HELP · 4개 분류 · 20개 질문

Clash 자주 묻는 질문

구독 만료, 노드 타임아웃, TUN 권한, 시스템 프록시 미적용——자주 발생하는 문제를 4개 분류로 정리했습니다. 먼저 증상에 맞는 항목을 찾고 단계별로 처리하세요. 모든 답변은 실행 가능한 조치까지 안내합니다.

2026년 7월 24일 업데이트 · Windows / macOS / Linux / Android / iOS 지원

기초 지식 BASIC · 5개
Clash, Clash Meta, mihomo는 어떤 관계인가요?

Clash는 2019년에 공개된 오리지널 프록시 코어로, Go 언어로 작성되었으며 2023년 말 원 저장소가 업데이트 중단 후 아카이브되었습니다. Clash Meta는 커뮤니티가 이를 기반으로 유지 관리하는 강화 브랜치로, 2024년 mihomo로 이름이 바뀌었으며 현재 현역 커널입니다.

이 사이트에 수록된 Clash Verge Rev, FlClash, Clash Plus 등 클라이언트는 모두 내부적으로 mihomo를 구동합니다. 일상적인 대화에서 말하는 「Clash」는 대부분 특정 소프트웨어가 아닌 전체 생태계를 가리킵니다.

Clash 클라이언트는 유료인가요?

무료입니다. mihomo 커널과 주요 GUI 클라이언트는 모두 오픈 소스 무료 소프트웨어로, 소스 코드가 공개되어 있으며 다운로드, 설치, 업데이트 전 과정에서 비용이 발생하지 않습니다. 실제로 비용이 드는 것은 프록시 노드 서비스(구독)이며, 이는 서비스 제공업체 측의 문제로 클라이언트 자체와는 무관합니다.

「Clash 공식 유료 버전」이나 「Clash 프로 라이선스」를 자칭하는 설치 패키지는 신뢰할 수 없으니, 이 사이트 다운로드 페이지나 프로젝트 공식 채널에서 받으세요.

구독 링크란 무엇인가요? 어디서 얻나요?

구독 링크는 서비스 제공업체가 발급하는 URL 문자열로, 노드 구성 목록을 가리킵니다. 클라이언트는 설정된 간격으로 이 주소를 요청해 노드 목록과 분산 규칙을 자동으로 가져오므로 하나씩 수동 입력할 필요가 없습니다.

링크에는 보통 token 매개변수가 포함되어 있어 계정 자격 증명과 같습니다. 외부에 공유하거나 스크린샷을 올리거나 공개 포럼에 붙여넣지 마세요. 유출이 의심되면 서비스 제공업체 관리 페이지에서 구독을 재설정한 뒤 새 링크를 클라이언트에 다시 가져오세요.

규칙, 글로벌, 다이렉트 세 가지 모드는 어떻게 선택하나요?

일상적으로는 규칙 모드(Rule)를 사용하세요. 규칙표에 따라 판단하여 해외 트래픽은 프록시를, 중국 본토 트래픽은 직접 연결로 처리해 속도와 호환성의 균형이 가장 좋습니다. 글로벌 모드(Global)는 모든 트래픽을 선택한 노드로 보내며, 문제 해결이나 특정 서비스가 단일 출구를 강제할 때만 임시로 켭니다. 다이렉트 모드(Direct)는 프록시 기능을 끄는 것과 같아 모든 트래픽이 노드를 거치지 않습니다.

모드는 클라이언트 홈 화면이나 프록시 패널에서 한 번의 클릭으로 전환되며 즉시 적용됩니다.

Clash를 켜 둔 상태에서 인터넷 뱅킹과 업무용 소프트웨어에 영향이 있나요?

규칙 모드에서는 중국 본토 사이트가 기본적으로 직접 연결되므로 인터넷 뱅킹, 정부 서비스 플랫폼, 업무용 소프트웨어는 일반적으로 영향을 받지 않습니다. 일부 은행의 보안 컨트롤은 시스템 프록시에 민감하므로 로그인 오류가 발생하면 먼저 다이렉트 모드로 전환하거나 해당 은행 도메인을 DIRECT 규칙에 추가하세요.

회사 내부망 대역은 보통 기본 우회 목록에 포함되어 있으며, 접속이 안 되면 시스템 프록시의 우회 설정을 확인해 내부망 대역을 추가하세요.

설치 및 설정 INSTALL · 5개
Windows 설치 시 SmartScreen 파란 창에 차단되면 어떻게 하나요?

SmartScreen은 유료 코드 서명이 없는 오픈 소스 소프트웨어에 무조건 경고창을 띄우는데, 흔한 오탐입니다. 설치 패키지가 이 사이트 다운로드 페이지나 프로젝트 공식 배포 채널에서 온 것을 확인한 후 「추가 정보」→「실행」을 클릭하면 계속할 수 있습니다.

제3자 재배포 사이트나 그룹 파일 등 출처가 불분명한 패키지는 허용하지 마세요. 파란 창이 오히려 마지막 경고 역할을 합니다.

macOS에서 「손상되었습니다」 또는 「개발자를 확인할 수 없습니다」라고 뜨면?

오픈 소스 클라이언트는 Apple 유료 개발자 서명이 없어 Gatekeeper가 기본적으로 차단합니다. 처리 순서: 먼저 「시스템 설정 → 개인정보 보호 및 보안」 하단에서 「확인 없이 열기」를 클릭하세요. 그래도 손상되었다고 나오면 터미널에서 sudo xattr -rd com.apple.quarantine /Applications/앱이름.app 을 실행해 격리 속성을 제거하세요.

Apple Silicon 기종은 arm64 설치 패키지를 받았는지도 확인하세요. 아키텍처를 잘못 받아도 같은 「손상」 오류가 뜹니다.

구독을 가져온 후 구성 목록이 비어 있는 이유는?

세 가지 방향으로 확인하세요:

  1. 구독 링크 만료 또는 요금제 트래픽 소진: 링크를 브라우저에 붙여넣어 바로 열었을 때 오류나 빈 내용이 반환되면 서비스 제공업체 측 문제입니다.
  2. 로컬에서 구독 서버까지의 연결 문제: 네트워크 환경을 바꾸거나 이미 프록시를 사용할 수 있는 상태에서 다시 업데이트해 보세요.
  3. 링크가 제3자 변환 도구에 의해 수정되어 클라이언트가 인식하지 못하는 경우: 서비스 제공업체가 준 원본 링크로 다시 가져오세요.
시스템 프록시를 켰는데도 브라우저에서 해외 사이트에 접속되지 않으면?

네 단계로 확인하세요:

  1. 클라이언트에서 노드 지연 시간을 먼저 측정하세요. 전부 타임아웃이면 프록시 스위치를 켜도 소용없습니다.
  2. 시스템 프록시가 실제로 적용되었는지 확인하세요. Windows의 「설정 → 네트워크 및 인터넷 → 프록시」에서 127.0.0.1과 해당 포트가 보여야 합니다.
  3. 브라우저에 프록시 전환 확장 프로그램이 설치되어 있다면 확장이 시스템 프록시보다 우선하므로 먼저 비활성화하고 테스트하세요.
  4. 보안 관리 소프트웨어가 프록시 설정을 되돌릴 수 있으니 종료한 뒤 스위치를 다시 켜세요.
시작 시 자동 실행은 어떻게 설정하나요?

주요 클라이언트에는 자동 실행 항목이 내장되어 있습니다. Clash Verge Rev는 「설정 → 시스템 설정」에서 「시작 시 자동 실행」을 켜고, Clash Plus는 「일반」에서 「로그인 후 시작」을 켜세요. 「자동 시작」 또는 「트레이로 최소화」도 함께 켜서 부팅할 때마다 메인 창이 뜨는 것을 방지하는 것이 좋습니다.

Linux 데스크톱 사용자는 커널을 systemd에 맡기면 충돌 시 자동으로 다시 시작되어 데스크톱 자동 실행보다 안정적입니다.

사용 팁 USAGE · 5개
노드 지연 시간을 측정하고 사용 가능한 노드를 고르는 방법은?

클라이언트 노드 목록에서 「지연 테스트」를 클릭하세요. 고정 URL에 대한 핸드셰이크 소요 시간을 측정하는 것으로 대역폭 상한과는 다릅니다. 노드를 고를 때는 세 가지를 보세요. 지연 시간이 안정적인지, 패킷 손실이 있는지, 저녁 피크 시간에 속도가 떨어지는지.

수동으로 고르기 싫다면 자동 선택(URLTest) 정책 그룹을 사용하세요. 설정된 간격으로 자동 측정해 현재 가장 빠른 노드를 고정하고, 노드에 장애가 생기면 자동으로 전환합니다.

정책 그룹이란 무엇인가요? 노드는 어떻게 전환하나요?

정책 그룹은 노드를 묶는 컨테이너로, 규칙이 트래픽을 그룹으로 보내고 그룹이 다시 구체적인 노드로 연결합니다. 흔한 유형: select 수동 선택, url-test 자동 측정, fallback 장애 조치, load-balance 부하 분산.

전환은 클라이언트 「프록시」 패널에서 합니다. 그룹 이름을 클릭해 노드 목록을 펼치고 원하는 노드를 선택하면 즉시 적용됩니다. 구독에 포함된 그룹으로 부족하면 구성에서 직접 그룹을 만들 수 있으며, 작성법은 구성 심화 페이지를 참고하세요.

특정 웹사이트나 앱을 항상 프록시 또는 직접 연결로 고정하는 방법은?

규칙을 사용합니다. 규칙은 위에서 아래로 순서대로 매칭되며 일치하면 멈춥니다. 사용자 지정 규칙은 구성 파일 rules 섹션 맨 앞에 작성하세요:

  • DOMAIN-SUFFIX,example.com,PROXY 해당 사이트를 프록시로 강제;
  • DOMAIN-SUFFIX,example.cn,DIRECT 직접 연결을 강제;
  • IP 대역은 IP-CIDR, 프로세스별 지정은 PROCESS-NAME을 같은 방식으로 사용.

수정 후 클라이언트에서 구성을 다시 로드하면 적용됩니다. 양이 많으면 규칙 세트 구독으로 관리하세요. 전체 작성법은 구성 심화 페이지에 있습니다.

구독 자동 업데이트 간격은 얼마로 설정하는 것이 좋나요?

24시간을 권장합니다. 노드 목록은 자주 바뀌지 않으므로 몇 시간 간격으로 설정하면 서버에 불필요한 요청만 보내는 셈이고, 일부 서비스 제공업체는 업데이트 빈도를 제한해 초과하면 링크를 바로 차단합니다.

클라이언트에서 자동 업데이트를 켜도 수동 업데이트 버튼은 그대로 남아 있습니다. 노드가 대량으로 이상할 때는 먼저 수동으로 구독을 한 번 새로고침한 뒤 문제 해결 절차에 들어가세요.

LAN의 다른 기기와 프록시를 공유하는 방법은?

클라이언트의 「LAN 연결 허용」(Allow LAN)을 켜면 클라이언트가 0.0.0.0의 혼합 포트에서 수신 대기하며 기본값은 7890입니다. 같은 LAN에 있는 휴대폰, 태블릿, TV에서 프록시 서버를 컴퓨터의 LAN IP와 7890 포트로 입력하면 프록시를 사용할 수 있습니다.

가정처럼 신뢰할 수 있는 네트워크에서만 켜세요. 공용 Wi-Fi에서 열어두면 같은 네트워크의 모든 사람에게 프록시 포트를 빌려주는 것과 같습니다.

문제 해결 TROUBLE · 5개
노드가 전부 타임아웃일 때 어떤 순서로 확인하나요?

네 단계로 진행하세요:

  1. 글로벌 모드로 전환해 다시 테스트하여 규칙 오판으로 테스트 트래픽이 직접 연결로 빠진 경우를 배제합니다.
  2. 휴대폰 핫스팟으로 바꿔 다시 테스트해 회선 문제인지 노드 자체 문제인지 구분합니다.
  3. 구독을 수동으로 업데이트하세요. 노드가 통째로 교체되었을 수 있습니다.
  4. 클라이언트 로그 패널을 열어 오류 키워드를 확인하세요. timeout은 네트워크 불통을, connection refused는 대부분 구독이나 포트 이상을 가리킵니다.

네 단계 후에도 전부 타임아웃이면 서비스 제공업체 측 장애로 판단할 수 있으니 공지를 확인하세요.

TUN 모드 시작 실패, 권한 부족 메시지가 뜨면?

TUN은 가상 네트워크 카드를 생성하므로 권한 상승이 필요합니다. Windows에서는 관리자 권한으로 클라이언트를 실행하세요. Clash Verge Rev는 내장 서비스 모드를 설치하면 이후 매번 권한 상승 없이 사용할 수 있습니다. macOS는 처음 켤 때 비밀번호 입력을 요구합니다. Linux는 커널 바이너리에 cap_net_admin capability를 부여하거나 root로 직접 실행해야 합니다.

TUN과 시스템 프록시는 동시에 켤 수 있지만 다른 VPN 소프트웨어와 겹쳐 쓰지 마세요. 여러 가상 네트워크 카드가 서로 라우팅을 두고 충돌합니다.

DNS 누수를 판단하고 수정하는 방법은?

프록시를 켠 후 DNS 누수 검사 사이트에 접속해 결과에 표시된 DNS 서버의 소속을 확인하세요. 로컬 통신사의 DNS가 나타나면 누수입니다.

수정 순서: 클라이언트 DNS 모듈이 켜져 있는지 확인하고, nameserver를 DoH 또는 DoT 암호화 쿼리로 바꾸고, fallback을 해외 DNS로 지정하세요. 엄격한 관리가 필요하면 TUN 모드와 fake-ip 조합을 사용하세요. 도메인이 로컬에서 바로 가상 IP를 반환해 누수 범위가 가장 작습니다. 전체 구성은 구성 심화 페이지 DNS 챕터를 참고하세요.

Windows 스토어 앱(UWP)이 프록시를 타지 않으면?

이것은 시스템 제한입니다. UWP 앱은 기본적으로 루프백 주소 접근이 금지되어 있는데, Clash 시스템 프록시가 바로 127.0.0.1 루프백 프록시입니다. 해결 방법은 클라이언트에 내장된 「UWP 루프백 예외」 도구로 인터넷이 필요한 스토어 앱을 체크한 뒤 저장하는 것입니다. 시스템 명령 CheckNetIsolation LoopbackExempt로 수동 추가할 수도 있습니다.

단계별 절차는 블로그 글 「Windows UWP 앱이 프록시를 타지 않을 때」에 자세히 나와 있습니다.

시작 시 포트 7890이 사용 중이라는 메시지가 뜨면?

이미 다른 프로세스가 해당 포트를 사용 중이라는 뜻입니다. 먼저 점유를 확인하세요. Windows에서 netstat -ano | findstr :7890을 실행해 PID를 얻은 뒤 작업 관리자에서 해당 프로세스를 종료합니다. 가장 흔한 원인은 이전 클라이언트가 완전히 종료되지 않고 트레이 아이콘에 남아 있는 경우입니다.

찾기 어렵거나 귀찮다면 포트를 바꾸세요. 클라이언트 설정에서 혼합 포트를 7891 같은 빈 값으로 변경하면 시스템 프록시도 함께 업데이트됩니다. 두 클라이언트를 동시에 실행하지 마세요. 포트가 반드시 충돌합니다.

해결되지 않았나요 NEXT STEP