Configuration reference

V2Ray 용어집

설정 위치를 기준으로 프로토콜, 코어, 구독, 라우팅, DNS와 전송 보안 용어를 찾아보세요. 각 항목은 용도를 먼저 설명한 뒤 설정 시 확인할 관계를 정리합니다.

프로토콜과 전송 클라이언트와 네트워크 라우팅과 보안

Protocol and transport

프로토콜과 전송

프로토콜은 인증 매개변수와 데이터 형식을 결정하고, 전송 방식은 연결을 운반하는 방법을 결정합니다. 설정을 가져온 뒤에는 두 부분의 필드를 나누어 확인해야 합니다.

VMess

Project V 생태계의 프록시 프로토콜입니다. 설정에는 일반적으로 사용자 식별자, 서버 주소, 포트와 전송 방식이 포함됩니다. 클라이언트와 서버의 매개변수가 모두 일치해야 하며, 주요 필드 하나라도 다르면 연결에 실패합니다.

VLESS

인증과 전송 보안을 분리해 설정하는 경량 프로토콜입니다. 실제로는 TLS, XTLS 또는 REALITY와 함께 사용하는 경우가 많습니다. 설정을 확인할 때 사용자 식별자, 흐름 제어 방식과 전송 보안 매개변수를 각각 확인해야 합니다.

Trojan

비밀번호 인증을 기반으로 하며 일반적으로 TLS와 함께 사용하는 프록시 프로토콜입니다. 클라이언트에는 도메인, 포트, 비밀번호와 전송 매개변수를 입력해야 합니다. 서버 이름과 인증서 검증 설정도 연결 성립에 영향을 줍니다.

REALITY

Xray 생태계의 전송 보안 방식으로 VLESS와 함께 사용하는 경우가 많습니다. 클라이언트에는 공개 키, 짧은 ID, 서버 이름과 지문 등의 매개변수가 필요합니다. 이 값은 기본값을 추측하지 말고 서버 설정에 따라 직접 입력해야 합니다.

WebSocket

HTTP 기반의 양방향 통신 전송 방식입니다. V2Ray 설정에서 경로, 요청 헤더, 호스트 이름과 TLS 설정이 주요 필드로 사용됩니다. 경로 또는 호스트 이름이 다르면 일반적으로 핸드셰이크를 완료할 수 없습니다.

gRPC

HTTP/2 기반의 원격 호출 프레임워크이며 프록시 트래픽의 전송 방식으로도 사용할 수 있습니다. 설정에서는 서비스 이름, 전송 보안과 서버 이름을 중점적으로 확인해야 합니다. WebSocket의 경로 필드와는 다른 매개변수 체계를 사용합니다.

Core and client

코어와 클라이언트

그래픽 클라이언트는 인터페이스와 설정을 관리하고, 코어는 프로토콜 연결, DNS와 라우팅을 처리합니다. 문제를 점검할 때는 먼저 장애가 어느 계층에서 발생했는지 확인하세요.

Xray

Project V 생태계의 코어 구현 중 하나로 VLESS, XTLS, REALITY 등의 설정을 지원합니다. v2rayN과 v2rayNG는 이 코어를 호출해 연결, DNS와 라우팅을 처리할 수 있습니다. 코어 버전에 따라 인식 가능한 설정 필드가 달라집니다.

V2Fly

Project V 생태계의 커뮤니티 코어 브랜치로 V2Ray 설정 체계를 이어갑니다. Xray와 기본 개념은 비슷하지만 지원하는 프로토콜 필드와 전송 특성은 완전히 같지 않습니다. 코어를 전환하기 전에 기존 설정의 호환성을 확인해야 합니다.

v2rayN

Windows, macOS와 Linux용 그래픽 클라이언트입니다. 구독 관리, 설정 편집, 시스템 프록시, 라우팅 설정과 코어 프로세스 제어를 담당합니다. 인터페이스의 모드 옵션은 최종적으로 코어가 읽을 수 있는 설정으로 변환됩니다.

v2rayNG

Android용 그래픽 클라이언트로, 일반적으로 Xray 코어와 함께 사용합니다. 설정 스캔, 구독 가져오기, 라우팅 설정과 VPN 모드 활성화 등을 지원합니다. 시스템 권한, 백그라운드 제한과 코어 설정이 함께 연결 상태에 영향을 줍니다.

v2flyNG

Android용 V2Fly 코어 기반 클라이언트입니다. V2Fly 설정과의 호환성이 필요한 환경에 적합합니다. 설정을 가져오기 전에 구독의 프로토콜과 전송 필드를 현재 코어가 인식할 수 있는지 확인해야 합니다.

Subscription and profile

구독과 노드

구독은 설정을 일괄 전달하고, 노드는 사용할 수 있는 하나의 연결 기록입니다. 업데이트, 필터링과 속도 측정은 서로 다른 작업이므로 하나의 단계로 혼동해서는 안 됩니다.

구독

서비스 제공자가 제공하는 설정 모음 주소입니다. 클라이언트가 구독을 업데이트하면 서버 설정을 해석해 해당 그룹에 넣습니다. 업데이트는 새 콘텐츠를 읽는 작업일 뿐 로컬 라우팅과 DNS 설정을 자동으로 수정하지 않습니다.

노드

클라이언트에 저장된 하나의 서버 연결 설정입니다. 일반적으로 주소, 포트, 프로토콜, 인증 정보와 전송 설정을 포함합니다. 노드 이름은 식별용일 뿐 실제 연결 품질이나 프로토콜 유형을 의미하지 않습니다.

구독 그룹

여러 구독 출처를 구분하기 위한 클라이언트의 관리 단위입니다. 그룹별로 업데이트, 필터링과 자동 업데이트 정책을 따로 지정할 수 있습니다. 설정이 누락되었다면 먼저 올바른 그룹을 업데이트했는지 확인하세요.

지연 시간

데이터가 로컬 장치에서 대상까지 갔다가 돌아오는 데 걸리는 시간을 나타내는 지표입니다. 클라이언트에 따라 TCP 탐색, HTTP 요청 등 측정 방식이 다를 수 있습니다. 측정값은 응답 시간 비교에 쓰이며 실제 전송 속도와 바로 같지는 않습니다.

실제 연결 지연 시간

프록시 연결을 실제로 설정한 뒤 테스트 대상에 접속해 측정한 응답 시간입니다. 네트워크 연결 가능 여부만 확인하는 테스트보다 더 많은 연결 단계가 포함됩니다. 결과는 테스트 대상, DNS와 현재 네트워크 상태의 영향도 받습니다.

Routing and dispatch

라우팅과 트래픽 분할

라우팅 규칙은 연결 정보를 순서대로 매칭한 뒤 트래픽을 지정된 아웃바운드로 전달합니다. 도메인 확인 결과에 따라 이후 IP 규칙의 매칭 여부가 달라질 수 있습니다.

라우팅 규칙

도메인, IP, 포트 또는 프로토콜 유형에 따라 트래픽의 아웃바운드 방향을 결정하는 조건입니다. 여러 규칙이 있으면 순서가 최종 결과에 영향을 줍니다. 수정 후 코어를 재시작하고 로그로 실제 매칭 규칙을 확인해야 합니다.

트래픽 분할

대상별 트래픽을 직접 연결, 프록시 또는 차단 등의 아웃바운드로 처리하는 설정 방식입니다. 결과는 규칙 조건, DNS 확인 결과와 아웃바운드 태그에 따라 달라집니다. 모드 이름은 미리 정한 진입점일 뿐 실제 동작은 구체적인 규칙이 결정합니다.

GeoIP

IP 주소의 지역 또는 네트워크 유형별로 정리한 데이터 모음입니다. 라우팅 규칙에서 geoip 분류를 사용해 대상 IP를 매칭할 수 있습니다. 데이터 파일은 코어가 지원하는 형식과 일치해야 하며 실제 설정 주기에 맞춰 업데이트해야 합니다.

GeoSite

도메인의 용도 또는 지역별로 정리한 데이터 모음입니다. 규칙의 geosite 분류명은 매칭 가능한 도메인 항목 목록으로 확장됩니다. 분류명 오타나 데이터 버전 불일치가 있으면 규칙이 예상대로 매칭되지 않을 수 있습니다.

아웃바운드 태그

설정에서 아웃바운드 연결을 식별하는 이름입니다. 라우팅 규칙은 태그를 통해 매칭된 트래픽을 지정된 아웃바운드로 전달합니다. 태그는 직접 지정할 수 있지만 규칙에서 참조하는 값은 아웃바운드 설정과 완전히 일치해야 합니다.

DNS and network

DNS와 네트워크

DNS는 도메인에서 주소를 얻는 방식을 결정하고, 네트워크 인계 방식은 어떤 애플리케이션 트래픽이 클라이언트로 들어오는지 결정합니다. 두 설정은 라우팅 정책과 함께 구성해야 합니다.

DNS

도메인을 IP 주소로 변환하는 확인 시스템입니다. V2Ray 클라이언트에서는 도메인별 DNS 서버, 조회 정책과 매칭 규칙을 설정할 수 있습니다. 확인 문제를 점검할 때는 시스템 조회와 코어 내부 조회를 구분해야 합니다.

FakeDNS

애플리케이션에는 매핑된 주소를 반환하고 코어에는 도메인과의 대응 관계를 유지하는 DNS 처리 방식입니다. 원래 도메인 정보를 보존해야 하는 투명 프록시 환경에서 자주 사용합니다. 주소 풀, 스니핑과 라우팅 규칙을 함께 구성해야 합니다.

DNS 누출

정해진 경로로 처리되어야 할 도메인 조회가 다른 확인 경로로 전송되는 현상입니다. 시스템 DNS, 클라이언트 DNS, 라우팅 규칙과 브라우저의 DNS 설정을 함께 확인해야 합니다. DNS 서버 하나만 바꿔서는 모든 조회 경로가 바뀌지 않을 수 있습니다.

도메인 정책

라우팅 매칭 시 도메인을 확인할지, 확인 결과로 IP 규칙을 언제 계속 매칭할지 제어합니다. 일반적인 정책으로 AsIs, IPIfNonMatch, IPOnDemand가 있습니다. 정책을 선택하기 전에 규칙이 주로 도메인과 IP 중 무엇에 의존하는지 확인해야 합니다.

TUN 모드

가상 네트워크 인터페이스를 통해 시스템 네트워크 트래픽을 인계받는 방식입니다. 시스템 프록시 설정을 읽지 않는 애플리케이션도 처리할 수 있지만 라우팅, DNS와 실행 권한을 올바르게 설정해야 합니다. 활성화하기 전에 기존 네트워크 설정을 기록해 두면 항목별 점검에 도움이 됩니다.

시스템 프록시

운영체제가 프록시 설정을 지원하는 애플리케이션에 프록시 주소와 포트를 알리는 기능입니다. 클라이언트의 라우팅 모드와는 다른 계층입니다. 시스템 프록시는 트래픽이 클라이언트로 들어올지 결정하고, 라우팅 규칙은 들어온 뒤의 처리 방향을 결정합니다.

Security and encryption

보안과 암호화

전송 보안 필드는 일반적으로 서버 설정에 의해 결정됩니다. 클라이언트에서는 이름, 인증 방식과 흐름 제어 매개변수를 하나씩 확인하고, 비슷한 필드로 서로 대체하지 않아야 합니다.

TLS

전송 연결을 보호하는 보안 프로토콜입니다. 클라이언트 설정에서 서버 이름, 인증서 검증과 애플리케이션 계층 프로토콜 등의 필드를 확인해야 합니다. 도메인, 인증서와 실제 연결 대상이 올바르게 대응해야 합니다.

XTLS

Xray 생태계의 전송 및 흐름 제어 기술 모음입니다. 사용 가능한 필드는 코어 버전, 프로토콜 조합과 서버 설정에 따라 달라집니다. XTLS 관련 옵션이 보이면 VLESS 흐름 제어 값과 전송 보안 유형도 함께 확인해야 합니다.

서버 이름

TLS 또는 REALITY 설정에서 연결 검증과 핸드셰이크에 사용하는 도메인 필드로, 인터페이스에는 SNI로 표시되기도 합니다. 노드 주소와 반드시 같은 것은 아닙니다. 설정 제공자가 안내한 정확한 값을 입력해야 합니다.

지문

일부 TLS 및 REALITY 설정에서 클라이언트 핸드셰이크 특성을 지정하는 옵션입니다. 전송 보안 매개변수이며 계정 인증 식별자가 아닙니다. 선택 가능한 값은 현재 코어 버전에 따라 달라집니다.

V2Ray 클라이언트 다운로드