MANUAL / GLOSSARY · REF 05

Clash 용어집: 프록시 프로토콜, 분기 규칙, 클라이언트 기능 용어 정리

이 페이지는 Clash 클라이언트 사용과 설정에서 가장 자주 등장하는 용어 23개를 5개 분류 번호로 정리했습니다. 각 항목마다 정의, 역할, 관련 개념을 제공합니다. 설정 오류가 나거나, 튜토리얼 내용이 이해되지 않거나, FAQ에서 낯선 단어가 나올 때 이 페이지를 참고하세요.

01

프록시 프로토콜

CAT / PROTOCOL · 5
PR-01

Shadowsocks

SHADOWSOCKS / SS

대칭 암호화 기반의 경량 프록시 프로토콜입니다. 구조가 단순하고 핸드셰이크 오버헤드가 낮아 성능이 낮은 기기에서도 부담이 적습니다. Clash의 각 코어가 모두 기본 지원하며, 구독에서 ss 유형으로 자주 등장합니다. 대부분의 구독은 다른 프로토콜과 섞어서 제공합니다.

PR-02

VMess

VMESS

V2Ray 프로젝트에서 정의한 전송 프로토콜입니다. 인증이 클라이언트와 서버의 시간 동기화에 의존하며, 로컬 시간 오차가 약 90초를 넘으면 연결이 실패합니다. WebSocket, gRPC 등 다양한 전송 계층 조합을 지원해 위장 방식이 유연합니다.

PR-03

Trojan

TROJAN

프록시 트래픽을 표준 TLS 트래픽처럼 위장하는 프로토콜입니다. 유효한 인증서와 443 포트에 의존하며, 외부에서 관찰했을 때 정상 HTTPS 접속과 특징이 유사합니다. 설정 항목이 적어 주요 파라미터는 서버 주소, 포트, 비밀번호뿐입니다.

PR-04

VLESS

VLESS

VMess의 경량화된 후속 프로토콜입니다. 내장 암호화 계층을 제거해 자체적으로는 기밀성을 제공하지 않으므로 TLS나 Reality 같은 외부 암호화와 반드시 함께 써야 합니다. 오버헤드가 더 낮아 최근 구독에서 흔히 쓰이며, mihomo 코어 지원이 필요합니다.

PR-05

Hysteria2

HYSTERIA2 / HY2

QUIC 기반 프록시 프로토콜로, 손실률이 높은 네트워크 환경에 최적화되어 있습니다. 자체 혼잡 제어로 열악한 네트워크에서도 처리량을 유지하는 대신 대역폭을 더 많이 사용할 수 있습니다. UDP로 전송되므로 해당 네트워크에서 UDP가 차단되면 사용할 수 없습니다.

02

분기와 규칙

CAT / RULES · 5
RU-01

규칙 분기

RULE MODE

Clash의 기본 동작 방식입니다. 연결마다 목적지를 설정 안의 규칙 목록과 순서대로 대조하여, 위에서부터 처음 일치한 규칙이 프록시, 직접 연결, 차단 중 하나로 출구를 결정합니다. 규칙 순서 자체가 우선순위이며, 앞선 규칙이 뒤의 동일 유형 규칙보다 우선 적용됩니다.

RU-02

DOMAIN-SUFFIX

DOMAIN-SUFFIX RULE

도메인 접미사로 매칭하는 규칙 유형입니다. DOMAIN-SUFFIX,example.com,PROXY라고 쓰면 해당 도메인 본체와 모든 하위 도메인이 함께 적용됩니다. 정확히 일치해야 하는 DOMAIN 규칙보다 범위가 넓어, 사용자 지정 규칙에서 가장 많이 쓰이는 유형입니다.

RU-03

IP-CIDR

IP-CIDR RULE

IP 대역으로 매칭하는 규칙 유형으로, IP-CIDR,192.168.0.0/16,DIRECT처럼 CIDR 표기법을 사용합니다. 목적지가 도메인이면 매칭 전에 먼저 해석해야 하므로 추가 지연이 생길 수 있어, 관례상 IP 규칙을 도메인 규칙 뒤에 배치합니다.

RU-04

GEOIP

GEOIP RULE

IP 소속 국가/지역 데이터베이스를 기준으로 목적지 주소를 매칭하는 규칙 유형입니다. GEOIP,CN,DIRECT는 가장 흔한 기본 직결 방식으로, 중국 본토 주소로 해석된 트래픽을 직접 연결시킵니다. 판별 정확도는 코어와 함께 배포되는 지리 데이터베이스 버전에 따라 달라집니다.

RU-05

정책 그룹

PROXY GROUP

여러 노드를 정책 단위로 묶은 컨테이너입니다. 규칙의 출구는 보통 단일 노드가 아닌 정책 그룹을 가리키며, 실제로 어느 노드를 쓸지는 그룹 내 정책이 결정합니다. 대표 유형: select(수동 선택), url-test(자동 속도 테스트로 가장 빠른 노드 선택), fallback(장애 조치).

03

코어와 설정

CAT / CORE · 5
CO-01

mihomo

MIHOMO (CLASH META)

Clash Meta 프로젝트를 계승한 오픈소스 코어로, 프로토콜 구현, 규칙 매칭, 트래픽 전달을 담당합니다. Clash Verge 등 GUI 클라이언트는 본질적으로 이를 감싸는 화면일 뿐입니다. 초기 Clash 코어와 비교해 VLESS, Hysteria2 등 프로토콜 지원이 추가되었습니다.

CO-02

YAML 설정 파일

YAML CONFIG

Clash 코어가 읽어들이는 설정 형식으로, 들여쓰기로 계층을 표현합니다. 파일에는 포트, DNS, 노드(proxies), 정책 그룹(proxy-groups), 규칙(rules) 등의 항목이 포함됩니다. 들여쓰기는 반드시 공백으로 계층을 맞춰야 하며, 한 곳이라도 잘못되면 설정 전체 로드가 실패합니다.

CO-03

구독

SUBSCRIPTION

서비스 제공자가 배포하는 설정 주소입니다. 클라이언트가 설정된 주기마다 이 주소를 가져와 노드 목록과 규칙을 갱신하며, 응답 헤더에 보통 사용된 트래픽과 만료 시간이 포함됩니다. 구독 링크는 계정 인증 정보와 같으므로 공개적으로 공유해서는 안 됩니다. 가져오는 방법은 튜토리얼 페이지를 참고하세요.

CO-04

노드

NODE / PROXY

설정 파일의 proxies 항목에 있는 프록시 서버 하나를 뜻하며, 서버 주소, 포트, 프로토콜 유형, 인증 정보를 포함합니다. 노드는 실제 트래픽 출구이고, 정책 그룹과 규칙은 "어느 노드를 쓸지"를 결정하는 스케줄링 계층일 뿐입니다.

CO-05

Provider

PROXY / RULE PROVIDER

외부 리소스 제공 메커니즘입니다. 노드 목록(proxy-provider)이나 규칙 목록(rule-provider)을 별도 파일로 분리해, 코어가 일정 주기로 자동 가져와 갱신합니다. 구독 노드와 사용자 지정 규칙을 분리할 수 있어, 구독을 갱신해도 직접 작성한 규칙이 덮어써지지 않는 장점이 있습니다.

04

네트워크 기초

CAT / NETWORK · 4
NE-01

DNS 유출

DNS LEAK

프록시가 켜져 있는데도 도메인 해석 요청이 여전히 로컬 통신사 DNS로 직접 전송되는 현상입니다. 그 결과 접속 목적지가 해석 경로에 기록되고, 프록시 경로에 맞지 않는 해석 결과를 받을 수도 있습니다. 방지 방법: 코어 DNS 가로채기를 활성화하거나 TUN 모드를 사용합니다.

NE-02

Fake-IP

FAKE-IP MODE

코어 DNS의 응답 방식 중 하나입니다. 도메인 조회에 예약된 대역(기본값 198.18.0.0/16) 안의 가상 IP를 반환해 도메인과 연결의 매핑을 만듭니다. 해석 대기 시간을 줄이고 도메인 기준 분기를 더 정확하게 만드는 장점이 있으며, 실제 IP가 필요한 일부 프로그램은 제외 목록에 추가해야 합니다.

NE-03

지연시간

LATENCY / RTT

클라이언트가 테스트 주소로 요청을 보내 응답을 받기까지 걸린 시간으로, 단위는 밀리초입니다. 값이 낮을수록 반응이 빠르지만, 지연시간은 링크의 왕복 속도만 반영할 뿐 대역폭 크기와는 다릅니다. 같은 노드도 시간대에 따라 지연이 달라지므로 여러 번 테스트한 값을 기준으로 판단해야 합니다.

NE-04

UDP 전달

UDP RELAY

프록시 경로가 UDP 패킷을 전달하는 능력입니다. 음성 통화, 온라인 게임, QUIC 기반 접속은 모두 UDP에 의존합니다. 프로토콜 자체가 지원하고 서버에서도 활성화되어 있어야 하며, 노드가 UDP를 지원하지 않으면 이런 애플리케이션은 끊기거나 아예 동작하지 않습니다.

05

클라이언트 기능

CAT / CLIENT · 4
CL-01

TUN 모드

TUN MODE

가상 네트워크 카드를 만들어 네트워크 계층에서 본기의 전체 트래픽을 가로채는 동작 방식입니다. 명령줄 도구나 일부 게임처럼 시스템 프록시 설정을 읽지 않는 프로그램은 TUN 모드에서만 프록시를 거칩니다. 활성화에는 관리자 또는 root 권한이 필요하며, 원리는 블로그의 TUN 모드 설명을 참고하세요.

CL-02

시스템 프록시

SYSTEM PROXY

운영체제에 HTTP/SOCKS 프록시 주소를 등록하는 방식입니다. 브라우저처럼 시스템 설정을 따르는 프로그램은 자동으로 이 주소를 거쳐 Clash에 연결되고, 따르지 않는 프로그램은 영향을 받지 않습니다. TUN 모드보다 적용 범위가 좁지만 별도 권한이 필요 없어 데스크톱에서 기본으로 쓰이는 가로채기 방식입니다.

CL-03

혼합 포트

MIXED PORT

같은 리스닝 포트가 HTTP와 SOCKS5 두 프로토콜을 동시에 받아들이는 방식으로, 설정 항목은 mixed-port이며 클라이언트 기본값은 대부분 7890입니다. 특정 프로그램에 프록시를 수동으로 지정할 때는 127.0.0.1과 이 포트를 입력하면 됩니다. 포트가 이미 사용 중이면 코어 실행이 실패합니다.

CL-04

지연시간 테스트

URL TEST

클라이언트가 노드에 일괄적으로 HTTP 탐지를 보내 소요 시간을 기록하는 기능입니다. 테스트 주소와 타임아웃 값은 설정에서 조정할 수 있으며, 타임아웃된 노드는 사용 불가로 표시됩니다. 테스트 결과는 수동 선택의 참고 자료가 되기도 하고, url-test 계열 정책 그룹이 가장 빠른 노드로 자동 전환하는 기준이 되기도 합니다.

NOTE / 더 보기

용어는 "무엇인지"만 설명합니다. 구체적인 설정 방법은 설정 튜토리얼에서, 오류와 이상 현상 대처는 자주 묻는 질문에서 확인하세요. 아직 클라이언트를 설치하지 않았다면 다운로드 페이지에서 플랫폼별로 받을 수 있습니다.

클라이언트 받기DL·711