HELP DESK · Q&A INDEX

Clash 자주 묻는 질문

기본 개념, 설치 설정, 사용법, 문제 해결 네 가지 항목으로 자주 나오는 질문을 정리했습니다. 각 답변은 바로 실행할 수 있는 절차를 함께 제공해 펼치기만 하면 확인할 수 있습니다. 답을 찾지 못했다면 시스템 튜토리얼에서 전체 매뉴얼을 확인하거나, 설정 튜토리얼에서 처음부터 절차를 다시 점검해 보세요.

U1

기본 개념

CONCEPT / KERNEL / SUBSCRIPTION
Clash와 Mihomo 커널은 어떤 관계인가요?

Clash는 규칙 기반 트래픽 분산 프록시 커널의 이름입니다. 원 프로젝트가 개발을 중단한 뒤 커뮤니티 포크인 Clash Meta가 개발을 이어가며 이름을 Mihomo로 바꿨습니다. 현재 주요 클라이언트(Clash Plus, Clash Verge Rev, FlClash 등)에 내장된 것은 모두 Mihomo 커널이며, 설정 파일 형식은 이전 버전과 호환되므로 흔히 말하는 'Clash 설정'은 이 클라이언트들에서 공통으로 사용할 수 있습니다.

구독 링크란 무엇이고 어디서 받나요?

구독 링크는 접속하면 노드와 규칙이 담긴 설정 내용을 반환하는 URL입니다. 클라이언트가 이 URL을 주기적으로 가져오면 최신 노드가 자동으로 동기화됩니다. 링크는 노드 서비스 제공업체의 사용자 패널에서 제공되며, 서버를 직접 구축한 경우 스스로 생성할 수도 있습니다.

구독 링크는 계정 인증 정보와 같으므로 포럼이나 단체 채팅방에 공개적으로 올리지 마세요.

규칙 모드, 글로벌 모드, 직접 연결 모드는 어떻게 다른가요?

규칙 모드(Rule)는 설정 파일의 규칙을 순서대로 매칭해 트래픽을 처리합니다. DIRECT에 걸리면 직접 연결, 프록시 그룹에 걸리면 노드를 경유하며 평소 권장되는 모드입니다. 글로벌 모드(Global)는 규칙을 무시하고 모든 트래픽을 선택된 노드로 보냅니다. 직접 연결 모드(Direct)는 모든 트래픽이 프록시를 거치지 않습니다.

문제를 진단할 때는 잠시 글로벌이나 직접 연결로 전환해 변수를 분리해 보고, 평상시엔 규칙 모드를 유지하면 됩니다.

Clash 클라이언트 자체에서 노드를 제공하나요?

제공하지 않습니다. Clash 계열 클라이언트는 트래픽 전달과 규칙 분기 기능만 담당하는 도구로, 설치하면 빈 설정 상태이며 구독을 가져오거나 노드 정보를 직접 입력해야 사용할 수 있습니다. 노드는 직접 마련해야 합니다: 프록시 서비스 구독을 구매하거나, 자신의 서버에 프록시 서비스를 구축한 뒤 연결 정보를 설정에 입력하면 됩니다.

인터넷에 떠도는 무료 노드는 대체로 불안정하고 트래픽 기록 위험도 있으므로 신중히 사용하세요.

GEOIP와 GeoSite 데이터베이스는 무슨 역할을 하나요?

GEOIP는 IP 소속 국가·지역을 담은 데이터베이스로, GEOIP,CN,DIRECT 같은 규칙이 대상 IP가 중국 본토 소속인지 판단하는 데 이 데이터를 사용합니다. GeoSite는 도메인 분류 데이터베이스로, 자주 쓰이는 웹사이트를 용도별로 분류해 둔 것입니다. 두 데이터베이스는 규칙 기반 분기 처리의 기초 데이터이며, 클라이언트 설정에 보통 업데이트 버튼이 있습니다. 데이터가 오래되면 일부 사이트의 분기 판단이 틀릴 수 있으므로 한두 달에 한 번씩 업데이트하는 것을 권장합니다.

U2

설치 설정

WINDOWS / MACOS / IOS / TUN
Windows에는 어떤 클라이언트가 적합한가요?

먼저 Clash Plus를 추천합니다. 설치만 하면 바로 쓸 수 있고 구독 가져오기와 시스템 프록시 전환이 첫 화면에 모여 있어 대다수 사용자에게 적합합니다. 스크립트, 외부 컨트롤, Merge 설정 등 더 세밀한 커스터마이징이 필요하다면 Clash Verge Rev를, 간결한 UI와 크로스플랫폼을 원한다면 FlClash를 선택하면 됩니다. 예전의 Clash for Windows는 개발이 중단되어 커널과 규칙 데이터가 더 이상 업데이트되지 않으므로 새로 설치하는 것은 권장하지 않습니다.

모든 설치 파일은 다운로드 페이지에서 플랫폼별로 확인할 수 있으며, 선택 기준은 클라이언트 비교를 참고하세요.

macOS에서 '손상되어 열 수 없음' 오류가 뜰 때는 어떻게 하나요?

이는 앱스토어를 거치지 않은 배포 앱에 대한 Gatekeeper의 차단이며, 실제로 설치 파일이 손상된 것은 아닙니다. 해결 방법: 터미널을 열고 sudo xattr -rd com.apple.quarantine 뒤에 앱의 전체 경로(예: /Applications/Clash Verge.app)를 붙여 실행한 뒤 비밀번호를 입력하면 다시 열 수 있습니다.

시스템 설정의 '개인정보 보호 및 보안' 페이지에서 차단 알림을 찾아 '그래도 열기'를 클릭해도 됩니다.

구독을 가져왔는데 노드 목록이 안 보이는 이유는 무엇인가요?

네 가지를 순서대로 확인하세요. 첫째, 링크를 불완전하게 복사했거나 불필요한 공백이 포함된 경우로, 패널로 돌아가 다시 복사합니다. 둘째, 구독 트래픽이 소진되었거나 만료된 경우로, 패널에서 상태를 확인합니다. 셋째, 클라이언트가 인식하지 못하는 형식의 구독을 받은 경우로, 예를 들어 V2Ray의 Base64 구독을 그대로 Clash 클라이언트에 넣으면 안 되며 구독 변환 서비스로 Clash YAML 형식으로 바꿔야 합니다. 넷째, 구독 도메인이 네트워크에서 차단된 경우로, 우선 다른 사용 가능한 네트워크로 임시 업데이트를 시도해 보세요.

TUN 모드를 켤 때 왜 관리자 권한이나 시스템 확장 권한이 필요한가요?

TUN 모드는 가상 네트워크 카드를 만들어 시스템 전체의 네트워크 트래픽을 커널로 끌어들여 처리합니다. 가상 네트워크 카드 생성은 시스템 수준 작업이므로, Windows는 클라이언트를 관리자 권한으로 실행하거나 서비스 구성 요소에 권한을 부여해야 하고, macOS는 네트워크 확장을 승인해야 하며, Linux는 root 권한이나 바이너리에 CAP_NET_ADMIN 권한을 부여해야 합니다.

이 권한은 가상 네트워크 카드 생성에만 쓰이며, 권한을 거부하면 TUN을 켤 수 없지만 일반 시스템 프록시 모드는 영향을 받지 않습니다.

iOS 기기에서 Clash 클라이언트는 어떻게 설치하나요?

iOS에서는 App Store에서 Clash Plus를 검색해 바로 설치하거나, 본 사이트 다운로드 페이지 iOS 영역에서 스토어 상세 페이지로 이동하면 됩니다. 공식 사이트는 clashplus.io입니다. 설치 후 첫 실행 시 VPN 설정 추가 요청이 뜨는데, 이는 iOS의 모든 프록시 앱에 적용되는 표준 인증 절차입니다. 허용한 뒤 앱 안에 구독 링크를 붙여 넣으면 노드를 가져와 연결할 수 있습니다.

U3

사용법

LATENCY / RULES / PORT
노드 지연 시간을 테스트하고 사용 가능한 노드를 고르는 방법은?

클라이언트의 프록시 페이지에서 노드 목록을 찾아 지연 시간 테스트(번개 아이콘 또는 Test 버튼)를 누르면, 각 노드에 대해 HTTP 프로브를 한 번 보내고 밀리초 단위 값을 표시합니다. 이 수치는 프로브 경로의 응답 시간만을 나타내며, 지연 시간이 낮다고 해서 대역폭이 높은 것은 아니지만 타임아웃(timeout)이 뜬 노드는 확실히 사용할 수 없습니다.

평소에는 프록시 그룹을 url-test 타입으로 설정해 커널이 자동으로 지연 시간이 가장 낮은 노드를 고르게 하면 편리합니다.

구독 자동 업데이트는 어떻게 설정하나요?

각 클라이언트는 모두 주기적 구독 갱신을 지원합니다. Clash Verge Rev는 구독 카드의 편집 화면에서 업데이트 간격(분 단위)을 입력하고, Clash Plus는 구독 관리에서 자동 업데이트를 켜며, FlClash는 설정 상세 화면에서 지정합니다. 하루에 한 번인 1440분으로 설정하는 것을 권장합니다. 너무 자주 갱신하면 구독 서버에 부담을 주고, 일부 서비스 제공업체는 과도한 요청에 속도 제한을 걸기도 합니다.

업데이트가 실패하면 클라이언트는 이전에 사용하던 정상 설정을 유지합니다.

특정 웹사이트를 강제로 직접 연결하거나 강제로 프록시를 거치게 하려면?

설정의 rules 블록 맨 위에 도메인 규칙을 하나 추가하면 됩니다. 규칙은 위에서부터 순서대로 매칭되며 먼저 일치하는 쪽이 우선 적용됩니다. 강제 직접 연결은 DOMAIN-SUFFIX,example.com,DIRECT로, 강제 프록시 경유는 출구를 프록시 그룹 이름으로 바꿔 DOMAIN-SUFFIX,example.com,PROXY처럼 작성합니다.

그래픽 클라이언트에서는 구독 원문을 수정하지 않아도 됩니다. Verge Rev는 전역 확장 설정으로 규칙을 추가하고, Clash Plus는 오버라이드 설정에서 추가할 수 있으며, 이렇게 하면 구독을 갱신해도 사용자 규칙이 유지됩니다.

혼합 포트 7890은 무엇이고, 다른 프로그램에 프록시를 어떻게 설정하나요?

mixed-port 7890은 커널이 기본으로 대기하는 혼합 포트로, HTTP와 SOCKS5 두 프로토콜의 프록시 요청을 동시에 받습니다. 커맨드라인 도구나 다른 프로그램에 프록시를 설정할 때는 프록시 주소를 127.0.0.1, 포트를 7890으로 입력하면 됩니다. 예를 들어 git은 git config --global http.proxy http://127.0.0.1:7890을 실행하면 됩니다.

포트를 변경했다면 클라이언트 설정 화면에 표시된 실제 값을 기준으로 하세요.

U4

문제 해결

TIMEOUT / PORT / LOOPBACK / 404
시스템 프록시를 켰는데도 브라우저가 인터넷에 접속되지 않을 때 어떻게 확인하나요?

연결 경로를 구간별로 분리해 확인하세요. 먼저 클라이언트 로그에서 브라우저가 보낸 연결 기록이 있는지 확인합니다. 기록이 없다면 시스템 프록시가 적용되지 않은 것이므로 OS 프록시 설정의 주소와 포트가 클라이언트와 일치하는지, 다른 프록시 소프트웨어가 설정을 덮어쓰지 않았는지 확인합니다. 기록은 있지만 페이지가 열리지 않는다면 직접 연결 모드로 전환해 중국 본토 사이트를 테스트해 보세요. 열린다면 노드 문제이므로 노드를 바꿔 재테스트합니다. 마지막으로 브라우저 자체에 프록시를 가로채는 확장 프로그램이 설치되어 있지 않은지 확인하세요.

노드가 전부 타임아웃으로 표시될 때는 어떻게 하나요?

전체 노드가 타임아웃되는 것은 대체로 개별 노드의 문제가 아닙니다. 먼저 구독을 업데이트하세요. 서비스 제공업체가 서버를 전체 교체했을 수 있습니다. 다음으로 시스템 시간을 확인하세요. 일부 프로토콜은 시간 오차에 민감해 1~2분만 어긋나도 전체 핸드셰이크가 실패합니다. 그다음 로컬 방화벽이나 보안 소프트웨어가 클라이언트 프로세스를 차단하고 있는지 확인하세요. 마지막으로 다른 네트워크 환경(예: 모바일 핫스팟)에서 재테스트해 보세요. 핫스팟에서는 정상이라면 현재 네트워크가 프록시 프로토콜을 차단하고 있다는 뜻입니다.

실행 시 bind: address already in use 오류가 뜨면 어떻게 처리하나요?

이 오류는 대기 포트(보통 7890 또는 9090)가 다른 프로세스에 이미 사용 중이라는 뜻입니다. Windows에서는 netstat -ano | findstr 7890을 실행해 점유 중인 프로세스의 PID를 찾은 뒤 작업 관리자에서 위치를 확인합니다. macOS와 Linux에서는 lsof -i :7890을 사용합니다.

점유하고 있는 것은 대개 남아있는 이전 커널 프로세스나 다른 프록시 소프트웨어이므로 종료하면 됩니다. 상시 실행되는 프로그램이라면 클라이언트 설정에서 혼합 포트를 7891 등 비어 있는 포트로 바꾸고, 이전 포트를 참조하던 다른 소프트웨어 설정도 함께 갱신하세요. 전체 절차는 《Clash 포트 충돌 해결법》 글을 참고하세요.

Windows 스토어 앱(UWP)이 프록시를 거치지 않을 때는 어떻게 하나요?

UWP 앱은 네트워크 격리 샌드박스에서 실행되어 기본적으로 127.0.0.1 접속이 막혀 있으므로 로컬 프록시 포트에 연결할 수 없습니다. 해결법은 두 가지입니다. 첫째, 클라이언트에 내장된 UWP 루프백 예외 도구(Verge Rev 설정의 UWP 도구)를 사용해 대상 앱을 체크하면 루프백 제한을 해제할 수 있습니다. 둘째, TUN 모드를 켜면 트래픽이 가상 네트워크 카드 계층에서 처리되어 루프백 주소에 의존하지 않으므로 모든 UWP 앱에 일괄 적용됩니다.

구독 업데이트 시 404 또는 타임아웃 오류가 나면 어떻게 처리하나요?

404는 구독 주소가 만료되었다는 뜻으로, 서비스 제공업체가 패널 도메인을 바꾸거나 구독 토큰을 재발급한 경우 흔히 발생합니다. 패널에 로그인해 새 링크를 다시 복사해 교체하면 됩니다. 타임아웃은 구독 서버로의 네트워크 연결이 되지 않는 경우이므로, 클라이언트에서 구독 업데이트 시 '프록시로 업데이트' 옵션을 켜서 노드를 경유해 가져오거나 네트워크를 바꿔 다시 시도해 보세요.

계속 실패한다면 브라우저로 구독 링크에 직접 접속해 설정 텍스트가 반환되는지, 오류 페이지가 뜨는지 확인하면 원인을 빠르게 파악할 수 있습니다.

알아두기

접기 항목은 모두 스크립트 없이 탐색할 수 있으며, 질문을 클릭하면 바로 펼쳐집니다. 문제 해결 항목은 안내된 순서대로 하나씩 실행하면서, 하나를 바꿀 때마다 다시 테스트해 보고 여러 변수를 동시에 바꾸지 않는 것이 좋습니다.

찾는 질문이 없나요?

시스템 튜토리얼은 핵심 개념부터 TUN, 일상적인 유지 관리까지 전체 과정을 다루며, 용어집에는 설정 파일에 등장하는 모든 필드의 의미가 정리되어 있습니다. 아직 클라이언트를 설치하지 않았다면 다운로드 페이지에서 먼저 받아보세요.