노드Node / Proxy Server
구독 목록에 있는 원격 프록시 서버로, 주소·포트·프로토콜·인증 정보를 포함합니다. 클라이언트는 프록시 아웃바운드로 매칭된 트래픽을 현재 선택된 노드로 전달합니다. 한 구독에는 지역이 다른 여러 노드가 담겨 있는 경우가 많으며, 수동 선택은 물론 지연시간 기준 자동 선택도 가능합니다.
GLOSSARY · 용어 정리
튜토리얼을 읽거나 설정을 편집하다 낯선 단어를 만나면 분류별로 여기서 뜻을 찾아보세요. 전체 27개 항목으로 노드, 구독, 규칙, 프로토콜, 코어 5개 방향을 다루며, 각 항목은 2~4문장으로 Clash 맥락에서의 정확한 의미만 짚습니다. 아래 인덱스로 분류별 바로가기가 가능합니다.
노드Node / Proxy Server
구독 목록에 있는 원격 프록시 서버로, 주소·포트·프로토콜·인증 정보를 포함합니다. 클라이언트는 프록시 아웃바운드로 매칭된 트래픽을 현재 선택된 노드로 전달합니다. 한 구독에는 지역이 다른 여러 노드가 담겨 있는 경우가 많으며, 수동 선택은 물론 지연시간 기준 자동 선택도 가능합니다.
구독Subscription
서비스 제공자가 발급하는 URL로, 접속하면 노드 목록과 선택적인 분기 규칙이 반환됩니다. 클라이언트에 등록하면 주기적으로 갱신 내용을 가져오므로 노드 변경을 수동으로 관리할 필요가 없습니다. 링크 자체가 인증 정보와 같으므로 외부에 공개해서는 안 됩니다.
지연시간Latency
클라이언트가 노드에 한 번 테스트 요청을 보내는 데 걸리는 왕복 시간으로, 단위는 밀리초입니다. 값이 낮을수록 응답이 빠르지만 지연시간은 연결 응답 속도의 일부만 반영하며 다운로드 대역폭과는 다릅니다. 대부분의 클라이언트는 지연시간 기준 자동 노드 선택을 지원합니다.
프록시 모드Proxy Mode
전체 트래픽 흐름을 결정하는 전역 스위치로, 일반적으로 규칙·전역·직결 세 가지가 있습니다. 규칙 모드는 규칙을 순서대로 매칭해 경로를 정하고, 전역 모드는 모든 트래픽을 프록시로, 직결 모드는 모두 직접 전송합니다. 평소에는 규칙 모드를 기본으로 사용하면 됩니다.
시스템 프록시System Proxy
운영체제 차원의 HTTP/SOCKS 프록시 설정입니다. 활성화하면 시스템 프록시를 따르는 앱의 트래픽이 클라이언트의 로컬 포트로 전달됩니다. 이 설정을 읽지 않는 앱의 트래픽은 TUN 모드로 처리해야 합니다.
ShadowsocksSS
대칭 암호화를 사용하는 SOCKS5 변형으로 볼 수 있는 경량 암호화 프록시 프로토콜입니다. 설정 항목이 적고 부하가 낮아 Clash가 초기부터 널리 지원한 프로토콜 중 하나로, 구독과 문서에서 SS로 줄여 씁니다.
VMessV2Ray Protocol
V2Ray 프로젝트가 정의한 전송 프로토콜로, 사용자 UUID로 신원을 인증하며 다양한 암호화·전송 계층 조합을 지원합니다. 실제 배포에서는 WebSocket, TLS와 함께 쓰는 경우가 많습니다.
TrojanTrojan-GFW
프록시 트래픽을 표준 HTTPS처럼 위장하는 프로토콜로, TLS 위에서만 동작하며 외부에서는 일반 웹사이트 접속과 동일하게 보입니다. 서버 설정에는 유효한 인증서와 도메인이 필요합니다.
Hysteria2QUIC-based Protocol
QUIC(UDP) 기반 전송 프로토콜로 혼잡 제어가 내장되어 있으며, 손실률이 높거나 거리가 먼 회선에 최적화되어 있습니다. 사용하려면 코어가 이 프로토콜을 지원해야 하며 mihomo 계열 코어는 모두 지원합니다.
WebSocket 전송ws / wss
프록시 트래픽을 WebSocket 연결로 감싸는 전송 계층 방식으로, CDN이나 리버스 프록시를 경유하기 쉽습니다. 설정에서는 ws, wss로 표기하며 wss는 TLS가 추가된 형태입니다.
TLSTransport Layer Security
전송 계층 보안 프로토콜로, HTTPS에서 쓰이는 암호화 계층입니다. 프록시 프로토콜에 TLS를 씌우면 외부에서는 암호화된 핸드셰이크와 암호문만 관찰할 수 있습니다. Trojan, VMess over WSS 등의 조합이 이를 필수로 사용합니다.
규칙 분기Rule-based Routing
도메인, IP 소속, 프로세스 등의 조건에 따라 각 연결을 다른 아웃바운드로 분배하는 메커니즘입니다. 규칙은 위에서부터 순서대로 매칭하며 일치하면 즉시 적용되고, 목록 마지막의 MATCH 규칙이 나머지를 처리합니다. 이는 규칙 모드의 핵심 로직입니다.
정책 그룹Proxy Group
여러 노드를 하나의 선택 가능한 그룹으로 묶는 방식입니다. 수동 선택(select), 자동 속도 테스트(url-test), 장애 조치(fallback)가 대표적입니다. 규칙의 아웃바운드는 보통 개별 노드가 아니라 정책 그룹을 가리키므로, 노드를 바꿔도 규칙을 수정할 필요가 없습니다.
GeoIPIP Geolocation Rule
IP 주소가 속한 국가나 지역을 기준으로 매칭하는 규칙 유형으로, 코어와 함께 배포되는 GeoIP 데이터베이스를 사용합니다. 대표적인 예로 GEOIP,CN,DIRECT는 대상이 중국 본토 IP일 때 직결하라는 뜻입니다.
GEOSITEDomain Set Rule
미리 정의된 도메인 집합을 기준으로 매칭하는 규칙 유형으로, 데이터베이스가 수많은 도메인을 사이트 카테고리별로 묶어 관리합니다. GEOSITE 규칙 하나로 수백~수천 개 도메인을 한 번에 커버해 설정량을 크게 줄일 수 있습니다.
아웃바운드 3종DIRECT / PROXY / REJECT
DIRECT는 프록시를 거치지 않는 직결, PROXY(또는 특정 정책 그룹 이름)는 노드를 통한 전달, REJECT는 연결 거부를 뜻합니다. 모든 규칙은 결국 이 세 가지 아웃바운드 중 하나로 귀결되며, REJECT는 광고 도메인 차단에 자주 쓰입니다.
YAMLConfig Format
Clash 설정 파일에 사용되는 텍스트 형식으로, 들여쓰기로 계층을 표현하며 공백에 민감합니다. 직접 편집할 때는 2칸 들여쓰기를 일관되게 유지해야 하며, 들여쓰기가 잘못되면 설정 파싱에 실패해 코어가 로드를 거부합니다.
Base64 구독Base64 Subscription
노드 링크 목록 전체를 Base64로 인코딩해 반환하는 구독 형식으로, 초기 클라이언트들이 흔히 사용했습니다. Clash 계열 클라이언트는 YAML 구조가 필요하므로 Base64 구독을 받으면 대개 먼저 구독 변환을 거쳐야 합니다.
구독 변환Subscription Conversion
한 구독 형식을 다른 형식으로 바꿔주는 서비스나 도구로, 대표적으로 범용 형식을 Clash YAML로 바꾸는 방향이 많이 쓰입니다. 변환 과정에서 노드와 규칙이 재구성됩니다. 제3자 온라인 변환 서비스를 이용하면 구독 링크가 해당 서비스를 거치게 되므로 신뢰도를 스스로 판단해야 합니다.
Fake-IPDNS Mode
예약된 대역의 가상 IP를 먼저 반환하고, 앱이 연결을 시작할 때 도메인 기준으로 규칙을 매칭하는 DNS 처리 방식입니다. 실제 해석 과정을 한 번 생략해 최초 연결 지연을 줄이고, DNS 오염이 분기 정확도에 주는 영향도 줄일 수 있습니다.
DNS 유출DNS Leak
프록시가 켜져 있어도 도메인 해석 요청이 여전히 로컬 통신사 DNS로 직접 전송되는 상태를 말합니다. 연결 자체에는 문제가 없지만 접속 중인 도메인이 노출될 수 있습니다. TUN 모드를 활성화하거나 코어가 DNS를 하이재킹하도록 하면 방지할 수 있습니다.
User-AgentUA(구독 가져오기)
HTTP 요청 헤더에 담긴 클라이언트 식별 값입니다. 일부 구독 서버는 UA에 따라 다른 형식의 내용을 반환하거나 특정 UA만 가져오기를 허용합니다. 구독 갱신에 실패하면 클라이언트 설정에서 가져오기용 UA를 바꿔볼 수 있습니다.
코어Core
실제 트래픽 전달, 규칙 매칭, 프로토콜 구현을 처리하는 커맨드라인 프로그램으로, GUI 클라이언트는 이를 감싸는 그래픽 껍데기일 뿐입니다. 코어 버전이 지원 프로토콜과 설정 필드를 결정하므로 같은 설정도 코어에 따라 동작이 다를 수 있습니다.
mihomo이전 이름: Clash.Meta
현재 주류로 쓰이는 Clash 계열 코어로, 커뮤니티가 Clash Meta를 이어받아 유지 관리하고 있습니다. 초기 코어에 비해 Hysteria2, TUIC 등 최신 프로토콜 지원이 추가되었습니다. Clash Verge Rev, FlClash 등 여러 클라이언트가 이 코어를 내장하고 있습니다.
TUN 모드TUN Mode
가상 네트워크 어댑터를 만들어 네트워크 계층에서 모든 트래픽을 처리하는 방식으로, 앱이 시스템 프록시를 따르는지와 무관하게 동작합니다. 커맨드라인 도구나 게임 클라이언트 등에서 필요하며, 활성화 시 보통 관리자 권한이나 시스템 확장 승인이 필요합니다.
Clash Verge RevGUI Client
커뮤니티가 유지 관리하는 크로스플랫폼 GUI 클라이언트로, mihomo 코어를 내장하고 있으며 Windows, macOS, Linux를 지원합니다. Clash for Windows 유지 관리 종료 이후 데스크톱 대체제로 많이 쓰이며, TUN 모드와 구독 자동 갱신을 지원합니다.
GUI 클라이언트Graphical Client
코어에 그래픽 인터페이스를 제공하는 앱으로, 구독 관리, 노드 전환, 시스템 프록시 스위치 등 일상적인 작업을 담당합니다. GUI마다 화면과 지원 플랫폼이 다르지만 하부 코어 기능은 대체로 동일하므로, 선택 시에는 주로 플랫폼과 사용 습관을 기준으로 고르면 됩니다.