홈/용어집
Clash 용어 및 프로토콜 용어집
가이드를 읽다가 전문 용어에서 막힌 적 있으신가요? 이 페이지에서는 Clash 생태계에서 초보자가 가장 헷갈려하는 용어와 프로토콜을 한데 모아 비교하며 설명합니다.
핵심 용어
실제로 프록시와 규칙 매칭을 실행하는 백그라운드 프로그램으로, GUI가 없습니다. 역사적으로 Clash(원작자 프로젝트, 현재 업데이트 중단), Clash.Meta(커뮤니티 강화 포크), mihomo(Clash.Meta가 이름을 바꿔 이어가는 프로젝트)라는 단계를 거쳤으며, 기능적으로 순차적인 발전 관계입니다.
코어를 감싸는 그래픽 인터페이스 소프트웨어로, Clash Verge, ClashX, Stash 등이 있습니다. 구독, 노드, 규칙을 시각적으로 관리하는 역할을 하며, 자체적으로 네트워크 트래픽을 처리하지는 않습니다.
프록시 서비스 제공업체가 생성하는 URL로, 클라이언트가 주기적으로 이 링크에 접속해 최신 노드 목록과 설정을 가져옵니다. "클라우드 설정 파일"과 같은 개념으로, 매번 수동으로 업데이트할 필요가 없습니다.
미리 정의된 조건(도메인, IP, 포트 등)에 따라 각 연결을 직접 연결할지 프록시를 사용할지, 어떤 프록시 노드를 사용할지 판단하는 방식입니다. 이것이 Clash와 "전체 VPN"의 가장 큰 차이점입니다.
external-controller 인터페이스를 통해 코어에 연결하는 웹 인터페이스로, 연결 목록, 트래픽 그래프, 지연 시간 테스트 결과를 실시간으로 확인할 수 있습니다. 대부분의 GUI 클라이언트에는 이 패널이 이미 내장되어 있습니다.
"네트워크 프록시 도구를 사용해 제한된 리소스에 접근하는 것"을 가리키는 일반적인 표현으로, 여러 표현이 거의 같은 의미로 사용됩니다. Clash는 이런 도구 중에서도 규칙 기반 라우팅 클라이언트에 속하며, 트래픽을 구분하지 않고 모두 전달하는 "전체 VPN"과는 다른 접근 방식입니다.
프록시 프로토콜 비교
Clash는 다양한 프록시 프로토콜을 지원하는데, 이들은 단지 "노드와 클라이언트 간 통신 방식"이 다를 뿐입니다. 차이를 이해하면 구독을 선택하거나 직접 노드를 구축할 때 판단에 도움이 됩니다.
Shadowsocks (SS)
- 가장 먼저 널리 퍼진 경량 암호화 프록시 프로토콜
- 구현이 간단하고 빠르며, 거의 모든 클라이언트가 지원
- 트래픽 특징이 비교적 쉽게 식별되어 차단 저항력은 보통 수준
VMess
- V2Ray 프로젝트가 제안한 프로토콜로, SS보다 신원 검증과 더 유연한 전송 계층 캡슐화를 추가
- WebSocket, gRPC 등의 전송 방식을 지원해 일반 웹 트래픽처럼 위장 가능
- 설정 항목이 많으며, 프록시 제공업체/구독 생태계에서 널리 사용됨
VLESS
- V2Ray 팀이 이후 내놓은 경량 프로토콜로, VMess의 불필요한 암호화 계층을 제거함
- 보통 TLS/XTLS 전송 방식과 함께 사용되며, VMess보다 성능이 우수함
- 클라이언트와 서버 버전이 상대적으로 최신이어야 함
Trojan
- 프록시 트래픽을 표준 HTTPS 트래픽으로 위장해 실제 웹사이트와 구별하기 어렵게 함
- 실제 도메인 인증서가 필요해 SS보다 배포 난이도가 다소 높음
- 차단 저항력이 강해 현재 주류로 선택되는 프로토콜 중 하나
Hysteria
- UDP/QUIC 기반의 차세대 프로토콜로, 불안정한 네트워크 환경에서 속도가 뛰어남
- 높은 지연 시간, 높은 패킷 손실 네트워크(예: 해외 장거리 회선)에서 뚜렷한 최적화 효과
- 생태계가 비교적 새로워 모든 클라이언트/프록시 제공업체가 지원하는 것은 아님
SOCKS5 / HTTP
- 가장 기본적인 범용 프록시 프로토콜로, 내장 암호화 없음
- 주로 로컬 소프트웨어 간 전달용이나 다른 암호화 터널과 함께 사용됨
- 공용 네트워크에 직접 노출하면 위험이 높아 단독으로 우회 접속 프로토콜로 사용하는 것은 권장하지 않음
프로토콜 자체에 절대적인 "최선"은 없으며, 선택은 보통 구독 제공업체가 무엇을 지원하는지와 사용 중인 네트워크 환경이 어떤 트래픽 특징에 더 민감한지에 달려 있습니다. 일상적인 사용에서는 프로토콜 종류보다 안정성과 회선 품질이 체감 속도에 더 큰 영향을 미치는 경우가 많습니다.
네트워크 및 DNS 용어
IP 주소 대역을 국가/지역에 매핑한 데이터베이스입니다. Clash는 이를 이용해 GEOIP,CN,DIRECT 같은 규칙을 만들어 IP가 대략 어느 지역에 속하는지 판단합니다.
도메인에 가상 IP를 할당하고 실제 해석은 연결이 실제로 이루어질 때까지 지연시키는 DNS 처리 전략입니다. 호환성이 좋아 TUN 모드에서 흔히 기본값으로 사용되며, 자세한 내용은 고급 설정을 참고하세요.
변조는 통신사나 네트워크 장비가 잘못된 해석 결과를 반환해 접속이 가로채지거나 차단되는 것을 말하며, 유출은 프록시를 거쳐야 할 도메인 해석 요청이 그대로 로컬 네트워크의 DNS 서버에 노출되는 것을 말합니다. 두 가지 모두 프록시 도구가 DNS를 별도로 처리해야 하는 이유입니다.
운영체제가 제공하는 가상 네트워크 장치입니다. TUN은 네트워크 계층(IP 패킷 전달)에서, TAP은 데이터 링크 계층(이더넷 프레임 전달)에서 동작합니다. Clash의 TUN 모드는 TUN 장치를 사용하며, 자세한 내용은 고급 설정을 참고하세요.
클라이언트 관련 용어
운영체제의 프록시 설정을 변경해, 해당 설정을 읽을 수 있는 애플리케이션이 트래픽을 Clash가 수신 대기 중인 포트로 전달하도록 하는 것입니다. 설정은 간단하지만 모든 프로그램을 처리할 수는 없습니다.
원격 URL에서 가져와 자동으로 업데이트되는 규칙 모음으로, 수백~수천 개의 도메인/IP 규칙을 직접 작성하고 관리하는 수고를 덜어줍니다. 자세한 내용은 고급 설정을 참고하세요.
Rule Provider와 비슷하지만 가져오는 것이 프록시 노드 모음입니다. 하나의 구독에 포함된 노드들을 특정 프록시 그룹에 가져와 통합 관리할 때 자주 사용됩니다.