Q&A DESK · 문의 접수 창구

Clash 자주 묻는 질문: 구독, 시스템 프록시, 문제 해결 빠른 검색

이 페이지는 기초 지식, 설치 및 설정, 활용 기법, 문제 해결 네 가지로 자주 묻는 질문 20개를 정리했습니다. 구독 가져오기 실패, 노드 전체 타임아웃, UWP 루프백 허용, TUN 권한 오류 등 실제 상황을 다루며, 각 항목마다 진단 방법과 처리 절차를 제시합니다. 체계적인 진행 절차가 필요하다면 튜토리얼 페이지전체 문서를 참고하세요.

SEC-A

기초 지식

개념과 선택 · 5개
Clash는 어떤 소프트웨어인가요? mihomo 커널과는 어떤 관계인가요?

Clash는 규칙 기반 트래픽 분기 방식의 네트워크 프록시 도구를 통칭하는 이름입니다. 초기 오픈소스 커널은 업데이트가 중단되었고, 현재는 커뮤니티에서 mihomo 커널(구 Clash Meta)이 주력으로 유지보수되고 있습니다. 일반적으로 말하는 Clash Plus, Clash Verge Rev, FlClash 등은 모두 mihomo 커널 위에 그래픽 인터페이스를 씌운 클라이언트입니다. 커널은 프로토콜 구현과 트래픽 분기를 담당하고, 클라이언트는 설정 관리와 화면 조작을 담당하는 식으로 역할이 나뉩니다.

Clash Plus, Clash Verge Rev, FlClash는 어떤 차이가 있으며 어떤 것을 선택해야 하나요?

각 클라이언트는 동일한 종류의 설정 파일을 불러오며, 차이는 주로 지원 플랫폼과 화면 기능에 있습니다. Clash Plus는 Windows, macOS, Android, iOS를 모두 지원해 여러 기기에서 통일된 환경을 쓰기에 적합합니다. Clash Verge Rev는 데스크톱 기능이 풍부해 TUN 모드와 스크립트 확장을 지원합니다. FlClash는 크로스플랫폼이면서 화면이 간결합니다. 동일한 구독을 이 클라이언트들 사이에서 그대로 사용할 수 있으므로, 먼저 플랫폼에 따라 다운로드 페이지에서 추천 항목을 선택해 보고, 맞지 않으면 바꿔도 되며 별도의 이전 비용이 들지 않습니다.

구독 링크, 설정 파일, 노드는 서로 어떤 관계인가요?

세 가지는 단계적으로 포함되는 관계입니다. 구독 링크는 다운로드 가능한 원격 주소로, 접속하면 완전한 설정 파일(Profile)을 받게 됩니다. 설정 파일에는 proxies 노드 목록, proxy-groups 정책 그룹, rules 규칙 구간이 포함됩니다. 노드는 설정에서 가장 작은 연결 단위입니다. 구독을 업데이트하면 설정 파일 전체를 다시 내려받으며, 노드와 규칙도 함께 갱신되어 하나씩 수동으로 관리할 필요가 없습니다.

Clash for Windows는 유지보수가 중단된 후에도 계속 사용할 수 있나요?

저장소는 이미 보관 처리되어 더 이상 새 버전이 배포되지 않습니다. 설치된 이전 버전은 여전히 실행되지만, 새로운 프로토콜 지원이나 시스템 호환성 수정은 반영되지 않으며, 문제가 발생해도 공식 채널을 통한 대응을 받을 수 없습니다. Windows 플랫폼에서는 Clash Plus 또는 Clash Verge Rev로 이전하는 것을 권장합니다. 두 클라이언트 모두 기존 구독 링크를 그대로 가져올 수 있어, 이전 비용은 구독을 한 번 다시 가져오는 정도입니다.

규칙 모드, 전역 모드, 직접 연결 모드는 어떤 차이가 있나요?

규칙 모드는 설정 안의 rules를 하나씩 대조하여 트래픽을 매칭하고, 일치하는 규칙에 따라 해당 출구로 보내므로 프록시와 직접 연결을 함께 사용할 수 있어 일상적으로 권장되는 모드입니다. 전역 모드는 모든 트래픽을 프록시 노드로 전달하며 분기를 하지 않습니다. 직접 연결 모드는 모든 트래픽이 프록시를 거치지 않습니다. 세 가지 모드는 클라이언트 메인 화면의 아웃바운드 모드 또는 프록시 모드 옵션에서 전환할 수 있으며, 전환하면 즉시 적용됩니다.

SEC-B

설치 및 설정

설치와 가져오기 · 5개
Windows 설치 파일이 SmartScreen이나 보안 소프트웨어에 의해 차단될 때는 어떻게 하나요?

SmartScreen은 서명 배포량이 적은 설치 파일에 대해 기본적으로 위험 경고를 표시하는데, 이는 바이러스 판정이 아니라 신뢰도 평가 방식에 따른 것입니다. 경고창에서 [추가 정보]를 클릭한 뒤 [실행]을 선택하면 설치를 계속할 수 있습니다. 보안 소프트웨어가 설치 파일을 직접 격리했다면 격리 영역에서 해당 파일을 복원하고, 설치 폴더를 신뢰 목록에 추가한 뒤 설치 프로그램을 다시 실행하세요.

macOS에서 '확인되지 않은 개발자'로 인해 앱을 열 수 없다는 메시지가 뜨면 어떻게 처리하나요?

App Store를 통하지 않고 배포된 앱을 처음 열 때 시스템 게이트키퍼가 기본적으로 이를 차단합니다. 처리 방법은 두 가지입니다. [시스템 설정 → 개인정보 보호 및 보안] 페이지 하단에서 차단된 앱 항목을 찾아 [그래도 열기]를 클릭하는 방법과, Finder에서 앱 아이콘을 마우스 오른쪽 버튼으로 클릭해 [열기]를 선택한 뒤 팝업에서 확인하는 방법입니다. 또한 Apple Silicon과 Intel 기종은 각각 해당 아키텍처의 설치 파일을 받아야 하며, 다운로드 페이지에서 아키텍처별로 구분되어 있습니다.

Android에서 처음 프록시를 시작할 때 뜨는 VPN 연결 요청은 무엇인가요?

Android 클라이언트는 시스템 VpnService 인터페이스를 통해 트래픽을 인계받습니다. 프록시를 처음 시작하면 시스템이 [연결 요청] 권한 창을 표시하며, 확인을 누른 뒤 상태 표시줄에 키 아이콘이 나타나면 정상 상태입니다. 이 권한은 단지 기기 내에 가상 네트워크 인터페이스를 만드는 것일 뿐이며, 트래픽은 여전히 설정 파일의 규칙에 따라 처리됩니다. 실수로 거부를 눌렀다면 클라이언트에서 프록시를 다시 시작하면 권한 요청이 다시 표시됩니다.

구독 링크는 클라이언트에 어떻게 가져오나요?

서비스 제공업체가 제공한 구독 URL을 복사한 뒤, 클라이언트의 설정(Profiles) 페이지에서 [URL로 가져오기] 또는 [새 프로필]을 선택하고 붙여넣은 다음 다운로드를 클릭합니다. 목록에 새 프로필이 나타나 선택되면 완료입니다. 가져온 뒤에는 프록시 페이지에서 노드 목록이 비어 있지 않은지 확인하고 시스템 프록시를 켜면 바로 사용할 수 있습니다. 각 플랫폼의 단계별 스크린샷과 설명은 튜토리얼 페이지를 참고하세요.

iOS 기기에서 Clash 클라이언트는 어떻게 설치하나요?

iOS 플랫폼에서는 App Store를 통해 Clash Plus를 설치합니다. 스토어에서 앱 이름을 검색하거나, 본 사이트의 다운로드 페이지 iOS 탭에서 바로 스토어 상세 페이지로 이동할 수 있으며, 앱 정보는 공식 홈페이지 clashplus.io에서도 확인할 수 있습니다. 설치 후 앱을 열어 구독 링크를 가져오고, 프록시를 처음 시작할 때 시스템 안내에 따라 VPN 설정 추가를 허용하면 바로 사용할 수 있습니다.

SEC-C

활용 기법

속도 측정과 분기 · 5개
지연 시간이 가장 낮은 노드는 어떻게 찾나요?

클라이언트의 프록시 페이지에는 대개 지연 시간 테스트 버튼이 있으며, 클릭하면 전체 노드에 HTTP 탐지를 실행해 밀리초 단위로 표시합니다. 값이 낮을수록 응답이 빠릅니다. 지연 시간은 핸드셰이크 속도만 반영할 뿐 대역폭과는 다르므로, 영상이 끊길 때는 실제 재생 테스트를 함께 참고해 노드를 전환해야 합니다. 자동 선택을 원한다면 설정의 url-test 정책 그룹을 사용해, 커널이 주기적으로 속도를 측정하고 현재 가장 빠른 노드로 자동 전환하게 할 수 있습니다.

select와 url-test 정책 그룹 중 어느 것을 써야 하나요?

select는 수동 선택 방식으로, 한번 지정하면 노드가 고정되어 안정적인 출구 IP가 필요한 상황, 예를 들어 IP 변경에 민감한 계정 로그인에 적합합니다. url-test는 주기적으로 속도를 측정해 지연 시간이 가장 낮은 노드로 자동 전환하므로, 출구 변화에 신경 쓰지 않고 속도를 중시하는 일상적인 웹서핑에 적합합니다. 이 외에 fallback은 목록 순서대로 장애 조치를 하고, load-balance는 여러 노드에 연결을 분산합니다. 대부분의 구독은 여러 종류의 그룹을 함께 제공하므로, 클라이언트에서 필요에 따라 전환하면 됩니다.

같은 공유기(LAN) 안의 다른 기기는 이 기기의 Clash 프록시를 어떻게 함께 사용하나요?

클라이언트 설정에서 [Allow LAN](로컬 네트워크 연결 허용)을 켜고, 이 기기의 내부 IP와 혼합 포트(일반적으로 7890)를 확인한 다음, 휴대폰이나 TV 등의 기기에서 Wi-Fi 프록시 설정에 해당 IP와 포트를 입력하면 됩니다. 두 기기가 같은 네트워크에 있어야 하고, 이 기기의 방화벽에서 해당 포트를 허용해 둬야 합니다. 노트북이 절전 모드에서 복귀하거나 IP가 바뀌면 주소를 다시 확인해야 합니다.

구독은 자동으로 업데이트되나요? 업데이트 간격은 얼마로 설정하는 게 좋나요?

가능합니다. 대부분의 클라이언트는 프로필 세부 설정에서 업데이트 간격을 지정할 수 있어, 시간 또는 일 단위로 구독을 다시 내려받습니다. 일부 클라이언트는 실행 시 자동 업데이트도 지원합니다. 12~24시간 정도로 설정하는 것을 권장합니다. 너무 자주 가져오면 구독 서버 쪽의 접속 빈도 제한에 걸려 오히려 업데이트가 실패할 수 있습니다. 즉시 새로 고침이 필요할 때는 설정 페이지의 수동 업데이트 버튼을 사용하면 됩니다.

TUN 모드와 시스템 프록시 중 어느 것을 켜야 하나요?

시스템 프록시는 프록시 설정을 따르는 애플리케이션(브라우저와 대부분의 일반 소프트웨어)에만 적용되며 설정이 간단해 일상적인 인터넷 사용에는 충분합니다. TUN 모드는 가상 네트워크 인터페이스를 만들어 모든 트래픽을 인계받아, 시스템 프록시 설정을 읽지 않는 명령줄 도구나 게임 클라이언트까지 커버할 수 있지만 관리자 권한이나 시스템 확장 권한이 필요합니다. 두 가지를 동시에 켜야 하는 것은 아니며, 일반적으로는 시스템 프록시를 켜고 전체 트래픽을 인계해야 할 때만 TUN으로 전환하면 됩니다.

SEC-D

문제 해결

증상별 진단 · 5개
구독을 가져온 뒤 노드 목록이 비어 있는 이유는 무엇인가요?

먼저 브라우저에서 구독 링크를 직접 열어 확인해 보세요. 404나 오류 메시지가 나온다면 링크가 만료되었거나 트래픽이 소진된 것이므로 서비스 제공업체 쪽에서 구독을 재설정해야 합니다. 내용은 반환되지만 클라이언트에서 파싱에 실패한다면, 서버가 User-Agent에 따라 호환되지 않는 형식을 반환하는 경우가 많으므로 가져오기 설정에서 UA를 clash로 지정한 뒤 다시 시도해 보세요. 다운로드가 계속 시간 초과된다면 로컬 네트워크에서 구독 서버에 접속할 수 없는 상태이므로, 임시로 다른 네트워크를 이용해 업데이트를 완료할 수 있습니다. 전체 점검 절차는 블로그의 구독 실효 자가 점검 목록을 참고하세요.

시스템 프록시를 켰는데 브라우저가 프록시를 거치지 않는 경우는요?

다음 순서대로 하나씩 확인해 보세요. 클라이언트 내의 [시스템 프록시] 스위치가 실제로 켜져 있는지, 운영체제의 프록시 설정에서 주소가 127.0.0.1이고 포트가 클라이언트가 대기 중인 포트와 일치하는지, 브라우저에 프록시 설정을 가로채는 확장 프로그램이 설치되어 있지 않은지(이런 확장 프로그램은 시스템 프록시를 따르도록 전환해야 함), 다른 프록시 소프트웨어를 종료했을 때 시스템 프록시 설정이 남아 있지 않은지 순서대로 확인합니다. 모두 확인한 뒤 브라우저를 재시작해 다시 테스트해 보세요.

Windows 스토어 앱 등 UWP 프로그램이 프록시를 거치지 않을 때는 어떻게 하나요?

Windows는 기본적으로 UWP 앱(스토어 앱과 일부 시스템 구성 요소)이 로컬 루프백 주소에 접근하는 것을 막고 있어, 이런 앱들은 로컬 프록시 포트에 연결할 수 없으므로 루프백 예외 처리가 필요합니다. 일부 클라이언트는 설정에 [UWP 루프백 허용] 도구가 내장되어 있어, 대상 앱을 선택하고 저장하면 바로 적용됩니다. 관리자 권한으로 CheckNetIsolation LoopbackExempt 명령을 실행해 앱을 하나씩 허용할 수도 있습니다.

TUN 모드를 켠 뒤 오히려 인터넷이 안 될 때는요?

흔한 원인은 세 가지입니다. 첫째는 권한 부족으로, Windows에서는 관리자 권한으로 클라이언트를 실행하거나 시스템 서비스를 설치해야 하고, macOS에서는 시스템 설정에서 시스템 확장을 승인해야 합니다. 둘째는 DNS가 인계되지 않은 경우로, TUN 설정에서 DNS 하이재킹을 켜거나 시스템 DNS를 커널이 제공하는 주소로 지정해야 합니다. 셋째는 다른 가상 네트워크 어댑터 소프트웨어와의 충돌입니다. 먼저 TUN을 꺼서 네트워크가 정상으로 돌아오는지 확인한 뒤, 항목별로 조정하고 다시 켜서 검증하는 것을 권장합니다.

노드가 전부 타임아웃될 때는 어떻게 점검하나요?

순서대로 범위를 좁혀 나가세요. 먼저 프록시를 끄고 일반 웹사이트에 직접 접속해 로컬 네트워크 자체가 정상인지 확인합니다. 그다음 구독을 한 번 업데이트해 노드 정보 전체가 만료된 것인지 배제합니다. 이어서 다른 프로토콜이나 다른 포트를 쓰는 노드로 각각 테스트해, 통신사가 특정 포트를 제한하고 있는지 판단합니다. 그래도 전부 타임아웃된다면 대부분 서비스 제공업체 쪽 장애이므로 직접 문의해 확인하세요. 전부 타임아웃된 상태에서 속도 측정을 반복해도 의미가 크지 않으니, 복구를 기다리거나 네트워크 환경을 바꾸는 것이 더 효과적입니다.

FORWARDING · 다음 경로

이 페이지에서 다루지 않은 문제는 내용의 깊이에 따라 계속 확인할 수 있습니다. 단계별 설치와 구독 가져오기 절차는 튜토리얼 페이지에서, 5개 플랫폼 설치·설정과 설정 파일 관련 문제를 체계적으로 다룬 긴 글은 전체 문서에서, 프로토콜과 설정 필드의 정의는 용어 설명에서 확인할 수 있습니다.