FAQ · 문제 진단
Clash 자주 묻는 질문
및 문제 해결
구독, 설정, 시스템 프록시, TUN, DNS 및 노드 연결을 중심으로 정리했습니다. 각 답변은 먼저 판단 기준을 제시한 뒤 실행 가능한 점검 순서를 안내합니다.
01 · Fundamentals
기초 개념
먼저 클라이언트 인터페이스, 프록시 코어, 설정 파일 및 시스템 네트워크 설정을 구분하세요. 잘못된 계층을 반복해서 수정하는 일을 피할 수 있습니다.
Clash, Mihomo 코어와 Clash 클라이언트는 어떤 관계인가요?
Mihomo는 프록시 프로토콜, 규칙 매칭, DNS 및 연결 전달을 담당하는 코어입니다. Clash Plus, Clash Verge Rev, FlClash 등의 클라이언트는 그 위에 설정 가져오기, 정책 전환 및 시스템 프록시 제어 인터페이스를 제공합니다. 문제를 해결할 때는 인터페이스 오류, 설정 오류, 코어 연결 오류를 구분해야 하며, 일반적으로 뒤의 두 유형만 실행 로그에 나타납니다.
Clash 설정 파일과 구독 링크는 어떻게 다른가요?
설정 파일은 클라이언트가 실제로 불러오는 YAML 내용으로, 일반적으로 프록시 노드, 정책 그룹, 규칙, DNS 및 포트 필드를 포함합니다. 구독 링크는 설정 파일을 가져오는 주소이며, 구독을 업데이트하면 해당 Profile을 다시 다운로드해 교체합니다. 구독으로 생성된 로컬 사본을 수정하기 전에는 클라이언트 업데이트가 변경 내용을 덮어쓰는지 확인해야 합니다. 장기간 유지할 규칙은 Override 또는 Merge 설정에 두는 편이 적합합니다.
규칙, 전역 및 직접 연결 모드는 각각 어떤 상황에 적합한가요?
규칙 모드는 설정의 rules를 위에서 아래로 매칭하므로 일상적인 사용에 적합합니다. 전역 모드는 모든 트래픽을 하나의 프록시 정책으로 전달해 짧은 시간 동안 노드 사용 가능 여부를 확인할 때 유용합니다. 직접 연결 모드는 프록시를 건너뛰므로 문제가 Clash 경로에서 발생했는지 확인할 때 사용합니다. 문제 해결 시 전역 모드와 직접 연결 모드를 차례로 전환해 노드, 규칙, 로컬 네트워크 중 어디에 문제가 있는지 판단할 수 있습니다.
시스템 프록시와 TUN 모드는 어떻게 다른가요?
시스템 프록시는 운영체제의 프록시 설정을 따르는 앱만 제어합니다. 브라우저와 대부분의 데스크톱 앱은 사용할 수 있지만 일부 게임, 명령줄 프로그램 및 스토어 앱은 우회할 수 있습니다. TUN 모드는 가상 네트워크 인터페이스를 통해 더 넓은 범위의 트래픽을 처리하며 추가 시스템 권한도 필요합니다. 일반적으로 먼저 시스템 프록시를 사용하고, 앱 우회가 확인되면 TUN을 활성화한 뒤 라우팅과 DNS 설정을 점검하세요.
Fake-IP와 Redir-Host 모드는 어떻게 선택해야 하나요?
Fake-IP는 도메인에 예약 주소를 반환하고 Clash가 도메인 매핑을 관리하므로 규칙 매칭 효율이 높아 대부분의 일반적인 설정에 적합합니다. Redir-Host는 실제 DNS 조회 결과를 반환해 로컬 네트워크 검색, 특수 도메인 검증 또는 고정된 조회 결과에 의존하는 앱과의 호환성이 좋습니다. 프린터, 화면 공유, 기업 내부망 또는 일부 게임에 문제가 생기면 전체 DNS 모드를 바꾸기보다 관련 도메인을 fake-ip-filter에 먼저 추가해 보세요.
02 · Setup
설치 및 설정
설치 단계의 문제는 대개 시스템 아키텍처, 설정 내용, 권한 상태 또는 기존 클라이언트의 잔여 파일에서 발생합니다.
macOS에서 앱을 열 수 없거나 개발자를 확인할 수 없다고 표시될 때는 어떻게 하나요?
먼저 설치 파일의 출처와 호환 아키텍처를 확인한 다음, Finder의 응용 프로그램 폴더에서 클라이언트를 Control 키를 누른 채 클릭하고 열기를 선택하세요. 그래도 시스템이 차단하면 시스템 설정의 개인정보 보호 및 보안 페이지에서 해당 안내 아래의 계속 열기를 선택할 수 있습니다. Apple Silicon 기기는 arm64 또는 Apple Silicon 빌드를, Intel 기기는 x64 빌드를 우선 선택해야 아키텍처 불일치로 실행 직후 종료되는 문제를 피할 수 있습니다.
구독 링크를 가져오지 못하거나 구독이 만료되었다고 표시되면 어떻게 하나요?
먼저 브라우저에서 구독 주소를 열어 서버가 로그인 페이지, 오류 페이지 또는 빈 내용이 아닌 YAML 설정을 반환하는지 확인하세요. 이어서 링크가 복사 과정에서 잘리지 않았는지, 계정이 만료되지 않았는지, 트래픽을 모두 사용하지 않았는지, 구독 서비스가 현재 네트워크의 접근을 제한하는지 점검합니다. 브라우저에서는 열리지만 클라이언트에서 실패한다면 클라이언트의 구독 업데이트가 현재 프록시를 잘못 거치는지 확인하고, 시스템 프록시를 잠시 끈 뒤 다시 가져와 보세요.
macOS에서 TUN을 활성화할 때 권한 요청이 반복되거나 인터페이스 생성에 실패하면 어떻게 하나요?
TUN을 사용하려면 네트워크 확장 또는 보조 서비스를 설치하고 활성화해야 합니다. 먼저 클라이언트를 종료한 뒤 시스템 설정의 개인정보 보호 및 보안, 로그인 항목 및 확장에서 관련 구성 요소가 허용되었는지 확인하고 클라이언트를 다시 시작하세요. macOS를 업그레이드했거나 클라이언트를 이전한 뒤에도 실패하면 클라이언트에서 기존 서비스를 제거한 후 다시 설치할 수 있습니다. TUN 인터페이스를 생성하는 프록시 클라이언트를 두 개 동시에 실행하지 마세요. 라우팅과 확장 상태가 서로 덮어쓸 수 있습니다.
Windows 스토어 앱에서 프록시를 사용할 수 없을 때 UWP 루프백은 어떻게 설정하나요?
일부 UWP 앱은 기본적으로 로컬 루프백 프록시에 접근할 수 있어 브라우저는 정상 작동해도 Microsoft Store 등의 앱 연결이 실패할 수 있습니다. 클라이언트에서 제공하는 UWP Loopback 도구로 대상 앱을 선택하거나, 관리자 터미널에서 CheckNetIsolation LoopbackExempt 명령을 실행하고 앱 패키지 제품군 이름을 지정하세요. 변경 후 대상 앱을 다시 시작합니다. TUN 모드를 사용 중이라면 먼저 TUN이 이미 문제를 해결했는지 확인하세요.
Clash 클라이언트를 업그레이드하거나 교체할 때 설정을 유지하려면 어떻게 하나요?
업그레이드 전에 구독 주소, 현재 Profile, 정책 그룹 선택, Override 규칙 및 사용자 지정 DNS 설정을 기록하고 클라이언트가 지원하는 백업 파일을 내보내세요. 클라이언트마다 데이터 디렉터리와 필드의 호환 범위가 완전히 같지 않으므로 기존 데이터 디렉터리 전체를 그대로 덮어쓰는 것은 권장하지 않습니다. 새 클라이언트를 먼저 설치하고 구독을 다시 가져온 다음 Override 내용을 항목별로 옮기는 방식이 안전합니다. 연결이 정상인지 확인한 뒤 기존 클라이언트를 제거하세요.
03 · Operation
활용 팁
연결 기록, 설정 필드 및 재현 가능한 테스트 방법을 활용해 실제 트래픽 경로를 판단하세요.
특정 웹사이트에 어떤 Clash 규칙이 적용되었는지 확인하려면 어떻게 하나요?
클라이언트의 연결 기록 또는 로그 페이지를 열고 대상 웹사이트에 다시 접속한 뒤 도메인, 대상 주소, 규칙 유형 및 최종 정책 그룹을 확인하세요. 규칙은 설정 파일의 순서대로 위에서 아래로 매칭되며, 범위가 넓은 DOMAIN-SUFFIX 또는 GEO 규칙이 요청을 먼저 가로챌 수 있습니다. 결과가 예상과 다르면 더 구체적인 DOMAIN 규칙을 넓은 규칙보다 앞에 배치하고, 구독 업데이트 후 Override 순서를 다시 확인하세요.
지연 시간 테스트 수치는 낮은데 실제 접속은 왜 느린가요?
클라이언트의 지연 시간 테스트는 보통 지정된 테스트 주소에 대한 단일 HTTP 요청 시간을 측정할 뿐, 패킷 손실, 피크 시간대 혼잡, 회선 대역폭, 대상 웹사이트의 위치 및 연결 재사용 여부를 모두 반영하지 못합니다. 노드 품질을 판단할 때는 여러 차례 테스트의 안정성, 실제 다운로드 속도 및 대상 사이트의 응답 속도를 함께 확인하세요. 지연 시간이 다소 높더라도 안정적인 노드가 수치는 낮지만 자주 시간 초과가 발생하는 노드보다 실제 사용 경험이 좋을 수 있습니다.
mixed-port, port, socks-port는 어떻게 설정해야 하나요?
mixed-port는 HTTP와 SOCKS5 연결을 모두 받아 하나의 로컬 포트만 관리하고 싶을 때 적합합니다. port는 HTTP 프록시만 제공하고 socks-port는 SOCKS5 프록시만 제공합니다. 앱에 프록시를 직접 입력할 때는 프로토콜과 포트가 일치해야 합니다. 클라이언트가 이미 mixed-port 7890을 사용 중이라면 다른 프로그램은 같은 주소와 포트를 다시 사용할 수 없습니다. 포트를 변경한 뒤에는 시스템 프록시 또는 앱 내부의 프록시 설정도 함께 업데이트해야 합니다.
Clash에서 DNS 유출 또는 잘못된 DNS 조회 경로가 있는지 확인하려면 어떻게 하나요?
먼저 설정의 dns.enable이 활성화되어 있는지 확인하고 nameserver, proxy-server-nameserver, fallback 등의 필드가 현재 코어의 문법에 맞는지 점검하세요. 그런 다음 직접 연결과 프록시 상태에서 동일한 도메인을 각각 조회해 시스템 조회 결과, Clash 로그의 DNS 요청 및 실제 연결 대상을 비교합니다. 앱 자체의 암호화 DNS가 활성화되어 있으면 시스템 DNS와 Clash DNS를 우회할 수 있으므로 앱에서 해당 기능을 끄거나 TUN과 규칙으로 명확하게 처리해야 합니다.
여러 구독과 로컬 설정은 어떻게 관리해야 하나요?
각 Profile에 출처와 용도를 알아볼 수 있는 이름을 지정하고 업데이트 시간과 Override 설정을 별도로 관리하세요. 구독 내용은 서버에서 업데이트하도록 두고, 로컬 규칙은 별도 파일이나 클라이언트의 Merge 및 Override 기능에 보관하는 것이 좋습니다. Profile을 전환한 뒤에는 정책 그룹을 다시 확인하세요. 서로 다른 설정이 같은 이름의 정책 그룹을 사용하면서 포함된 노드는 다를 수 있습니다. 기존 설정을 삭제하기 전에는 자동화 스크립트나 시스템 서비스가 여전히 이를 참조하지 않는지 확인하세요.
04 · Troubleshooting
문제 해결
복구 가능한 최소 상태에서 시작해 네트워크, 포트, 노드, 규칙, DNS 및 라우팅 순서로 원인을 좁혀 가세요.
시스템 프록시를 켰는데도 브라우저와 앱이 계속 직접 연결되면 어떻게 하나요?
먼저 시스템 네트워크 설정에서 프록시 주소가 127.0.0.1을 가리키고 포트가 Clash의 현재 수신 포트와 일치하는지 확인하세요. 이어서 브라우저가 별도의 프록시 확장을 사용하는지, 앱이 시스템 프록시를 무시하는지, 자동 프록시 스크립트가 수동 설정을 덮어쓰는지 점검합니다. macOS에서는 현재 네트워크 서비스를 한 번 전환하고, Windows에서는 프록시 설정을 껐다가 다시 켜 볼 수 있습니다. 계속 직접 연결되면 연결 기록을 통해 요청이 Clash에 도달했는지 확인하세요.
Clash에는 연결됨으로 표시되지만 모든 웹페이지가 열리지 않을 때는 어떻게 점검하나요?
로컬 네트워크, 포트 수신, 노드 사용 가능 여부, 규칙 매칭 및 DNS 순서로 확인하세요. 먼저 프록시를 끄고 네트워크 자체가 정상인지 확인한 다음 전역 모드로 전환해 테스트를 통과한 노드를 선택합니다. 전역 모드에서도 실패한다면 로그의 timeout, connection refused 또는 DNS 오류를 확인하세요. 전역 모드는 작동하지만 규칙 모드가 실패한다면 MATCH, GEOIP 및 정책 그룹 선택을 중점적으로 점검합니다.
모든 노드 테스트가 시간 초과로 표시될 때 무엇을 확인해야 하나요?
모든 노드가 동시에 시간 초과되는 경우는 단일 노드의 문제만이 아닐 가능성이 큽니다. 먼저 구독 내용이 업데이트되었고 노드 필드가 완전한지 확인한 뒤 로컬 시간, 네트워크 방화벽, 프록시 체인 설정 및 현재 네트워크의 연결 제한을 점검하세요. TUN과 시스템 프록시를 끈 상태에서 다시 테스트하면 라우팅 루프 여부를 확인할 수 있습니다. 특정 프로토콜만 모두 실패한다면 같은 노드를 반복해서 전환하기보다 코어 버전이 해당 프로토콜과 필드를 지원하는지 확인하세요.
TUN을 활성화한 뒤 네트워크가 끊기거나 로컬 네트워크 기기에 접근할 수 없으면 어떻게 하나요?
먼저 TUN을 끄고 네트워크가 복구되는지 확인한 다음 자동 라우팅, 엄격한 라우팅, DNS 가로채기 및 LAN 우회 규칙을 점검하세요. 가정용 네트워크 대역은 일반적으로 직접 연결로 남겨야 하며, 예를 들어 192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12가 있습니다. 가상 머신, VPN 또는 컨테이너 도구를 함께 실행 중이라면 해당 프로그램이 만든 네트워크 인터페이스와 라우팅 우선순위도 확인해야 합니다. 여러 필드를 한꺼번에 수정하기보다 기능을 하나씩 활성화하는 편이 충돌 원인을 찾기 쉽습니다.
Clash를 시작할 때 포트가 이미 사용 중이라고 표시되면 어떻게 하나요?
먼저 다른 프록시 클라이언트를 완전히 종료하고 기존 Clash 코어 프로세스가 남아 있지 않은지 확인하세요. macOS와 Linux에서는 lsof -i로 포트 사용 현황을 조회하고, Windows에서는 netstat -ano로 수신 포트와 프로세스 번호를 확인할 수 있습니다. 점유 원인을 확인한 후 기존 프로세스를 종료하거나 mixed-port, socks-port, redir-port 등의 필드를 사용하지 않는 포트로 변경하세요. 포트를 바꾼 뒤에는 시스템 프록시와 앱에 직접 입력한 설정도 반드시 함께 업데이트해야 합니다.