Clash 사용 참고

Clash 자주 묻는 질문 및 문제 해결

클라이언트, 코어와 설정의 기본 관계부터 시작해 구독 가져오기, TUN 권한, 시스템 프록시, 노드 연결, DNS와 로그 문제를 단계별로 해결합니다. 먼저 장애가 어느 계층에서 발생했는지 파악한 뒤 해당 설정을 수정하는 것이 좋습니다.

기본 개념

클라이언트, 코어, 실행 모드와 설정 출처를 먼저 구분해 잘못된 위치에서 설정을 반복해서 수정하지 않도록 합니다.

Clash, mihomo 코어와 그래픽 클라이언트의 관계

mihomo는 설정을 해석하고 프록시 연결을 만들며 규칙 매칭과 DNS 처리를 담당하는 코어입니다. Clash Verge Rev, Clash Plus 등의 그래픽 클라이언트는 구독 관리, 정책 선택, 로그 확인, 시스템 프록시 전환 기능을 제공하고 백그라운드에서 코어를 호출합니다. 클라이언트 화면이 비슷하다고 해서 사용하는 코어까지 같은 것은 아니므로, 기능 호환성을 판단할 때는 클라이언트 설명, 코어 종류와 설정 문법을 함께 확인해야 합니다.

규칙 모드, 전역 모드, 직접 연결 모드의 차이는 무엇인가요?

규칙 모드는 설정에 정의된 규칙을 위에서 아래로 매칭한 뒤 각 요청을 지정된 정책 그룹, DIRECT 또는 REJECT로 보냅니다. 일상적인 사용에 적합합니다. 전역 모드는 일반적으로 모든 트래픽을 GLOBAL 정책 그룹으로 보내 노드를 임시로 테스트하기 좋습니다. 직접 연결 모드는 프록시 전달을 건너뛰므로 문제가 클라이언트에서 발생했는지 확인할 때 유용합니다. 모드를 전환해도 구독의 규칙 내용이 자동으로 수정되지는 않습니다.

설정 파일과 구독 링크는 어떻게 다른가요?

설정 파일은 클라이언트가 실제로 불러오는 YAML 내용으로, 보통 프록시, 정책 그룹, 규칙, DNS 및 포트 설정을 포함합니다. 구독 링크는 원격 설정을 가져오는 주소이며, 클라이언트가 필요할 때 내려받아 로컬 설정으로 저장합니다. 원격 구독을 업데이트하면 로컬 수정 사항이 덮어써질 수 있으므로, 규칙을 장기간 직접 관리하려면 오버라이드, 설정 병합 또는 별도 로컬 파일을 사용해야 합니다.

시스템 프록시와 TUN 모드 중 무엇을 선택해야 하나요?

시스템 프록시는 브라우저나 운영체제의 프록시 설정을 자동으로 읽는 앱에 적합하며 켜고 끄기도 간단합니다. TUN 모드는 가상 네트워크 인터페이스를 통해 더 넓은 범위의 트래픽을 가로채므로 시스템 프록시를 따르지 않는 앱, 명령줄 도구 또는 일부 게임에 유용합니다. 처음에는 시스템 프록시부터 확인한 뒤 필요할 때 TUN을 활성화하세요. 두 기능을 동시에 켤 경우 라우팅, DNS 및 다른 네트워크 도구 간 충돌에도 주의해야 합니다.

설치 및 설정

플랫폼 선택, 구독 파싱, 시스템 권한과 Windows 앱 루프백을 중심으로 초기 설정을 완료합니다.

Windows, macOS, Android, iOS, Linux에서는 어떤 클라이언트를 선택해야 하나요?

먼저 운영체제에 맞고 현재 아키텍처를 지원하며 계속 유지 관리되는 클라이언트를 선택하세요. Windows에서는 일반적인 x64 환경인지 확인해야 하고, macOS에서는 Apple Silicon과 Intel을 구분해야 합니다. Android 설치 파일은 ARM 아키텍처별로 나뉠 수도 있습니다. 일반 사용자는 그래픽 인터페이스, 구독 관리, 시스템 프록시 제어 기능이 있는 클라이언트를 우선 선택하세요. 서버나 라우터에서는 mihomo 코어를 직접 실행하는 방식이 더 적합합니다.

구독 링크를 가져온 뒤 유효하지 않거나 파싱에 실패하면 어떻게 하나요?

먼저 서비스 제공업체 페이지에서 링크가 아직 유효한지, 복사 과정에서 불필요한 공백이 들어가지 않았는지 확인한 다음 브라우저에서 해당 주소가 내용을 반환하는지 확인하세요. 로그인 페이지, 오류 페이지 또는 빈 내용이 반환된다면 구독 주소나 계정 상태에 문제가 있을 가능성이 큽니다. 내용은 반환되지만 클라이언트에서 파싱하지 못한다면 Clash 또는 mihomo가 인식할 수 있는 YAML 형식인지 확인하세요. 이전 규칙 때문에 구독 요청이 사용할 수 없는 출구로 우회되지 않도록 프록시를 끄고 다시 가져와 보는 것도 좋습니다.

TUN 모드를 켤 때 권한 부족 메시지가 표시되면 어떻게 하나요?

TUN 모드는 가상 네트워크 인터페이스를 만들고 시스템 라우팅을 변경하므로 일반적으로 관리자 권한이 필요합니다. Windows에서는 클라이언트 안내에 따라 서비스 모드를 설치하거나 관리자 권한으로 최초 설정을 완료하세요. macOS에서는 네트워크 확장을 승인하거나 시스템 인증 정보를 입력해야 합니다. Linux에서는 CAP_NET_ADMIN, 장치 권한과 서비스 설정을 확인해야 합니다. 권한을 부여한 뒤에는 클라이언트를 완전히 종료했다가 다시 시작하고 가상 인터페이스가 정상적으로 생성되었는지 확인하세요.

Windows UWP 앱에서 프록시를 사용할 수 없으면 어떻게 하나요?

일부 UWP 앱은 기본적으로 루프백 액세스가 제한되어 시스템 프록시를 켜도 로컬에서 수신 대기 중인 포트에 연결하지 못할 수 있습니다. 클라이언트에서 제공하는 UWP 루프백 도구를 사용해 대상 앱의 루프백 예외를 선택하고 저장하세요. 해당 기능이 없다면 Windows의 CheckNetIsolation 도구로 처리할 수 있습니다. 변경 후 대상 앱을 다시 시작하고 Clash의 혼합 포트가 시스템 프록시 포트와 일치하는지 확인하세요.

사용 팁

설정을 업데이트하고 테스트 결과를 이해하며 규칙 적용 여부를 확인하고 DNS 설정과 트래픽 분배 경로를 일치시킵니다.

구독을 올바르게 업데이트하면서 로컬 설정을 유지하려면 어떻게 하나요?

설정 또는 구독 페이지에서 해당 항목을 선택해 업데이트하고, 다운로드가 완료된 뒤 설정을 전환하거나 다시 불러오세요. 노드, 정책 그룹과 원격 규칙은 보통 구독과 함께 업데이트되지만 클라이언트 수준의 설정은 별도로 저장됩니다. 구독에서 생성된 YAML을 직접 편집하면 다음 업데이트 때 덮어써질 수 있으므로, 장기간 유지할 DNS, 규칙과 정책 변경은 클라이언트가 지원하는 오버라이드, 스크립트 또는 설정 병합 기능에 넣어야 합니다.

지연 시간 테스트가 시간 초과되면 노드를 반드시 사용할 수 없다는 뜻인가요?

반드시 그렇지는 않습니다. 지연 시간 테스트는 지정된 테스트 주소, 시간 제한과 현재 네트워크 환경에 영향을 받습니다. 테스트 주소가 차단되었거나 DNS 확인에 실패했거나 노드가 탐지를 차단해도 시간 초과로 표시될 수 있습니다. 먼저 해당 노드로 전환한 뒤 안정적인 HTTPS 페이지에 접속하고 연결 로그를 확인하세요. 실제 요청은 성공하는데 테스트만 시간 초과된다면 테스트 주소를 바꾸고, 실제 연결도 실패한다면 노드 정보, 기기 시간과 네트워크 제한을 확인하세요.

Clash 규칙이 예상대로 적용되지 않는 이유는 무엇인가요?

규칙은 설정에 적힌 순서대로 위에서 아래로 매칭되며, 첫 번째 규칙이 적용되면 보통 이후 규칙은 확인하지 않습니다. 범위가 넓은 DOMAIN-SUFFIX, GEOIP 또는 GEOSITE 규칙이 앞에 배치되면 뒤의 구체적인 규칙을 덮어쓸 수 있습니다. 문제를 확인할 때는 먼저 연결 상세 정보에서 대상 도메인, 확인된 주소, 적용된 규칙과 최종 정책을 살펴본 뒤 규칙 순서를 조정하세요. 사용자 지정 규칙을 추가했다면 이전 설정이 아니라 변경된 설정을 실제로 불러왔는지도 확인해야 합니다.

Clash 사용 중 DNS 유출과 이름 확인 오류를 줄이려면 어떻게 하나요?

도메인 이름 확인 경로가 트래픽 분배 정책과 일치하도록 구성해야 합니다. 클라이언트 DNS를 활성화했다면 nameserver, proxy-server-nameserver, fallback 또는 nameserver-policy의 용도를 명확히 확인하고, 시스템의 다른 DNS 도구가 요청을 중복으로 가로채지 않도록 하세요. TUN 환경에서는 DNS 하이재킹과 가상 네트워크 인터페이스 설정도 점검해야 합니다. 이름 확인 오류가 발생하면 먼저 시스템 확인 결과와 클라이언트 로그를 비교한 뒤 시스템 DNS 캐시를 지우고 설정을 다시 불러오세요.

문제 해결

요청이 클라이언트에 들어왔는지, 규칙이 적용되었는지, 노드에 연결되었는지 순서대로 확인하며 문제 범위를 좁혀 갑니다.

시스템 프록시를 켠 뒤에도 브라우저에서 접속할 수 없으면 어떻게 하나요?

먼저 클라이언트가 실행 중이고 설정이 불러와졌는지, 시스템 프록시가 클라이언트의 현재 수신 주소와 포트를 가리키는지 확인하세요. 그다음 브라우저가 별도의 프록시 설정을 사용하거나 확장 프로그램 또는 보안 소프트웨어가 시스템 설정을 덮어쓰는지 점검합니다. 로컬 포트에 접속해 수신 대기 상태를 확인한 뒤 Clash 로그에 브라우저 요청이 기록되는지도 살펴보세요. 로그에 요청이 전혀 없다면 브라우저와 시스템 프록시를 우선 점검하고, 요청은 있지만 실패한다면 규칙, 노드와 DNS를 확인하세요.

노드 연결 시간 초과는 어떤 순서로 점검해야 하나요?

먼저 같은 구독의 다른 노드로 전환해 특정 노드만 문제인지 모든 노드가 실패하는지 확인하세요. 그런 다음 구독을 업데이트하고 노드 서버 주소가 확인되는지, 기기의 날짜와 시간대가 올바른지 점검한 뒤 다른 프록시나 VPN 도구를 일시적으로 끄세요. 모든 노드에서 시간 초과가 발생하면 다른 기본 네트워크에서 테스트해 보세요. 특정 프로토콜만 실패한다면 클라이언트 코어가 해당 프로토콜과 매개변수를 지원하는지 확인해야 합니다. 마지막으로 로그의 DNS, connect timeout 또는 handshake 정보를 바탕으로 문제가 발생한 단계를 좁혀 가세요.

TUN 모드는 켜져 있지만 기기에서 인터넷에 연결할 수 없으면 어떻게 하나요?

먼저 TUN을 끄고 기본 네트워크와 시스템 프록시 모드가 정상인지 확인한 다음 다시 활성화해 문제 범위를 좁히세요. 가상 네트워크 인터페이스가 생성되었는지, 다른 VPN이나 보안 소프트웨어가 기본 경로를 바꾸지 않았는지, DNS가 사용 가능한 확인 서버를 가리키는지, 로컬 네트워크 대역이 잘못 가로채지 않았는지를 중점적으로 점검합니다. Windows에서는 서비스 모드 상태도 확인하고, macOS에서는 네트워크 확장을 다시 승인할 수 있습니다. 설정을 변경한 뒤에는 관련 네트워크 도구를 종료하고 클라이언트를 다시 시작하세요.

로그로 포트 충돌, DNS 오류와 규칙 문제를 구분하려면 어떻게 하나요?

시작 단계에 address already in use가 표시되면 보통 혼합 포트나 제어 포트를 다른 프로세스가 사용 중이라는 뜻이므로 해당 프로그램을 종료하거나 포트를 변경해야 합니다. 요청 단계에서 DNS timeout, no such host 또는 이름 확인 서버 오류가 나타나면 DNS 설정과 현재 네트워크를 점검하세요. 연결 기록에 규칙 이름과 정책 그룹이 표시되면 트래픽이 잘못된 분기로 전달되었는지 판단할 수 있습니다. connect timeout 또는 handshake failed가 나타나면 노드 연결 상태, 프로토콜 매개변수와 기기 시간을 추가로 확인하세요.

Clash 다운로드