Clash 자주 묻는 질문
4단계 노선으로 정리: 기본 개념 → 설치 설정 → 사용 팁 → 문제 해결. 카테고리를 클릭해 바로 이동하고, 질문을 클릭해 답변을 펼쳐보세요. 찾지 못한 질문은 입문에서 심화까지 가이드나 사용 가이드에서 계속 확인하세요.
Clash란 무엇이며 기존 VPN과 어떤 차이가 있나요?
Clash는 오픈소스 규칙 기반 프록시 코어와 클라이언트 생태계입니다: 클라이언트는 설정 파일에 있는 노드와 규칙을 읽어 도메인, IP, 프로세스 등의 조건에 따라 각 연결을 프록시로 보낼지 직접 연결할지 결정합니다. 기존 VPN은 보통 기기 전체 트래픽을 하나의 터널에 몰아넣지만, Clash의 핵심 기능은 트래픽 분기입니다 — 국내 사이트는 직접 연결, 해외 서비스는 노드를 경유하며 서로 간섭하지 않습니다.
일상적인 사용에서는 클라이언트에서 구독을 가져오고 노드를 선택한 뒤 시스템 프록시를 켜기만 하면 되며, 규칙은 설정 파일 관리자가 미리 작성해 둡니다. 아직 클라이언트가 없다면 먼저 클라이언트 다운로드 페이지에서 플랫폼에 맞는 것을 선택하세요.
Clash, Clash Meta, mihomo는 어떤 관계인가요?
세 가지는 같은 발전 흐름에 속합니다: 초기 Clash 원본 코어는 업데이트가 중단되었고, 커뮤니티가 이를 기반으로 더 강력한 Clash Meta 코어를 개발했으며 이후 mihomo로 이름이 바뀌어 더 많은 프로토콜과 세분화된 규칙 유형을 지원합니다.
현재 주류 클라이언트(Clash Plus, Clash Verge Rev, FlClash 등)는 모두 mihomo 코어를 내장하고 있으며 설정 파일 문법은 하위 호환되어 기존 가이드의 작성 방식이 대부분 그대로 적용됩니다. 더 완전한 계보 정리는 용어집과 입문에서 심화까지 가이드를 참고하세요.
설정 파일(Profile)에는 어떤 내용이 들어 있나요?
하나의 Profile은 주로 세 부분으로 구성됩니다: proxies는 노드 목록으로 각 노드의 주소, 포트, 암호화 파라미터를 기록하고, proxy-groups는 프록시 그룹으로 수동 선택, 자동 속도 테스트, 장애 조치 등의 그룹화 전략을 정의하며, rules는 규칙 목록으로 위에서 아래로 매칭하여 각 연결을 어떤 프록시 그룹에 처리하게 할지 결정합니다.
서비스 제공업체에서 받은 구독 링크는 본질적으로 주기적으로 업데이트되는 원격 Profile입니다. 각 부분을 자세히 풀어낸 Profile 구조 분석과 다중 설정 관리를 참고하세요.
규칙, 글로벌, 직접 연결 세 가지 프록시 모드는 어떻게 선택하나요?
일상적으로는 규칙 모드를 고정해서 사용하세요: 설정 파일의 규칙에 따라 자동으로 트래픽을 분기하여 국내는 직접 연결, 해외는 프록시를 경유하며 속도와 호환성이 가장 좋습니다. 글로벌 모드는 모든 트래픽을 현재 노드로 보내며, 모든 앱이 프록시를 경유해야 할 때나 규칙 문제를 점검할 때만 임시로 사용합니다. 직접 연결 모드는 프록시를 잠시 비활성화하는 것과 같아서 모든 트래픽이 직접 나갑니다.
모드를 잘못 선택하는 것은 초보자에게 가장 흔한 문제 원인이므로, 인터넷이 안 될 때 먼저 현재 모드를 확인하세요.
Windows 설치 시 백신 프로그램이 차단하거나 바이러스로 진단하면 어떻게 하나요?
Clash 계열 클라이언트는 시스템 프록시 설정을 변경하고 가상 네트워크 어댑터를 생성해야 하는데, 이런 동작은 휴리스틱 오탐을 유발하기 쉽습니다. 처리 방법: 설치 파일이 본 사이트 다운로드 페이지나 공식 배포 채널에서 온 것을 확인한 후, 백신 프로그램의 격리 영역에서 파일을 복원하고 설치 디렉터리를 화이트리스트(신뢰 영역)에 추가하세요. Windows Defender의 경로는 「바이러스 및 위협 방지 → 제외 항목 → 폴더 추가」입니다.
출처가 불분명한 클라우드 저장소 링크에서 설치 파일을 다운로드하지 마세요. 그런 경우의 바이러스 경고는 신중하게 다뤄야 합니다. 전체 설치 과정은 Windows 설치 전체 과정을 참고하세요.
구독 링크는 클라이언트에 어떻게 가져오나요?
먼저 서비스 제공업체의 사용자 센터에서 Clash 구독 링크를 복사하세요(범용 공유 링크가 아니라 Clash 형식이어야 합니다). 클라이언트의 「설정」 또는 「구독」 페이지를 열고 링크를 붙여넣은 뒤 가져오기 또는 다운로드를 클릭하면 클라이언트가 원격 설정을 가져와 노드 수를 표시합니다. 가져오기가 성공하면 메인 화면으로 돌아가 노드를 선택하고 시스템 프록시를 켜면 됩니다.
형식 오류가 표시되면 링크가 완전한지, 끝에 flag=clash 같은 형식 파라미터가 붙어 있는지 확인하거나, 서비스 제공업체가 제공하는 전용 Clash 링크로 바꿔보세요. 단계별 스크린샷 안내는 사용 가이드를 참고하세요.
macOS에서 확인되지 않은 개발자의 앱이라고 나오며 열리지 않을 때는 어떻게 하나요?
이는 macOS Gatekeeper가 앱스토어 외부 배포 앱을 기본적으로 차단하는 것입니다. 처리 방법: Finder에서 앱 아이콘을 마우스 오른쪽 버튼으로 클릭 → 「열기」 선택한 뒤, 팝업창에서 다시 「열기」를 클릭하면 정상적으로 실행됩니다. 또는 「시스템 설정 → 개인정보 보호 및 보안」 페이지 하단에서 차단된 항목을 찾아 「그래도 열기」를 클릭하세요.
「앱이 손상되었습니다」라는 메시지가 나오면 보통 터미널에서 xattr -cr /Applications/앱이름.app을 실행하여 격리 속성을 제거한 후 다시 열어야 합니다.
부팅 시 자동 시작과 구독 자동 업데이트는 어떻게 설정하나요?
부팅 시 자동 시작: 클라이언트 설정에서 「부팅 시 시작」 스위치를 켜면 됩니다. Windows에서는 일부 클라이언트가 「관리자 권한으로 조용히 시작」 옵션도 제공하며, TUN 모드와 함께 사용하면 더 안정적입니다.
구독 자동 업데이트: 설정 또는 구독 관리 페이지에서 각 Profile의 업데이트 간격을 설정하며, 720~1440분(반나절~하루) 정도를 권장합니다. 간격이 너무 짧으면 구독 서버에 자주 요청을 보내게 되어 일부 서비스 제공업체가 속도 제한을 걸 수 있습니다. 설정 후 설정 페이지의 「최근 업데이트」 시간을 확인하여 자동 업데이트가 실제로 작동하는지 확인하세요. 자세한 내용은 자동 업데이트 간격 설정 가이드를 참고하세요.
Android 설치 후 어떤 권한을 부여해야 하나요?
처음 연결을 클릭하면 시스템이 VPN 연결 요청을 팝업으로 표시하는데, 반드시 「허용」을 눌러야 합니다 — Android에서 Clash는 VpnService를 통해 트래픽을 처리하므로 이 단계는 필수이며 권한을 부여하지 않으면 작동하지 않습니다.
동시에 시스템의 배터리 최적화 설정에서 클라이언트를 「제한 없음」으로 설정하고 백그라운드 실행 및 자동 시작을 허용하는 것을 권장합니다(제조사별 커스텀 시스템마다 위치가 다름). 그렇지 않으면 화면이 꺼진 후 시스템에 의해 클라이언트가 종료되어 연결이 끊길 수 있습니다. 알림 권한도 켜두는 것을 추천하며, 연결 상태를 확인하기 편합니다. Android 클라이언트는 다운로드 페이지 Android 섹션에서 확인하세요.
노드 지연은 어떻게 테스트하고 사용 가능한 노드는 어떻게 선택하나요?
클라이언트의 「프록시」 또는 「노드」 페이지에서 속도 테스트(번개 아이콘이나 지연 테스트 버튼)를 클릭하면, 클라이언트가 각 노드를 통해 테스트 주소에 한 번씩 요청을 보내고 밀리초 단위로 결과를 표시합니다: 값이 낮을수록 좋고, 「타임아웃」이 표시되면 해당 노드가 현재 사용할 수 없다는 뜻입니다.
선택 원칙: 지연이 낮고 안정적인 노드를 우선 선택하고, 동영상 시청 등 대용량 트래픽 상황에서는 대역폭을 더 신경 써야 하며 실제로 연결한 뒤 재생을 시도해 판단할 수 있습니다. 「자동 속도 테스트」 프록시 그룹을 사용하면 클라이언트가 주기적으로 가장 빠른 노드를 선택하게 할 수도 있습니다.
TUN 모드와 시스템 프록시는 어떤 차이가 있으며, TUN은 언제 사용하나요?
시스템 프록시는 앱에 프록시 주소를 「방송」할 뿐이며, 이를 따를지는 앱 스스로 결정합니다 — 브라우저는 따르지만 많은 커맨드라인 도구, 게임, 일부 클라이언트 소프트웨어는 무시합니다. TUN 모드는 가상 네트워크 어댑터를 생성하여 네트워크 계층에서 모든 트래픽을 처리하므로, 앱이 프록시를 지원하는지와 무관하게 트래픽 분기에 포함됩니다.
특정 앱이 프록시를 경유하지 않거나 터미널 명령을 일괄적으로 프록시를 경유하게 해야 할 때 TUN을 켜야 합니다. TUN은 관리자 권한이나 서비스 모드 권한이 필요하며, 켜기 전에 다른 VPN 계열 가상 네트워크 어댑터 소프트웨어를 종료하여 충돌을 피해야 합니다. 전체 활성화 단계는 TUN 모드 활성화 가이드를 참고하세요.
특정 사이트나 앱만 프록시를 경유하게 하려면(규칙 분기) 어떻게 하나요?
규칙 모드를 유지하면 분기는 설정 파일의 rules 섹션에서 제어됩니다: DOMAIN-SUFFIX는 도메인 접미사로 매칭하고, GEOIP는 대상 IP의 소속 지역으로 매칭하며, PROCESS-NAME은 프로세스 이름으로 매칭합니다(TUN 또는 향상 모드 필요).
특정 사이트에 개별적으로 경로를 지정하려면 규칙 목록 맨 위에 DOMAIN-SUFFIX,example.com,프록시그룹명 형태로 한 줄 추가하면 되며, 규칙은 위에서 아래로 첫 번째로 매칭된 것이 적용됩니다. 대부분의 클라이언트는 그래픽 방식의 규칙 편집이나 오버라이드 기능도 제공하므로 YAML을 직접 수정할 필요는 없습니다. 규칙 작성법 상세는 심화 가이드 규칙 분기 섹션을 참고하세요.
같은 네트워크 내 다른 기기가 이 기기의 프록시를 공유하려면 어떻게 하나요?
클라이언트 설정에서 「LAN 연결 허용」(Allow LAN)을 켜고, 이 기기의 로컬 네트워크 IP와 혼합 포트(일반적으로 7890)를 기록해 두세요. 다른 기기의 Wi-Fi 프록시 설정에서 서버에 이 기기의 IP를, 포트에 7890을 입력하면 이 기기의 트래픽 분기 출구를 함께 사용할 수 있습니다.
주의: 신뢰할 수 있는 가정이나 사무실 네트워크에서만 켜야 하며, 방화벽에서 해당 포트를 허용해야 하고, 이 기기가 절전 모드로 들어가면 공유도 함께 중단됩니다.
GeoIP 데이터베이스는 수동으로 업데이트해야 하나요?
GEOIP와 GEOSITE 규칙은 로컬 지리 데이터베이스에 의존하며, 데이터베이스가 오래되면 일부 사이트의 분기 판단이 잘못될 수 있습니다. 예를 들어 새로 추가된 국내 CDN 대역이 해외로 잘못 판단되는 경우입니다.
주류 클라이언트는 설정에서 「GeoIP 데이터 업데이트」 버튼을 제공하며, 한두 달에 한 번씩 클릭하면 됩니다. 일부 클라이언트는 코어와 함께 자동으로 업데이트되는 것을 지원합니다. 명백히 직접 연결해야 할 사이트가 프록시를 경유하는 것을 발견하면, 먼저 Geo 데이터를 업데이트한 후 규칙 자체를 점검하세요.
로컬을 먼저, 원격을 나중에: 먼저 모드와 규칙을 확인하고, 노드를 테스트한 뒤, 마지막에서야 구독과 서비스 제공업체를 의심하세요. 순서를 건너뛰면 오히려 시간이 더 걸립니다.
Clash가 연결에 성공했지만 인터넷이 안 될 때 무엇을 먼저 확인해야 하나요?
순서대로 네 단계를 확인하세요: 첫째, 노드 지연 테스트, 모두 타임아웃이면 구독의 노드가 이미 만료된 것이므로 구독을 업데이트하거나 서비스 제공업체에 문의하세요. 둘째, 프록시 모드 확인, 잘못 직접 연결 모드를 켜면 프록시가 걸리지 않은 것과 같습니다. 셋째, 다른 노드로 바꿔서 다시 시도해 단일 노드 장애를 배제하세요. 넷째, 클라이언트 로그를 열어 요청이 매칭된 규칙이 DIRECT인지 확인하세요, 만약 그렇다면 규칙이 대상을 직접 연결로 판단한 것입니다.
순서대로 확인하면 보통 5분 내에 문제 지점을 찾을 수 있습니다. 완전한 9가지 점검 목록은 점검 목록 글을 참고하세요.
구독 업데이트 실패 오류가 나면 어떻게 점검하나요?
오류를 세 가지로 분류해 확인하세요: 404 또는 403이 반환되면 대부분 구독 링크가 만료되었거나 초기화된 것이므로 서비스 제공업체의 사용자 센터에서 새 링크를 복사하세요. 타임아웃이나 연결 불가는 구독 서버가 네트워크에 차단된 것이므로 먼저 수동으로 사용 가능한 노드를 선택한 뒤 구독 요청이 프록시를 경유해 업데이트되도록 하세요(대부분의 클라이언트에 관련 스위치가 있습니다). 파싱 실패가 표시되면 받은 내용이 유효한 YAML이 아닌 것으로, 링크 형식 파라미터가 잘못되었거나 서비스 제공업체가 임시로 오류 페이지를 반환한 경우에 흔히 발생합니다.
유형별로 대응하면 됩니다. 다섯 가지 원인의 상세 분석은 구독 업데이트 실패 전문 가이드를 참고하세요.
시스템 프록시가 켜져 있는데도 브라우저가 프록시를 경유하지 않아요?
먼저 시스템 설정에서 프록시가 실제로 기록되었는지 확인하세요: Windows에서는 「설정 → 네트워크 및 인터넷 → 프록시」 페이지를 확인하며 127.0.0.1:7890 같은 주소가 표시되어야 합니다. 비어 있다면 클라이언트가 기록에 실패한 것이므로 관리자 권한으로 클라이언트를 재시작해보세요.
다음으로 브라우저에 프록시 관리 확장(SwitchyOmega 등)이 설치되어 있는지 확인하세요, 확장의 설정이 시스템 프록시를 덮어쓸 수 있으므로 「시스템 따르기」로 전환하세요. 마지막으로 다른 프록시 소프트웨어가 동시에 시스템 설정을 변경하고 있지 않은지 확인하세요, 두 클라이언트가 서로 덮어쓰는 것은 흔한 충돌입니다.
UWP 앱(마이크로소프트 스토어 앱)이 프록시를 경유하지 않거나 인터넷에 연결되지 않으면 어떻게 하나요?
Windows는 격리 정책으로 인해 기본적으로 UWP 앱이 로컬 루프백 주소에 접근하는 것을 금지하므로, 스토어 버전 앱이 127.0.0.1의 프록시 포트에 연결할 수 없습니다.
두 가지 해결 방법이 있습니다: 하나는 클라이언트 내장 UWP 루프백 예외 도구(일부 클라이언트는 설정에서 제공)를 사용해 대상 앱을 체크하여 제한을 해제하는 것이고, 다른 하나는 직접 TUN 모드를 켜서 네트워크 계층에서 트래픽을 처리해 루프백 제한을 우회하는 것으로 한 번에 해결됩니다. 변경 후 해당 앱을 재시작해 확인하세요.
포트가 사용 중이라는 메시지가 나오는데, 7890 포트 충돌은 어떻게 처리하나요?
이 기기에서 이미 다른 프로그램이 기본 포트를 사용하고 있다는 뜻입니다 — 보통 다른 프록시 클라이언트가 완전히 종료되지 않았거나 두 개의 Clash 인스턴스를 켠 경우입니다. 먼저 모든 프록시 관련 프로그램을 종료한 후 다시 시작하세요. 그래도 충돌이 발생하면 Windows에서 netstat -ano | findstr 7890을 사용해 점유 중인 프로세스를 찾아 종료하세요.
클라이언트 설정에서 혼합 포트를 7891 같은 여유 포트로 직접 변경할 수도 있으며, LAN 공유 등 이전 포트를 참조하는 부분도 함께 수정해야 합니다.
찾는 질문이 목록에 없나요?
질문 유형에 따라 해당 경로로 이동하세요: 설치와 최초 설정은 사용 가이드로, 원리와 심화 설정은 전체 가이드로, 클라이언트 선택은 비교 리뷰로 이동하세요.