HELP DESK · 헬프 센터
Clash 자주 묻는 질문: 증상별 분야로 나눈 해결법
네 분야로 나눠 정리한 총 19개 문답입니다. 기초 개념, 설치 설정, 구독과 규칙, 문제 해결 순으로 각 항목마다 먼저 증상을 설명하고 이어서 해결 방법을 제시해 순서대로 따라 하기 쉽습니다. 급한 문제는 아래 바로가기로 바로 이동하고, 네 분야에서 해결되지 않으면 문제 해결 총정리로 이동하세요.
급한 문제 바로가기
다음 다섯 가지는 가장 많이 찾는 항목입니다. 클릭하면 해당 문답으로 바로 이동합니다.
기초 개념
총 5개 문답클라이언트가 무엇인지, 무엇과 함께 쓰는지, 세 가지 모드를 어떻게 선택하는지 개념부터 정리합니다.
Clash란 무엇인가요? VPN과 어떻게 다른가요?
Clash는 오픈소스 프록시 클라이언트를 통칭하는 이름입니다. 애플리케이션 계층에서 로컬 네트워크 요청을 가로채, 설정 파일의 규칙에 따라 각 연결을 직접 연결 또는 특정 프록시 노드로 분배합니다.
VPN과의 차이는 작동 계층에 있습니다. VPN은 시스템 계층에서 터널을 만들어 모든 트래픽을 가로채므로 모든 앱이 구분 없이 같은 출구를 사용합니다. Clash는 규칙에 따라 연결 단위로 분기해 특정 도메인만 특정 노선으로 보내고 나머지는 직접 연결할 수 있습니다. 또한 Clash 클라이언트 자체에는 노드가 포함되어 있지 않으며, 노드는 구독을 통해 제공받아야 합니다.
Clash, Clash Meta, mihomo는 어떤 관계인가요?
Clash 원조 코어는 2023년 개발이 중단되었습니다. 커뮤니티 포크인 Clash Meta가 이를 기반으로 계속 개발되어 더 많은 프로토콜과 기능을 추가했고, 2024년부터 mihomo로 이름을 바꿔 현재 생태계의 사실상 표준 코어가 되었습니다.
현재 각 플랫폼에서 활발히 유지되는 클라이언트인 Clash Verge Rev, FlClash, Clash Meta for Android 등은 대부분 mihomo를 코어로 사용하며, 설정 문법도 원조 Clash와 대체로 호환됩니다. 일상적으로 말하는 Clash는 특정 소프트웨어 하나가 아니라 이 생태계 전체를 가리키는 경우가 많습니다.
규칙, 글로벌, 다이렉트 모드는 어떻게 다른가요? 어떤 걸 선택해야 하나요?
규칙 모드는 설정에 따라 연결을 하나씩 분기하는데, 프록시 규칙에 걸리면 노드를 경유하고 직접 연결 규칙에 걸리면 바로 연결되어 일상적으로 권장되는 모드입니다. 글로벌 모드는 거의 모든 연결을 선택한 노드로 보내며, 규칙이 제대로 작동하지 않을 때 임시로 비교 테스트하는 데 적합합니다. 다이렉트 모드는 전부 직접 연결되어 프록시를 잠시 끈 것과 같습니다.
확실하지 않다면 평소에는 규칙 모드를 사용하고, 연결 여부를 확인할 때만 글로벌로 전환해 비교한 뒤 다시 규칙 모드로 돌아가세요. 글로벌 모드를 계속 켜 두면 중국 본토 사이트도 먼 길로 돌아가서 오히려 속도가 느려집니다.
클라이언트에 노드가 하나도 없는데, 노드는 어디서 얻나요?
정책 그룹(Proxy Group)이란 무엇인가요?
정책 그룹은 여러 노드를 하나의 묶음으로 묶는 선택기입니다. 흔한 유형으로는 수동 선택(select), 자동 속도 측정 선택(url-test), 장애 자동 전환(fallback), 로드 밸런싱(load-balance)이 있습니다. 설정에 자주 보이는 자동 선택, 홍콩 노선, 스트리밍 등의 항목이 모두 정책 그룹이며, 상위 그룹이 하위 그룹을 중첩해서 참조할 수도 있습니다.
일상적으로는 가장 바깥쪽 정책 그룹에서 노선을 고르기만 하면 됩니다. 수동으로 고르기 싫다면 자동 속도 측정 그룹을 선택하면 클라이언트가 주기적으로 속도를 측정해 현재 가장 빠른 노드로 자동 전환합니다.
설치 설정
총 4개 문답각 플랫폼에서 무엇을 설치해야 하는지, 설치 후 첫 단계는 무엇인지, 권한 관련 안내는 어떻게 처리해야 하는지 다룹니다.
Windows에서는 어떤 클라이언트를 설치해야 하나요? 설치 후 첫 단계는 무엇인가요?
우선 추천은 Clash Plus이며, 오픈소스 커뮤니티 방식을 선호한다면 Clash Verge Rev를 선택할 수 있습니다. 두 가지 모두 다운로드 페이지에서 설치 링크와 시스템 요구 사항을 확인할 수 있습니다.
설치 후 세 단계로 진행하세요. 설정 페이지에서 구독 링크를 가져와 업데이트하고, 메인 화면에서 모드를 규칙으로 설정하고, 시스템 프록시 스위치를 켜세요. 이후 브라우저로 해외 사이트에 접속해 정상 작동하는지 확인하고, 안 되면 시스템 프록시 미작동 항목을 참고해 확인하세요.
macOS에서 클라이언트를 열면 손상되었다고 나오며 열리지 않을 때는 어떻게 하나요?
이런 메시지는 대부분 파일이 실제로 손상된 것이 아니라 앱이 Apple 공증을 받지 않아 Gatekeeper에 의해 차단된 것입니다. 먼저 응용 프로그램 폴더에서 클라이언트를 우클릭해 열기를 선택하세요. 일부 버전은 이 단계로 해결됩니다.
여전히 차단되면 터미널에서 sudo xattr -rd com.apple.quarantine /Applications/앱이름.app을 실행하되 경로를 실제 앱 경로로 바꿔서 사용한 다음 다시 정상적으로 열어보세요. 이 작업은 본 사이트 다운로드 페이지나 공식 채널에서 받은 설치 파일에만 적용해야 합니다.
iOS에서는 어떤 클라이언트를 사용하나요?
iOS에서는 App Store에서 Clash Plus를 설치하세요. 공식 웹사이트는 clashplus.io입니다. 설치 후 앱 안에서 구독 링크를 붙여넣어 가져오고, 시스템 안내에 따라 VPN 설정 추가를 허용한 다음 스위치를 켜면 바로 사용할 수 있습니다.
iOS의 프록시 앱은 모두 VPN 설정 형태로 작동하므로 상태 표시줄에 VPN 아이콘이 나타나는 것은 정상입니다. 사용하지 않을 때는 앱 안에서 스위치를 끄면 됩니다.
TUN 모드란 무엇인가요? 왜 관리자 권한이 필요한가요? 켜야 하나요?
TUN 모드는 시스템에 가상 네트워크 카드를 만들어 기기 전체의 트래픽을 가로챕니다. 일부 게임, 명령줄 도구, UWP 앱처럼 시스템 프록시 설정을 따르지 않는 앱까지 포함됩니다. 가상 네트워크 카드 생성은 시스템 수준 작업이므로 Windows에서는 서비스 모드 설치나 관리자 권한 실행이 필요하고, macOS와 Linux에서는 root 헬퍼 권한을 부여해야 합니다.
브라우저로 인터넷만 사용한다면 시스템 프록시만으로 충분하며 TUN을 켤 필요는 없습니다. 명령줄, 게임, 스토어 앱까지 프록시를 적용해야 할 때 켜세요. 두 방식은 동시에 사용할 수 있으며 TUN을 켠 상태에서 시스템 프록시를 유지해도 충돌하지 않습니다.
구독과 규칙
총 5개 문답구독의 가져오기, 업데이트, 보안 관리와 분기 규칙의 판단 순서 및 커스터마이징을 다룹니다.
구독 링크를 가져올 때 실패한다고 나오면 어떻게 하나요?
네 단계를 순서대로 확인하세요. 첫 번째, 링크 자체를 확인하세요. 온전히 복사되었는지, 앞뒤에 공백이 없는지, http나 https로 시작하는지 봅니다. 두 번째, 링크의 유효성을 확인하세요. 브라우저 주소창에 붙여넣어 YAML 텍스트가 다운로드되면 링크가 유효한 것입니다.
세 번째, 루프백 문제를 확인하세요. 클라이언트가 프록시를 켠 상태로 구독을 업데이트하면 요청이 자기 자신에게 돌아가 실패할 수 있으므로 업데이트 전에 직접 연결 모드로 전환하거나 프록시를 일시 중지하세요. 네 번째, 요금제 상태를 확인하세요. 서비스 제공업체 관리 페이지에 로그인해 구독이 만료되지 않았는지, 트래픽이 남아 있는지 확인합니다. 네 단계를 모두 확인해도 실패한다면 같은 링크를 다른 클라이언트에 가져와 링크 문제인지 클라이언트 문제인지 구분하세요.
구독 업데이트가 실패하거나 노드가 갑자기 전부 사라지는 원인은 무엇인가요?
흔한 원인은 세 가지입니다. 구독 만료나 트래픽 소진은 서비스 제공업체 관리 페이지에서 상태를 확인할 수 있습니다. 현재 네트워크가 구독 도메인을 방해해 업데이트 요청이 서버에 도달하지 못한 경우도 있습니다. 설정 파일을 수동으로 수정해 손상되어 업데이트 후 검증에 실패해 롤백된 경우도 있습니다.
해결 순서는 먼저 서비스 제공업체 관리 페이지에서 요금제 상태를 확인하고, 시스템 프록시를 끈 직접 연결 상태에서 한 번 수동 업데이트를 시도하고, 그래도 안 되면 해당 설정을 삭제하고 구독 링크를 다시 가져오는 것입니다. 수동 수정 내용은 업데이트 시 덮어써지므로 중요한 변경은 미리 백업하거나 클라이언트의 오버라이드 기능으로 관리하세요. 방법은 규칙 커스터마이징 항목을 참고하세요.
규칙 분기의 판단 순서는 어떻게 되나요? 특정 사이트가 예상대로 프록시를 타지 않는 이유는 무엇인가요?
규칙은 위에서 아래로 하나씩 매칭되며, 일치하면 즉시 멈추고 앞쪽 규칙이 우선합니다. 전부 일치하지 않으면 마지막의 MATCH 기본 규칙이 적용됩니다. 특정 사이트가 예상대로 작동하지 않는 경우는 대개 앞쪽에 더 넓은 범위의 규칙이 먼저 걸린 것입니다. 예를 들어 중국 본토 GeoIP 구간이나 특정 직접 연결 규칙이 그렇습니다.
확인 방법은 클라이언트의 연결 패널을 열어 해당 사이트에 대응하는 연결을 찾아 실제로 어떤 규칙에 걸렸는지 확인한 뒤, 규칙 순서를 조정하거나 더 구체적인 규칙을 앞쪽에 추가하는 것입니다. 규칙 유형의 작성법은 개념 요약에서 확인할 수 있습니다.
특정 사이트를 항상 직접 연결하거나 특정 노드로 고정하고 싶은데 어떻게 하나요?
설정 파일의 rules 섹션 맨 위에 더 구체적인 규칙을 추가하세요. 예를 들어 example.com과 그 하위 도메인을 항상 직접 연결하려면 DOMAIN-SUFFIX,example.com,DIRECT를 추가하고, 특정 정책 그룹으로 고정하려면 DIRECT를 해당 정책 그룹 이름으로 바꾸세요. 저장 후 설정을 다시 불러오면 적용됩니다.
주의할 점은 구독 설정이 업데이트될 때마다 수동 수정 내용이 덮어써진다는 것입니다. 장기적으로 적용하려면 클라이언트에 내장된 규칙 오버라이드나 병합 기능(Clash Verge Rev의 전역 확장 설정 등)을 사용하거나, 로컬 사본에서 별도의 설정을 관리하세요.
구독 링크를 다른 사람에게 공유해도 되나요? 온라인 구독 변환은 안전한가요?
함부로 공유해서는 안 됩니다. 구독 링크는 계정 인증 정보와 같습니다. 링크를 받은 사람은 누구나 요금제 트래픽을 소모할 수 있고, 일부 서비스 관리 페이지에서는 링크를 통해 계정 정보까지 역추적될 수 있습니다. 채팅방, 커뮤니티, 스크린샷에 공개하지 마세요. 유출이 의심되면 서비스 제공업체 관리 페이지에서 링크를 재설정하면 이전 링크는 즉시 무효화됩니다.
온라인 구독 변환 사이트는 모든 노드와 인증 정보가 담긴 전체 구독 내용을 그대로 처리하게 되는데, 이는 열쇠를 제3자에게 맡기는 것과 같습니다. 프로토콜 형식 변환이 꼭 필요하다면 로컬 도구나 직접 구축한 subconverter를 우선 사용하고 출처가 불명확한 온라인 서비스는 피하세요.
문제 해결
총 5개 문답증상별로 확인하세요. 타임아웃, 페이지 안 열림, 프록시 미작동, 속도 느림 각각에 고정된 확인 순서가 있습니다.
노드가 전부 타임아웃(timeout)될 때는 어떤 순서로 확인해야 하나요?
네 단계를 순서대로 확인하세요. 첫 번째, 글로벌 모드로 전환해 다시 테스트해 보세요. 글로벌에서는 되고 규칙 모드에서는 안 될 경우 문제는 노드가 아니라 분기 규칙에 있습니다. 두 번째, 구독을 수동으로 업데이트하세요. 노드 목록이 이미 만료되었을 수 있으니 업데이트 후 다시 테스트하세요.
세 번째, 네트워크 환경을 바꿔 보세요. 모바일에서 셀룰러 네트워크로 전환해 테스트하면 로컬 브로드밴드나 통신사 방해인지, 노드 전체 장애인지 구분할 수 있습니다. 네 번째, 서비스 제공업체의 공지사항과 요금제 상태를 확인하세요. 네 단계를 모두 확인해도 여전히 전부 타임아웃이라면 대부분 구독 측 문제이므로 서비스 제공업체에 문의하세요.
연결됨으로 표시되지만 웹페이지가 열리지 않거나 매우 느릴 때, 어느 단계의 문제인가요?
연결은 되었지만 페이지가 열리지 않는 경우, 원인은 대부분 DNS에 있습니다. 시스템이나 브라우저가 오염된 해석 결과를 받아와서 올바른 서버에 접속하지 못하는 것입니다.
해결 방법은 클라이언트의 DNS 가로채기가 켜져 있는지 확인하고, 브라우저에 안전 DNS가 켜져 있고 사용할 수 없는 서버를 가리키고 있다면 먼저 끈 다음 다시 시도하는 것입니다. 그 후 시스템 DNS 캐시를 한 번 정리하세요. Windows에서는 ipconfig /flushdns 명령을 사용합니다. 그래도 해결되지 않으면 클라이언트 로그를 열어 오류 키워드를 확인하고 문제 해결 페이지의 DNS 부분을 참고하세요.
마이크로소프트 스토어 등 UWP 앱이 프록시를 타지 않을 때는 어떻게 해결하나요?
UWP 앱은 기본적으로 시스템에 의해 로컬 루프백 주소 127.0.0.1 접근이 차단되어 있는데, 시스템 프록시는 정확히 127.0.0.1:7890을 가리키므로 스토어, 날씨 등의 앱이 직접 연결에 실패합니다. 이는 클라이언트 문제가 아니라 시스템 제한입니다.
해결 방법은 두 가지입니다. 클라이언트에 내장된 UWP 루프백 예외 도구에서 대상 앱을 선택하는 방법(내부적으로 시스템의 CheckNetIsolation LoopbackExempt를 호출)이나, TUN 모드를 켜서 가상 네트워크 카드가 트래픽을 가로채도록 해 루프백 제한을 받지 않게 하는 방법입니다. 예외 설정 후에도 적용되지 않으면 해당 앱을 한 번 재시작하세요.
시스템 프록시 스위치를 켰는데도 브라우저는 왜 여전히 직접 연결되나요?
흔한 원인은 세 가지입니다. 첫째, 브라우저에 프록시 기능이 있는 확장 프로그램이 설치되어 시스템 프록시를 덮어쓰는 경우이니 먼저 확장 프로그램을 비활성화해 확인하세요. 둘째, 다른 프록시나 가속기 소프트웨어가 시스템 프록시 설정을 선점한 경우이니 종료 후 클라이언트의 시스템 프록시 스위치를 다시 켜세요.
셋째, 시스템 프록시 설정 값 자체가 잘못된 경우입니다. Windows 설정의 네트워크 프록시 페이지에서 주소가 127.0.0.1이고 포트가 클라이언트의 혼합 포트(기본값 7890)와 일치하는지, 예외 목록에 대상 사이트가 포함되어 제외되지 않았는지 확인하세요. 세 가지 모두 정상인데도 직접 연결된다면 클라이언트를 재시작해 보세요.
속도가 느리거나 영상이 끊길 때, 어느 구간이 느린지 어떻게 확인하나요?
세 구간으로 나눠 확인하세요. 먼저 클라이언트 내장 지연 시간 테스트를 실행해 지연이 높거나 변동이 크면 바로 노드를 바꿔 다시 테스트하세요. 같은 노드로 브라우저 속도 측정 페이지와 실제 앱에서 각각 테스트해, 특정 앱만 느리다면 그 앱의 연결이 올바른 정책 그룹을 타는지 확인하세요.
마지막으로 시간대를 바꿔 재테스트하세요. 저녁 피크 시간대만 느리고 새벽에는 정상이라면 노선 혼잡이 원인이므로 등급이 높은 노드로 바꾸거나 피크 시간을 피해 사용하세요. 클라이언트에 표시되는 지연 시간은 노드까지의 핸드셰이크 소요 시간일 뿐 실제 대역폭과는 다르므로, 실제 속도는 로딩 체감 속도로 판단하세요.