FAQ · 빠른 검색
Clash 자주 묻는 질문 모음
구독 업데이트 실패, 노드 타임아웃, 시스템 프록시 미작동, TUN 권한, UWP 루프백까지 기초 지식 / 설치 설정 / 사용 팁 / 문제 해결 4개 분류로 20개 고빈도 질문을 정리했으며, 각 항목마다 바로 실행 가능한 해결 방법을 제공합니다.
FAQ-01
기초 지식
커널 관계, 비용, 사전 준비, 프록시 모드, 데이터 보안까지 설치 전에 먼저 확인하세요.
Clash, Clash Meta, mihomo는 어떤 관계인가요?
Clash는 Dreamacro가 개발한 오리지널 프록시 커널로, 2023년 유지보수가 중단되고 아카이브 처리되었습니다. Clash Meta는 커뮤니티가 원본을 기반으로 파생시킨 강화 버전으로, VLESS, Hysteria2, TUN 등의 프로토콜과 기능을 추가했습니다. 2024년부터 Clash Meta는 mihomo로 명칭을 변경해 계속 업데이트되고 있습니다. 현재 관리 중인 데스크톱·모바일 클라이언트는 대부분 mihomo 커널을 기반으로 하므로, 다운로드 시 mihomo 커널인지 확인하면 됩니다. 버전별 차이는 사이트 내 글 《Clash 커널 차이》를 참고하세요.
Clash 클라이언트는 유료인가요?
무료입니다. mihomo 커널은 GPL-3.0 라이선스로 오픈소스이며, 대표적인 GUI 클라이언트(Clash Verge Rev, FlClash, Clash Meta for Android 등)도 마찬가지로 오픈소스·무료입니다. 다운로드, 사용, 업데이트 전 과정에서 별도 비용이 발생하지 않습니다. 다만 클라이언트 자체에는 노드가 포함되어 있지 않으므로 유효한 구독 링크를 별도로 준비해야 합니다. 설치 파일은 다운로드 센터에서 확인하세요.
Clash 설치 후 인터넷 접속을 위해 추가로 필요한 것은?
클라이언트는 전달 엔진일 뿐이며, 유효한 노드 구독이 별도로 필요합니다. 기본 절차는 4단계입니다: 클라이언트 설치 → 구독 링크 가져오기 → 프록시 모드 선택(일상적으로는 규칙 모드 권장) → 시스템 프록시 또는 TUN 모드 켜기. 설정 완료 후 해외 사이트 접속 시 자동으로 프록시를 경유합니다. 세부 절차는 사용 가이드를 참고하세요.
규칙, 글로벌, 다이렉트 세 가지 프록시 모드의 차이는?
규칙 모드는 규칙 세트에 따라 하나씩 매칭하여, 국내(현지) 사이트는 다이렉트, 해외 사이트는 프록시를 경유하는 방식으로 일상적으로 권장되는 설정입니다. 글로벌 모드는 모든 트래픽을 현재 선택된 노드로 강제 전달하며, 임시 테스트나 규칙이 제대로 작동하지 않을 때 보조용으로 사용합니다. 다이렉트 모드는 프록시를 전혀 사용하지 않는 상태로, 프록시를 일시 중지한 것과 같습니다. 세 모드는 클라이언트 메인 화면에서 한 번의 클릭으로 전환할 수 있으며, 전환해도 구독과 노드 설정에는 영향을 주지 않습니다.
Clash가 사용 기록을 저장하거나 업로드하나요?
아닙니다. 트래픽 분류와 전달은 모두 로컬에서 처리되며, 클라이언트는 어떤 서버에도 사용 기록을 전송하지 않습니다. 화면의 연결 패널에는 현재 활성 연결의 도메인과 매칭된 규칙만 표시되어 문제 진단용으로 쓰이며, 패널을 닫으면 기록이 사라집니다. 실제 암호화된 트래픽을 처리하는 곳은 구독이 연결된 노드 제공업체이므로, 구독처 선택 시 신뢰도를 직접 확인해야 합니다.
FAQ-02
설치 설정
설치 차단, 구독 등록, 업데이트 실패, 시스템 프록시 설정까지 클라이언트를 실행하기까지 마주치는 관문들입니다.
Windows 설치 시 "Windows의 PC 보호" 경고가 뜨면 어떻게 하나요?
이는 SmartScreen이 새로 배포되어 다운로드 수가 아직 적은 설치 파일에 대해 일반적으로 표시하는 경고이며, 바이러스 경고가 아닙니다. "추가 정보" → "실행"을 클릭하면 설치를 계속할 수 있습니다. 오픈소스 클라이언트는 업데이트가 빈번해 새 버전 배포 초기에 이런 경고가 뜨는 것은 흔한 일이며, 본 사이트의 다운로드 센터에서 받은 설치 파일은 공식 배포 채널과 동일합니다.
macOS에서 "손상되어 열 수 없음" 또는 "개발자를 확인할 수 없음" 메시지가 뜨면?
두 가지 방법이 있습니다. ① "시스템 설정 → 개인정보 보호 및 보안"을 열고 하단에서 차단된 클라이언트를 찾아 "그래도 열기"를 클릭합니다. ② 여전히 손상되었다는 메시지가 뜨면 터미널에서 sudo xattr -rd com.apple.quarantine /Applications/앱이름.app 명령을 실행해 격리 속성을 제거한 뒤 다시 엽니다. Apple Silicon 기기는 arm64 버전을 다운로드해야 하며, 아키텍처를 잘못 설치하면 실행 자체가 되지 않습니다.
구독 링크를 클라이언트에 어떻게 등록하나요?
일반적인 절차는 다음과 같습니다: 구독 링크 복사 → 클라이언트의 "설정/구독" 페이지 열기 → 새 구독 추가, 링크 붙여넣기 후 이름 지정 → 저장 후 "업데이트"를 눌러 노드 정보 가져오기 → 해당 구성을 선택해 적용. Clash Verge Rev는 링크를 창에 직접 드래그해 가져올 수 있고, FlClash는 설정 페이지에서 + 버튼을 눌러 붙여넣습니다. 플랫폼별 세부 절차는 사용 가이드를 참고하세요.
Clash 구독 업데이트가 실패할 때 어떻게 확인하나요?
다음 순서로 4가지를 확인하세요. ① 구독 상태 — 서비스 제공업체 계정에 로그인해 만료 여부와 트래픽 잔량을 확인합니다. ② 업데이트 방식 — 구독 업데이트 방식을 "프록시를 통해 업데이트"로 변경하거나, 먼저 글로벌 모드로 전환한 뒤 업데이트를 시도합니다. ③ 로컬 네트워크 — 프록시를 끈 상태에서 브라우저로 구독 링크에 직접 접속해 내용이 표시되는지 확인합니다. ④ 시스템 시간 — 시간 차이가 크면 TLS 핸드셰이크 실패로 이어질 수 있으니 시간을 맞춘 후 다시 시도합니다. 이 4단계로 대부분의 업데이트 실패 상황을 해결할 수 있습니다.
시스템 프록시를 켰는데 브라우저가 프록시를 경유하지 않을 때는?
흔한 원인은 세 가지입니다. ① 브라우저에 프록시 관리 확장 프로그램이 설치되어 있어 확장 프로그램의 규칙이 시스템 프록시를 덮어쓰는 경우로, 확장 프로그램을 비활성화한 뒤 다시 테스트합니다. ② 시스템 프록시 예외 목록("다음 주소에는 프록시를 사용하지 않음")에 대상 도메인이 남아 있는 경우로, 목록을 비운 뒤 다시 시도합니다. ③ 포트 불일치 — 클라이언트의 혼합 포트(기본값 7890)와 시스템 프록시 설정의 포트가 동일한지 확인합니다. 계속 문제가 있으면 TUN 모드로 전환하세요. 트래픽이 네트워크 어댑터 계층에서 처리되어 시스템 프록시에 의존하지 않습니다.
FAQ-03
사용 팁
모드 선택, 정책 그룹, 사용자 정의 규칙, 구독 변환, GeoIP 업데이트까지 실제 사용에서 필요한 심화 설정입니다.
일상적으로 어떤 프록시 모드를 사용해야 하나요?
평소에는 규칙 모드를 유지하세요. 국내(현지) 사이트는 다이렉트로 속도를 확보하고, 해외 사이트는 자동으로 프록시를 경유합니다. 글로벌 모드가 필요한 상황(일부 앱이 시스템 프록시를 인식하지 못하거나, 노드를 임시로 테스트할 때)에는 글로벌 모드나 TUN을 켜고, 사용 후 다시 전환하세요. 다이렉트 모드는 보통 "프록시로 인한 문제인지" 대조 확인용으로만 사용합니다. 모드 전환은 분流 규칙 자체에는 영향을 주지 않으므로 언제든 바꿀 수 있습니다.
정책 그룹이란 무엇이고, 노드를 수동으로 전환하려면?
정책 그룹은 노드를 묶어 관리하는 스위치입니다. 구독 구성에는 보통 "자동 선택"(지연시간 기준 자동 선택)과 "수동 선택" 두 종류의 그룹이 기본 포함되어 있습니다. 클라이언트의 "프록시" 페이지에서 정책 그룹 이름을 클릭하면 노드 목록이 펼쳐지고, 원하는 노드를 클릭해 전환할 수 있습니다. 테스트 버튼을 누르면 그룹 내 노드들의 지연시간을 한꺼번에 측정할 수 있습니다. 특정 노드를 고정하려면 수동 그룹에서 선택하고, 관리가 부담스럽다면 자동 그룹을 사용하세요. 정책 그룹의 심화 설정은 사이트 내 글 《Clash 규칙 분流 설정 실전》을 참고하세요.
특정 사이트나 앱을 프록시에서 제외하려면 어떻게 하나요?
구성 파일의 rules 항목 앞쪽에 다이렉트 규칙을 추가하세요. DOMAIN-SUFFIX,example.com,DIRECT는 해당 도메인 전체(하위 도메인 포함)를 다이렉트로 연결하고, PROCESS-NAME,AppName.exe,DIRECT는 특정 프로세스를 다이렉트로 연결합니다(mihomo 커널 필요). 규칙은 위에서부터 순서대로 매칭되며 일치하면 즉시 적용되므로, 사용자 정의 규칙은 반드시 구독에 포함된 기본 규칙보다 앞에 배치해야 합니다. 수정 후 구성을 다시 불러오면 적용됩니다. example.com은 원하는 도메인으로 바꾸면 됩니다.
구독 변환이란 무엇이고, 언제 필요한가요?
구독 변환은 다른 형식(V2Ray, Surge 등)의 노드 구독을 온라인으로 Clash 구성 형식으로 바꿔주는 서비스입니다. 서비스 제공업체가 Clash 형식 링크를 직접 제공하지 않을 때만 필요하며, 대부분의 주요 제공업체는 계정 페이지에서 Clash/mihomo 구독 주소를 바로 제공하므로 가능하면 원본 링크를 사용하는 것이 좋습니다. 서드파티 변환 서비스는 구독 전체 내용을 거치게 되어 노드 정보가 노출될 수 있으므로, 꼭 필요한 경우가 아니면 사용을 피하세요.
GeoIP, GeoSite 데이터베이스는 수동으로 업데이트해야 하나요?
필요하지만 자주 할 필요는 없습니다. mihomo 커널은 GeoIP로 IP의 소속 국가를 판단하고, GeoSite로 도메인 분류(예: geosite-cn)를 매칭하는데, 국내외 트래픽 분류의 정확도는 이 두 데이터에 직접적으로 의존합니다. 클라이언트 설정 페이지에는 보통 "GeoIP/GeoSite 업데이트" 버튼이 있으며, 한 달에 한 번 정도 업데이트하거나 분류 결과가 이상할 때 수동으로 업데이트하는 것을 권장합니다. 업데이트가 실패하면 네트워크 환경을 바꾸거나 프록시를 켠 뒤 다시 시도하세요.
FAQ-04
문제 해결
노드 타임아웃, TUN 권한, UWP 루프백, 잘못된 프록시 경유, 포트 충돌까지 증상별로 확인하세요.
노드가 전부 타임아웃되어 하나도 연결되지 않을 때는?
두 단계로 확인합니다. 구독 단계: 구독 만료, 트래픽 소진, 서비스 제공업체 장애가 있으면 노드 전체가 작동하지 않으므로 먼저 제공업체 계정에서 확인하세요. 로컬 단계: 시스템 시간 오차로 TLS가 실패하거나, DNS 오염으로 노드 도메인이 잘못 해석될 수 있습니다. 처리 순서: 시스템 시간 맞추기 → 구독 업데이트 → 글로벌 모드로 전환해 해외 사이트 접속 테스트 → 여전히 안 되면 클라이언트 로그에서 오류를 확인합니다. dial tcp timeout은 대부분 노드 문제이고, x509 인증서 오류는 대부분 시간 문제입니다. DNS 설정 관련 내용은 사이트 내 글 《Clash DNS 설정 상세》를 참고하세요.
TUN 모드를 켰을 때 권한 부족이나 서비스 설치 실패가 뜨면?
TUN은 가상 네트워크 어댑터를 생성해야 하므로 시스템 수준의 권한이 필요합니다. Windows: 마우스 오른쪽 버튼으로 "관리자 권한으로 실행"을 선택하거나, 설정에서 서비스 모드를 설치합니다(Clash Verge Rev는 원클릭 설치를 제공하며, 설치 후에는 일반 권한으로도 TUN을 켜고 끌 수 있습니다). macOS: 안내에 따라 로그인 비밀번호를 입력해 권한을 부여합니다. Linux: 커널 바이너리에 cap_net_admin 권한을 부여하거나 root로 실행합니다. 여전히 실패하면 다른 VPN이나 가속기 프로그램과 동시에 실행 중인지 확인하세요. 가상 네트워크 어댑터가 충돌하면 다른 프로그램을 먼저 종료해야 합니다.
스토어에서 설치한 UWP 앱이 프록시를 경유하지 않을 때는?
이는 Windows가 UWP 앱에 적용하는 루프백 접근 제한 때문이며, 클라이언트의 문제가 아닙니다. 처리 방법은 두 가지입니다. ① 클라이언트에 내장된 UWP 루프백 해제 도구를 사용합니다(Clash Verge Rev는 설정 페이지에서 제공). 대상 앱을 선택하고 저장하세요. ② 바로 TUN 모드를 켭니다. 트래픽이 네트워크 어댑터 계층에서 처리되어 루프백 제한의 영향을 받지 않습니다. 장기적으로는 두 번째 방법을 권장하며, 한 번 설정하면 계속 적용됩니다.
프록시를 켠 뒤 인터넷뱅킹, 공공기관, 일부 국내 사이트가 열리지 않을 때는?
대표적인 원인은 해당 사이트가 규칙에 의해 잘못 프록시 노드를 경유하게 되었는데, 사이트 자체가 해외 IP 접속을 제한하고 있는 경우입니다. 처리 방법: ① 현재 글로벌 모드가 아니라 규칙 모드인지 확인합니다. ② 클라이언트의 연결 패널에서 해당 도메인이 어떤 규칙에 매칭됐는지 확인하고, 프록시를 경유한다면 해당 도메인에 DIRECT 다이렉트 규칙을 추가해 규칙 목록 앞쪽에 배치합니다. ③ 결제 관련 페이지는 임시로 다이렉트 모드로 전환해 작업을 완료할 수 있습니다. 규칙 작성법은 사이트 내 글 《Clash 규칙 분流 설정 실전》을 참고하세요.
7890 포트가 사용 중이라는 메시지나, 시스템 프록시가 계속 바뀔 때는?
포트 충돌: Windows에서 netstat -ano | findstr 7890 명령으로 해당 포트를 사용 중인 프로세스를 찾아 종료하거나, 클라이언트 설정에서 혼합 포트를 다른 빈 포트(예: 7897)로 변경한 뒤 시스템 프록시 포트도 동일하게 수정하세요. 시스템 프록시가 계속 바뀌는 경우: 여러 개의 프록시나 가속기 프로그램이 시스템 프록시 설정을 서로 덮어쓸 수 있으므로 하나만 상시 실행하도록 하세요. 회사용 PC의 그룹 정책이 프록시 설정을 주기적으로 초기화하는 경우도 있는데, 이런 환경에서는 TUN 모드로 전환하는 것이 더 안정적입니다.
NEXT HOP
문제가 해결되지 않았나요? 이 세 페이지를 확인하세요
FAQ는 결론과 해결 방향만 제시합니다. 체계적인 입문, 전체 설정 매뉴얼, 설치 파일 다운로드는 아래 세 페이지에서 확인하세요.