그대로 지원하므로 같은 구독 링크를 다시 가져오기만 하면 되어 이전 비용이 매우 낮습니다.
다운로드 센터에는 마지막 버전의 아카이브가 남아 있지만 과도기적으로만 사용하시기 바랍니다.
규칙, 전역, 다이렉트 세 가지 프록시 모드는 어떻게 다른가요?
규칙 모드는 설정 파일의 규칙을 순서대로 대조해 일치하는 규칙을 따라가며, 일상적으로 권장되는 기본 모드입니다. 전역 모드는 모든 트래픽을 현재 선택된 프록시 노드로 보냅니다. 다이렉트 모드는 프록시를 전혀 거치지 않습니다.
노드 연결 상태를 테스트할 때는 일시적으로 전역으로 전환하고, 특정 사이트가 프록시 때문에 영향을 받는지 확인할 때는 일시적으로 다이렉트로 전환한 뒤 작업이 끝나면 규칙 모드로 되돌려야 합니다.
이런 클라이언트를 사용하는 데 비용이 드나요?
다운로드 센터에 수록된 클라이언트는 모두 오픈소스 또는 무료 소프트웨어로, 비용이 들지 않습니다. 비용이 발생하는 것은 노드 서비스 자체뿐이며, 이는 제3의 서비스 제공업체가 제공하는 것으로 클라이언트와는 무관합니다.
「Clash 클라이언트 설치 파일」을 유료로 판매하는 경로는 모두 공식 출처가 아닙니다.
설치 설정
5개구독 링크를 받은 뒤 클라이언트에 어떻게 가져오나요?
전체 구독 URL을 복사한 뒤 클라이언트의 「설정 / Profiles」 페이지를 열고 입력란에 붙여넣고 다운로드 또는 가져오기를 클릭합니다. 성공하면 목록에 새 프로필이 나타나며, 이를 선택한 뒤 「프록시 / Proxies」 페이지로 돌아가면 노드 목록을 볼 수 있습니다.
가져오기에 실패하면 먼저 링크가 잘리지 않았는지 확인하고, 현재 네트워크에서 구독 주소에 직접 접속할 수 있는지 확인합니다.
Clash가 시작 시 자동 실행되도록 설정하려면?
각 클라이언트 설정에는 시작 시 자동 실행 스위치가 있습니다. Clash Plus와 Clash Verge Rev는 설정의 일반 섹션에서 「시작 시 자동 실행」을 체크합니다. macOS에서는 처음 활성화할 때 시스템이 로그인 항목 권한을 요청하므로 시스템 설정에서 허용해야 합니다. 「조용한 시작」도 함께 체크해 시작 시 자동으로 트레이로 최소화되도록 하는 것을 권장합니다.
자동 실행은 프로그램만 실행하는 것이므로, 트래픽을 자동으로 인계받으려면 「시스템 프록시 자동 켜기」도 별도로 체크해야 합니다.
Windows 설치 시 보안 소프트웨어가 차단하거나 바이러스로 진단하면 어떻게 하나요?
프록시 소프트웨어는 시스템 프록시 설정을 변경하고 가상 네트워크 카드를 생성해야 하므로 보안 소프트웨어의 휴리스틱 오탐을 유발하기 쉽습니다. 먼저 설치 파일이 본 사이트 다운로드 센터나 공식 배포 경로에서 왔는지 확인한 뒤, 보안 소프트웨어에서 설치 디렉터리를 화이트리스트(제외 항목)에 추가하세요.
TUN 모드의 드라이버 구성 요소가 삭제되었다면 격리 영역에서 파일을 복원한 뒤 다시 설치해야 합니다.
macOS에서 개발자를 확인할 수 없다는 메시지가 뜨면 앱을 어떻게 여나요?
일부 오픈소스 클라이언트는 Apple 공증을 받지 않아 처음 열 때 차단됩니다. 「시스템 설정 - 개인정보 보호 및 보안」으로 이동해 하단에서 차단된 앱을 찾고 「그래도 열기」를 클릭하면 됩니다.
앱이 손상되었다는 메시지가 뜨면 터미널에서 xattr -cr /Applications/앱이름.app 을 실행해 격리 속성을 제거한 뒤 다시 실행하세요.
TUN 모드를 켜는 데 왜 관리자 권한이 필요한가요?
TUN 모드는 가상 네트워크 카드를 생성해 시스템 네트워크 계층에서 모든 트래픽을 인계받는데, 네트워크 카드 생성과 라우팅 테이블 변경은 모두 시스템 수준 작업입니다. Windows는 관리자 권한으로 실행하거나 서비스 권한을 부여해야 하고, macOS는 권한 요청 대화상자가 뜨며, Linux는 root 권한이나 커널 파일에 cap_net_admin 능력을 설정해야 합니다.
Clash Verge Rev는 서비스 모드를 제공하므로 한 번 설치하고 권한을 부여하면 이후 TUN을 켤 때마다 권한을 다시 요청하지 않아도 됩니다.
사용 팁
5개노드 지연 시간을 측정하고 선택하는 방법은?
「프록시」 페이지에서 프록시 그룹의 속도 측정 아이콘을 클릭하면 클라이언트가 설정된 테스트 URL로 요청을 보내고 밀리초 단위 값을 표시합니다. 이 값은 단순히 한 번의 HTTP 핸드셰이크 지연을 나타낼 뿐 실제 대역폭과는 다릅니다. 값이 안정적으로 낮은 노드를 우선 선택하고, 반복적으로 시간 초과되는 노드는 피하세요.
프록시 그룹 유형을 url-test로 설정하면 코어가 일정 간격으로 지연이 가장 낮은 노드를 자동으로 선택하게 할 수도 있습니다.
커스텀 규칙을 구독 업데이트에 덮어씌워지지 않게 작성하는 방법은?
구독으로 생성된 설정 파일을 직접 수정하면 다음 업데이트 때 전체가 덮어씌워집니다. 올바른 방법은 클라이언트의 확장 메커니즘을 사용하는 것입니다: Clash Verge Rev는 전역 확장 설정과 Merge, Script 처리를 지원하므로 커스텀 규칙을 확장 계층에 작성하면 구독이 업데이트될 때마다 자동으로 병합됩니다. Clash Plus도 마찬가지로 규칙 추가 입구를 제공합니다.
규칙은 위에서 아래로 매칭되므로 커스텀 규칙은 구독 규칙보다 앞에 두어야 우선 적용됩니다.
Fake-IP와 Redir-Host 두 DNS 모드 중 무엇을 선택해야 하나요?
Fake-IP는 예약된 네트워크 구간의 가상 주소로 DNS 질의에 응답해 실제 해석을 기다릴 필요가 없어 첫 패킷 지연이 더 낮으며, TUN 모드에서 기본으로 권장됩니다. 다만 로컬 네트워크 기기 간 상호 접속, 일부 게임 온라인 플레이, 실제 IP가 필요한 소프트웨어에서 이상이 생길 수 있으므로 해당 도메인을 fake-ip-filter 화이트리스트에 추가해야 합니다.
Redir-Host는 전통적인 해석 방식에 더 가까워 호환성은 좋지만 추가적인 해석 지연이 생길 수 있습니다. 확실하지 않다면 먼저 Fake-IP를 사용하고, 구체적인 문제가 생기면 하나씩 화이트리스트에 추가하세요.
구독이 여러 개일 때 관리와 전환은 어떻게 하나요?
클라이언트의 설정 페이지는 여러 개의 Profile을 저장할 수 있어 클릭만으로 전환할 수 있으며, 동시에 하나만 적용됩니다. 각 구독마다 식별 가능한 이름과 자동 업데이트 간격을 설정하는 것을 권장합니다.
전환 전에 두 설정의 포트 설정이 일치하는지 확인해, 전환 후 로컬 리스닝 포트가 바뀌어 다른 소프트웨어에 고정된 프록시 주소가 무효화되는 것을 방지해야 합니다. 오랫동안 쓰지 않는 설정은 바로 삭제해 잘못된 전환을 줄이세요.
혼합 포트 mixed-port란 무엇이며, 같은 네트워크의 다른 기기와 공유할 수 있나요?
mixed-port는 HTTP와 SOCKS5 두 프로토콜을 동시에 받는 리스닝 포트로, 일반적인 기본값은 7890이며 로컬 소프트웨어는 프록시를 127.0.0.1:7890으로 지정하면 됩니다.
같은 네트워크의 스마트폰, TV 등 기기와 공유하려면 클라이언트에서 로컬 네트워크 연결 허용(allow-lan)을 켜고, 다른 기기의 프록시 서버 주소를 본 기기의 로컬 네트워크 IP와 해당 포트로 입력한 뒤 시스템 방화벽에서 해당 포트를 허용했는지 확인하세요.
문제 해결
6개시스템 프록시를 켰는데도 브라우저가 여전히 프록시를 거치지 않아요?
순서대로 네 가지를 확인하세요. 첫째, 클라이언트 로그에 해당 도메인의 연결 기록이 있는지 확인합니다. 없다면 트래픽이 아예 클라이언트로 들어오지 않은 것입니다. 둘째, 시스템 프록시 설정의 주소와 포트가 클라이언트 리스닝 포트와 일치하는지, 다른 소프트웨어가 덮어썼는지 확인합니다. 셋째, 브라우저에 시스템 설정을 덮어쓰는 별도의 프록시 확장 프로그램이 설치되어 있는지 확인합니다.
넷째, 일부 명령줄 도구와 데스크톱 소프트웨어는 시스템 프록시를 읽지 않으므로 환경 변수를 별도로 설정하거나 TUN 모드로 네트워크 계층에서 인계받아야 합니다.
구독 업데이트가 실패하거나 404, 시간 초과가 뜨면 어떻게 하나요?
먼저 브라우저에서 구독 링크를 직접 열어보세요. 파일이 다운로드되면 링크는 유효하고 문제는 클라이언트 네트워크 쪽이므로, 업데이트 시 「프록시로 업데이트」를 체크하거나 일시적으로 네트워크를 바꿔 다시 시도하세요. 404나 403이 뜨면 대개 구독이 만료되었거나 서비스 제공업체가 링크를 재설정한 것이므로 새 링크를 받아야 합니다.
업데이트는 성공했는데 노드가 이상하다면 설정 내용이 서버 쪽에서 변경되었는지 확인하고, 필요하면 해당 Profile을 삭제한 뒤 다시 가져오세요.
모든 노드의 속도 측정이 전부 시간 초과되면 어떻게 확인하나요?
전부 시간 초과되는 경우 대개 노드 자체의 문제가 아닙니다. 먼저 다이렉트 모드로 전환해 본 기기의 네트워크가 정상인지 확인하세요. 이어서 시스템 시간이 정확한지 확인하세요. 오차가 크면 TLS 핸드셰이크가 실패할 수 있습니다. 그다음 로그에 DNS 해석 오류가 있는지 확인하고, 설정에서 DNS 서버를 교체해 보세요. 구독이 오랫동안 업데이트되지 않았다면 서버 주소가 전체적으로 바뀌었을 수 있으므로 구독을 수동으로 업데이트한 뒤 다시 테스트하세요.
일부 노드만 시간 초과되는 것은 일반적인 변동이므로 다른 노드로 바꾸면 됩니다.
Windows 스토어 앱(UWP)이 프록시를 거치지 않으면 어떻게 하나요?
UWP 앱은 기본적으로 네트워크 격리 샌드박스에서 실행되어 본 기기의 루프백 주소 접근이 금지되므로 127.0.0.1의 프록시 포트에 연결할 수 없습니다.
해결 방법은 두 가지입니다: 지원되는 클라이언트에서 「UWP 루프백 예외」 도구(내부적으로 CheckNetIsolation을 호출해 지정한 앱의 제한을 해제)를 사용하거나, TUN 모드를 켜서 네트워크 계층에서 트래픽을 인계받아 루프백 제한을 피하는 것입니다.
DNS 유출이 의심될 때 어떻게 확인하고 처리하나요?
브라우저에서 DNS 유출 검사 사이트에 접속했을 때 결과에 로컬 통신사의 해석 서버가 나타나면 유출이 있는 것입니다.
처리 방법: 설정에서 enhanced-mode가 fake-ip인지 확인하거나, Redir-Host 방식에서는 nameserver를 암호화 DNS(DoH, DoT)로 지정합니다. TUN 모드를 켜고 dns-hijack을 활성화하면 시스템의 모든 DNS 질의를 강제로 인계받을 수 있는 가장 근본적인 방법입니다. 수정한 뒤 다시 검사해 결과를 확인하세요.
클라이언트를 열면 곧바로 크래시가 나는데 원인을 어떻게 찾나요?
가장 흔한 원인은 순서대로 설정 파일 YAML 문법 오류, 리스닝 포트가 다른 프로그램에 점유됨, 코어 파일 손상입니다. 원인을 찾는 방법: 먼저 로그를 확인하세요. 각 클라이언트는 설정이나 도움말 메뉴에 로그 디렉터리를 여는 입구를 제공합니다. 포트 충돌이면 mixed-port 값을 바꿔 보세요. 로그가 설정 오류를 가리키면 최근 변경 사항을 되돌리거나 일시적으로 빈 설정으로 실행해 보세요. 그래도 실행되지 않으면 데이터 디렉터리는 유지하고 클라이언트를 재설치하세요.
기술 노트의 실행 크래시 문제 해결 안내글에서 전체 확인 순서를 자세히 볼 수 있습니다.