CLASH BAIKE문답 편록 · QUAESTIONES

Clash 자주 묻는 질문

Frequently Asked Questions · 명사 · 문답 편록, 4개 카테고리 20문항

이 페이지는 기본 개념, 설치 설정, 사용법, 문제 해결 4개 카테고리로 Clash 사용 중 실제로 발생하는 문제 20가지를 정리했습니다. 구독 링크 등록과 만료 처리, 규칙과 정책 그룹 사용법, TUN 모드의 권한과 적용 시나리오, 시스템 프록시 미적용, UWP 루프백 제한과 DNS 누출 진단 등이 포함됩니다. 각 문답에는 실행 가능한 처리 절차를 제시하며, 심화 설정과 관련된 항목에는 프로토콜 참조와 전문 글로 이어지는 참고 링크를 함께 실었습니다.

4 카테고리· 20 개 문답· 구독 / 규칙 / TUN / DNS 전반 포함· 최근 수정 2026-07
도판Ⅷ카테고리 1 · BASICS

기본 개념

용어 및 생태계 관계에 관한 질문 5가지: Clash의 정의, 코어와 클라이언트의 관계, 구독 링크의 성격과 보관법.

Clash란 무엇인가? VPN과 어떤 차이가 있나?

Clash는 오픈소스 프록시 클라이언트 코어로, 규칙에 따라 로컬 네트워크 트래픽을 전달하는 역할을 하며 자체적으로 노드 서비스를 제공하지는 않습니다. Shadowsocks, Vmess, Trojan, VLESS, Hysteria2 등 프록시 프로토콜을 지원하고, 노드와 분기 규칙은 하나의 YAML 설정 파일로 기술됩니다. VPN과의 차이는 동작 방식에 있습니다. VPN은 대체로 기기 전체 트래픽을 단일 서비스 제공자의 터널로 넘기지만, Clash는 연결마다 개별적으로 판단합니다. 프록시 규칙에 걸리면 노드를 경유하고, 다이렉트 규칙에 걸리면 직접 연결하며, 차단 규칙에 걸리면 그대로 폐기합니다. 노드 출처는 어떤 서비스 제공자든 자체 구축 서버든 상관없습니다.

참고프로토콜 참조 · 프록시 프로토콜과 코어

오리지널 Clash, Clash Meta(mihomo), GUI 클라이언트는 어떤 관계인가?

오리지널 Clash 코어는 Dreamacro가 개발했으나 2023년 말 아카이브되어 유지보수가 중단되었습니다. Clash Meta는 커뮤니티가 오리지널을 기반으로 기능을 강화한 포크로, 이후 mihomo로 이름이 바뀌어 현재 주류 코어로 자리 잡았습니다. GUI 클라이언트(Clash Plus, Clash Verge Rev, FlClash, Clash Nyanpasu 등)는 코어 위에 인터페이스, 구독 관리, 시스템 프록시 설정을 얹은 것입니다. 사용자가 실제로 내려받아 설치하는 것은 클라이언트이며, 클라이언트가 다시 코어를 호출해 실제 트래픽 처리를 수행합니다. 본 사이트 다운로드 페이지에 나열된 클라이언트는 모두 mihomo 코어를 기반으로 합니다.

참고Clash 오픈소스 생태계 정리

구독 링크란 무엇이며, 어떤 내용을 담고 있나?

구독 링크는 제공자가 발급하는 URL로, 클라이언트가 이 링크에 접속하면 전체 노드 정보와 분기 규칙을 한 번에 가져올 수 있으며 주기적으로 갱신해 최신 상태를 유지할 수 있습니다. 내용 형식은 대개 Base64로 인코딩된 노드 목록이거나 완전한 Clash YAML 설정입니다. 구독 링크는 계정 자격 증명과 같아서, 링크를 가진 사람은 누구나 그 안의 노드를 사용할 수 있으므로 공개된 장소에서 공유해서는 안 됩니다. 유출이 의심되면 제공자에게 연락해 재설정해야 합니다.

Clash 소프트웨어 자체는 유료인가?

무료입니다. Clash 코어와 대부분의 GUI 클라이언트는 GPL-3.0 등 오픈소스 라이선스로 배포되며, 다운로드와 사용은 각자의 오픈소스 조항을 따릅니다. 비용이 드는 것은 대체로 노드 서비스 자체, 즉 구독 링크 뒤에 있는 프록시 서버의 트래픽이며, 이 비용은 구독 제공자가 책정하는 것으로 클라이언트 소프트웨어와는 무관합니다.

구독 링크가 없어도 Clash를 사용할 수 있나?

가능합니다. 클라이언트는 단일 노드를 수동으로 추가하는 기능을 지원합니다. 설정에서 서버 주소, 포트, 프로토콜 종류, 비밀번호를 직접 입력하거나, 로컬 YAML 설정 파일을 바로 가져올 수도 있습니다. 구독 링크는 노드를 일괄 배포하고 갱신하는 편의 수단일 뿐 유일한 방법은 아니며, 자체 서버를 운영하는 사용자는 대개 수동 설정을 주로 사용합니다.

도판Ⅸ카테고리 2 · INSTALLATION

설치 설정

설치 및 등록 관련 질문 5가지: 설치 절차, 구독 등록, 만료 처리, macOS 차단, 부팅 시 자동 시작.

Windows에서 클라이언트를 설치하는 기본 절차는?

Clash Plus를 예로 들면, 다운로드 페이지에서 Windows용 설치 프로그램을 내려받아 실행하고 마법사를 따라 설치를 완료합니다. 처음 실행한 뒤 구독(설정) 페이지에서 구독 링크를 붙여넣고 저장하면 클라이언트가 곧바로 노드 목록을 가져옵니다. 메인 화면으로 돌아가 시스템 프록시 스위치를 켜면 브라우저와 대부분의 데스크톱 앱이 규칙에 따라 분기됩니다. Clash Verge Rev, FlClash 등 다른 클라이언트도 절차는 동일하며 인터페이스 배치만 다릅니다.

참고시작 가이드, 다운로드 페이지

구독 링크는 클라이언트에 어떻게 등록하나?

클라이언트마다 메뉴 명칭은 조금씩 다르지만, 일반적으로 설정(Profiles / 구독) 페이지에서 새로 만들기 또는 가져오기를 클릭한 뒤 구독 URL을 붙여넣고 이름을 지정해 확인하면 클라이언트가 곧바로 구독 내용을 내려받아 해석합니다. 등록에 성공한 뒤에는 해당 설정을 선택해 적용해야 하며, 일부 클라이언트는 자동으로 선택됩니다. 이후 같은 페이지에서 수동으로 새로고침하거나 자동 업데이트 주기를 설정해 노드 목록을 제공자와 동기화할 수 있습니다.

구독 링크가 만료되거나 가져오기에 실패하면?

먼저 링크 자체를 확인합니다. 구독 URL을 브라우저 주소창에 붙여넣어 텍스트가 다운로드되면 링크는 정상입니다. 브라우저로는 접속되는데 클라이언트에서 가져오기에 실패한다면, 클라이언트의 구독 업데이트가 프록시 설정 및 현재 노드 상태와 충돌하는 경우가 흔한 원인입니다. 시스템 프록시를 끄고 업데이트를 다시 시도하거나, 클라이언트 내 시스템 프록시로 구독 업데이트하기 옵션을 전환해 재시도해 보세요. 브라우저로도 접속되지 않는다면 링크가 만료된 것이므로 제공자에게 새 주소를 요청해야 합니다.

macOS에서 앱이 손상되어 열 수 없다는 메시지가 뜨면?

이는 Apple 공증을 받지 않은 서드파티 앱에 대한 Gatekeeper의 기본 차단이며, 설치 파일이 손상된 것이 아닙니다. 해결 방법은 두 가지입니다. 시스템 설정 → 개인정보 보호 및 보안에서 해당 알림을 찾아 그래도 열기를 선택하거나, 터미널에서 xattr -cr /Applications/Clash Plus.app 명령을 실행해 격리 속성을 제거한 뒤 다시 실행합니다. 두 방법 모두 macOS에서 오픈소스 클라이언트를 실행할 때 흔히 거치는 절차입니다.

부팅 시 자동 시작은 어떻게 설정하나?

주요 클라이언트의 설정 페이지에는 대개 부팅 시 자동 시작 스위치가 있어 켜기만 하면 되며, 별도로 시작 항목을 추가할 필요가 없습니다. 실행 후 트레이로 최소화 옵션을 함께 사용하면 조용히 백그라운드에서 동작시킬 수 있습니다. Windows 클라이언트는 시스템 시작 항목이나 작업 스케줄러를 통해 자동 시작을 구현하며, macOS는 시스템 로그인 항목을 사용합니다. 자동 시작을 껐는데도 잔여 항목이 남아 있다면 시스템 설정 → 일반 → 로그인 항목에서 확인 후 삭제하면 됩니다.

도판Ⅹ카테고리 3 · USAGE

사용법

모드와 분기 관련 질문 5가지: 세 가지 프록시 모드, 정책 그룹, 지연 측정, TUN 모드와 다이렉트 예외.

규칙, 전역, 다이렉트 세 가지 프록시 모드는 어떻게 다른가?

규칙 모드(Rule)는 설정 안의 규칙 목록을 순서대로 대조합니다. 프록시 규칙에 걸리면 노드를 경유하고, 다이렉트 규칙에 걸리면 직접 연결하며, 어느 것에도 걸리지 않으면 맨 끝의 MATCH 규칙이 처리합니다. 일상적으로 권장하는 모드입니다. 전역 모드(Global)는 규칙을 무시하고 모든 트래픽을 선택한 노드로 보내며, 일시적으로 전체를 프록시로 내보내야 할 때 적합합니다. 다이렉트 모드(Direct)는 모든 트래픽을 프록시 없이 처리해 프록시 기능을 잠시 멈춘 것과 같습니다.

사이트마다 다른 노드를 사용하게 하려면?

설정 안의 정책 그룹(proxy-groups)을 활용합니다. 정책 그룹은 노드를 선택 가능한 여러 출구로 묶어 두고, 규칙이 특정 도메인이나 IP를 어느 정책 그룹으로 보낼지 지정합니다. 예를 들어 스트리밍용 정책 그룹은 지연이 낮은 노드로, 다운로드용 정책 그룹은 대용량 대역폭 노드로 지정할 수 있습니다. 클라이언트 화면에서는 그룹별로 직접 노드를 선택할 수 있고, url-test 유형의 정책 그룹은 지연에 따라 자동으로 선택합니다. 규칙은 위에서부터 순서대로 대조되며 처음 일치하는 곳에서 멈추므로 작성 순서가 곧 우선순위입니다.

참고커스텀 규칙 작성법 상세 설명, 규칙 기반 트래픽 분기 실전 가이드

노드 목록의 지연 숫자는 어떻게 봐야 하나?

노드 목록의 지연 테스트는 노드에 HTTP 요청을 한 번 보내 왕복 시간을 표시하는 것입니다. 이 숫자는 노드 서버까지의 연결 상태와 지연만을 반영하며 실제 다운로드 대역폭을 의미하지 않습니다. 노드를 고를 때는 지연과 대역폭을 함께 고려해야 합니다. 타임아웃으로 표시되는 노드는 현재 사용할 수 없는 상태이므로 다른 노드를 선택하거나 구독을 업데이트한 뒤 다시 테스트하면 됩니다.

TUN 모드란 무엇이며, 언제 켜야 하나?

TUN 모드는 가상 네트워크 어댑터를 만들어 기기 전체의 TCP/UDP 트래픽을 넘겨받는 방식으로, 개별 앱의 프록시 설정에 의존하지 않습니다. 기본적인 시스템 프록시 모드는 시스템 프록시 설정을 따르는 앱에만 적용되며, 게임이나 일부 커맨드라인 도구처럼 시스템 프록시를 따르지 않는 프로그램은 TUN 모드로만 처리할 수 있습니다. TUN을 켜려면 관리자 권한이 필요하고 가상 네트워크 어댑터 드라이버가 설치됩니다. 일상적인 웹 브라우징에는 켤 필요가 없으며, 위와 같은 까다로운 앱을 프록시로 처리해야 할 때만 켜면 됩니다.

특정 앱이나 사이트를 프록시에서 제외하려면?

두 가지 방법이 있습니다. 첫째, 규칙 목록 앞쪽에 다이렉트 규칙을 추가하는 방법입니다. 예를 들어 DOMAIN-SUFFIX,example.com,DIRECT처럼 작성하면 일치 시 바로 직접 연결됩니다. 둘째, Windows 클라이언트의 시스템 프록시 설정에는 우회 목록을 관리할 수 있어, 목록에 등록된 주소는 Clash를 전혀 거치지 않으므로 로컬 네트워크 주소나 항상 직접 연결해야 하는 도메인에 적합합니다. 일시적인 상황에서는 해당 정책 그룹을 DIRECT로 전환하거나 전체를 다이렉트 모드로 바꿔도 됩니다.

도판Ⅺ카테고리 4 · TROUBLESHOOTING

문제 해결

이상 대응 관련 질문 5가지: 노드 타임아웃, 시스템 프록시 오작동, TUN 권한, UWP 루프백, DNS 진단.

모든 노드가 타임아웃으로 표시될 때는?

다음 순서로 점검하세요. 먼저 구독을 업데이트해 노드 목록이 오래된 버전이 아닌지 확인합니다. 다음으로 네트워크 환경을 바꿔 보세요. 예를 들어 Wi-Fi에서 휴대폰 테더링으로 전환해 로컬 네트워크가 프록시 포트를 방해하는지 배제합니다. 시스템 시간을 정확히 맞추세요. Trojan, VLESS 등 TLS 계열 프로토콜은 시간 오차에 민감해 1~2분만 벗어나도 핸드셰이크에 실패합니다. 다른 기기나 클라이언트로 같은 구독을 테스트해 문제가 노드 쪽인지 기기 쪽인지 확인하세요. 여러 네트워크에서 모두 노드가 타임아웃된다면 구독 자체가 만료되었을 가능성이 큽니다.

시스템 프록시는 켜져 있는데 브라우저가 여전히 프록시를 타지 않는다면?

먼저 클라이언트의 시스템 프록시 스위치가 실제로 켜져 있는지, 리스닝 포트가 다른 프록시 소프트웨어와 충돌하지 않는지 확인하세요. 프록시 클라이언트 두 개를 동시에 실행하는 것이 가장 흔한 원인입니다. 다음으로 브라우저에 프록시 기능이 내장된 확장 프로그램이 설치되어 있는지 확인하세요. 확장 프로그램의 프록시는 시스템 프록시보다 우선순위가 높아 충돌 시 확장 프로그램이 우선 적용됩니다. 마지막으로 시스템 프록시 설정이 127.0.0.1과 클라이언트 리스닝 포트(보통 7890)를 정확히 가리키는지 확인하세요.

TUN 모드를 켤 때 권한 부족이나 가상 네트워크 어댑터 생성 실패가 뜨면?

TUN은 운영체제 수준의 권한이 필요합니다. Windows에서는 클라이언트를 관리자 권한으로 실행하거나, 서비스 모드를 켜서 상주 서비스가 권한을 대신 유지하도록 하세요. macOS는 처음 켤 때 비밀번호를 입력해 헬퍼 프로그램 설치를 승인해야 합니다. Linux는 root 권한이 필요하거나, 실행 파일에 cap_net_admin 권한을 부여해야 합니다. 권한을 부여한 뒤에도 실패한다면 다른 VPN이나 가속기 소프트웨어와 충돌하는지 확인하세요. 여러 개의 가상 네트워크 어댑터가 라우팅 테이블을 다투면 생성에 실패할 수 있으므로, 충돌하는 소프트웨어를 종료한 뒤 다시 시도하세요.

Windows에서 UWP 앱(Microsoft Store 등)이 프록시를 타지 않으면?

원인은 UWP의 샌드박스 루프백 제한 때문입니다. UWP 앱은 기본적으로 127.0.0.1 접근이 차단되어 Clash의 로컬 프록시 포트에 연결할 수 없습니다. 해결 방법은 두 가지입니다. TUN 모드를 켜서 네트워크 어댑터 단계에서 트래픽을 처리하면 루프백 제한의 영향을 받지 않습니다. 또는 특정 앱의 루프백 격리를 해제하는 방법도 있는데, 일부 클라이언트에는 UWP 루프백 도구가 내장되어 있어 대상 앱을 체크하면 됩니다. 해제하면 UWP 앱도 일반 데스크톱 프로그램처럼 시스템 프록시를 사용할 수 있습니다.

DNS 누출이나 도메인 해석 이상이 의심될 때 어떻게 진단하나?

전형적인 증상은 특정 도메인은 접속이 안 되는데 IP로 직접 접속하면 정상이거나, 사이트에 접속하면 잘못된 페이지로 리다이렉트되는 경우입니다. Clash는 DNS 모듈을 내장하고 있으며, 설정의 nameserver가 일반 해석을 처리하고 fallback이 오염된 도메인을 처리합니다. 진단할 때는 먼저 클라이언트의 DNS 설정이 활성화되어 있는지 확인하고, 브라우저의 보안 DNS(DoH)가 Clash의 해석과 충돌하는지 확인하세요. 브라우저 DoH는 Clash의 DNS를 우회하므로, 일시적으로 끄고 대조 테스트해 볼 수 있습니다.

참고Clash DNS 설정 상세 가이드

부록마지막 · FURTHER READING

편록 그 이후

이 페이지에서 다루지 않은 내용은 다음 경로로 계속 확인할 수 있습니다. 처음 설정부터 전체 흐름은 시작 가이드에서, 프로토콜 차이와 코어 관계는 프로토콜 참조에서, 규칙과 DNS 등 심화 주제 아티클은 사용 노하우 게시판에서 볼 수 있습니다.