Clash 도움말 센터: 자주 묻는 질문과 문제 해결 단계
기본 개념, 설치·설정, 활용 팁과 문제 해결로 나누어 정리했습니다. 먼저 문제가 발생한 계층을 파악한 뒤 해당 설정만 수정하세요. 노드·규칙·DNS를 동시에 바꾸면 원인을 확인하기 어려워집니다.
기본 개념
클라이언트·코어·설정·실행 모드를 먼저 구분하세요. 개념을 정확히 이해하면 이후 문제 해결이 훨씬 수월합니다.
Clash, Mihomo 코어와 그래픽 클라이언트는 어떤 관계인가요?
Clash는 일반적으로 규칙 기반 프록시 도구와 그 생태계를 가리킵니다. Mihomo는 지속적으로 유지 관리되는 호환 코어로, 연결·DNS·규칙 매칭·트래픽 전달을 담당합니다. Clash Verge Rev, Clash Plus 같은 그래픽 클라이언트는 구독 관리, 켜기·끄기와 화면 조작을 담당합니다. 문제를 해결할 때는 클라이언트 버전, 코어 버전과 설정 파일을 구분해야 하며, 화면 문제와 코어 연결 문제는 서로 다른 유형입니다.
규칙 모드, 글로벌 모드와 직접 연결 모드는 어떻게 다른가요?
규칙 모드는 설정의 rules를 위에서 아래 순서로 매칭하므로 일상적인 사용에 적합합니다. 글로벌 모드는 대부분의 연결을 현재 선택한 프록시 정책으로 보내 노드를 임시로 테스트할 때 유용합니다. 직접 연결 모드는 트래픽이 네트워크에 직접 접속하게 하여 문제가 프록시 경로에서 발생했는지 확인할 수 있습니다. 모드를 바꿔도 구독 내용은 자동으로 변경되지 않으므로 테스트가 끝나면 일반적으로 규칙 모드로 되돌려야 합니다.
시스템 프록시와 TUN 모드 중 무엇을 선택해야 하나요?
시스템 프록시는 운영체제의 프록시 설정을 따르는 브라우저와 앱의 트래픽을 주로 처리하며, 설정이 간단해 우선 선택하기 좋습니다. TUN 모드는 가상 네트워크 인터페이스를 통해 더 많은 트래픽을 가로채므로 시스템 프록시를 읽지 않는 프로그램, 명령줄 도구 또는 일부 게임에 적합합니다. 먼저 시스템 프록시로 기본 연결을 확인하고, 앱이 처리되지 않을 때만 TUN을 켠 뒤 관리자 권한, 라우팅과 보안 소프트웨어 허용 여부를 점검하세요.
서로 다른 Clash 클라이언트에서 같은 구독을 함께 사용할 수 있나요?
대부분의 표준 Clash 또는 Mihomo 구독은 여러 클라이언트에서 가져올 수 있지만, 실제 호환성은 설정에 사용된 프록시 프로토콜, 규칙 제공자, 스크립트와 코어 전용 필드에 따라 달라집니다. 가져온 뒤 지원하지 않는 필드라는 메시지가 표시되면 먼저 클라이언트가 사용하는 코어를 확인하고, 구독 서비스에서 호환 형식을 제공받으세요. 필드 용도를 모르는 상태에서 설정 블록을 일괄 삭제하면 트래픽 분기나 DNS 동작이 바뀔 수 있습니다.
설정 파일과 구독 링크는 어떻게 다른가요?
설정 파일은 클라이언트가 실제로 읽는 YAML 내용으로, 보통 프록시·정책 그룹·규칙·DNS 설정을 포함합니다. 구독 링크는 설정 파일을 가져오거나 업데이트하는 네트워크 주소입니다. 로컬 설정을 삭제해도 구독 서비스가 해지되지는 않으며, 로컬 설정을 수정해도 대개 서버에 반영되지 않습니다. 다음 구독 업데이트 때 로컬에서 직접 수정한 내용이 덮어써질 수도 있습니다. 장기간 유지할 규칙은 클라이언트의 오버라이드 기능이나 별도 설정으로 관리하세요.
설치·설정
구독 가져오기, 시스템 프록시, TUN 권한과 Windows 앱 루프백 등 설치 후 자주 발생하는 문제를 다룹니다.
구독 링크를 붙여 넣은 뒤 가져오기가 되지 않는 이유는 무엇인가요?
먼저 브라우저에서 링크에 여전히 접속할 수 있는지 확인하고, 복사 과정에서 공백·줄바꿈·끝의 문장 부호가 들어갔는지 살펴보세요. 로그인 페이지나 일반 웹페이지 또는 빈 내용이 반환되면 클라이언트가 설정으로 인식할 수 없습니다. 시스템 시간이 정확한지, 네트워크에서 구독 도메인에 접속할 수 있는지도 확인한 뒤 시스템 프록시를 잠시 끄고 다시 가져와 보세요. 링크에 임시 토큰이 포함되어 있다면 구독 서비스 페이지에서 새로 생성해야 하며, 매개변수를 직접 수정하지 마세요.
Clash 구독이 만료되었거나 업데이트 시 404가 반환되면 어떻게 하나요?
404는 보통 구독 경로가 사라졌거나 토큰이 초기화되었거나 서버 측 진입점이 변경되었음을 의미합니다. 먼저 구독 서비스 페이지에 로그인해 링크를 다시 복사한 다음 클라이언트의 기존 주소를 교체하고 수동으로 한 번 업데이트하세요. 새 링크도 브라우저에서 404를 반환한다면 구독 서비스에 문의해야 합니다. 기존 설정은 단기간 문제 확인에 사용할 수 있지만, 노드 사용 가능 여부는 서버 상태에 따라 달라지므로 설정이 아직 유효하다는 근거로 볼 수 없습니다.
구독 업데이트가 시간 초과되거나 다운로드 내용이 비어 있으면 어떻게 하나요?
먼저 구독 주소에 정상적으로 접속할 수 있는 네트워크로 전환한 뒤 프록시를 끈 상태와 켠 상태를 각각 테스트하세요. 일부 클라이언트는 구독 업데이트에 직접 연결 또는 프록시 정책을 지정할 수 있으므로, 업데이트 요청이 현재 만료된 노드를 거치지 않도록 해야 합니다. 브라우저에서는 다운로드되지만 클라이언트에서 계속 시간 초과가 발생하면 클라이언트 로그의 TLS·DNS·timeout 정보를 확인하고 보안 소프트웨어가 클라이언트의 네트워크 접속을 차단하지 않는지 점검하세요.
시스템 프록시를 켜도 브라우저가 계속 직접 연결되면 어떻게 하나요?
먼저 운영체제 네트워크 설정에 프록시 주소와 포트가 입력되어 있고 클라이언트에 표시된 혼합 포트와 일치하는지 확인하세요. 일부 브라우저·확장 프로그램·기업 정책은 별도 프록시 설정을 사용하므로 관련 확장 프로그램을 잠시 끄고 시스템 설정 사용으로 되돌리세요. 규칙 모드에서 대상 도메인이 DIRECT에 매칭되는지도 확인해야 합니다. 클라이언트를 종료한 뒤에도 시스템에 프록시 주소가 남아 있다면 시스템 프록시를 먼저 끄고 클라이언트를 다시 시작하세요.
Windows에서 TUN을 켤 때 권한 부족 메시지가 표시되면 어떻게 하나요?
클라이언트를 종료한 뒤 관리자 권한으로 다시 실행하고 TUN을 켜세요. 클라이언트에 서비스 모드나 보조 서비스가 있다면 화면 안내에 따라 설치하고 서비스가 실행 중인지 확인합니다. 계속 실패하면 보안 소프트웨어가 가상 네트워크 카드나 서비스 생성을 차단하는지 점검하고, 장치 관리자에서 비정상적인 가상 어댑터가 남아 있는지 확인하세요. 잔여 항목을 처리하기 전에는 클라이언트를 완전히 종료해 사용 중인 인터페이스를 잘못 삭제하지 않도록 합니다.
Microsoft Store 또는 UWP 앱에서 프록시를 사용할 수 없으면 어떻게 하나요?
일부 UWP 앱은 기본적으로 로컬 루프백 프록시에 접근할 수 있어 브라우저는 정상인데 스토어 앱만 연결에 실패할 수 있습니다. 클라이언트가 제공하는 UWP 루프백 도구에서 대상 앱을 선택하고 저장한 뒤 앱을 다시 열어 테스트하세요. 해당 도구가 없다면 TUN 모드로 트래픽을 처리하는 방법을 우선 시도할 수 있습니다. 그래도 해결되지 않으면 앱이 별도 네트워크 서비스를 사용하는지 확인하고, 관련 도메인이 규칙에서 잘못 DIRECT로 분류되지 않았는지 점검하세요.
활용 팁
부팅 시 자동 실행, 규칙 관리, Fake-IP, 구독 업데이트와 연결 기록에 관한 주요 설정 방법을 정리했습니다.
Clash를 부팅 시 자동 실행하고 프록시를 자동으로 켜려면 어떻게 하나요?
먼저 클라이언트 설정에서 부팅 시 실행을 켠 다음, 필요에 따라 시작 후 시스템 프록시 또는 TUN 상태 복원을 활성화하세요. Windows에서는 작업 관리자의 시작 앱 목록도 확인하고, macOS에서는 로그인 항목과 백그라운드 항목을 점검해야 합니다. 부팅 후 클라이언트는 실행 중인데 네트워크가 처리되지 않는다면 시스템 프록시 복원 옵션이 꺼져 있거나 TUN 보조 서비스가 아직 시작되지 않은 경우가 많습니다. 먼저 수동 실행이 안정적인지 확인한 뒤 자동 복원을 설정하세요.
Clash 사용자 지정 규칙을 추가하고 업데이트 후 사라지지 않게 하려면 어떻게 하나요?
클라이언트에서 제공하는 오버라이드·설정 병합 또는 스크립트 기능을 우선 사용해 사용자 지정 규칙을 별도 파일에 저장하고, 구독으로 생성된 설정을 직접 편집하지 마세요. 규칙은 위에서 아래로 매칭되므로 특정 도메인 규칙을 포괄적인 규칙보다 앞에 배치하고, 최종 매칭 규칙은 끝에 남겨 두어야 합니다. 수정할 때마다 먼저 설정 검사를 실행한 뒤 연결 기록으로 대상 도메인이 예상한 정책에 매칭되는지 확인하세요. 구독을 업데이트하기 전에 사용 가능한 복사본을 보관하세요.
Fake-IP 모드에서 LAN 기기나 앱에 이상이 생기면 어떻게 하나요?
Fake-IP는 도메인에 매핑 주소를 반환하고, 코어가 도메인을 복원한 뒤 규칙을 매칭합니다. 실제 주소, LAN 검색, 프린터, 화면 공유 또는 일부 게임에 의존하는 기능에서는 문제가 발생할 수 있습니다. 먼저 관련 도메인을 fake-ip-filter에 추가하고 LAN 대역에는 직접 연결 규칙을 유지하세요. 도메인을 알 수 없다면 DNS와 연결 로그를 확인합니다. DNS 모듈 전체를 바로 끄지 말고 예외 범위를 먼저 좁혀 다른 도메인의 트래픽 분기에 영향을 주지 않도록 하세요.
구독 자동 업데이트 간격은 어느 정도가 적당한가요?
일반적인 사용에서는 몇 시간에 한 번부터 하루에 한 번 정도로 설정하면 되며, 구체적인 간격은 구독 서비스의 업데이트 주기에 맞추세요. 간격을 지나치게 짧게 설정해도 노드가 더 빨라지지는 않고 시작 시 네트워크 요청만 늘어날 수 있습니다. 모바일 네트워크를 자주 사용하는 기기는 네트워크가 복구된 뒤 수동으로 업데이트하고, 장기간 안정적으로 실행하는 기기는 적절한 간격을 유지하세요. 업데이트 실패 시 마지막으로 사용 가능한 설정을 자동 삭제하지 않는지도 확인해야 합니다.
특정 웹사이트가 실제로 어떤 규칙에 매칭되었는지 확인하려면 어떻게 하나요?
클라이언트의 연결 기록을 열고 대상 웹사이트를 새로 고친 다음 도메인으로 해당 연결을 필터링해 규칙·정책 그룹·최종 노드 필드를 확인하세요. 기록에 IP만 표시된다면 DNS를 Clash가 처리하는지, 앱이 시스템 프록시를 우회하는지 점검합니다. 규칙을 수정한 뒤에는 연결을 새로 만들어야 하며 브라우저의 기존 장기 연결은 즉시 다시 매칭되지 않습니다. 테스트 중에는 비교를 위해 잠시 글로벌 모드를 사용할 수 있지만, 끝나면 규칙 모드로 되돌리세요.
문제 해결
노드·규칙·DNS·로그 네 가지 방향에서 범위를 좁혀 연결 실패와 접속 이상 문제를 해결합니다.
모든 노드가 시간 초과로 표시될 때 먼저 확인할 것은 무엇인가요?
먼저 기기 자체가 정상적으로 인터넷에 연결되는지 확인한 뒤 구독이 방금 업데이트되었는지, 시스템 시간이 정확한지, 노드 도메인이 해석되는지 점검하세요. 지연 시간 테스트 주소에 접근할 수 없으면 모든 노드가 시간 초과로 표시될 수 있으므로 클라이언트의 지연 테스트에만 의존하지 마세요. 노드 하나를 선택해 실제로 웹페이지에 접속하고 로그에서 DNS, connect timeout 또는 connection refused를 확인하세요. 네트워크에 따라 결과가 다르면 현재 네트워크의 제한을 우선 조사해야 합니다.
Clash를 켠 뒤 일부 웹사이트가 열리지 않으면 어떻게 하나요?
먼저 규칙·글로벌·직접 연결 모드를 비교해 문제가 노드에서 발생했는지 규칙에서 발생했는지 판단하세요. 글로벌 모드에서는 접속되지만 규칙 모드에서 실패한다면 연결 기록의 매칭 규칙을 확인합니다. 모든 프록시 모드에서 실패하면 노드를 바꾸고 DNS를 점검하세요. 브라우저 DNS 캐시를 지우고 QUIC를 끈 뒤 다시 테스트하는 방법도 있습니다. 여러 프록시 클라이언트를 동시에 실행하지 마세요. 시스템 프록시·라우팅·가상 네트워크 카드를 중복으로 변경할 수 있습니다.
Clash DNS 누출 또는 DNS 해석 이상을 점검하려면 어떻게 하나요?
먼저 클라이언트의 DNS 모듈이 활성화되어 있는지 확인하고, 시스템이나 브라우저가 별도의 암호화 DNS를 사용하는지 점검하세요. TUN 모드에서는 DNS 하이재킹 설정이 처리해야 할 요청까지 적용되는지도 확인해야 합니다. 해석 결과가 이상하면 nameserver와 fallback에 각각 접속 가능한지 테스트하고 로그에 시간 초과가 있는지 살펴보세요. DNS 누출 테스트 결과는 브라우저 캐시·네트워크 출구·테스트 사이트의 영향을 받으므로 연결 기록과 함께 판단해야 합니다.
Clash 실행 로그에서 중점적으로 확인할 내용은 무엇인가요?
문제가 발생한 정확한 시간을 먼저 기록한 다음 같은 시간대의 error와 warning을 확인하세요. DNS timeout은 DNS 해석 경로 문제를 가리키고, connection refused는 대개 대상 측이 연결을 거부했음을 의미합니다. connect timeout은 노드 또는 네트워크에 접근할 수 없는 상황과 관련될 수 있으며, 설정 해석 오류에는 필드명이나 줄 번호가 표시됩니다. 로그를 공유하기 전에는 구독 주소·인증 정보·노드 자격 증명을 삭제하고 오류 전후 맥락과 필요한 설정 구조만 남기세요.