Clash 자주 묻는 질문 및 문제 해결
처음부터 재설치하지 마세요. 먼저 트래픽이 코어로 들어오는지 확인한 다음 규칙, 노드, DNS 및 시스템 가로채기 계층을 점검하세요. 아래에 문제 유형별 확인 순서를 정리했습니다.
기본 개념
먼저 클라이언트, 코어, 구성 및 트래픽 처리 방식을 분리해서 이해하세요. 개념을 섞어 놓으면 로그가 아무리 길어도 원인을 찾기 어렵습니다.
Clash, mihomo 코어와 그래픽 클라이언트는 어떤 관계인가요?
Clash는 일반적으로 규칙 기반 프록시 생태계와 구성 형식을 가리키며, mihomo는 지속적으로 유지 관리되는 호환 코어입니다. Clash Plus, Clash Verge Rev, FlClash 등은 구성을 가져오고 노드를 전환하며 로그를 표시하는 그래픽 클라이언트입니다. 연결, DNS, 규칙 매칭 및 TUN 트래픽을 실제로 처리하는 것은 코어입니다. 문제를 진단할 때는 먼저 인터페이스 조작 문제인지, 구성 내용 문제인지, 코어 시작 실패인지 구분해야 합니다.
규칙 모드, 전역 모드, 직접 연결 모드 중 무엇을 선택해야 하나요?
일상적인 사용에는 규칙 모드를 우선 선택하세요. 트래픽은 rules를 위에서부터 매칭한 뒤 DIRECT, PROXY 또는 REJECT로 전달됩니다. 전역 모드는 대부분의 연결을 현재 프록시 그룹으로 보내므로 노드 자체의 사용 가능 여부를 임시로 확인할 때 적합하지만, 규칙을 장기간 대체하는 용도로는 적합하지 않습니다. 직접 연결 모드는 프록시를 우회하며, 문제가 클라이언트 구성에서 비롯되었는지 빠르게 판단할 때 사용할 수 있습니다. 모드를 전환한 뒤에는 기존 연결이 계속 재사용되지 않도록 대상 앱을 다시 여세요.
시스템 프록시와 TUN 모드는 어떻게 다른가요?
시스템 프록시는 운영체제의 프록시 설정을 따르는 프로그램만 처리합니다. 브라우저와 대부분의 데스크톱 앱은 바로 사용할 수 있지만, 일부 게임과 명령줄 도구, 자체 네트워크 스택을 사용하는 프로그램은 이를 우회합니다. TUN 모드는 가상 네트워크 어댑터를 통해 더 넓은 IP 트래픽을 처리하므로 적용 범위가 크지만, 관리자 권한, 라우팅 테이블, DNS 가로채기 및 다른 가상 어댑터와의 충돌이 관련됩니다. 먼저 시스템 프록시로 기본 동작을 확인한 다음 필요할 때 TUN을 활성화하면 문제를 더 명확하게 좁힐 수 있습니다.
구독 링크와 구성 파일은 어떻게 다른가요?
구독 링크는 원격 구성에 접근하는 주소로, 클라이언트가 업데이트할 때마다 내용을 다시 가져옵니다. 구성 파일은 로컬에 다운로드한 뒤 코어가 읽는 YAML 문서입니다. 하나의 구독에는 노드, 프록시 그룹, 규칙 및 DNS가 포함될 수도 있고, 노드만 제공한 뒤 클라이언트가 템플릿을 적용할 수도 있습니다. 구독으로 생성된 로컬 파일을 직접 수정하면 다음 업데이트 때 덮어써지는 경우가 많습니다. 장기간 유지할 사용자 지정 규칙은 클라이언트가 지원하는 오버라이드, 병합 또는 스크립트 기능에 넣어야 합니다.
지연 시간 측정값이 실제 인터넷 속도와 다른 이유는 무엇인가요?
지연 시간 측정은 보통 클라이언트가 노드를 거쳐 특정 테스트 주소에 연결할 때 필요한 핸드셰이크 시간만 측정합니다. 사용 가능한 대역폭, 지속적인 패킷 손실, 피크 시간대의 혼잡, 대상 웹사이트와 노드 사이의 후반부 라우팅 품질을 나타내지는 않습니다. 지연 시간이 짧아도 처리량이 부족할 수 있고, 지연 시간이 길어도 대용량 파일 전송에서는 더 안정적일 수 있습니다. 노드를 선택할 때는 먼저 지연 시간으로 명백한 시간 초과 항목을 제외한 뒤, 웹페이지 로딩, 동영상 버퍼링 및 지속 다운로드 성능을 함께 확인하세요.
설치 및 구성
가져오기는 파일을 내려받는 과정일 뿐입니다. 구문 분석 가능 여부, 선택된 구성인지, 코어가 성공적으로 불러왔는지는 세 단계로 확인해야 합니다.
Clash 구독 링크는 어디에서 가져오나요?
클라이언트의 구성 또는 Profiles 페이지를 열고 URL에서 가져오기, 원격 구성 또는 새 구독 추가 메뉴를 찾은 다음 전체 링크를 붙여 넣어 다운로드하세요. 가져오기에 성공한 뒤에는 해당 구성을 선택해 현재 활성 구성으로 지정해야 합니다. 다운로드만 하고 전환하지 않으면 코어는 계속 기존 파일을 사용합니다. 처음 가져올 때는 업데이트 시간, 프록시 그룹 및 노드 목록이 표시되는지 확인한 뒤 로그를 열어 구성 로딩이 완료되었는지 확인하세요. 구독 링크를 노드 이름이나 로컬 파일 선택창에 붙여 넣지 마세요.
구독을 가져온 뒤 노드가 표시되지 않는 이유는 무엇인가요?
먼저 구성 업데이트 알림과 코어 로그를 확인하세요. 로그인 페이지, 오류 페이지 또는 빈 내용이 반환되면 클라이언트가 이를 구성으로 해석할 수 없습니다. YAML을 다운로드했지만 규칙 섹션만 있다면 노드도 생성되지 않습니다. 구독 주소가 메신저에서 잘리지 않았는지, 끝부분의 매개변수와 특수 문자가 그대로 남아 있는지도 확인하세요. 브라우저에서 링크를 열어 서버가 응답하는지만 확인하고, 페이지 내용을 공개하지는 마세요. 링크가 유효한 것을 확인했다면 실패한 구성을 삭제하고 다시 가져온 뒤 새 구성으로 전환하세요.
구독 업데이트가 실패하거나 시간 초과가 표시될 때는 어떻게 하나요?
먼저 시스템 프록시를 끄고 구독 주소를 직접 가져올 수 있는지 테스트하세요. 프록시를 통해서만 접근할 수 있다면 이미 사용 가능한 이전 구성으로 전환한 뒤 업데이트하세요. 시스템 시간, 구독 유효 기간 및 서버 상태를 확인하세요. 시간 차이는 HTTPS 연결에 영향을 줄 수 있습니다. 클라이언트에 업데이트용 프록시가 설정되어 있다면 해당 프록시 그룹에 현재 사용 가능한 노드가 있는지도 확인해야 합니다. 계속 시간 초과가 발생하면 링크를 복사해 새 원격 구성을 만들어 기존 항목의 캐시, 잘못된 요청 헤더 또는 손상된 메타데이터 문제를 배제해 보세요.
YAML 구성의 구문 분석 오류는 어떻게 찾나요?
먼저 로그에 표시된 행 번호와 열 번호를 확인한 다음 해당 위치의 바로 앞 행을 살펴보세요. 들여쓰기나 따옴표 오류는 다음 행에서야 보고되는 경우가 많습니다. YAML은 공백으로 들여쓰기해야 하며 탭을 섞어 사용할 수 없습니다. 콜론 뒤에는 일반적으로 공백이 필요하고, 특수 문자가 포함된 이름은 올바르게 인용해야 합니다. 프록시 그룹이 참조하는 노드 이름은 proxies의 이름과 완전히 일치해야 합니다. 수정 전에 원본 파일을 보관하고, 가능하면 클라이언트의 구성 검사 기능을 먼저 사용하세요. 한 번에 한 곳만 수정해야 여러 구문 오류가 겹치는 것을 피할 수 있습니다.
Windows에서 TUN을 활성화할 때 관리자 권한이 필요한 이유는 무엇인가요?
TUN은 가상 네트워크 어댑터를 만들거나 제어하고 라우팅 및 DNS를 변경하므로 일반적으로 권한 상승이 필요합니다. 먼저 클라이언트를 완전히 종료한 뒤 관리자 권한으로 실행하고 TUN을 다시 여세요. 설정 창만 관리자 권한으로 열고 코어를 재시작하지 않으면 충분하지 않은 경우가 많습니다. 클라이언트가 서비스 모드를 지원한다면 설정 페이지에서 서비스를 설치한 뒤 시작하세요. 회사 장비에서는 보안 정책의 제한을 받을 수도 있으므로 시스템 이벤트와 클라이언트 로그를 확인하고, 가상 어댑터 드라이버를 반복해서 설치하지 마세요.
사용 팁
규칙 매칭, 프로세스 처리 및 DNS 필터링은 모두 연결 기록을 통해 역으로 확인할 수 있습니다. 먼저 사실을 확인한 뒤 구성을 변경하세요.
명령줄 도구에서 Clash를 사용하려면 어떻게 하나요?
먼저 클라이언트에 표시된 HTTP 또는 mixed 수신 주소와 포트를 확인하세요. 일반적인 로컬 주소는 127.0.0.1이지만 포트는 현재 구성에 따라 달라집니다. 환경 변수를 지원하는 도구에서는 HTTP_PROXY, HTTPS_PROXY 및 ALL_PROXY를 설정할 수 있습니다. 시스템 프록시만 인식하는 도구는 시스템 프록시를 켠 뒤 터미널을 다시 시작하세요. TUN을 사용하면 대부분의 프로그램에서 별도 변수를 설정할 필요가 없습니다. 문제를 확인할 때는 도구 자체의 상세 로그 옵션을 실행해 요청이 환경 변수, 시스템 프록시 또는 직접 연결 중 어디로 나가는지 확인하세요.
특정 웹사이트가 항상 특정 프록시 그룹을 사용하게 하려면 어떻게 하나요?
규칙에서 더 구체적인 DOMAIN 또는 DOMAIN-SUFFIX 항목을 일반 규칙보다 앞에 배치하고, 정책 필드가 기존 프록시 그룹 이름을 가리키도록 설정하세요. 예를 들어 대상 도메인 규칙은 GEOIP, GEOSITE 또는 MATCH보다 앞에 있어야 합니다. 그렇지 않으면 트래픽이 먼저 앞쪽의 포괄적인 조건에 매칭됩니다. 수정 후 구성을 다시 불러오고 연결 기록에서 매칭된 규칙과 정책을 확인하세요. 구독 업데이트로 원본 파일이 덮어써진다면 오버라이드 또는 규칙 병합 기능으로 사용자 지정 규칙을 저장해야 합니다.
Fake-IP 모드에서 특정 앱의 연결에 문제가 생기면 어떻게 하나요?
먼저 연결 기록에서 앱이 접근한 도메인을 확인한 다음 Fake-IP와 호환되지 않는 도메인을 fake-ip-filter에 추가하고 시스템 DNS 캐시를 삭제한 뒤 앱을 다시 시작하세요. 로컬 네트워크 기기 검색, 프린터, 일부 로그인 구성 요소 및 실제 DNS 반환값에 의존하는 프로그램이 더 쉽게 영향을 받습니다. 처음부터 전체 Fake-IP 모드를 끄지 말고 도메인 하나씩 제외하세요. 그러면 도메인 매핑 기능을 유지하면서 어느 DNS 경로에서 호환성 문제가 발생했는지 확인할 수 있습니다.
연결이 어떤 규칙에 매칭되었는지 어떻게 확인하나요?
클라이언트의 연결 또는 Connections 페이지를 열고 대상 요청을 다시 보낸 뒤 도메인, 대상 주소, 프로세스, 매칭 규칙 및 최종 정책을 확인하세요. 프로세스 정보가 없다면 도메인과 발생 시각으로 범위를 좁힐 수 있습니다. 결과가 항상 MATCH라면 앞쪽의 도메인, IP 또는 규칙 집합이 매칭되지 않은 것입니다. 규칙은 올바르게 매칭되었지만 출구가 잘못되었다면 해당 규칙이 가리키는 프록시 그룹의 현재 선택 항목을 확인하세요. 기존 연결은 자동으로 다시 생성되지 않으므로 규칙을 수정한 뒤 기존 연결을 닫고 다시 테스트해야 합니다.
로컬 네트워크 기기가 일시적으로 이 컴퓨터의 Clash에 연결하도록 하려면 어떻게 하나요?
클라이언트에서 로컬 네트워크 연결 허용을 활성화하고 수신 주소가 127.0.0.1에만 제한되어 있지 않은지 확인하세요. 다른 기기의 프록시 서버에는 localhost가 아니라 이 컴퓨터의 로컬 네트워크 IP와 클라이언트가 실제로 수신 중인 포트를 입력해야 합니다. 이어서 Windows 방화벽이 현재 네트워크 유형에서 해당 프로그램의 통신을 허용하는지 확인하세요. 신뢰할 수 있는 로컬 네트워크에서만 활성화하고 라우터를 통해 수신 포트를 인터넷에 직접 노출하지 마세요. 테스트가 끝나면 로컬 네트워크 접근을 끌 수 있습니다.
문제 해결
권장 순서: 직접 연결 기준 확인 → 트래픽 유입 경로 → 규칙 매칭 → 노드 연결 → DNS → TUN 라우팅. 다섯 항목을 동시에 바꾸지 마세요.
Clash가 연결됨으로 표시되는데 브라우저에서 인터넷이 되지 않을 때는 어떻게 진단하나요?
정해진 순서로 확인하세요. 먼저 직접 연결 모드로 전환해 로컬 네트워크가 정상인지 확인한 뒤, 규칙 모드로 돌아와 기본 테스트를 통과한 노드를 선택합니다. 그다음 시스템 프록시가 켜져 있는지, 브라우저가 별도 프록시 확장 프로그램을 사용하는지, 연결 기록에 요청이 나타나는지 확인하세요. 요청 자체가 없다면 트래픽이 클라이언트로 들어오지 않은 것이고, 요청은 있지만 실패한다면 매칭된 정책과 오류 로그를 확인해야 합니다. 마지막으로 다른 프록시, 가속기 또는 패킷 캡처 프로그램을 종료해 여러 프로그램이 시스템 프록시와 포트를 동시에 변경하지 않도록 하세요.
모든 노드가 시간 초과로 표시될 때 먼저 무엇을 확인해야 하나요?
먼저 현재 구성이 빈 구독이 아닌지 확인하고 시스템 날짜와 시간을 점검하세요. 그런 다음 TUN을 끄고 일반 시스템 프록시만 남겨 테스트해 가상 네트워크 어댑터와 라우팅 충돌을 배제하세요. 로그의 오류 유형도 확인해야 합니다. 연결 거부는 노드 주소나 포트를 사용할 수 없다는 뜻인 경우가 많고, 이름 해석 실패는 우선 DNS를 확인해야 하며, 인증서 또는 핸드셰이크 오류는 시간, 프로토콜 매개변수 및 구성 완전성을 점검해야 합니다. 모든 노드가 동시에 작동하지 않는다면 노드를 하나씩 바꾸기보다 구독 상태, 로컬 네트워크 또는 DNS를 먼저 의심하세요.
시스템 프록시를 켠 뒤에도 일부 프로그램이 직접 연결되면 어떻게 하나요?
시스템 프록시는 강제 트래픽 가로채기 계층이 아니므로 프로그램이 자체 프록시 설정, 내장 DNS 또는 직접 소켓 연결을 사용해 우회할 수 있습니다. 먼저 대상 프로그램을 다시 시작해 시스템 설정을 새로 읽게 한 뒤, 프로그램 내부에서 프록시를 사용하지 않도록 설정되어 있는지 확인하세요. 명령줄 도구는 HTTP_PROXY 등의 환경 변수를 확인해야 하며, 게임과 일부 스토어 앱에는 TUN이 더 적합할 수 있습니다. 연결 페이지에서 해당 프로그램의 요청이 전혀 보이지 않는다면 트래픽이 코어로 들어오지 않은 것이므로 앱의 프록시 설정이나 TUN 적용 범위를 계속 확인해야 합니다.
Windows 스토어 또는 UWP 앱이 시스템 프록시를 사용하지 않을 때는 어떻게 하나요?
일부 UWP 앱은 AppContainer 네트워크 격리의 영향을 받아 로컬 루프백 프록시에 직접 접근하지 못합니다. 클라이언트가 제공하는 UWP 루프백 도구를 사용해 대상 앱에 루프백 예외를 선택한 다음 해당 앱을 완전히 종료하고 다시 시작하세요. 한 번에 모든 항목을 선택하지 말고 실제로 필요한 앱만 처리해야 취소와 원인 확인이 쉽습니다. 클라이언트에 루프백 도구가 없다면 TUN 모드로 트래픽을 처리할 수 있습니다. 전환하기 전에 다른 가상 네트워크 어댑터 프로그램을 종료해 라우팅 충돌을 피하세요.
TUN을 켠 뒤 인터넷이 끊기거나 DNS 해석에 실패할 때는 어떻게 복구하나요?
먼저 TUN과 시스템 프록시를 끈 다음 클라이언트를 완전히 종료하고 직접 연결 네트워크가 복구되는지 확인하세요. 여전히 이름이 해석되지 않으면 현재 네트워크에 다시 연결하고 시스템 DNS 캐시를 새로 고치세요. 다시 활성화할 때는 기본 라우팅과 DNS 설정만 유지하고, 사용자 지정 네트워크 어댑터, 네트워크 필터 및 여러 VPN 도구를 동시에 사용하지 마세요. 로그에서 가상 어댑터 생성 실패, 라우팅 기록 실패 또는 포트 사용 중 오류가 있는지도 확인하세요. 설정을 하나씩 복원하는 편이 클라이언트를 반복해서 재설치하는 것보다 충돌 원인을 찾기 쉽습니다.
Clash의 DNS 누수 또는 비정상적인 DNS 경로는 어떻게 확인하나요?
먼저 현재 시스템 프록시와 TUN 중 무엇을 사용하는지 확인하세요. 시스템 프록시 모드에서는 처리되지 않은 프로그램이 계속 시스템 DNS를 사용할 수 있습니다. TUN과 DNS 가로채기를 함께 사용하면 일반적으로 적용 범위가 더 넓습니다. 클라이언트 로그의 DNS 요청과 nameserver 및 fallback 설정을 확인하고, 브라우저에서 별도의 암호화 DNS 설정을 활성화해 테스트를 방해하고 있지 않은지도 살펴보세요. 한 번에 하나의 DNS 경로만 유지하고 캐시를 삭제한 뒤 새 도메인에 다시 접속해야 캐시 결과로 판단이 흐려지는 것을 막을 수 있습니다.
그래도 원인을 찾을 수 없다면
입문 가이드에 따라 가장 짧은 구성 경로를 처음부터 다시 확인하거나 프로토콜 및 코어 참고 자료를 살펴보고, 현재 클라이언트가 구독에 포함된 프로토콜 유형을 지원하는지 확인하세요.