도움말 센터

Clash 사용 자주 묻는 질문 답변

다운로드 설치부터 고급 구성까지, 사용자가 가장 자주 겪는 30개 이상의 질문을 모아 원하는 답을 빠르게 찾을 수 있도록 도와드립니다.

30+자주 묻는 질문
5카테고리 커버리지
지속적인 업데이트 유지
오픈 소스 커뮤니티 피드백 기반

」와(과) 관련된 질문을 찾지 못했습니다. 다른 키워드로 시도해 보세요.

기초 입문

7개의 질문
  • Q

    Clash란 무엇인가요? VPN과 어떻게 다른가요?

    Clash는 규칙 기반의 오픈 소스 네트워크 프록시 클라이언트로 Shadowsocks, VMess, Trojan, VLESS, Hysteria2 등 다양한 주요 암호화 프로토콜을 지원합니다. 노드를 직접 제공하는 것이 아니라 로컬 트래픽 라우팅 센터로서 귀하의 네트워크 요청을 규칙에 따라 각 출구로 분산시킵니다.

    기존 VPN과의 가장 핵심적인 차이점은스마트 분류에 있습니다: Clash는 국내 사이트(예: 네이버, 카카오)는 직접 연결하고 해외 사이트(예: Google, GitHub)만 프록시 노드를 거치게 하여 양측 모두 최적의 속도를 유지할 수 있습니다. 반면 기존 VPN은 일반적으로 전체 트래픽을 하이재킹하여 모든 트래픽을 해외 서버로 강제 우회시키므로 국내 접속이 심각하게 느려집니다.

    오픈 소스 무료 스마트 분류 사용자 정의 가능 규칙
  • Q

    Clash 클라이언트는 완전히 무료인가요?

    네, Clash 커널 및 커뮤니티에서 유지 관리하는 대다수의 그래픽 클라이언트는 GPL-3.0 등 오픈 소스 라이선스를 따르며,완전히 무료입니다. 내장된 구독 유료 결제나 광고 없이 모든 기능을 무료로 다운로드하여 사용할 수 있습니다.

    대표적인 무료 클라이언트: Clash for Windows, ClashX(macOS), Clash for Android, Clash Verge Rev, FlClash, OpenClash(공유기용) 등.

    참고:Clash 자체는 무료이지만, 프록시를 사용하려면 공급업체로부터 노드 구독을 직접 구매해야 합니다. 노드 구독은 제3자 유료 서비스이며 Clash와는 무관합니다.
  • Q

    Clash를 설치했는데 왜 여전히 해외 사이트 접속이 안 되나요?

    Clash 자체는내장된 노드나 서버를 포함하지 않습니다. 이는 단순한 클라이언트 도구입니다. 정상적으로 사용하려면 다음 단계가 필요합니다:

    1. 공급업체로부터 구독 링크를 받거나 자체 서버 노드를 구축합니다.
    2. Clash 클라이언트에 구독 링크 또는 YAML 구성 파일을 가져옵니다.
    3. 사용 가능한 노드를 선택합니다.
    4. 「시스템 프록시」(System Proxy) 스위치를 켭니다.

    위 단계를 완료하면 정상적으로 사용할 수 있습니다. 여전히 접속이 안 된다면 아래의 문제 해결 챕터를 참조하세요.

  • Q

    Clash는 어떤 운영체제와 기기를 지원하나요?

    Clash 생태계는 거의 모든 주요 플랫폼을 지원합니다:

    Windows 10/11 macOS 11+ Android 5+ iOS / iPadOS Linux OpenWrt 공유기 Docker

    당사의지원 플랫폼 페이지를 방문하여 각 플랫폼별 권장 클라이언트와 다운로드 링크를 확인하세요.

  • Q

    Clash Meta(Mihomo)와 오리지널 Clash Core의 차이점은 무엇이며, 무엇을 선택해야 하나요?

    오리지널 Clash Core는 2023년에 개발이 중단되었습니다. 커뮤니티에서 유지 관리하며 현재 Mihomo로 이름을 바꾼 Clash Meta가 현재 공식적으로 권장되는 활성 브랜치입니다.

    오리지널 대비 Mihomo의 주요 개선 사항:

    VLESS + Reality 지원 Hysteria2 지원 TUIC v5 지원 더 강력한 규칙 엔진 강화된 DNS 처리 능력
    권장:현재 대부분의 주요 클라이언트(Clash Verge Rev, FlClash, Stash, Shadowrocket 등)에는 Meta/Mihomo 커널이 내장되어 있으므로 별도의 전환 없이 즉시 사용할 수 있습니다.
  • Q

    「공항」(Provider)이란 무엇인가요? Clash를 사용하려면 반드시 구독을 구매해야 하나요?

    「공항」(Provider)이란 프록시 노드 구독 서비스를 제공하는 업체를 말하며, 일반적으로 여러 지역의 서버 노드를 Clash에서 가져올 수 있는 YAML 링크 형태로 제공합니다.

    Clash 사용에는 두 가지 요소가 필요합니다:① 클라이언트(Clash 소프트웨어, 무료) + ② 노드/구독(공항, 구매 또는 자체 구축 필요). 기술적 능력이 있다면 구독을 구매하는 대신 해외 VPS에 직접 서버 노드를 구축하여 사용할 수도 있습니다.

  • Q

    Clash for Windows 개발이 중단되었습니다. 현재 어떤 클라이언트를 추천하나요?

    Clash for Windows(CFW) 원작자는 2023년 말에 개발을 중단했습니다. 현재 추천하는 대체 클라이언트는 다음과 같습니다:

    Clash Verge Rev(Windows/macOS/Linux) FlClash (멀티 플랫폼) Stash(macOS/iOS) ClashMeta for Android

    위 클라이언트들은 모두 Mihomo 커널을 내장하고 있으며 기능이 더 완전하고 지속적으로 업데이트됩니다.

구성 및 구독

7개의 질문
  • Q

    구독 링크를 가져오는 방법은 무엇인가요?

    Clash Verge Rev를 예로 들면 (다른 클라이언트도 비슷합니다):

    1. 클라이언트를 열고 왼쪽의 「구독」 또는 「Profiles」 메뉴를 클릭합니다.
    2. 「새로 만들기」 또는 「+」 버튼을 클릭합니다.
    3. URL 입력란에 공항에서 받은 구독 링크를 붙여넣습니다.
    4. 「저장」을 클릭하고 다운로드가 완료될 때까지 기다립니다.
    5. 해당 구독 카드를 클릭하여 활성화합니다 (하이라이트 표시됨).
    6. 메인 화면으로 돌아가 「시스템 프록시」를 켭니다.
    팁:구독 링크는 보통 https://로 시작하며 공항 사용자 대시보드에서 제공됩니다. 이 링크를 타인에게 노출하지 마세요.
  • Q

    Clash 구성 파일(YAML)의 기본 구조는 어떻게 되나요?

    Clash 구성 파일은 YAML 형식을 사용하며 주로 다음 상위 필드로 구성됩니다.

    mixed-port / port / socks-port (리스닝 포트) proxies (프록시 노드 목록) proxy-groups (프록시 그룹/정책 그룹) rules (트래픽 분류 규칙 목록) dns (DNS 구성)

    대부분의 사용자는 공항에서 제공하는 링크를 통해 구성을 자동 생성하므로 직접 작성할 필요가 없습니다. 심층적인 커스터마이징은 Mihomo 공식 Wiki

  • Q

    구독 링크 다운로드 실패 또는 업데이트가 안 될 때는 어떻게 하나요?

    구독 다운로드 실패는 보통 다음 원인 중 하나입니다.

    1. 링크 자체가 만료되었거나 유효하지 않음. 공항 대시보드에서 다시 확인하세요.
    2. 네트워크 문제로 구독 서버 접속 불가. 기존 노드를 임시로 켠 상태에서 업데이트를 시도해 보세요.
    3. 클라이언트 버전이 너무 낮음. 최신 버전으로 업그레이드해 보세요.
    4. 구독 링크에 특수 문자가 포함됨. 붙여넣을 때 앞뒤 공백이나 줄 바꿈이 없는지 확인하세요.
  • Q

    프록시 그룹(Proxy Group)이란 무엇이며 어떤 유형이 있나요?

    프록시 그룹은 여러 노드를 그룹화하여 관리하는 정책 구성입니다. 주요 유형은 다음과 같습니다.

    select — 수동 노드 선택 url-test — 자동 속도 측정 후 가장 빠른 노드 선택 fallback — 현재 노드 장애 시 자동으로 예비 노드로 전환 load-balance — 트래픽 부하 분산 relay — 여러 프록시를 직렬로 연결(중계)

    공항에서 제공하는 구독에는 보통 일반적인 그룹이 구성되어 있어 대부분의 사용자는 직접 수정할 필요가 없습니다.

  • Q

    특정 앱(게임 등)만 프록시를 거치지 않고 직접 연결하게 하려면 어떻게 하나요?

    구성 파일의 rules 섹션에 PROCESS-NAME 규칙을 추가하여 프로세스별로 분류할 수 있습니다. 예:

    규칙 예시:- PROCESS-NAME,game.exe,DIRECT — game.exe 프로세스는 프록시 없이 직접 연결합니다.

    또한 IP-CIDR (IP 대역 기준)나 DOMAIN-SUFFIX (도메인 접미사 기준) 등의 규칙 유형으로 정밀 제어가 가능합니다. 규칙은 위에서 아래 순서로 매칭됩니다.

  • Q

    구독을 정기적으로 자동 업데이트하려면 어떻게 하나요?

    대부분의 그래픽 클라이언트는 자동 업데이트 간격 설정을 지원합니다. Clash Verge Rev의 경우 구독 카드의 설정에서 「자동 업데이트」 옵션을 찾아 간격(예: 24시간마다)을 설정하면 됩니다. 노드 정보가 변경될 때 클라이언트가 자동으로 최신 구성을 가져옵니다.

    자동 업데이트 간격은 12~24시간으로 설정하는 것을 권장합니다. 너무 잦은 업데이트는 트래픽을 소모하고 공항의 접속 제한에 걸릴 수 있습니다.

  • Q

    「혼합 프록시 포트」(mixed-port)란 무엇인가요?

    mixed-port는 Mihomo/Clash Meta에서 제공하는 혼합 리스닝 포트로, HTTP와 SOCKS5 프록시 프로토콜을 동시에 지원하여 하나의 포트(보통 7890)。

    이전 버전의 Clash에서는 port(HTTP)와 socks-port(SOCKS5)를 따로 설정해야 했지만, mixed-port는 이를 통합하여 구성을 간소화합니다. 특별한 요구 사항이 없다면 mixed-port를 사용하면 됩니다.

프로토콜 및 기능

6개의 질문
  • Q

    Clash는 어떤 프록시 프로토콜을 지원하나요?

    Mihomo (Clash Meta) 커널을 기반으로 다음 주요 프로토콜을 지원합니다.

    Shadowsocks (SS) ShadowsocksR (SSR) VMess VLESS + Reality Trojan Hysteria / Hysteria2 TUIC v5 Snell WireGuard SOCKS5 HTTP

    실제 지원 여부는 클라이언트 버전에 따라 다르며 새로운 프로토콜이 지속적으로 업데이트됩니다.

  • Q

    TUN 모드란 무엇이며 언제 활성화해야 하나요?

    TUN (가상 네트워크 카드) 모드는 운영체제 하위 계층에서 가상 NIC를 생성하여 시스템 프록시 설정을 지원하지 않는 앱(대부분의 게임, 일부 커맨드 라인 도구, UWP 앱 등)을 포함한 모든 트래픽을 강제로 제어합니다.

    이와 대조적으로 일반적인 「시스템 프록시」는 프록시 설정을 따르는 앱(보통 브라우저)에만 적용됩니다.

    TUN 모드 권장 상황:게임 가속, 터미널/CLI 도구의 해외 서비스 이용, 진정한 의미의 「전체 프록시」가 필요할 때. TUN 모드 활성화에는 보통 관리자 권한이 필요합니다.
  • Q

    Fake-IP DNS 모드란 무엇인가요? Redir-Host와 어떻게 다른가요?

    Fake-IP: Clash가 DNS 쿼리를 받으면 즉시 가짜 내부 IP(예: 198.18.x.x)를 반환하고, 동시에 도메인 정보를 프록시 노드로 전달하여 원격에서 해석하게 합니다. 빠른 연결 속도와 DNS 오염 회피가 장점으로, 대부분의 상황에서 권장됩니다.

    Redir-Host: 실제 DNS를 해석한 후 직접 연결할지 프록시를 통할지 결정합니다. 호환성은 약간 좋지만 속도가 느리고 DNS 유출 위험이 있습니다.

    권장:초보 사용자는 속도가 빠르고 DNS 오염 방지 효과가 좋은 Fake-IP 모드를 선택하는 것을 권장합니다.
  • Q

    Hysteria2는 Shadowsocks에 비해 어떤 장점이 있나요? 무엇을 선택해야 하나요?

    Shadowsocks: TCP 기반의 성숙한 프로토콜로 호환성이 넓고 일상적인 환경에서 안정적인 지연 시간을 제공합니다.

    Hysteria2: QUIC(UDP) 프로토콜 기반으로 설계되어 패킷 손실과 지연이 심한 네트워크 환경에 최적화되어 있습니다. 네트워크 품질이 좋지 않을 때 대용량 파일 다운로드 속도가 TCP 프로토콜보다 현저히 빠릅니다.

    선택 권장: 네트워크 품질이 좋을 때는 두 프로토콜 간의 차이가 크지 않습니다. 네트워크 불안정이나 속도 저하가 빈번하다면 Hysteria2 노드(공항에서 지원하는 경우)를 우선적으로 사용해 보세요.

  • Q

    「전체 모드」, 「규칙 모드」, 「직접 연결 모드」란 무엇이며 어떻게 선택하나요?

    전체 모드: 모든 트래픽을 프록시로 강제 연결합니다. 규칙 모드: 구성 파일의 규칙에 따라 스마트하게 트래픽을 분류합니다 (권장). 직접 연결 모드: 모든 트래픽을 프록시 없이 직접 연결합니다.

    일상적인 사용에는 「규칙 모드」를 권장합니다. 국내 사이트는 직접 연결하고 해외 사이트는 프록시를 사용하여 최적의 속도를 낼 수 있습니다. 노드 연결 테스트 시에는 임시로 「전체 모드」를 사용하고, 문제 진단 시에는 「직접 연결 모드」를 사용하여 비교해 보세요.

  • Q

    RESTful API 관리 패널이란 무엇이며 어떻게 사용하나요?

    Clash/Mihomo에는 RESTful API가 내장되어 있어 웹 패널(예: MetaCubeXD)이나 타사 도구를 사용하여 브라우저에서 노드 전환, 트래픽 통계, 로그 확인 등을 시각적으로 관리할 수 있습니다.

    기본 접속 주소는 http://127.0.0.1:9090/ui 입니다 (포트는 구성 파일의 external-controller 필드에서 수정 가능). 대부분의 그래픽 클라이언트는 이 패널을 앱 내부에 통합하여 제공합니다.

문제 해결

7개의 질문
  • Q

    시스템 프록시를 켰는데 브라우저에서 웹사이트 접속이 안 될 때는 어떻게 하나요?

    1. 유효하고 활성화된 구독 구성이 선택되었는지 확인하세요.
    2. 노드 목록에서 노드를 선택하고 「속도 테스트」를 클릭하여 지연 시간이 정상인지(타임아웃 여부) 확인하세요.
    3. 포트 충돌 확인: 7890 포트가 다른 프로그램에서 사용 중인지 확인하세요.
    4. 특정 규칙 문제인지 확인하기 위해 임시로 「전체 모드」로 전환해 보세요.
    5. 시스템 방화벽이나 백신 소프트웨어를 잠시 끄고 차단 여부를 확인해 보세요.
    6. 클라이언트 로그에서 오류 메시지가 있는지 확인하세요.
  • Q

    지연 시간은 정상인데 실제 속도가 너무 느릴 때는 어떻게 하나요?

    낮은 지연 시간(Ping)이 반드시 빠른 속도를 의미하지는 않습니다. 속도는 노드 대역폭과 서버 부하에도 영향을 받습니다. 다음 단계를 시도해 보세요.

    1. 같은 지역의 다른 노드로 전환하여 실제 다운로드 속도를 비교해 보세요.
    2. 프록시 그룹 전략을 url-test로 변경하세요 (가장 빠른 노드 자동 선택).
    3. TCP 프로토콜(SS/VMess/Trojan) 속도가 느리다면 Hysteria2 노드(UDP 기반, 약한 네트워크에 강함)를 시도해 보세요.
    4. 로컬 네트워크 품질을 확인하여 인터넷 서비스 제공업체(ISP)의 제한 여부를 배제하세요.
  • Q

    Clash를 종료한 후 인터넷 접속이 안 되는 이유는 무엇인가요?

    자주 발생하는 문제입니다. Clash 종료 전 「시스템 프록시」 스위치를 끄지 않으면 시스템 설정이 로컬 포트를 가리킨 채로 남게 되고, Clash가 작동하지 않아 모든 트래픽이 차단됩니다.

    1. Clash 클라이언트를 다시 실행하세요.
    2. 종료 전 수동으로 「시스템 프록시」 스위치를 끕니다.
    3. 또는 시스템 네트워크 설정에서 수동으로 프록시 설정을 해제합니다.
    예방책:대부분의 클라이언트는 「종료 시 시스템 프록시 자동 해제」 옵션을 제공합니다. 이 옵션을 활성화하는 것이 좋습니다.
  • Q

    프록시 활성화 후 일부 국내 사이트 접속이 느려지면 어떻게 해결하나요?

    보통 규칙 구성 문제로, 해당 사이트가 잘못하여 프록시 경로로 할당된 경우입니다. 해결 방법:

    1. 프록시 모드가 「전체 모드」가 아닌 「규칙 모드」인지 확인하세요.
    2. 규칙 파일이나 구독 설정에서 해당 도메인/IP가 해외 트래픽으로 오판되었는지 확인하세요.
    3. 수동으로 rules에 DOMAIN-SUFFIX,example.com,DIRECT를 추가하여 직접 연결을 강제합니다.
    4. 커뮤니티에서 유지 관리하는 규칙 세트(예: ACL4SSR)를 사용하세요. 이러한 규칙 세트는 커버리지가 넓고 업데이트가 빠릅니다.
  • Q

    Windows에서 TUN 모드 사용 시 권한 부족 오류가 발생하면 어떻게 하나요?

    TUN 모드는 가상 네트워크 카드를 생성해야 하므로 관리자 권한이 필요합니다. 해결 방법:

    1. Clash 클라이언트 아이콘을 우클릭하고 「관리자 권한으로 실행」을 선택하세요.
    2. 또는 클라이언트 설정에서 「서비스 모드」(Service Mode)를 활성화하세요. 서비스 설치 후 필요한 권한을 자동으로 획득할 수 있습니다.
    macOS 사용자:TUN 모드를 처음 활성화할 때 시스템 권한 승인 팝업이 뜹니다. 시스템 비밀번호를 입력하여 승인하세요.
  • Q

    안드로이드 폰에서 Clash 배터리 소모가 비정상적으로 높을 때는 어떻게 하나요?

    1. 「절전 모드」를 켜거나 로그 기록 수준을 낮게(Warning 또는 Error) 설정하세요.
    2. 불필요한 실시간 「트래픽 통계」 차트를 끕니다.
    3. 규칙 구성이 너무 복잡한지 확인하세요 (규칙 수가 너무 많으면 CPU 매칭 부하가 증가합니다).
    4. DNS 캐시 크기를 늘려 빈번한 DNS 요청을 줄입니다.
    5. 휴대폰 시스템 설정에서 Clash의 백그라운드 실행을 허용하고 배터리 최적화 제외 대상으로 설정하세요.
  • Q

    문제 진단을 위해 Clash 실행 로그를 확인하려면 어떻게 하나요?

    대부분의 그래픽 클라이언트는 실시간 로그 패널(보통 「Logs」 탭)을 제공하여 각 요청의 처리 결과(DIRECT/PROXY/REJECT) 및 오류 메시지를 보여줍니다.

    문제 해결 시 로그 수준을 debug로 설정한 뒤, 문제를 재현하고 해당 요청의 매칭 규칙과 오류 내용을 확인하세요. 완료 후에는 성능 절약을 위해 로그 수준을 info로 되돌리세요.

개인정보 및 보안

5개의 질문
  • Q

    Clash 커널 및 Mihomo는 GitHub에 호스팅된 완전 오픈 소스 프로젝트입니다. 전 세계 개발자가 코드를 감사할 수 있으며,

    Clash 커널 및 Mihomo는 모두 GitHub에 호스팅된 완전 오픈 소스 프로젝트이며 전 세계 개발자가 감사를 수행할 수 있습니다.숨겨진 백도어나 데이터 수집 행위가 없습니다. 귀하의 트래픽은 로컬에서 처리된 후 선택한 프록시 노드로 전달되며 제3자 서버를 거치지 않습니다.

    참고:데이터 보안은 사용하는 공항 서비스 제공업체의 신뢰도에도 영향을 받으므로 운영이 투명하고 평판이 좋은 곳을 선택하는 것이 좋습니다.
  • Q

    DNS 유출을 방지하고 익명성을 보장하려면 어떻게 하나요?

    DNS 유출 방지를 위해 다음 설정을 권장합니다.

    1. DNS 모드로 Fake-IP를 사용하세요 (도메인이 원격 노드에서 해석되어 로컬 DNS 요청이 전송되지 않습니다).
    2. 등 암호화 DNS(DoH/DoT)를 사용하세요.https://1.1.1.1/dns-query
    3. 를 구성하고 적절한 enhanced-mode: fake-ipfake-ip-filter 화이트리스트를 설정하여 LAN 서비스가 잘못 프록시 처리되지 않도록 하세요.
    4. TUN 모드를 활성화하여 모든 트래픽을 가로채고 앱이 프록시를 우회하는 것을 방지하세요.
  • Q

    구독 링크가 노출되면 어떤 위험이 있나요? 어떻게 조치하나요?

    구독 링크에는 귀하의 계정 인증 정보가 포함되어 있습니다. 노출될 경우 타인이 귀하의 데이터를 사용할 수 있어 용량 초과나 계정 정지로 이어질 수 있습니다.

    1. 즉시 공항 대시보드에 접속하여 구독 링크를 재설정(새 토큰 생성)하세요.
    2. 모든 기기에서 구독 링크를 새 것으로 업데이트하세요.
    3. 스크린샷, 게시판, GitHub 저장소 등에 구독 링크가 포함되지 않도록 주의하세요.
  • Q

    백신 소프트웨어가 Clash 클라이언트를 위협으로 감지하면 어떻게 하나요?

    Clash는 트래픽 가로채기 및 가상 NIC 생성 등 하위 레벨 작업을 수행하므로 일부 백신 프로그램이 이를 악성 코드로 오진할 수 있습니다. 이는 정상적인 오탐(False Positive) 현상입니다.

    권장 조치:

    1. 공식 GitHub Releases 또는 본 사이트에서만 다운로드하여 신뢰할 수 있는 파일인지 확인하세요.
    2. Clash 설치 디렉토리를 백신 소프트웨어의 제외 목록(신뢰 목록)에 추가하세요.
    3. VirusTotal에서 파일 해시값을 확인하여 공식 릴리스와 일치하는지 확인하세요.
  • Q

    공공 Wi-Fi에서 Clash를 사용하는 것이 안전한가요?

    공공 Wi-Fi에서 Clash를 사용하는 것이 사용하지 않는 것보다 실제로는 더 안전합니다. 모든 트래픽은 기기를 떠나기 전에 암호화(SS/VMess/Trojan 등 사용)되므로 네트워크상의 타인이 귀하의 데이터를 훔쳐볼 수 없습니다.

    또한 암호화 DNS(DoH)를 사용하면 같은 네트워크상의 스니퍼가 귀하가 방문하는 사이트를 알아내는 것을 방지하여 프라이버시를 보호합니다.

원하는 답변을 찾지 못하셨나요?

상세 자습서를 확인하거나 GitHub 커뮤니티에 참여하여 더 많은 고급 팁과 해결책을 찾아보세요.