GLOSSARY / SILK-SCREEN INDEX

Clash 용어집

설정 파일의 모든 필드에는 명확한 의미가 있습니다. 이 표는 5개 분류로 26개 핵심 용어를 정리했으며 각 항목마다 2~4문장으로 정의, 작성법, 활용 상황을 설명합니다. 튜토리얼이나 시스템 가이드를 읽다가 낯선 용어가 나오면 여기서 찾아보세요. 더 자세한 질의응답은 헬프 센터에서 확인할 수 있습니다.

U1

커널·프로토콜

CORE / PROTOCOL
Clash 커널 커널·프로토콜

트래픽 전달과 규칙 매칭을 담당하는 명령줄 핵심 프로그램으로, 인터페이스가 없습니다. GUI 클라이언트는 그래픽 외피일 뿐이며, 화면에서의 클릭은 결국 커널이 읽을 수 있는 설정 항목으로 변환됩니다. 같은 YAML을 클라이언트만 바꿔 사용해도 동작은 그대로입니다.

Mihomo 커널·프로토콜

커뮤니티가 이어서 유지보수하는 Clash 커널 포크로, 이전 명칭은 Clash Meta입니다. 기존 버전에 Hysteria2, TUIC 등 프로토콜과 더 많은 규칙 유형을 추가했으며, 현재 주류 클라이언트는 대부분 이를 기본 탑재하고 있습니다. 원조 Clash 커널은 업데이트가 중단되었습니다.

Shadowsocks 커널·프로토콜

대칭키 암호화 기반의 경량 프록시 프로토콜로, 설정 항목은 서버, 포트, 비밀번호, 암호화 방식 네 가지뿐입니다. 오버헤드가 낮고 지연이 안정적이며, Clash 설정의 type 필드에는 ss로 표기합니다.

VMess 커널·프로토콜

V2Ray 프로젝트가 설계한 프로토콜로 UUID로 신원을 인증하며, WebSocket·TLS와 조합해 전송하는 경우가 많습니다. 프로토콜에 시간 검증이 내장되어 있어 기기 시계와 서버 시간의 오차가 약 90초를 넘으면 핸드셰이크가 바로 실패합니다. 연결이 안 될 때는 먼저 시간을 맞춰보세요.

Trojan 커널·프로토콜

프록시 트래픽을 일반 HTTPS처럼 위장하는 프로토콜로, 443 포트와 유효한 TLS 인증서를 사용해 외부에서 보면 일반 웹사이트 접속과 거의 구분되지 않습니다. 설정이 도메인과 인증서에 의존하므로 노드 주소는 보통 순수 IP가 아닙니다.

Hysteria2 커널·프로토콜

QUIC 기반 프록시 프로토콜로 하위 계층은 UDP를 사용하며 강력한 혼잡 제어를 내장해 손실률이 높거나 거리가 먼 회선에서 처리량이 눈에 띄게 우수합니다. Mihomo 커널에서만 지원되며, 소속 네트워크가 UDP를 제한하면 오히려 성능이 떨어질 수 있습니다.

U2

규칙·분기

RULES / SPLIT
DOMAIN-SUFFIX 규칙·분기

도메인 접미사로 매칭하는 규칙 유형입니다. DOMAIN-SUFFIX,example.com,PROXY라고 쓰면 example.com 자체와 그 모든 하위 도메인이 매칭됩니다. 규칙 목록에서 가장 자주 쓰이는 유형으로, 정확하고 예측 가능합니다.

GEOIP 규칙·분기

대상 IP가 속한 국가나 지역으로 매칭하며, 로컬 GeoIP 데이터베이스 파일에 의존합니다. GEOIP,CN,DIRECT는 중국 본토 IP를 직접 연결시키는 표준 작성법입니다. 데이터베이스가 오래되면 소속 판정이 틀릴 수 있으므로 클라이언트에서 수동으로 업데이트할 수 있습니다.

MATCH 규칙·분기

앞의 규칙에 매칭되지 않은 모든 트래픽을 처리하는 기본 규칙으로, 규칙 목록의 마지막 줄에 반드시 위치해야 합니다. 이후에 규칙을 더 적어도 실행되지 않으며, 이 규칙이 없으면 남은 트래픽이 출구를 잃습니다.

RULE-SET 규칙·분기

외부 규칙 집합을 참조하는 규칙 유형으로, 수백~수천 개의 도메인·IP 규칙을 별도 파일 하나로 모으고 메인 설정에는 참조 한 줄만 남깁니다. 집합 파일은 원격으로 주기적 갱신이 가능해 규칙 관리와 메인 설정을 분리할 수 있습니다.

Fake-IP 규칙·분기

일종의 DNS 처리 방식입니다. 도메인 조회가 들어오면 커널이 먼저 예약 대역(예: 198.18.0.0/16)의 가상 IP를 반환한 뒤, 연결이 실제로 시작되면 도메인 기준으로 규칙을 매칭합니다. 실제 해석을 기다리는 시간을 줄이고 도메인 기반 규칙의 매칭 정확도도 높입니다. 실제 IP에 의존하는 일부 프로그램과는 호환되지 않을 수 있으며, fake-ip-filter로 제외할 수 있습니다.

DNS 유출 규칙·분기

프록시는 켜져 있지만 DNS 조회가 여전히 로컬 통신사 서버로 전송되는 현상으로, 어떤 도메인에 접속했는지가 그대로 노출됩니다. 커널이 DNS를 직접 처리하도록 설정(dns 항목을 구성하고 enable)하거나 TUN 모드를 켜는 것이 일반적인 해결책입니다.

U3

아웃바운드

DIRECT / PROXY / REJECT
DIRECT 아웃바운드

기본 내장 출구 중 하나로, 프록시를 거치지 않고 목적지에 직접 연결됩니다. 국내 사이트, 로컬 네트워크 기기, 시스템 업데이트 트래픽은 보통 이곳으로 보내야 하며, 그렇지 않으면 불필요하게 노드를 경유해 속도가 느려집니다.

REJECT 아웃바운드

기본 내장 출구 중 하나로, 해당 연결을 곧바로 차단해 앱 쪽에서는 연결 실패로 나타납니다. 광고 및 트래킹 도메인 차단에 주로 쓰입니다. 특정 사이트가 열리지 않는다면 규칙이 잘못 REJECT를 가리키고 있는지부터 확인하세요.

프록시 그룹 아웃바운드

여러 노드를 전략에 따라 묶어놓은 컨테이너(proxy-groups 항목)로, 규칙은 단일 노드가 아니라 프록시 그룹을 지정합니다. 대표적인 유형: select(수동 선택), url-test(자동 속도 테스트), fallback(장애 전환), load-balance(로드 밸런싱). 그룹 안에 그룹을 중첩할 수도 있습니다.

url-test 아웃바운드

자동 속도 테스트형 프록시 그룹으로, interval에 설정된 간격마다 테스트 URL로 요청을 보내 그룹 내 지연이 가장 낮은 노드를 항상 선택합니다. tolerance 값은 새 노드와 기존 노드의 지연 차이가 얼마나 나야 전환할지를 결정해 빈번한 흔들림을 막습니다.

load-balance 아웃바운드

로드 밸런싱형 프록시 그룹으로, 해시 또는 라운드로빈 전략에 따라 연결을 그룹 내 여러 노드에 분산시킵니다. 단일 노드의 대역폭 부담을 줄이기에 적합하지만, 연결마다 출구 IP가 달라지므로 로그인 상태에 민감한 서비스에는 적합하지 않습니다.

U4

구독·설정

SUB / YAML
구독 링크 구독·설정

서비스 제공업체가 제공하는 HTTPS 주소로, 클라이언트가 주기적으로 이를 가져와 최신 노드 목록과 설정을 얻습니다. 링크에는 인증 정보가 담겨 있으므로 유출되면 계정을 공유한 것과 같으며, 스크린샷이나 로그를 공유하기 전에는 반드시 가려야 합니다.

YAML 구독·설정

Clash 설정 파일에서 사용하는 텍스트 형식으로, 들여쓰기로 계층을 표현하며 콜론 뒤에는 반드시 공백이 와야 합니다. 들여쓰기는 공백만 써야 하며, Tab 문자 하나만 섞여도 전체 설정 로드가 실패합니다. 오류 메시지의 줄 번호가 보통 문제 위치를 정확히 가리킵니다.

Base64 구독 구독·설정

ss://, vmess:// 등 노드 공유 링크를 한 줄씩 이어붙여 전체를 인코딩한 범용 구독 형식입니다. 노드 정보만 담고 규칙이나 프록시 그룹은 없어서, Clash 클라이언트는 내장 파서에 의존하거나 구독 변환을 거쳐 완전한 YAML로 보완해야 합니다.

구독 변환 구독·설정

한 구독 형식을 다른 형식으로 바꿔주는 서비스나 도구로, 대표적인 용도는 범용 Base64 구독에 규칙 템플릿을 씌워 바로 임포트할 수 있는 Clash YAML을 만드는 것입니다. 변환 서비스는 전체 노드 정보를 읽을 수 있으므로 신뢰할 수 있는 곳을 이용하거나 직접 구축해야 합니다. 자세한 내용은 구독 형식 완전 정리를 참고하세요.

프록시 판매처 구독·설정

프록시 노드 구독 서비스 업체를 가리키는 커뮤니티 은어로, 결제 후 여러 지역 노드가 담긴 구독 링크 하나를 받습니다. 품질 차이가 매우 크므로 구매 시 회선 유형(직결/경유/전용선), 트래픽 배율, 노드 소속 지역 안내를 중점적으로 확인해야 합니다.

U5

클라이언트·플랫폼

CLIENT / SYSTEM
TUN 모드 클라이언트·플랫폼

커널이 가상 네트워크 카드를 만들어 시스템 전체 트래픽을 끌어와 처리하는 작동 방식입니다. 시스템 프록시 설정을 읽지 않는 프로그램—게임, 명령줄 도구, 일부 데스크톱 소프트웨어—까지도 포괄할 수 있습니다. 켜려면 관리자 또는 root 권한이 필요하며, 시스템 프록시와 둘 중 하나만 켜면 됩니다.

시스템 프록시 클라이언트·플랫폼

운영체제 네트워크 설정에 기록되는 HTTP 프록시 진입점입니다. 클라이언트를 켜면 브라우저 등 이 설정을 따르는 프로그램이 자동으로 트래픽을 로컬 포트로 넘깁니다. 일부 소프트웨어는 이를 무시하므로 이때는 TUN 모드로 전환해야 합니다. 클라이언트가 비정상 종료되면 설정이 남아 인터넷이 끊긴 것처럼 보일 수 있는데, 수동으로 꺼주면 복구됩니다.

믹스드 포트 클라이언트·플랫폼

동일한 로컬 포트(mixed-port, 기본값은 보통 7890)에서 HTTP와 SOCKS5 두 프로토콜을 동시에 받아들입니다. 다른 프로세스가 해당 포트를 점유하면 커널 시작이 실패하며 bind: address already in use 오류가 나타납니다. 해결 방법은 포트 점유 문제 해결을 참고하세요.

GUI 클라이언트 클라이언트·플랫폼

커널을 감싼 그래픽 인터페이스 프로그램으로, 구독 관리, 노드 전환, 시스템 프록시 및 TUN 켜기/끄기를 담당합니다. 예: Clash Plus, Clash Verge Rev, FlClash. 분기 능력은 커널에 따라 결정되며, 클라이언트 간 차이는 주로 인터페이스, 플랫폼 지원, 업데이트 주기에 있습니다. 선택 기준은 클라이언트 비교를, 설치 파일은 클라이언트 다운로드를 참고하세요.

OUT 용어를 익혔다면 이제 실전으로 NEXT →

용어는 「이게 뭔지」만 알려줍니다. 클라이언트 다운로드부터 구독 임포트, 연결 확인까지 전체 과정은 튜토리얼을 따라 차근차근 진행하고, 규칙 분기와 TUN까지 처음부터 체계적으로 배우려면 시스템 가이드를 읽어보세요.