Clash Wiki / 설정 용어 사전

Clash 용어 가이드

mihomo 커널부터 TUN, Fake-IP, 정책 그룹과 구독 업데이트까지 설정 흐름에 따라 주요 개념을 풀어 설명합니다. 각 항목에서 해결하는 문제, 관련 설정과 문제 해결 시 혼동하기 쉬운 경계를 확인할 수 있습니다.

5가지 설정 주제 핵심 용어 27개 모바일 및 데스크톱 지원

분류별 바로가기

설정 단계별로 개념 찾기

먼저 문제가 발생한 단계로 이동한 뒤, 항목에 연결된 개념을 따라가며 확인하세요. 커널은 실행을 담당하고, 모드는 가로채기 범위를 정하며, 규칙은 출구를 선택하고, DNS는 도메인 정보를 보존하며, 클라이언트는 가져오기와 제어를 담당합니다.

Core / Protocol

커널 및 프로토콜

이 개념들은 설정을 누가 실행하는지, 파일을 어떻게 해석하는지, 원격 연결이 어떤 통신 방식을 사용하는지를 결정합니다. 설정을 불러오지 못하거나 지원되지 않는 필드가 있거나 커널 시작에 실패했다면 먼저 이 부분을 확인해야 합니다.

Clash
규칙 매칭, 정책 그룹과 프록시 프로토콜로 트래픽을 분류하는 클라이언트 및 관련 생태계를 가리키는 명칭입니다. 일반적으로 Clash라고 할 때는 클라이언트 인터페이스, 설정 형식 또는 해당 설정 체계와 호환되는 커널을 뜻할 수 있습니다. 문제를 해결할 때는 먼저 정확한 클라이언트 이름과 실제 커널을 확인해야 합니다.
mihomo
Clash Meta에서 이어져 개발된 프록시 커널로, 연결 설정, 규칙 매칭, DNS, TUN과 정책 처리를 담당합니다. 클라이언트 인터페이스는 일반적으로 설정 파일이나 제어 인터페이스를 통해 관리합니다. 특정 설정의 사용 가능 여부는 최종적으로 클라이언트에 통합된 커널 버전과 제공 기능에 따라 결정됩니다.
프록시 프로토콜
클라이언트가 원격 서버와 연결할 때 사용하는 통신 규격으로, 설정에는 서버, 포트, 인증과 전송 매개변수가 포함됩니다. 프로토콜 이름은 연결 방법만 설명하며 회선 품질을 직접 의미하지는 않습니다. 매개변수가 서버와 일치하지 않으면 노드는 불러와져도 실제 연결을 수립할 수 없습니다.
YAML
Clash 설정 파일에 자주 사용하는 데이터 형식으로, 들여쓰기로 객체 계층을 나타내고 짧은 대시로 목록 항목을 표시합니다. 탭, 어긋난 공백, 누락된 콜론이나 중복 키로 인해 불러오기에 실패할 수 있습니다. 긴 설정을 편집할 때는 들여쓰기를 통일하고 문자열 안의 특수 기호에도 주의해야 합니다.
Rule Provider
규칙 모음을 로컬 파일이나 원격 주소로 분리하는 방식으로, 중국어로는 흔히 규칙 집합 또는 규칙 제공자라고 합니다. 기본 설정에는 출처, 업데이트 간격과 동작 유형만 선언한 뒤 해당 규칙을 참조하면 됩니다. 용량이 큰 도메인 및 주소 집합을 관리하고 규칙을 별도로 업데이트하는 데 적합합니다.

Traffic Capture

프록시 모드

프록시 모드는 두 가지 의미를 포함합니다. 트래픽이 커널로 들어오는 방식과, 들어온 뒤 규칙을 실행할지 여부입니다. 시스템 프록시와 TUN은 가로채기 범위를 결정하고, 규칙·글로벌·직접 연결 모드는 이후 처리 방식을 정합니다.

규칙 모드
규칙 목록을 위에서 아래로 매칭해 연결을 지정된 정책 그룹, 프록시 또는 직접 연결로 보냅니다. 웹사이트와 앱마다 다른 경로를 사용하게 할 수 있어 일상적인 사용에서 가장 일반적인 모드입니다. 같은 대상이 예상치 못한 정책에 매칭되면 앞쪽 규칙이 먼저 가로챘는지 확인해야 합니다.
글로벌 모드
일반적인 트래픽 분류 규칙을 무시하고 가로챈 연결을 모두 글로벌 정책으로 보냅니다. 특정 노드를 임시로 테스트하거나 접속 이상이 규칙 때문인지 판단할 때 적합합니다. 글로벌 모드가 가로채기 범위를 자동으로 넓혀 주는 것은 아니므로 커널에 들어오지 않은 앱은 처리되지 않습니다.
직접 연결 모드
커널이 가로챈 연결이 프록시 노드를 거치지 않고 대상 주소에 직접 접속하도록 합니다. 직접 연결로 전환한 뒤 접속이 회복되면 노드나 프록시 경로에 문제가 있을 수 있고, 계속 실패한다면 로컬 네트워크와 DNS를 확인해야 합니다. 직접 연결 모드는 클라이언트를 끄는 것과 완전히 같지 않으며, 가로채기와 해석 경로가 계속 실행될 수 있습니다.
시스템 프록시
운영체제의 HTTP 또는 SOCKS 프록시 주소를 Clash의 로컬 리스닝 포트로 지정합니다. 브라우저처럼 시스템 설정을 따르는 프로그램은 이 진입점을 자동으로 사용하지만, 일부 게임·명령줄 프로그램과 독립 네트워크 스택은 이를 무시할 수 있습니다. 이 경우 앱별 프록시를 설정하거나 TUN 사용을 검토해야 합니다.
TUN 모드
가상 네트워크 인터페이스로 IP 트래픽을 가로채 시스템 프록시 설정을 읽지 않는 프로그램까지 처리할 수 있습니다. 모바일에서는 보통 VPN 상시 연결로 표시되고, 데스크톱에서는 서비스·네트워크 확장 설치나 권한 상승이 필요할 수 있습니다. 사용 후에는 라우팅, DNS 가로채기와 다른 VPN 도구의 충돌 여부를 함께 확인해야 합니다.

Rules / Policy

규칙 및 정책

규칙은 특정 연결을 어디에 맡길지 결정하고, 정책 그룹은 현재 어떤 노드나 동작으로 처리할지 결정합니다. 둘을 분리하면 노드를 변경해도 규칙을 수정할 필요가 없고, 규칙을 조정해도 구독을 다시 만들 필요가 없습니다.

규칙 기반 트래픽 분류
도메인, IP, 포트 또는 프로세스 등의 조건에 따라 연결을 프록시, 직접 연결 또는 거부로 처리합니다. 규칙은 보통 작성 순서대로 매칭되며, 일치하면 이후 규칙을 더 확인하지 않습니다. 더 구체적인 조건은 일반 집합과 최종 기본 규칙보다 앞에 배치해야 먼저 덮어쓰이는 것을 막을 수 있습니다.
정책 그룹
여러 노드나 다른 정책을 선택, 테스트 또는 장애 조치를 수행할 수 있는 논리적 진입점으로 묶습니다. 규칙은 보통 특정 노드가 아니라 정책 그룹 이름을 참조합니다. 따라서 구독 노드를 교체해도 규칙 구조를 안정적으로 유지할 수 있습니다.
select
현재 출구를 사용자가 직접 선택하는 정책 그룹 유형으로, 연결 경로를 명확하게 제어해야 하는 상황에 적합합니다. 클라이언트는 일반적으로 선택 항목을 기억하지만, 설정을 다시 가져오거나 정책 그룹 이름이 바뀌거나 노드가 사라지면 기본값으로 돌아갈 수 있습니다. 구독 업데이트 후에는 주요 정책이 여전히 원하는 노드를 가리키는지 확인해야 합니다.
url-test
지정한 테스트 주소로 후보 노드를 주기적으로 확인하고 테스트 결과에 따라 연결 경로를 자동으로 선택하는 정책 그룹 유형입니다. 테스트는 해당 대상에 접속할 때의 응답만 보여 주며 모든 웹사이트의 속도를 의미하지는 않습니다. 검사 간격을 너무 짧게 설정하면 백그라운드 네트워크 활동과 모바일 배터리 소모가 늘어날 수 있습니다.
fallback
후보 순서와 상태 확인 결과에 따라 사용 가능한 노드를 선택하는 정책 그룹 유형입니다. 연결 가능성을 우선하며 현재 노드가 작동하지 않을 때 다음 후보로 전환합니다. url-test와 달리 지속적으로 응답 시간이 가장 짧은 노드를 선택하는 것이 주된 목표는 아닙니다.
GeoIP
대상 IP가 지리 데이터베이스에서 어떻게 분류되는지에 따라 규칙을 매칭합니다. 도메인 연결은 보통 먼저 주소를 확인해야 하므로 해석 경로가 결과에 영향을 줍니다. 데이터베이스에는 업데이트 주기가 있으므로 GeoIP 결과를 서버의 실제 위치에 대한 절대적인 증거로 볼 수 없습니다.
GeoSite
도메인 분류 집합을 기준으로 매칭하는 데이터 형식으로, 지역·서비스·용도별 규칙을 구성할 때 자주 사용합니다. IP 지리 위치를 확인하는 것이 아니라 도메인을 분류합니다. 사이트가 여러 도메인이나 타사 리소스를 사용하면 여러 분류를 함께 적용해야 할 수 있습니다.

DNS / Network

DNS 및 네트워크

DNS는 도메인을 주소로 바꾸는 것뿐 아니라 규칙이 원래 도메인을 확보할 수 있는지, 조회가 어떤 네트워크 경로를 통과하는지, 최종적으로 어떤 주소에 연결되는지에도 영향을 줍니다. 연결은 되었지만 웹페이지가 열리지 않는다면 가장 먼저 확인할 항목입니다.

DNS
도메인을 네트워크 주소로 변환하는 기본 서비스입니다. Clash는 조회를 가로채고 업스트림 해석기를 선택한 뒤 도메인 정보를 규칙 시스템에 전달할 수 있습니다. 해석 실패, 접근할 수 없는 주소 반환 또는 예상 경로를 벗어난 조회는 웹페이지가 오래 기다리는 현상으로 나타날 수 있습니다.
DNS 유출
도메인 조회가 예상한 Clash 해석 경로를 우회하고 다른 네트워크 인터페이스나 해석기가 처리하는 현상입니다. 이로 인해 도메인 해석 경로와 프록시 연결 경로가 서로 달라질 수 있습니다. 문제를 확인할 때는 시스템 DNS, 브라우저의 암호화 DNS, TUN 가로채기와 대체 해석 설정을 함께 점검해야 합니다.
Fake-IP
로컬 DNS 모듈이 먼저 앱에 매핑 주소를 반환한 다음 커널이 원래 도메인을 복원해 규칙을 매칭하는 고급 모드입니다. 연결 단계에서 도메인 정보를 유지하고 먼저 해석한 뒤 매칭할 때 생기는 모호함을 줄이는 데 도움이 됩니다. 로컬 네트워크 기기, 연결성 검사와 일부 특수 앱은 Fake-IP 필터 목록에 추가해야 할 수 있습니다.
redir-host
실제 DNS 해석을 먼저 완료한 뒤 도메인과 실제 주소를 기준으로 연결을 처리하는 호환 모드입니다. 기존 네트워크 해석 방식에 더 가까워 일부 로컬 네트워크와 특수 앱에서 이해하기 쉽습니다. Fake-IP와 비교하면 도메인 정보가 유지되는 시점과 규칙 매칭 경로가 다릅니다.
nameserver
Clash DNS 모듈에서 일반 도메인 조회를 처리할 때 사용하는 업스트림 해석기 목록입니다. 기존 DNS나 커널이 지원하는 암호화 DNS 주소를 항목으로 지정할 수 있습니다. 업스트림을 선택할 때는 접근 경로, 해석 결과와 프록시 경유 필요 여부를 함께 고려해야 합니다.

Client Control

클라이언트 기능

클라이언트는 구독을 받고 노드를 표시하며 시스템 설정을 반영하고 커널에 제어 명령을 보냅니다. 인터페이스에 연결됨으로 표시되어도 로컬 가로채기만 활성화되었다는 뜻일 수 있으며, 실제 접속은 해석·규칙·정책·노드 네 단계를 거쳐야 합니다.

구독
원격 링크를 통해 클라이언트에 노드, 정책 그룹 또는 전체 설정을 배포하는 방식입니다. 구독을 업데이트하면 원본 콘텐츠를 다시 읽으므로 노드 추가·삭제와 이름 변경이 로컬에 반영될 수 있습니다. 수동 수정 사항의 유지 여부는 클라이언트가 덮어쓰기, 병합 또는 별도 로컬 설정 계층을 지원하는지에 따라 달라집니다.
노드
설정에서 정책 그룹이 호출할 수 있는 개별 프록시 연결 항목으로, 일반적으로 서버 주소, 포트, 프로토콜과 인증 매개변수를 포함합니다. 노드 이름은 식별을 위한 라벨일 뿐 사용 가능 여부를 보장하지 않습니다. 불러오기에 성공해도 서버에 연결할 수 있다는 뜻은 아니므로 실제 연결이나 상태 확인으로 검증해야 합니다.
지연 시간
클라이언트가 테스트 대상에 요청을 보낸 뒤 응답을 받기까지 걸린 시간으로, 현재 네트워크 경로를 확인하는 데 사용합니다. 테스트 주소, 회선 부하, 로컬 네트워크와 테스트 방식에 따라 달라집니다. 지연 시간이 짧다고 다운로드 속도가 빠른 것은 아니며 안정성이나 대상 사이트 접근 가능성을 대신 판단할 수도 없습니다.
mixed-port
HTTP와 SOCKS 프록시 연결을 모두 허용하는 로컬 리스닝 포트입니다. 앱은 지원하는 프록시 유형에 따라 같은 포트에 연결할 수 있어 로컬 설정이 간단해집니다. 클라이언트가 리스닝을 시작하지 못하면 다른 프록시 도구나 백그라운드 프로세스가 포트를 사용 중인지 확인해야 합니다.
External Controller
mihomo가 클라이언트 인터페이스나 외부 제어 패널에 제공하는 관리 인터페이스로, 연결 조회, 정책 전환과 설정 다시 불러오기를 지원합니다. 보통 로컬 주소에서만 수신하면 됩니다. 로컬 네트워크 접근을 허용해야 한다면 접근 제어를 설정하고 인터페이스의 네트워크 접근 범위를 제한해야 합니다.

설정 계속하기

용어를 실제 설정에 적용하기

용어 설명은 개념을 찾기 위한 안내이며, 전체 설정은 플랫폼 권한, 구독 구조와 네트워크 환경을 함께 고려해야 합니다. 처음 사용한다면 빠른 튜토리얼로 가져오기와 연결을 완료한 뒤, 정책 그룹·DNS·TUN 또는 Fake-IP를 조정할 때 고급 가이드에서 항목별로 수정하세요.