규칙 설정 예상 읽기 시간 19분

Clash 사용자 규칙 작성법: DOMAIN, IP-CIDR, GEOSITE 문법과 매칭 순서

아이폰이나 아이패드에서 사용할 무료 Clash 클라이언트를 찾고 있다면 Clash Plus를 확인해 보세요. App Store에서 바로 설치할 수 있어 미국 Apple ID와 별도 결제가 필요하지 않습니다. 광고 없는 깔끔한 화면, 구독 링크 등록 방법, Shadowrocket 같…

Clash Plus iOS는 어떤 앱인가

Clash Plus는 iPhone과 iPad에서 Clash 계열 설정을 사용하기 쉽게 만든 무료 프록시 클라이언트입니다. 데스크톱용 Clash처럼 구독 주소나 설정 파일을 가져온 뒤 프록시 노드를 선택하고, 도메인 규칙과 정책 그룹에 따라 트래픽을 분배하는 방식으로 사용할 수 있습니다. iOS에서는 애플의 Network Extension 기능을 이용해 VPN 프로파일을 생성하므로, Windows 클라이언트처럼 로컬 포트 127.0.0.1:7890을 직접 입력하는 방식과는 작동 원리가 다릅니다.

이 앱의 가장 큰 장점은 App Store에서 바로 설치할 수 있다는 점입니다. 별도의 미국 Apple 계정을 만들거나 유료 앱을 구매하지 않아도 시작할 수 있으며, 화면 구성이 비교적 단순해 iPhone에서 처음 프록시 앱을 사용하는 사용자도 접근하기 쉽습니다. 다만 App Store의 앱 노출 여부와 설치 조건은 Apple 계정의 국가 또는 지역, iOS 버전, 개발자 배포 정책에 따라 달라질 수 있습니다. 검색 결과에 앱이 나타나지 않는다면 계정 지역과 앱 상세 페이지의 호환성 정보를 먼저 확인해야 합니다.

미국 계정 없이 시작할 수 있는 이유

Clash Plus는 App Store에서 현재 사용하는 Apple 계정으로 검색하고 설치할 수 있는 배포 구조를 전제로 합니다. 따라서 반드시 미국 계정을 새로 만들 필요는 없습니다. App Store에서 앱 이름을 검색한 뒤 개발자 정보, 최근 업데이트 날짜, 호환 가능한 iOS 버전, 개인정보 처리방침을 확인하고 설치하면 됩니다. 설치 버튼이 보이지 않거나 “이 지역에서는 사용할 수 없음”과 같은 메시지가 표시된다면 앱 자체의 지역 배포 범위 문제일 수 있으므로, 임의의 계정 변경이나 비공식 설치 파일보다 공식 App Store 안내를 우선 확인하는 편이 안전합니다.

App Store에서 설치하기 전 확인할 항목

  1. iPhone에서 설정 → 일반 → 소프트웨어 업데이트를 열고 현재 iOS 버전을 확인합니다.
  2. App Store에서 Clash Plus를 검색하고, 이름이 비슷한 다른 앱과 개발자 정보를 구분합니다.
  3. 앱 상세 페이지의 호환성, 최근 업데이트 기록, 앱 크기, 개인정보 수집 항목을 확인합니다.
  4. 설치가 완료되면 앱을 실행하고, 처음부터 Wi-Fi 설정에서 수동 HTTP 프록시를 입력하지 않습니다.
  5. 앱이 VPN 구성 추가를 요청하면 내용을 확인한 뒤 허용합니다. iOS 암호 또는 Face ID 인증이 필요할 수 있습니다.

iOS의 VPN 구성 허용은 앱이 기기의 네트워크 트래픽을 처리하기 위해 필요한 절차입니다. 이것은 앱이 사용자의 모든 데이터를 임의로 볼 수 있다는 뜻과 동일하지 않지만, 네트워크 확장 기능을 사용하는 앱인 만큼 개발자와 개인정보 정책을 확인하는 것이 좋습니다. 특히 금융 앱, 사내 업무 앱, 게임처럼 VPN이나 프록시 사용을 제한하는 서비스는 연결 상태에 따라 동작이 달라질 수 있습니다.

확인 항목 확인할 내용 문제가 있을 때
App Store 지역 현재 Apple 계정에서 앱이 검색되고 설치되는지 확인 지역 배포 여부와 앱 페이지의 안내 확인
iOS 호환성 현재 기기가 최소 시스템 요구 사항을 충족하는지 확인 iOS 업데이트 또는 지원 기기 여부 확인
구독 형식 Clash YAML, 구독 URL 또는 지원되는 노드 형식인지 확인 서비스 제공자에게 변환 형식 문의
VPN 권한 iOS 설정에 VPN 구성이 추가되었는지 확인 앱을 다시 열고 권한 요청을 재승인

구독 주소와 설정 파일 가져오기

Clash Plus에서 가장 먼저 준비할 것은 연결 설정입니다. 일반적으로 서비스 제공자가 제공하는 https:// 구독 주소를 사용하거나, 파일 앱에 저장된 .yaml 또는 .yml 설정 파일을 가져옵니다. 구독 주소는 단순한 웹페이지 주소가 아니라 프록시 노드와 그룹 정보가 포함된 응답을 반환해야 합니다. 주소를 Safari에서 열었을 때 로그인 페이지나 HTML 안내문만 표시된다면 Clash 설정으로 인식되지 않을 수 있습니다.

구독 URL로 가져오는 기본 순서

  1. 서비스 제공자 패널에서 구독 주소 전체를 복사합니다. 주소 앞뒤에 공백이나 줄바꿈이 들어가지 않았는지 확인합니다.
  2. Clash Plus를 열고 프로필, 설정 또는 구독 관리와 비슷한 메뉴로 이동합니다.
  3. 추가 버튼을 누른 뒤 URL에서 가져오기 또는 Download from URL 항목을 선택합니다.
  4. 프로필 이름을 입력하고 구독 주소를 붙여넣은 다음 저장 또는 다운로드를 실행합니다.
  5. 가져오기가 끝나면 해당 프로필을 활성화하고 노드와 프록시 그룹이 표시되는지 확인합니다.

앱 버전에 따라 메뉴 이름은 달라질 수 있지만, 핵심은 주소를 등록하는 단계와 실제로 사용할 프로필을 활성화하는 단계를 구분하는 것입니다. URL을 저장했다고 해서 곧바로 해당 설정이 적용되는 것은 아닙니다. 프로필 목록에서 현재 사용하려는 항목을 선택하고, 업데이트 시간과 노드 수가 정상적으로 표시되는지 확인해야 합니다.

YAML 파일을 가져올 때 주의할 점

파일 앱이나 다른 앱에서 받은 Clash 설정 파일은 공유 메뉴를 통해 Clash Plus로 보낼 수 있습니다. 완전한 설정 파일에는 보통 proxies, proxy-groups, rules가 포함되며, 설정에 따라 dns, rule-providers도 들어갑니다. 노드 목록만 있는 파일이라면 노드는 표시되어도 자동 선택 그룹이나 규칙 분할이 생성되지 않을 수 있습니다.

mixed-port: 7890
proxies:
  - name: "Example Node"
    type: ss
    server: example.com
    port: 443
    cipher: aes-128-gcm
    password: "password"

proxy-groups:
  - name: "Proxy"
    type: select
    proxies:
      - "Example Node"
      - DIRECT

rules:
  - DOMAIN-SUFFIX,example.com,Proxy
  - MATCH,DIRECT

위 예시는 구조를 이해하기 위한 형태이며, 실제 서버 주소와 인증 정보로 사용할 수 있는 샘플은 아닙니다. 앱이 특정 필드를 지원하지 않으면 파일 전체를 가져오는 단계에서 오류가 발생하거나, 일부 노드만 표시될 수 있습니다. 특히 rule-providers, 스크립트, 특수 DNS 옵션, mihomo 전용 필드가 포함된 설정은 Clash Plus가 사용하는 코어 버전과 호환되는지 확인해야 합니다.

VPN 연결을 켜고 노드를 선택하는 방법

프로필을 등록한 뒤에는 노드 또는 프록시 그룹을 선택해야 합니다. 설정 화면에서 원하는 노드를 직접 고르는 방식도 있고, select, url-test, fallback과 같은 프록시 그룹을 선택하는 방식도 있습니다. 그룹이 여러 개라면 먼저 최상위 그룹을 확인하고, 그 안에서 실제 노드를 선택해야 합니다. 화면에 그룹 이름만 보이고 노드가 보이지 않는다면 구독 업데이트가 완료되지 않았거나 해당 그룹이 지원되지 않는 필드를 사용하고 있을 가능성이 있습니다.

  1. 프로필 목록에서 사용할 설정을 활성화합니다.
  2. 프록시 또는 그룹 화면에서 연결할 정책 그룹을 선택합니다.
  3. 노드 지연 시간 테스트를 실행해 응답 여부를 확인합니다.
  4. 메인 화면의 연결 스위치를 켭니다.
  5. iOS가 표시하는 VPN 구성 추가 요청을 검토하고 허용합니다.
  6. 상태 표시줄이나 설정 화면에 VPN 연결 상태가 나타나는지 확인합니다.

노드 지연 시간이 낮다고 해서 실제 다운로드 속도가 반드시 빠른 것은 아닙니다. 짧은 HTTP 요청에 대한 응답 시간이 60ms로 표시되어도, 노드의 대역폭이 부족하거나 저녁 시간에 사용자가 몰리면 영상과 파일 다운로드는 느릴 수 있습니다. 반대로 지연 시간이 180ms여도 연결이 안정적이고 처리량이 충분하면 웹페이지와 영상 재생이 더 원활할 수 있습니다.

규칙 분할과 iOS에서의 제한 사항

Clash 설정은 보통 규칙을 위에서 아래로 검사하고, 처음 일치한 규칙을 적용합니다. 예를 들어 DOMAIN-SUFFIX,example.com,DIRECT가 위쪽에 있으면 뒤쪽의 특정 하위 도메인 프록시 규칙은 실행되지 않습니다. Clash Plus에서 예상과 다른 경로로 접속된다면 노드 자체를 바꾸기 전에 규칙 순서, 활성 프로필, 정책 그룹을 확인해야 합니다.

rules:
  - DOMAIN,api.example.com,Proxy
  - DOMAIN-SUFFIX,example.com,DIRECT
  - GEOIP,CN,DIRECT,no-resolve
  - MATCH,Proxy

iOS는 데스크톱 운영체제와 달리 백그라운드 실행, VPN 프로파일, 앱별 네트워크 권한에 제한이 있습니다. 앱을 강제로 종료하면 연결이 중단되거나 프로필 업데이트가 중지될 수 있으며, 저전력 모드와 네트워크 변경도 연결 유지에 영향을 줄 수 있습니다. Wi-Fi에서 모바일 데이터로 전환한 뒤 인터넷이 끊긴다면 먼저 VPN 스위치를 껐다가 다시 켜고, 활성 프로필과 노드 상태를 확인하세요.

또한 모든 앱이 동일하게 프록시를 처리하는 것은 아닙니다. 일반적인 Safari 트래픽은 VPN 터널의 영향을 받지만, 일부 앱은 자체 네트워크 연결이나 인증서 정책을 사용해 프록시 환경에서 정상적으로 동작하지 않을 수 있습니다. 사내 보안 앱, 금융 앱, 일부 게임에서 접속 문제가 발생한다면 앱의 이용 정책과 VPN 허용 여부를 먼저 확인해야 합니다.

연결되지 않을 때 점검하는 순서

Clash Plus에서 인터넷이 열리지 않는다고 해서 항상 노드가 고장 난 것은 아닙니다. 구독 다운로드, 설정 해석, 노드 연결, VPN 활성화, 규칙 매칭은 서로 다른 단계입니다. 어느 단계에서 실패했는지 나누어 확인하면 불필요하게 설정을 전부 바꾸는 일을 줄일 수 있습니다.

증상 가능한 원인 우선 점검
프로필이 추가되지 않음 URL 만료, 인증 필요, 잘못된 응답 형식 주소 전체와 구독 만료일 확인
노드가 표시되지 않음 지원되지 않는 설정 필드 또는 변환 오류 구독 형식과 코어 호환성 확인
VPN 연결이 켜지지 않음 iOS 권한 미승인 또는 다른 VPN과 충돌 설정 → 일반 → VPN 및 기기 관리 확인
특정 사이트만 열리지 않음 규칙 순서, DNS, 대상 서비스 제한 로그의 매칭 규칙과 정책 그룹 확인
모든 사이트가 느림 노드 혼잡, 모바일 신호, DNS 지연 다른 노드와 다른 네트워크에서 비교

먼저 Safari에서 일반 웹사이트가 직접 열리는지 확인해 현재 네트워크 자체의 장애를 제외합니다. 다음으로 구독을 새로고침하고, 노드 목록에 서버가 표시되는지 확인합니다. 노드가 표시되면 지연 시간 테스트를 실행하고, 한 노드에서만 실패하는지 모든 노드에서 실패하는지 비교합니다. 마지막으로 VPN을 켠 상태에서 테스트 페이지를 열어 시스템 연결이 실제로 앱을 통과하는지 확인합니다.

로그 메뉴가 제공된다면 실패 직후의 기록을 확인하세요. timeout은 제한 시간 안에 연결이 완료되지 않았다는 뜻이고, connection refused는 서버가 연결을 거부했다는 뜻입니다. unsupported proxy type은 현재 코어가 해당 노드 유형을 해석하지 못한다는 의미이며, 단순히 다른 노드를 선택하는 것보다 호환되는 구독 형식이나 최신 앱 버전을 확인해야 합니다. 인증서 오류가 반복되면 기기의 날짜와 시간이 자동으로 설정되어 있는지도 점검해야 합니다.

Clash Plus를 선택해도 되는 사용자와 최종 체크리스트

Clash Plus는 미국 Apple 계정을 새로 만들지 않고 App Store에서 시작하고 싶은 사용자, iPhone에서 구독 주소를 간단히 등록하려는 사용자, 복잡한 데스크톱 설정 없이 기본적인 프록시 그룹과 규칙을 사용하려는 사용자에게 적합합니다. 광고가 적고 화면이 단순한 앱을 선호한다면 일상적인 웹 접속과 여러 노드 전환을 관리하기에도 편리할 수 있습니다.

반면 복잡한 mihomo 확장 기능, 고급 DNS 정책, 스크립트, 세밀한 TUN 설정, 프로세스 기반 분기까지 필요하다면 앱이 제공하는 코어와 인터페이스의 범위를 먼저 확인해야 합니다. Clash 호환이라는 표현만으로 모든 YAML 설정이 완벽하게 재현되는 것은 아닙니다. 사용하는 구독이 어떤 프로토콜과 확장 필드를 포함하는지, 앱이 해당 필드를 읽을 수 있는지 확인한 뒤 선택하는 것이 안전합니다.

결론적으로 Clash Plus는 iPhone에서 미국 계정과 유료 구매 없이 시작할 수 있는 간단한 Clash 계열 선택지입니다. 핵심은 앱 설치 자체보다 구독 형식, 코어 호환성, iOS VPN 권한, 규칙 적용 결과를 순서대로 확인하는 것입니다. 이 네 가지를 점검하면 단순히 설치만 완료한 상태에서 벗어나 실제로 안정적인 프록시 환경을 구성할 수 있습니다.

Clash 클라이언트 다운로드 Windows, macOS 및 모바일 버전 확인