CONFIGURATION DICTIONARY

Clash 용어 안내서

용어가 어느 계층에 속하는지 먼저 확인한 뒤 설정을 변경하세요. 이 안내서는 커널, 프로토콜, 규칙, DNS와 설정 필드별로 주요 개념을 나누어 각 용어가 제어하는 것과 담당하지 않는 것을 설명합니다.

클라이언트 커널 규칙 정책 그룹 노드

QUICK INDEX

문제가 발생한 계층으로 찾기

연결 실패가 항상 노드 문제인 것은 아니며, 웹 페이지가 열리지 않는다고 반드시 DNS 문제인 것도 아닙니다. 로그나 현재 작업을 바탕으로 계층을 먼저 확인한 뒤 해당 분류에서 용어를 찾아보세요.

01

RUNTIME LAYER

커널 및 클라이언트

이 계층은 설정을 누가 읽고 네트워크 기능을 누가 실행하는지, 운영체제가 트래픽을 클라이언트로 전달하는지를 결정합니다. 인터페이스가 열린다는 사실만으로 GUI가 정상이라는 것만 확인할 수 있으며, 커널·포트·시스템 프록시가 모두 적용되었다고 볼 수는 없습니다.

Clash
Clash는 규칙에 따라 네트워크 트래픽을 처리하는 프록시 도구 생태계입니다. 일반적으로 말하는 Clash는 커널을 가리킬 수도 있고 그래픽 인터페이스가 있는 클라이언트를 뜻할 수도 있습니다. 문제를 해결하기 전에 클라이언트 이름, 커널 유형과 현재 실행 모드를 확인해 인터페이스 문제와 연결 문제를 구분하세요.
mihomo
mihomo는 Clash Meta의 기능을 이어받은 프록시 커널로, 설정을 해석하고 프록시 연결을 수립하며 트래픽 분배 규칙을 실행하고 DNS를 처리합니다. 그래픽 클라이언트는 보통 커널을 호출해 실제 네트워크 기능을 제공합니다. 커널 시작에 실패하면 인터페이스의 시스템 프록시 스위치는 클릭할 수 있어도 트래픽이 올바르게 처리되지 않습니다.
GUI 클라이언트
GUI 클라이언트는 커널을 관리하는 그래픽 인터페이스로, 구독 가져오기, 설정 전환, 정책 선택과 시스템 프록시 제어를 담당합니다. 인터페이스 버전과 커널 버전은 서로 독립적인 개념입니다. 지원되지 않는 필드가 있으면 클라이언트가 실제로 호출하는 커널과 해당 버전의 기능을 먼저 확인해야 합니다.
시스템 프록시
시스템 프록시는 운영체제가 애플리케이션에 제공하는 HTTP 또는 SOCKS 프록시 설정입니다. 활성화해도 해당 설정을 따르는 프로그램에만 적용됩니다. 일부 게임, 명령줄 도구와 자체 네트워크 스택을 사용하는 앱은 시스템 프록시를 우회할 수 있으므로 앱 설정을 확인하거나 TUN 모드를 고려해야 합니다.
실행 로그
실행 로그에는 요청 대상, 적용된 규칙, 선택한 정책, 연결 주소와 오류 원인이 기록됩니다. 문제를 해결할 때는 작업 시간과 일치하는 로그 행을 먼저 찾고, 오류가 해석·규칙 매칭·연결 중 어느 단계에서 발생했는지 확인하세요. 오류 한 줄만 따로 보면 앞뒤 맥락이 부족할 수 있으므로 인접 기록을 함께 확인해야 합니다.
02

CONNECTION LAYER

프록시 프로토콜

노드 계층은 로컬 커널에서 원격 서버로 연결하는 역할을 합니다. 구독이 업데이트되고 노드가 표시된다고 해서 연결 매개변수가 반드시 유효한 것은 아닙니다. 지연 시간을 측정할 수 있어도 실제 대역폭과 대상 웹사이트의 접속 품질이 같다는 뜻은 아닙니다.

노드
노드는 원격 프록시 서버에 연결하기 위한 매개변수 모음으로, 일반적으로 서버 주소, 포트, 프로토콜과 인증 정보를 포함합니다. 노드 이름은 식별을 위한 레이블일 뿐 실제 위치, 속도나 안정성을 증명하지 않습니다. 특정 노드만 시간 초과되면 같은 구독의 다른 노드와 비교해 단일 노드 장애인지 로컬 네트워크 문제인지 먼저 구분하세요.
구독
구독은 서비스 제공자가 관리하는 원격 설정 주소로, 노드 목록, 정책 그룹 또는 전체 설정을 반환할 수 있습니다. 구독 업데이트는 새 콘텐츠를 가져오는 역할만 하며 로컬 시스템 프록시와 DNS 설정을 자동으로 수정하지 않습니다. 실패하면 유효 기간, 주소 접속 가능 여부, 시스템 시간과 클라이언트 네트워크 권한을 먼저 확인하세요.
지연 시간
지연 시간은 테스트 요청이 왕복하는 데 걸리는 시간이며 단위는 보통 밀리초입니다. 특정 시점에 테스트 대상이 응답하는 속도만 보여주므로 지속적인 다운로드나 실제 웹사이트 접속 테스트를 대신할 수 없습니다. 지연 시간이 짧은 노드도 대역폭, 혼잡, 패킷 손실과 대상 사이트의 제한을 받을 수 있습니다.
트래픽 배율
트래픽 배율은 서비스 제공자가 요금제 사용량을 계산할 때 적용하는 과금 계수입니다. 예를 들어 2배 배율 노드에서 실제 트래픽 100MB를 전송하면 요금제 측에서 200MB가 차감될 수 있습니다. 배율은 노드 속도를 직접 나타내지 않으므로 노드를 선택할 때 잔여량, 지연 시간과 사용 목적을 따로 판단해야 합니다.
프록시 프로토콜
프록시 프로토콜은 클라이언트와 원격 서버가 연결을 수립하고 인증하며 데이터를 전송하는 방식을 정의합니다. 프로토콜마다 필요한 필드가 다르므로 서버와 클라이언트의 유형, 포트와 인증 매개변수가 일치해야 합니다. 한 프로토콜의 매개변수를 다른 프로토콜에 적용하면 보통 핸드셰이크 단계에서 바로 실패합니다.
03

DECISION LAYER

규칙 및 정책

규칙은 특정 요청을 어느 대상으로 보낼지 결정하고, 정책 그룹은 현재 사용할 구체적인 출구를 결정합니다. 두 가지는 이어지는 두 단계의 판단입니다. 노드를 변경해도 결과가 달라지지 않으면 요청이 예상한 정책 그룹에 매칭되었는지 먼저 확인하세요.

규칙 기반 트래픽 분배
규칙 기반 트래픽 분배는 도메인, IP, 포트, 네트워크 유형 또는 프로세스 등의 조건에 따라 요청을 어느 정책으로 보낼지 결정합니다. 규칙은 보통 위에서 아래로 매칭되며 처음 일치한 뒤에는 추가 검사를 중단합니다. 새 규칙이 적용되지 않으면 앞에 있는 포괄적인 규칙이 먼저 가로채고 있는지 확인하세요.
정책 그룹
정책 그룹은 여러 노드, 직접 연결 옵션 또는 다른 정책을 하나의 전환 가능한 출구로 묶습니다. 수동 선택 그룹은 지정한 구성원을 고정해 사용하고, 자동 테스트 그룹은 그룹 유형과 테스트 결과에 따라 선택합니다. 정책 그룹을 변경해도 트래픽 출구만 바뀌며 규칙 내용은 수정되지 않습니다.
DOMAIN-SUFFIX
DOMAIN-SUFFIX는 도메인 접미사로 요청을 매칭하며 기본 도메인과 하위 도메인을 함께 포함할 수 있습니다. 예를 들어 example.com 규칙은 일반적으로 api.example.com도 매칭합니다. 동일한 문자열을 포함하지만 접미사가 다른 도메인에는 매칭되지 않습니다.
GeoIP
GeoIP는 지리 데이터베이스에서 대상 IP가 속한 지역을 기준으로 규칙을 실행하며 지역 단위 트래픽 판단에 자주 사용됩니다. 해석된 IP를 처리하는 기능이므로 도메인 규칙과는 다릅니다. 오래된 데이터베이스, 애니캐스트 주소 또는 IP 소속 변경으로 실제 위치와 다른 판단이 나올 수 있습니다.
RULE-SET
RULE-SET은 외부 규칙 모음을 참조해 많은 규칙을 독립적으로 관리하고 업데이트할 수 있게 합니다. 설정에는 규칙 세트의 출처, 형식, 동작 유형과 참조 이름을 함께 정의해야 합니다. 규칙 세트의 다운로드에 실패하거나 형식이 맞지 않으면 관련 트래픽 분배가 예상대로 실행되지 않을 수 있습니다.
MATCH
MATCH는 기본 규칙으로, 앞선 조건에 일치하지 않은 트래픽을 처리합니다. 보통 규칙 목록의 마지막에 배치합니다. MATCH가 중간에 있으면 뒤의 규칙은 매칭에 참여할 기회가 없으므로 규칙 문구를 수정하는 것보다 순서를 조정하는 일이 더 중요합니다.
요청 DOMAIN-SUFFIX,youtube.com,PROXY GEOIP,CN,DIRECT MATCH,PROXY
04

TRAFFIC LAYER

DNS 및 트래픽 처리

이 계층은 도메인을 어떻게 해석하고 어떤 애플리케이션 트래픽이 커널로 들어갈지를 결정합니다. 먼저 트래픽이 가로채졌는지 확인하고, 이어서 DNS 요청의 경로를 확인한 뒤 업스트림 해석 결과를 점검해야 합니다.

DNS 누수
DNS 누수는 일반적으로 도메인 조회가 예상한 Clash DNS 경로를 우회해 시스템, 라우터 또는 브라우저가 지정한 다른 리졸버로 전달되는 현상을 말합니다. 시스템 DNS, 브라우저 보안 DNS, 커널 리스닝 포트와 TUN 설정을 함께 확인해야 합니다. 다른 리졸버가 보인다고 해서 연결 내용까지 프록시를 우회했다는 뜻은 아니므로 두 경로를 따로 검증해야 합니다.
Fake-IP
Fake-IP 모드는 도메인에 예약 주소 대역의 임시 IP를 반환하고, 애플리케이션이 해당 주소에 연결하면 커널이 원래 도메인을 복원해 규칙을 실행합니다. 이 임시 주소는 원격 서버의 실제 공인 IP가 아닙니다. LAN 장치, 특정 게임 또는 실제 IP에 의존하는 앱에 문제가 생기면 제외 목록을 확인할 수 있습니다.
Redir-Host
Redir-Host 모드는 애플리케이션에 실제 해석 결과를 반환한 뒤 연결 정보를 바탕으로 트래픽을 처리합니다. Fake-IP와 도메인 복원 경로가 다르므로 호환성도 달라질 수 있습니다. 모드를 전환한 뒤에는 오래된 결과가 판단에 영향을 주지 않도록 시스템과 브라우저의 DNS 캐시를 비워야 합니다.
TUN 모드
TUN 모드는 가상 네트워크 인터페이스를 만들어 시스템 프록시보다 더 넓은 트래픽을 네트워크 계층에서 가로챕니다. 활성화하려면 보통 관리자 권한이 필요하며 다른 VPN, 가상 네트워크 카드, 방화벽 또는 보안 소프트웨어와 충돌할 수 있습니다. 전체 네트워크가 끊기면 먼저 TUN을 끄고 기본 네트워크를 확인한 뒤 라우팅과 DNS 가로채기 설정을 점검하세요.
DNS 가로채기
DNS 가로채기는 조건에 맞는 DNS 요청을 Clash 내장 리졸버로 전달하며 TUN 모드와 함께 사용하는 경우가 많습니다. 이는 조회 경로를 가로채는 문제를 해결할 뿐 업스트림 리졸버 자체의 정상 작동을 보장하지는 않습니다. 조회가 이미 커널에 도달했는데도 시간 초과가 발생하면 업스트림 주소와 아웃바운드 정책을 계속 확인해야 합니다.
도메인 스니핑
도메인 스니핑은 TLS나 HTTP 등의 연결 핸드셰이크 정보에서 대상 도메인을 복원해 규칙 매칭을 보완합니다. 앱이 IP에 직접 연결하더라도 핸드셰이크에 도메인이 포함된 경우에 사용할 수 있습니다. 관련 없는 트래픽을 잘못 식별하지 않도록 스니핑 대상 프로토콜과 포트 범위를 제한해야 합니다.
05

CONFIGURATION LAYER

설정 파일 필드

Clash 설정의 핵심은 필드 수가 아니라 계층, 이름 참조와 처리 순서에 있습니다. 편집하기 전에 정상적으로 작동하는 원본 설정을 보관하고, 한 번에 한 종류의 필드만 수정한 뒤 정상적으로 불러와지는지 확인하세요.

YAML
YAML은 Clash 설정 파일에 자주 사용하는 데이터 형식으로, 들여쓰기로 객체와 목록의 계층을 표현합니다. 탭 문자, 잘못된 들여쓰기, 공백 누락이나 콜론 위치 오류로 설정을 불러오지 못할 수 있습니다. 일부를 복사할 때는 해당 부분의 상위 필드도 함께 확인해야 하며 가장 안쪽의 몇 줄만 복사해서는 안 됩니다.
proxies
proxies 필드에는 수동으로 정의한 프록시 노드 목록이 저장됩니다. 각 노드 항목에는 이름, 유형과 해당 프로토콜이 요구하는 서버, 포트 및 인증 매개변수가 필요합니다. 노드 이름은 정책 그룹에서도 참조되므로 이름을 바꾼 뒤 모든 참조 위치를 함께 확인해야 합니다.
proxy-groups
proxy-groups 필드는 정책 그룹의 이름, 유형과 구성원을 정의합니다. 그룹 구성원은 노드뿐 아니라 다른 정책 그룹이나 직접 연결 옵션일 수도 있습니다. 규칙에서 참조하는 정책 이름은 대소문자, 공백과 기호를 포함해 이곳의 이름과 완전히 일치해야 합니다.
rules
rules 필드에는 순서가 있는 트래픽 분배 규칙 목록이 저장됩니다. 각 규칙에는 보통 매칭 유형, 매칭 값과 대상 정책이 포함되며 일부 유형에는 추가 매개변수가 필요합니다. 수정할 때는 문법, 정책 이름과 MATCH의 위치를 함께 확인해야 합니다.
external-controller
external-controller는 외부 제어 인터페이스의 리스닝 주소를 지정하며, 그래픽 패널은 이 인터페이스를 통해 연결 상태를 읽고 정책을 전환합니다. 패널이 커널에 연결되지 않으면 리스닝 주소, 포트 사용 여부와 접근 인증을 확인해야 합니다. 로컬 호스트가 아닌 주소에서 리스닝한다면 LAN 접근 범위도 검토해야 합니다.
config.yaml 필드 참조 관계
proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - DIRECT

rules:
  - DOMAIN-SUFFIX,youtube.com,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY