Fake-IP DNS란 무엇인가요?
Fake-IP DNS는 도메인 이름을 실제 서버 주소로 바로 변환하는 대신, Clash가 관리하는 가상 IP 주소를 먼저 반환하는 DNS 처리 방식입니다. macOS에서 Clash Verge Rev를 사용할 때 이 기능을 활성화하면 애플리케이션의 DNS 요청을 Clash가 직접 관리할 수 있어 규칙 기반 라우팅과 TUN 모드를 더욱 일관되게 사용할 수 있습니다.
일반적인 DNS 환경에서는 브라우저나 앱이 운영체제에 등록된 DNS 서버를 사용합니다. 이 과정에서 DNS 요청은 프록시를 거치지 않고 별도의 경로로 전송될 수 있으며, 결과적으로 도메인은 직접 연결되고 실제 네트워크 환경이 노출될 가능성이 있습니다. Fake-IP 모드에서는 Clash가 도메인과 가상 IP를 매핑한 뒤, 실제 연결 단계에서 원래 도메인을 확인하여 설정된 규칙에 따라 DIRECT 또는 프록시 그룹으로 보냅니다.
핵심 요약
Fake-IP는 모든 연결을 자동으로 우회하는 기능이 아닙니다. DNS 응답과 라우팅 과정을 Clash 안에서 관리하여 규칙 적용과 DNS 누수 방지를 돕는 기능입니다.
다만 일부 금융 서비스, 로컬 기기, 기업용 프로그램은 가상 IP를 제대로 처리하지 못할 수 있습니다. 따라서 Fake-IP를 무조건 모든 도메인에 적용하기보다, 문제가 예상되는 도메인을 예외 목록에 등록하는 방식이 안정적입니다.
1설정 전 확인할 항목
설정을 시작하기 전에 macOS와 Clash Verge Rev의 기본 상태를 먼저 확인하세요. 버전이나 코어가 오래되면 메뉴 이름이 다르거나 Fake-IP 관련 옵션이 정상적으로 동작하지 않을 수 있습니다.
- Clash Verge Rev 업데이트: 공식 배포본을 사용하고, 애플리케이션과 Mihomo 코어를 가능한 한 최신 버전으로 유지합니다.
- 프로필 준비: 현재 사용 중인 구독 프로필을 한 번 이상 불러와 YAML 설정이 생성되어 있어야 합니다.
- 권한 확인: TUN 모드를 사용할 예정이라면 macOS가 요구하는 네트워크 확장 또는 관리자 권한 승인 절차를 완료해야 합니다.
- 기존 DNS 확인: AdGuard, NextDNS, 회사 보안 프로그램 등 별도의 DNS 필터가 실행 중이면 충돌을 일으킬 수 있으므로 테스트할 때는 잠시 비활성화하는 것이 좋습니다.
- 백업 생성: 원본 프로필을 바로 덮어쓰지 말고 복사본을 만들어 문제가 생겼을 때 즉시 되돌릴 수 있도록 합니다.
주의사항
구독 서비스가 프로필을 자동으로 갱신하면 직접 수정한 내용이 사라질 수 있습니다. 가능하면 Clash Verge Rev의 프로필 오버라이드 또는 스크립트 기능을 사용해 변경 사항을 유지하세요.
2프로필에서 Fake-IP DNS 활성화하기
Clash Verge Rev의 메뉴 구성은 버전에 따라 조금씩 다르지만, 핵심은 현재 활성화된 프로필의 DNS 설정에 enhanced-mode: fake-ip를 지정하는 것입니다. GUI에서 DNS 관련 스위치를 제공한다면 먼저 그 옵션을 사용할 수 있고, 세부 항목을 조정해야 할 때는 YAML 편집 화면을 이용하면 됩니다.
- Clash Verge Rev를 실행한 뒤 Profiles 또는 프로필 메뉴에서 현재 사용하는 프로필을 선택합니다.
- 프로필의 편집 메뉴를 열고 DNS 설정 영역을 찾습니다. 메뉴에 Override가 있다면 오버라이드 편집 화면을 먼저 확인하세요.
dns항목 아래에enable: true와enhanced-mode: fake-ip가 있는지 확인합니다.- 원격 DNS 주소를 등록하고, 설정을 저장한 뒤 프로필을 다시 적용합니다.
- Clash Verge Rev의 로그와 연결 목록을 새로 고친 다음 웹사이트 접속을 테스트합니다.
※ 사용 중인 프로필의 기존 필드와 포트가 있다면 먼저 확인하세요. 동일한 키를 여러 번 작성하면 마지막 값만 적용되거나 코어가 설정을 거부할 수 있습니다.
listen 포트는 시스템이나 다른 DNS 프로그램이 이미 사용 중일 수 있습니다. 포트 충돌이 발생하면 해당 줄을 기존 프로필의 값에 맞추거나, Clash Verge Rev가 자동으로 관리하는 DNS 리스너를 사용하세요. 또한 IPv6 환경을 실제로 사용하고 있다면 ipv6: false를 무조건 유지하기보다 네트워크와 노드가 IPv6를 지원하는지 확인해야 합니다.
3예외 도메인 등록하기
Fake-IP의 안정성을 결정하는 핵심은 fake-ip-filter입니다. 이 목록에 포함된 도메인은 Fake-IP 대신 일반적인 DNS 응답을 받도록 처리됩니다. 로컬 네트워크 장치나 인증 절차에 사용되는 도메인부터 예외로 추가하고, 문제가 없는 도메인까지 과도하게 등록하지 않는 것이 좋습니다.
위 예시는 로컬 도메인, 시간 동기화, 네트워크 연결 확인에 자주 사용되는 주소를 보여 줍니다. macOS에서 프린터, NAS, 공유기 관리 페이지에 접속해야 한다면 *.lan, *.local과 함께 사용하는 실제 로컬 도메인을 추가하세요. 특정 금융 앱이나 사내 프로그램이 실행되지 않는 경우에는 해당 서비스의 공식 도메인만 하나씩 예외로 등록한 뒤 다시 테스트해야 합니다.
성공 팁
처음부터 예외 목록을 지나치게 길게 만들지 마세요. 도메인을 하나씩 추가하면 어떤 항목이 문제를 해결했는지 쉽게 확인할 수 있고, 프록시 규칙의 일관성도 유지됩니다.
일부 설정에서는 fake-ip-filter-mode: blacklist 또는 화이트리스트 방식이 함께 제공됩니다. 일반적으로 예외 도메인만 지정하는 블랙리스트 방식이 관리하기 쉽지만, 특정 환경에서 예측 가능한 도메인만 Fake-IP로 처리해야 한다면 사용 중인 Mihomo 문서와 프로필 구조를 확인한 뒤 방식을 선택하세요.
4설정 적용과 TUN 모드 구성
프로필을 저장했다고 해서 즉시 모든 macOS 트래픽이 Clash를 통과하는 것은 아닙니다. 브라우저만 테스트할 때는 시스템 프록시만으로 충분할 수 있지만, 백그라운드 앱과 DNS 요청까지 일관되게 처리하려면 TUN 모드가 필요합니다.
- Clash Verge Rev에서 수정한 프로필을 선택하고 Apply 또는 적용 버튼을 누릅니다.
- 설정 화면에서 TUN Mode를 켠 다음 macOS에 표시되는 네트워크 권한 요청을 승인합니다.
- 시스템 프록시 사용 옵션을 함께 제공한다면 테스트 목적에 맞게 활성화합니다. TUN과 시스템 프록시를 동시에 사용할 때는 중복 처리가 발생하지 않는지 확인하세요.
- 모드가
Rule로 설정되어 있는지 확인합니다. Global 모드는 도메인별 분기 결과를 확인하기 어렵습니다. - Clash Verge Rev를 종료하지 말고 브라우저와 테스트 앱을 완전히 다시 시작합니다.
TUN 모드가 켜지지 않는다면 관리자 권한, 네트워크 확장 승인, 다른 VPN 프로그램의 동시 실행 여부를 확인하세요. macOS 시스템 설정의 네트워크와 개인정보 보호 및 보안 항목에 차단된 권한이 없는지도 살펴봐야 합니다.
충돌 방지
다른 VPN, 프록시 앱, DNS 필터를 동시에 실행하면 라우팅 루프나 접속 지연이 발생할 수 있습니다. 원인을 확인하는 동안에는 네트워크 도구를 하나만 활성화하세요.
5Fake-IP 적용 여부 확인하기
설정이 끝난 뒤에는 단순히 웹페이지가 열리는지만 확인하지 말고 DNS와 라우팅이 실제로 원하는 방식으로 동작하는지 점검해야 합니다. Clash Verge Rev의 Connections 화면에서는 현재 연결된 도메인, 사용된 규칙, 선택된 프록시 그룹을 확인할 수 있습니다.
- 브라우저에서 테스트할 도메인을 새로 열고 Connections 목록에서 해당 요청을 찾습니다.
- 도메인이 예상한 프록시 그룹 또는
DIRECT규칙으로 처리되는지 확인합니다. - 터미널에서 DNS 조회 결과를 확인합니다.
Fake-IP 환경에서는 시스템 명령의 결과가 구성에 따라 다르게 표시될 수 있으므로, 특정 숫자 하나만 보고 성공 여부를 판단하지 마세요. 더 중요한 것은 Clash 로그에 DNS 요청이 기록되는지, 연결 목록에서 도메인 규칙이 올바르게 선택되는지, 예외 목록의 도메인이 정상적인 주소로 해석되는지입니다.
문제별 점검 방법
- 웹사이트가 열리지 않음: 해당 도메인을
fake-ip-filter에 임시로 추가하고 DNS 캐시를 초기화한 뒤 다시 접속합니다. - 로컬 기기를 찾지 못함:
*.local,*.lan또는 기기의 실제 호스트 이름을 예외로 등록합니다. - 연결은 되지만 속도가 느림: DNS 서버의 응답 시간과 선택된 노드의 지연 시간을 각각 확인합니다. DNS가 빠르더라도 노드 품질이 낮으면 전체 속도는 개선되지 않습니다.
- 설정 후 인터넷이 끊김: TUN 모드를 끄고 프로필 YAML의 들여쓰기, 포트 중복, 잘못된 DNS 주소를 차례로 확인합니다.
6안정적인 운영을 위한 관리 방법
Fake-IP DNS는 한 번 켜고 끝나는 기능이 아니라 네트워크 환경과 프로필 변경에 맞춰 관리해야 합니다. 구독 제공업체가 DNS, 규칙, 프록시 그룹을 갱신하면 기존 오버라이드와 충돌할 수 있으므로 업데이트 후에는 최소한 주요 서비스와 로컬 장치 연결을 다시 테스트하세요.
- 변경 전 백업: 정상 작동하는 프로필과 오버라이드 파일을 별도로 저장합니다.
- 예외 목록 최소화: 접속 문제가 확인된 도메인만 등록하고, 해결되지 않으면 항목을 하나씩 되돌립니다.
- DNS 서버 분산: 하나의 DNS만 사용하지 말고 신뢰할 수 있는 HTTPS DNS를 보조 서버로 등록합니다.
- 캐시 초기화: 설정 변경 후 이전 응답이 남아 있으면 macOS의 DNS 캐시와 브라우저 캐시를 함께 비웁니다.
- 로그 활용: 오류 문구보다 Clash의 DNS 로그와 Connections의规则 결과를 우선 확인하면 원인을 빠르게 좁힐 수 있습니다.
모든 문제가 Fake-IP 때문인 것은 아닙니다. 노드가 만료되었거나, 규칙 그룹이 잘못 선택되었거나, 대상 서비스 자체가 해당 지역의 접속을 제한하는 경우에도 비슷한 증상이 나타납니다. 따라서 DNS 설정, 라우팅 규칙, 프록시 노드 상태를 분리해서 테스트하는 것이 가장 정확합니다.
마무리 체크
DNS가 활성화되어 있고, Fake-IP 모드가 선택되었으며, 필요한 예외 도메인이 등록되어 있는지 확인하세요. 마지막으로 TUN 모드와 Rule 모드를 함께 점검하면 macOS 전체 트래픽을 보다 안정적으로 관리할 수 있습니다.
이제 macOS의 Clash Verge Rev에서 Fake-IP DNS를 기본값으로 활용하면서도, 로컬 서비스와 호환성 문제가 있는 도메인은 예외 처리할 수 있습니다. 설정을 한 번에 크게 바꾸기보다 한 항목씩 적용하고 로그로 결과를 확인하는 습관이 안정적인 운영에 가장 도움이 됩니다.