보안 및 개인정보 보호 · Clash 기술 블로그

Clash 구독 링크를 가져오는 방법: 형식 확인, 업데이트 실패 및 유출 대응

구독 가져오기는 주소를 저장하는 것으로 끝나지 않습니다. 링크가 구성, 오류 페이지 또는 만료된 응답 중 무엇을 반환하는지 먼저 확인한 뒤 업데이트, 활성화 및 실제 연결 검증을 완료하세요.

  • 구독 가져오기
  • 설정 업데이트
  • 링크 보안
이 글의 목차

가져오기 전에 링크가 Clash 또는 Mihomo 설정을 반환하는지 확인하세요

Clash가 직접 가져올 수 있는 것은 아무 웹 주소나 아니라 서비스 제공자가 제공한 Clash 또는 Mihomo 호환 구독입니다. 클라이언트가 링크에 접속하면 서버가 proxies, proxy-groups, rules가 포함된 YAML을 반환할 수도 있고 인코딩된 텍스트, 로그인 페이지 또는 오류 페이지를 반환할 수도 있습니다. 응답 내용에 따라 구문 분석 가능 여부가 결정됩니다.

링크를 클라이언트에 붙여 넣은 뒤 "추가 완료"가 표시되어도 주소가 저장되었다는 뜻일 뿐 설정을 다운로드했다거나 내부 노드를 사용할 수 있다는 뜻은 아닙니다.

구독 주소의 token은 대체로 읽기 자격 증명과 같습니다. 이후 진단에는 오류 상태, 응답 유형, 시각만 필요하며 완전한 URL을 공개할 필요가 없습니다. 대화 캡처, 화면 녹화, 로그를 공유하기 전에 물음표 뒤의 매개변수를 가리세요.

401, 웹페이지 HTML, YAML은 서로 다른 세 가지 문제를 뜻합니다

업데이트 결과 읽는 방법

표시된 결과의미와 해결 방법
401 / 403token 만료, 비정상 계정 상태 또는 서버의 접근 거부
404주소 경로가 바뀌었거나 링크를 완전하게 복사하지 않음
200이지만 콘텐츠가 <html로 시작함설정이 아니라 로그인 페이지, 검증 페이지 또는 오류 웹페이지를 반환함
200이며 proxies / proxy-groups / rules가 포함됨Clash/Mihomo YAML로 보이며 계속 구문 분석할 수 있음
download failed / timeout제한 시간 안에 클라이언트가 응답을 받지 못했으므로 네트워크와 서버를 확인

일부 구독 서비스는 User-Agent에 따라 다른 형식을 반환합니다. 브라우저에서 직접 열었을 때 문자열이 보인다고 Clash 요청도 반드시 같은 것은 아닙니다. 반대로 브라우저에 웹페이지가 보인다고 링크가 무효화된 것도 아닙니다. 설정을 반복해서 삭제하는 것보다 클라이언트 버전, 업데이트 시각, 상태 코드를 제공자에게 전달하는 편이 유용합니다.

저장, 업데이트, 활성화를 한 번의 작업으로 완료하세요

완전한 원격 가져오기 한 번

  1. 서비스 제공자가 Clash 또는 Mihomo용으로 표시한 링크 복사

    처음의 https부터 마지막 매개변수까지 빠짐없이 복사하고 불필요한 공백을 넣지 않습니다.

  2. Profiles 또는 설정 페이지에서 원격 구독 추가

    본인이 출처를 알아볼 수 있는 이름을 쓰고 token을 이름에 넣지 않습니다.

  3. 즉시 업데이트 클릭

    상태 코드, 구문 분석 안내, 새 업데이트 시각을 확인합니다.

  4. 이 설정을 현재 사용 항목으로 지정

    Proxies 페이지에서 정책 그룹과 노드가 나타났는지 확인합니다.

클라이언트에 직접 링크, 설정 링크, URL Scheme 같은 여러 진입점이 있다면 일반 원격 링크부터 사용하세요. 특정 방식에서 client error(Connect)가 나면 클라이언트 문서에 안내된 다른 가져오기 메뉴를 사용할 수 있지만 "유효하지 않은 인증서 허용"을 계속 켜 두지는 마세요.

parse error는 콘텐츠가 도착했지만 형식 검사를 통과하지 못했다는 뜻입니다

parse, yaml: unmarshal, field not found 같은 오류는 네트워크 요청이 대체로 끝났고 클라이언트가 콘텐츠를 읽는 단계에서 막혔다는 뜻입니다. 서버가 다른 클라이언트 형식을 반환했거나 YAML 들여쓰기가 손상되었거나 설정이 현재 커널에서 지원하지 않는 필드를 사용한 경우가 흔합니다.

이때 노드를 바꿔도 보통 도움이 되지 않습니다. 첫 번째 구체적인 오류와 행 번호를 보관하고 클라이언트의 Mihomo 버전을 확인한 뒤 구독 제공자에게 호환 형식을 생성해 달라고 요청하세요. 다음 업데이트가 모든 내용을 덮어쓰므로 원격 설정의 수십 곳을 수동으로 고치지 마세요.

unexpected character '<'

응답이 HTML 페이지일 가능성이 큽니다. 로그인, 검증 또는 서버 오류를 확인하세요.

mapping values are not allowed

YAML 들여쓰기 또는 기호가 손상되었습니다. 제공자에게 다시 생성해 달라고 요청하세요.

unsupported proxy type / field not found

커널 버전과 설정 필드가 맞지 않습니다. 지원되는 버전으로 업그레이드하거나 호환 구독으로 바꾸세요.

업데이트 시각은 바뀌었는데 프록시 페이지가 비어 있다면 설정에 사용 가능한 그룹이 있는지 확인하세요

원격 업데이트는 성공으로 표시되지만 Proxies 페이지에 노드가 없다면 응답에 규칙만 있거나 모든 노드가 필터링되었거나 현재 선택 항목이 여전히 기존 설정일 수 있습니다. Profiles에서 선택 표시를 다시 확인하고 설정에 proxies 또는 proxy-providers가 있는지, proxy-groups가 이를 참조하는지 검사하세요.

노드가 있어도 사용되지 않는 그룹 하나에만 들어 있으면 주 정책이 DIRECT에 머물 수 있습니다. 실제 노드가 포함된 정책 그룹을 선택해 노드 하나를 고정하고 Connections에서 요청을 관찰하세요. 지연 시간 버튼만 보는 것보다 설정 연결 여부를 더 정확히 알 수 있습니다.

빈 목록에서 하나씩 확인할 항목

  • 현재 설정이 방금 업데이트한 항목인지
  • 설정에 proxies 또는 proxy-providers가 선언되었는지
  • proxy-groups가 노드 또는 provider를 올바르게 참조하는지
  • 덮어쓰기 스크립트가 모든 노드를 필터링했는지

인터넷이 된다고 오늘의 구독 업데이트가 성공한 것은 아닙니다

Clash는 대개 마지막으로 다운로드에 성공한 로컬 사본을 계속 사용합니다. 구독이 만료되었거나 서버에서 오류가 나도 기존 노드를 잠시 사용할 수 있습니다. 업데이트 상태는 웹페이지가 열리는지가 아니라 "마지막 업데이트 시각"과 이번 오류로 판단하세요.

기존 설정이 작동한다면 성급히 삭제하지 마세요. 오류 정보를 내보내고 계정과 링크 상태를 확인한 뒤 새 주소 업데이트에 성공하면 이전 기록을 제거합니다. 유일하게 사용 가능한 사본을 바로 삭제하면 진단할 수 있던 문제가 즉시 인터넷 끊김으로 바뀝니다.

기존 노드는 정상이고 새 업데이트는 401
서버가 현재 자격 증명을 거부했습니다. 서비스 패널에 로그인해 구독 주소를 확인하세요.
가정용 네트워크에서는 업데이트 시간 초과, 휴대전화 핫스폿에서는 성공
YAML 형식보다 현재 네트워크 경로에 가까운 문제입니다.
여러 클라이언트가 같은 시각에 실패함
기기별로 다시 설치하지 말고 서비스 공지와 구독 상태부터 확인하세요.

실제 요청 하나로 가져오기 절차를 마무리하세요

새 Profile을 선택하고 Proxies에서 노드 하나를 고정한 뒤 Rule 모드를 유지하고 시스템 프록시를 켜세요. 익숙한 웹페이지에 접속할 때 Connections에 대상 도메인, 일치한 규칙, 출구가 나타나야 합니다. 지연 시간 시험은 탐지 주소가 응답했다는 뜻일 뿐 이 실제 요청을 대신할 수 없습니다.

요청이 Clash에 들어간 뒤 timeout을 표시하면 다른 노드로 바꾸세요. 기록이 전혀 없다면 시스템 프록시를 확인하고 DIRECT로 표시되면 규칙을 살펴봅니다. 페이지가 정상적으로 열리고 기록이 선택과 일치해야 이 구독의 다운로드, 구문 분석, 활성화, 전달이 모두 완료된 것입니다.

전체 구독이 공개 캡처 이미지, 단체 대화방, 지원 요청 또는 모르는 변환 사이트에 노출되었다면 서비스 패널에서 구독 주소를 재설정하세요. 새 token이 적용되면 본인의 클라이언트에서 링크를 교체하고 업데이트합니다. 기존 주소는 무효 상태를 반환해야 합니다. Profile 표시 이름만 바꿔서는 기존 자격 증명이 무효화되지 않습니다.

  1. 새 구독 주소 생성

    서비스 제공자가 제공하는 재설정 또는 token 새로 고침 기능을 사용합니다.

  2. 통제 중인 기기 업데이트

    기기별로 기존 URL을 교체하고 새 업데이트 시각과 노드 목록을 확인합니다.

  3. 기존 주소 무효화 확인

    기존 링크를 대화에 다시 보내지 말고 서비스 패널에 표시된 상태만 확인하세요.

  4. 비정상 사용량 확인

    알 수 없는 기기 또는 트래픽 변화를 발견하면 서비스 제공자의 계정 보안 절차에 따라 처리하세요.