GLOSSARY · 용어 원장

Clash 용어집 및 용어 설명

코어와 프로토콜, 프록시 모드, 규칙과 정책 그룹, 구독과 설정, DNS와 네트워크 기초, 클라이언트와 플랫폼 6개 카테고리에 걸쳐 24개 주요 용어를 정리했습니다. 각 항목마다 정의, 역할, 사용 시 주의사항을 담았고 카드마다 고유 앵커가 있어 색인이나 카테고리 내비게이션에서 바로 이동할 수 있습니다.

SEC-01 / CORE

코어와 프로토콜

COUNT 04

코어는 클라이언트 내부에서 실제로 전달 작업을 처리하는 프로그램이고, 프로토콜은 코어가 서버와 대화하는 방식입니다. 이 두 계층을 먼저 구분해야 이어지는 모드, 규칙, 설정 관련 용어를 제대로 이해할 수 있습니다.

CORE-01

mihomo 코어

mihomo는 Clash 원본 코어가 보관 처리된 후 커뮤니티가 이어받은 코어로, 이전 명칭은 Clash Meta입니다. 설정을 해석하고 규칙을 매칭해 프록시 연결을 수립하며, 대부분의 GUI 클라이언트 내부에서 실제로 동작하는 핵심 프로그램입니다. 코어 자체는 인터페이스가 없어 GUI 클라이언트나 CLI와 함께 사용해야 합니다.

CORE-02

Clash Meta

Clash Meta는 mihomo 코어의 이전 명칭으로, 둘은 동일한 프로젝트를 가리킵니다. 초기 클라이언트와 튜토리얼에 등장하는 'Meta 코어'가 바로 지금의 mihomo입니다. 명칭 변경 후에도 설정 필드와 규칙 문법은 그대로 호환되어 기존 튜토리얼도 그대로 적용됩니다.

CORE-03

프록시 프로토콜

프록시 프로토콜은 클라이언트와 서버 간 데이터를 주고받는 통신 방식으로, Shadowsocks, VMess, VLESS, Trojan, Hysteria 등이 대표적입니다. 프로토콜마다 암호화 방식, 핸드셰이크 절차, 검열 회피 능력이 다르며, 구독 링크에 포함된 각 노드마다 사용 프로토콜이 표시됩니다.

CORE-04

노드

노드는 연결 가능한 프록시 서버 한 대를 가리키며, 설정 파일의 proxies 항목 하나가 노드 하나에 해당합니다. 서버 주소, 포트, 프로토콜, 인증 정보를 포함하며 보통 구독 링크를 통해 일괄 전달됩니다. 노드를 바꿔도 규칙은 그대로이며 트래픽이 나가는 출구만 달라집니다.

SEC-02 / MODE

프록시 모드

COUNT 04

세 가지 기본 모드는 트래픽의 전체 흐름을 결정하고, TUN 모드는 네트워크 계층에서 시스템 전체 트래픽을 가져옵니다. 상황에 맞는 모드 선택과 문제 대조는 모두 여기서 시작됩니다.

MODE-01

규칙 모드

규칙 모드(rule)는 규칙 목록을 순서대로 확인해 프록시 규칙에 해당하면 노드로, 직접 연결 규칙이나 기본 규칙에 해당하면 로컬 네트워크로 보냅니다. 평소 사용에 권장되는 모드로, 국내 서비스는 직접 연결하고 해외 서비스는 프록시를 거치며 두 경로가 서로 영향을 주지 않습니다.

MODE-02

글로벌 모드

글로벌 모드(global)에서는 목적지와 무관하게 모든 요청이 현재 선택된 프록시 노드로 전달되며 규칙 목록은 더 이상 적용되지 않습니다. 분기 문제를 임시로 점검하거나 반드시 프록시를 거쳐야 하는 경우에 적합하며, 장시간 켜두면 국내 사이트까지 해외 서버를 경유하게 됩니다.

MODE-03

다이렉트 모드

다이렉트 모드(direct)에서는 모든 트래픽이 프록시를 거치지 않고 로컬에서 바로 나가며, 클라이언트의 전달 기능을 일시 정지시키는 것과 같습니다. 프록시가 이상을 유발하는지 의심될 때 다이렉트 모드로 전환해 대조하면 문제 구간을 가장 빠르게 파악할 수 있습니다.

MODE-04

TUN 모드

TUN 모드는 가상 네트워크 어댑터를 통해 시스템 네트워크 계층에서 모든 트래픽을 가져오며, 앱이 시스템 프록시 설정을 따르는지와 무관하게 동작합니다. CLI 도구, 게임, 시스템 프록시를 인식하지 않는 앱까지 모두 처리할 수 있지만, 대부분의 클라이언트에서 이를 켜려면 관리자 권한과 가상 어댑터 구성 요소 설치가 필요합니다.

SEC-03 / RULE

규칙과 정책 그룹

COUNT 04

규칙은 판단을 담당하고 정책 그룹은 출구를 담당하며, 두 요소가 함께 완전한 분기 체계를 구성합니다. 규칙 순서와 기본 경로 설정이 평소 문제 해결의 핵심입니다.

RULE-01

규칙 분기

규칙 분기는 Clash의 핵심 동작 방식으로, 도메인, IP 대역, 프로세스 이름 등의 조건에 따라 요청을 서로 다른 정책 그룹으로 배분합니다. 규칙은 위에서부터 순서대로 확인되며 먼저 일치하는 항목이 즉시 적용되므로, 사용자 정의 규칙을 작성할 때는 더 구체적인 조건을 앞에 배치해야 합니다.

RULE-02

정책 그룹

정책 그룹(proxy-group)은 노드를 논리적으로 묶은 그룹으로, 규칙은 개별 노드가 아니라 그룹을 가리킵니다. 수동 선택인 select, 자동 속도 측정인 url-test, 장애 조치인 fallback, 로드 밸런싱인 load-balance가 대표적이며, 그룹 내 노드를 바꾸면 해당 트래픽의 출구가 한꺼번에 바뀝니다.

RULE-03

GeoIP

GeoIP는 IP 주소의 소속 국가·지역을 기준으로 매칭하는 규칙 유형으로, 클라이언트 내장 또는 설정과 함께 갱신되는 지리 정보 데이터베이스를 사용합니다. 예를 들어 GEOIP,CN은 중국 본토 IP 대역에 매칭되며, '국내는 직접 연결'과 같은 분기 판단에 주로 쓰입니다. 도메인 데이터베이스를 사용하는 GEOSITE도 같은 계열입니다.

RULE-04

MATCH 기본 규칙

MATCH는 규칙 목록의 맨 마지막 항목으로, 앞선 규칙에 매칭되지 않은 모든 요청을 처리합니다. 프록시 그룹을 지정하면 나머지 모든 트래픽이 노드를 거치고, DIRECT를 지정하면 기본적으로 직접 연결됩니다. 하나의 설정 파일에는 MATCH가 단 하나만 존재해야 합니다.

SEC-04 / SUB

구독과 설정

COUNT 04

노드를 어디서 가져오는지는 구독 링크가, 설정을 어떻게 수정하는지는 YAML과 오버라이드가, 로컬 기기와 LAN 기기의 접속 방식은 혼합 포트가 해결합니다.

SUB-01

구독 링크

구독 링크는 서비스 제공자가 배포하는 노드 배포용 주소로, 클라이언트가 주기적으로 요청해 최신 노드 목록과 규칙 템플릿을 가져옵니다. 내용은 보통 Base64로 인코딩된 목록이거나 YAML 문서이며, 가져온 뒤에는 클라이언트에서 한 번의 클릭으로 갱신할 수 있어 서버를 하나씩 수동으로 입력할 필요가 없습니다.

SUB-02

YAML

YAML은 Clash 설정 파일에서 사용하는 텍스트 형식으로, 들여쓰기로 계층 구조를 표현하며 확장자는 .yaml 또는 .yml입니다. 편집 시 들여쓰기는 반드시 공백으로 맞추고 계층을 정렬해야 하며 콜론 뒤에는 공백을 넣어야 합니다. 형식 오류는 설정 파일 로딩 실패의 가장 흔한 원인입니다.

SUB-03

오버라이드와 병합

오버라이드(override / mixin)는 원본 구독 내용을 건드리지 않은 상태에서 클라이언트가 구독을 갱신한 뒤 지정한 설정 항목을 자동으로 추가하거나 교체하는 기능입니다. 사용자 지정 규칙을 고정하거나 DNS 설정을 변경할 때 유용하며, 매번 구독을 갱신한 뒤 수정 작업을 다시 반복할 필요가 없습니다.

SUB-04

혼합 포트

혼합 포트(mixed-port)는 HTTP 프록시와 SOCKS 프록시가 동일한 로컬 리스닝 포트를 함께 사용하도록 해, 두 프로토콜마다 각각 포트 번호를 기억해야 하는 번거로움을 없애줍니다. LAN 접속 허용 옵션과 함께 사용하면 휴대폰과 PC가 이 포트로 같은 프록시에 접속할 수 있으며, 설정 항목은 보통 클라이언트의 포트 설정 페이지에 있습니다.

SEC-05 / NET

DNS와 네트워크 기초

COUNT 04

해석 요청이 프록시를 거쳤는지, 지연 시간 숫자가 무엇을 의미하는지 알아야 클라이언트의 상태 패널과 속도 측정 결과를 제대로 읽을 수 있습니다.

NET-01

DNS 유출

DNS 유출은 도메인 이름 해석 요청이 프록시 경로를 거치지 않고 통신사 DNS로 직접 전송되어 접속 기록이 노출되고 오염된 응답을 받을 수 있는 상태를 말합니다. 클라이언트 내장 DNS(fake-ip 또는 redir-host와 nameserver 조합)를 켜면 해석 요청을 프록시 경로로 모을 수 있으며, 유출 여부를 점검하는 일반적인 방법입니다.

NET-02

Fake-IP

Fake-IP는 Clash의 DNS 동작 방식 중 하나로, 프록시 규칙에 해당하는 도메인에는 먼저 예약된 대역의 가짜 주소를 반환하고, 연결이 수립될 때 도메인 기준으로 프록시를 통해 실제 주소를 해석합니다. DNS 왕복 대기 시간을 줄이고 로컬에서 오염된 결과를 받는 것도 방지하며, 대부분의 클라이언트에서 기본으로 활성화되어 있습니다.

NET-03

지연 시간

지연 시간은 클라이언트가 노드에 속도 측정 요청을 보내고 응답을 받기까지 걸리는 시간으로 단위는 밀리초입니다. 클라이언트에 표시되는 지연 시간 숫자는 노드 입구까지의 구간만 반영하며 실제 목적지 사이트 접속 속도를 의미하지는 않습니다. 측정 시간 초과는 보통 노드 사용 불가나 로컬 네트워크의 차단을 의미합니다.

NET-04

시스템 프록시

시스템 프록시는 운영체제 수준의 프록시 스위치로, 이를 켜면 이 설정을 따르는 앱들이 트래픽을 클라이언트가 리스닝하는 로컬 포트로 전달합니다. 브라우저와 대부분의 데스크톱 앱은 기본적으로 시스템 프록시를 따르지만, 일부 CLI 도구나 게임은 이 설정을 인식하지 않아 TUN 모드나 별도 설정이 필요합니다.

SEC-06 / APP

클라이언트와 플랫폼

COUNT 04

GUI 클라이언트와 코어의 관계, 각 플랫폼 특유의 제약과 설정을 사용 중인 기기에 맞춰 확인하면 됩니다.

APP-01

GUI 클라이언트

GUI 클라이언트는 그래픽 인터페이스를 갖춘 Clash 셸 프로그램으로, 노드 표시와 시스템 프록시 전환, 코어 동작 호출을 담당합니다. Clash Plus, Clash Verge Rev, FlClash가 모두 이 부류에 속하며, 코어와는 별도로 업데이트되고 인터페이스에서의 모든 조작은 결국 코어 설정에 반영됩니다.

APP-02

Clash Plus

Clash Plus는 본 사이트가 우선 추천하는 전 플랫폼 지원 GUI 클라이언트로, Windows, macOS, Android, iOS를 모두 지원합니다. iOS 버전은 App Store를 통해 배포되며 공식 사이트는 clashplus.io입니다. mihomo 코어가 내장되어 있으며 구독 가져오기, 규칙 분기, TUN 모드 모두 그래픽 스위치로 제공됩니다.

APP-03

UWP 루프백 제한

UWP 루프백 제한은 Windows가 스토어 앱에 적용하는 샌드박스 제약으로, 기본적으로 로컬 루프백 주소 접근이 차단됩니다. 이로 인해 시스템 프록시가 127.0.0.1을 가리킬 때 이런 앱들은 연결할 수 없게 됩니다. 시스템에 내장된 CheckNetIsolation 명령으로 앱별로 제한을 해제할 수 있습니다.

APP-04

LAN 공유

LAN 공유(allow-lan)는 클라이언트가 리스닝하는 프록시 포트를 동일 LAN 내 다른 기기에도 개방합니다. 이를 켜면 휴대폰이나 태블릿에 PC의 LAN IP와 혼합 포트만 입력하면 같은 프록시를 함께 사용할 수 있어, 기기마다 클라이언트를 설치할 필요가 없습니다.

Clash 최신 버전 다운로드