설정 자료 / 용어집

Clash 용어집

프로토콜 이름부터 iOS 네트워크 설정까지, 범주별로 용어를 확인하고 클라이언트에서 해당 옵션을 찾아보세요. 같은 이름이라도 코어와 클라이언트에 따라 지원 범위가 다를 수 있습니다.

프록시 프로토콜

클라이언트와 서버가 프록시 연결을 설정하는 방식을 정합니다. 프로토콜 이름뿐 아니라 전송 방식과 각 연결 매개변수도 확인해야 합니다.

Shadowsocks(SS)

암호화를 사용해 원격 서버와 연결하는 프록시 프로토콜입니다. 설정할 때 서버 주소, 포트, 암호화 방식 등의 매개변수를 입력하며, 클라이언트와 서버의 설정이 일치해야 합니다. 설정에서 SS는 프로토콜 유형을 뜻하며 특정 클라이언트를 가리키지 않습니다.

VMess

V2Ray 생태계에서 사용하는 프록시 프로토콜로, 보통 사용자 ID를 서버 주소 및 전송 설정과 함께 사용합니다. VMess 설정끼리도 전송 방식이 다를 수 있습니다. 가져온 뒤 연결되지 않으면 출구 모드만 바꾸기보다 먼저 설정을 제공한 곳에서 매개변수를 확인하세요.

Trojan

일반적으로 TLS를 사용해 연결하는 프록시 프로토콜입니다. 주소, 포트, 인증 정보 외에도 인증서 이름 등의 설정이 연결 여부에 영향을 줄 수 있습니다. 클라이언트에서 Trojan 유형을 선택하면 해당 매개변수의 해석 방식이 정해질 뿐, 실제 연결 여부는 서버 설정에 달려 있습니다.

VLESS

암호화를 전송 계층에서 처리하는 프록시 프로토콜로, 여러 전송 방식과 함께 사용할 수 있습니다. 설정을 확인할 때는 사용자 ID, 전송 유형, 보안 설정을 함께 살펴보세요. Clash라는 이름을 사용하는 모든 클라이언트가 같은 VLESS 조합을 지원하는 것은 아니므로, 사용 중인 코어를 기준으로 확인해야 합니다.

코어와 클라이언트

조작 화면과 연결 처리는 서로 다른 계층입니다. 설정이 호환되지 않을 때는 먼저 문제가 어느 계층에서 발생했는지 구분하세요.

Clash 코어

설정 파일을 읽고 라우팅 규칙을 적용해 연결을 처리하는 핵심 프로그램입니다. 코어는 사용자가 보는 앱 인터페이스와 보통 별개입니다. 외관이 비슷한 클라이언트라도 코어가 다를 수 있어 지원하는 프로토콜과 설정 항목이 서로 다를 수 있습니다.

mihomo

Clash Meta의 기능을 이어받은 코어 프로젝트로, 클라이언트의 코어 안내와 설정 문서에서 자주 볼 수 있습니다. 지원 프로토콜과 확장 설정 항목은 원본 Clash와 다를 수 있습니다. 예시 설정을 참고할 때는 먼저 어떤 코어용인지 확인해 호환되지 않는 항목을 그대로 복사하지 않도록 하세요.

클라이언트

설정 가져오기, 출구 모드 선택, 연결 전환 등의 기능을 제공하는 앱입니다. 특정 기능을 사용할 수 있는지는 통합된 코어, 앱 버전, 시스템 권한에 따라 달라집니다. 다운로드할 때는 기기에 맞는 클라이언트를 고른 다음 지원하는 설정 유형을 확인하세요.

설정 및 구독

설정의 출처와 저장 방식, 연결 정보가 기록되는 위치를 설명하는 용어입니다.

구독 링크

원격 설정을 가져오는 주소입니다. 클라이언트에 링크를 가져오면 보통 내용을 저장해 선택 가능한 설정으로 만듭니다. 이후 원격 내용을 다시 가져오려면 구독 업데이트를 실행해야 합니다. 업데이트에 성공했다는 것은 설정을 가져왔다는 뜻일 뿐, 설정에 포함된 모든 연결이 작동한다는 보장은 없습니다.

Profile(프로필)

클라이언트에서 선택해 사용할 수 있는 설정으로, 구독 링크에서 가져오거나 로컬 파일을 사용할 수 있습니다. 여러 Profile을 사용하면 규칙과 연결 설정을 각각 저장할 수 있습니다. 현재 Profile을 전환할 때는 이름과 업데이트 시각을 확인해 사용하지 않는 설정을 수정하지 않도록 하세요.

YAML

Clash 설정 파일에 자주 쓰이는 데이터 형식입니다. 일반적으로 파일 이름은 config.yaml입니다. 들여쓰기로 계층을 표시하므로 dns 아래 항목의 들여쓰기를 일정하게 맞춰야 합니다. 계층을 잘못 섞거나 콜론을 빠뜨리면 클라이언트가 파일을 파싱하지 못할 수 있습니다.

노드

설정에 정의된 프록시 연결 하나로, 일반적으로 서버 주소와 포트, 프로토콜에 필요한 매개변수를 포함합니다. 노드는 설정 객체이지 특정 프로토콜을 뜻하지 않습니다. 목록에 노드가 표시되는 것은 설정을 읽었다는 의미일 뿐이며, 실제 연결 가능 여부는 요청을 보내 확인해야 합니다.

라우팅 규칙

출구 모드는 규칙을 적용하는 방식을 정하고, 규칙은 요청이 매칭된 뒤 사용할 출구를 결정합니다.

규칙 모드

설정 파일의 규칙에 따라 요청을 매칭한 뒤 프록시, 직접 연결 또는 다른 출구를 선택합니다. 도메인, IP 주소, 규칙 세트 등이 일반적인 매칭 조건입니다. 자동으로 가장 빠른 연결을 선택하는 기능은 아닙니다. 실제 동작은 규칙의 내용과 순서, 출구 설정에 따라 달라집니다.

전역 모드

일반적으로 요청을 현재 선택한 프록시 출구로 보내며, 일반 규칙 목록에 따라 하나씩 분기하지 않습니다. 규칙 모드에서 특정 요청이 어떤 경로를 거치는지 확인하려면 잠시 모드를 바꿔 비교할 수 있습니다. 비교가 끝나면 평소에 사용할 모드로 되돌리고 규칙을 점검하세요.

직접 연결 모드

설정된 프록시 출구를 거치지 않고 요청을 대상에 직접 연결합니다. 기기의 원래 네트워크가 정상인지 비교할 때 사용할 수 있지만, 이것만으로 설정이 올바르다고 판단할 수는 없습니다. 모드 이름과 트래픽 처리 범위는 클라이언트마다 조금씩 다를 수 있으므로 현재 앱의 안내를 확인하세요.

GeoIP

IP 주소의 지리적 위치를 기준으로 매칭할 때 사용하는 데이터 또는 규칙 조건입니다. 매칭 결과는 지리 데이터베이스에 따라 달라지며, 데이터베이스가 업데이트되면 분류 결과가 바뀔 수 있습니다. 도메인을 먼저 조회하는 경우에는 조회 결과와 규칙 순서도 이후에 적용되는 규칙에 영향을 줍니다.

규칙 세트

설정에서 참조할 수 있는 규칙 모음으로, 긴 규칙 목록을 따로 관리할 때 유용합니다. 클라이언트는 설정에 따라 규칙 세트를 불러오거나 업데이트해야 합니다. 규칙 세트와 기본 설정의 업데이트가 한 번에 이루어지는 것은 아닐 수 있습니다. 트래픽 분기가 예상과 다르면 참조 위치, 규칙 내용, 매칭 순서를 함께 확인하세요.

DNS 및 네트워크

도메인 조회와 연결 설정은 서로 관련이 있지만, 도메인 조회 성공이 연결 가능을 뜻하지는 않습니다.

DNS

도메인 이름을 네트워크 주소로 변환하는 과정 또는 이를 제공하는 서비스를 뜻합니다. Clash 설정의 dns 항목에서 관련 처리 방식을 지정합니다. DNS 설정을 바꾸기 전에 클라이언트가 조회를 처리하는지, 현재 네트워크에서 정상적으로 주소를 확인할 수 있는지 먼저 살펴보세요.

Fake-IP

DNS 강화 모드에서 사용하는 주소 매핑 방식입니다. 앱에 매핑 주소를 먼저 반환하고, 코어가 이후 연결을 원래 도메인과 연결합니다. 설정에는 보통 enhanced-mode: fake-ip로 표시됩니다. 실제 조회 주소에 의존하는 일부 로컬 네트워크 기기나 앱은 필터 설정에서 별도로 처리해야 할 수 있습니다.

DNS 누수

일반적으로 클라이언트가 처리하도록 설정한 도메인 조회가 실제로는 다른 경로를 거치는 현상을 말합니다. 웹페이지가 열리지 않는 현상과 같은 뜻이 아니며, 주소 테스트 한 번만으로 결론을 내릴 수도 없습니다. 점검할 때는 시스템 DNS, 클라이언트의 트래픽 처리 범위, 설정의 DNS 항목을 함께 확인하세요.

지연 시간

테스트 요청을 보낸 뒤 응답을 받을 때까지 걸리는 시간으로, 보통 밀리초 단위로 표시합니다. 테스트 대상, 당시 네트워크 상태, 연결 상태에 따라 달라지며 다운로드 속도와는 다릅니다. 결과를 비교할 때는 같은 방법으로 테스트하고, 지연 시간이 짧아도 앱에서 오류가 발생할 수 있다는 점에 유의하세요.

iOS 시스템 기능

iPhone과 iPad에서는 연결을 켜는 과정에 시스템 권한과 앱이 처리할 수 있는 네트워크 범위도 관련됩니다.

iOS VPN 설정

사용자 승인을 받아 iOS에 추가하는 네트워크 연결 설정입니다. 관련 시스템 기능을 사용하는 클라이언트를 처음 실행하면 기기에 설정 추가 여부를 묻는 창이 표시될 수 있습니다. 시스템 설정에 VPN 구성이 보인다고 해서 구독을 가져왔거나 현재 규칙이 적용 중이라는 뜻은 아닙니다.

네트워크 확장

권한을 갖춘 앱이 네트워크 연결을 처리할 수 있도록 iOS가 제공하는 시스템 기능입니다. 클라이언트는 이를 이용해 일정 범위의 트래픽을 받아 처리할 수 있지만, 구체적인 동작은 앱 구현에 따라 달라집니다. 연결을 켤 수 없다면 먼저 시스템 권한과 클라이언트에 표시된 오류 메시지를 확인하세요.

TUN 모드

가상 네트워크 인터페이스로 트래픽을 받아 처리하는 방식입니다. iOS 클라이언트에서 이 기능을 제공하는 방법은 네트워크 확장 구현에 따라 달라지므로 데스크톱 시스템의 설정 절차를 그대로 적용하면 안 됩니다. 연결 상태를 확인할 때는 현재 설정, 출구 모드, 시스템 권한도 각각 점검하세요.

로컬 네트워크 연결

기기와 같은 로컬 네트워크에 있는 다른 기기 간의 연결입니다. 예를 들어 집에 있는 라우터의 관리 페이지에 접속할 때 사용합니다. 클라이언트를 켠 뒤 해당 기기에 연결할 수 없다면 로컬 네트워크 설정, DNS 조회, 라우팅 규칙을 확인하세요. 로컬 네트워크 연결 허용과 다른 기기가 이 기기에 접속하도록 허용하는 것은 서로 다른 설정입니다.

클라이언트 다운로드