해외 쇼핑몰 운영자를 위한 Clash 설정, Amazon·Shopify 안정 접속법

Amazon Seller Central, Shopify 관리자, Etsy Shop Manager를 운영하는 셀러를 위해 Clash 네트워크 구성을 설명합니다. TUN 모드와 도메인별 분기, 브라우저 설정, 해외 출장용 대체 노드, 관리자 페이지 지연과 로그인 반복 오류를 업무 흐름…

해외 쇼핑몰 업무는 전체 프록시보다 선택적 라우팅이 안정적입니다

Amazon Seller Central, Shopify 관리자, Etsy 판매자 페이지를 운영할 때 관리자 화면이 간헐적으로 끊기면 상품 등록, 재고 수정, 주문 확인, 광고 보고서 다운로드가 모두 지연됩니다. 이때 Clash의 전역 프록시를 켜서 모든 트래픽을 우회하는 방법은 빠르게 테스트하기에는 편하지만, 실제 운영 환경에서는 적합하지 않을 수 있습니다. 국내 은행, 사내 그룹웨어, 배송사 페이지와 같은 일반 업무까지 같은 경로를 통과하면 로그인 보안 검사가 반복되거나 응답 속도가 불안정해질 수 있기 때문입니다.

권장 구조는 해외 쇼핑몰과 관련된 도메인만 업무용 정책 그룹으로 보내고, 나머지 인터넷은 직접 연결하는 방식입니다. Clash에서는 mode: rule을 사용하고, rules 목록 위쪽에 쇼핑몰 도메인 규칙을 배치합니다. 규칙은 위에서부터 순서대로 적용되므로 구체적인 업무 도메인을 먼저 적고 마지막에 MATCH,DIRECT 또는 기본 프록시 규칙을 배치해야 합니다.

업무 주요 대상 권장 정책
Amazon 판매 관리 Seller Central, 광고와 주문 관리 도메인 해외업무 그룹
Shopify 운영 관리자 페이지, 스토어와 CDN 요청 해외업무 그룹
Etsy 판매 판매자 관리, 메시지와 상품 편집 해외업무 그룹
국내 업무와 개인 웹 사용 은행, 세금 사이트, 검색과 일반 뉴스 DIRECT 또는 별도 그룹

먼저 업무용 정책 그룹과 로컬 포트를 준비하기

FlClash 또는 mihomo 기반 클라이언트에서 구독을 불러온 뒤, 업무에 사용할 프록시 노드를 하나의 그룹으로 묶습니다. 그룹 이름은 YAML의 다른 항목과 정확히 일치해야 합니다. 아래 예시의 업무-자동선택은 실제 구독에 포함된 프록시 이름으로 교체해야 하며, 존재하지 않는 노드 이름을 그대로 사용하면 설정 검증에 실패하거나 그룹이 비어 있을 수 있습니다.

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

proxy-groups:
  - name: 해외업무
    type: select
    proxies:
      - 업무-자동선택
      - 업무-备用节点
      - DIRECT

rules:
  - DOMAIN-SUFFIX,amazon.com,해외업무
  - DOMAIN-SUFFIX,sellercentral.amazon.com,해외업무
  - DOMAIN-SUFFIX,shopify.com,해외업무
  - DOMAIN-SUFFIX,myshopify.com,해외업무
  - DOMAIN-SUFFIX,admin.shopify.com,해외업무
  - DOMAIN-SUFFIX,etsy.com,해외업무
  - MATCH,DIRECT

mixed-port: 7890은 HTTP와 SOCKS5 요청을 함께 받을 수 있는 로컬 포트의 예시입니다. 실제 FlClash 화면에서 포트를 변경했다면 브라우저나 별도 프로그램의 프록시 설정도 같은 값으로 맞춰야 합니다. allow-lan: false는 같은 공유기의 다른 기기가 로컬 프록시 포트를 이용하지 못하게 하는 기본 안전값입니다. 사무실의 다른 기기에서 사용해야 하는 특별한 이유가 없다면 LAN 수신을 열지 않는 편이 좋습니다.

노드 선택 방식은 업무 특성에 맞추기

상품 등록과 주문 처리는 로그인 세션이 오래 유지되고 여러 API 요청이 연속으로 발생하므로 단순히 가장 짧은 지연 시간만 보고 노드를 고르면 안 됩니다. select 그룹은 운영자가 직접 안정적인 노드를 고정할 수 있어 장시간 관리자 작업에 적합합니다. url-test 그룹은 측정 URL과 테스트 간격에 따라 노드를 자동으로 바꾸므로 일시적인 장애에는 유리하지만, 쇼핑몰이 로그인 세션이나 IP 변화를 민감하게 처리하는 경우 세션이 다시 확인될 수 있습니다.

FlClash에서 도메인 라우팅을 직접 적용하는 순서

설정을 수정하기 전 현재 구독 원본과 로컬 오버라이드를 별도로 백업합니다. 구독이 자동으로 갱신되면 직접 추가한 규칙이 사라질 수 있으므로, 가능하면 클라이언트의 오버라이드 또는 확장 설정 기능을 사용해야 합니다. 해당 기능이 없다면 구독 제공자가 지원하는 사용자 규칙 입력 방식을 확인하고, 매번 원본 YAML을 직접 편집하는 방식은 피하는 것이 좋습니다.

  1. FlClash에서 사용할 구독 프로필을 선택하고 현재 코어가 mihomo인지 확인합니다.
  2. 프로필의 오버라이드 또는 설정 편집 화면에서 proxy-groupsrules의 구조를 확인합니다.
  3. 실제로 존재하는 노드 이름을 확인한 뒤 해외업무 정책 그룹을 추가합니다.
  4. Amazon, Shopify, Etsy의 기본 도메인 규칙을 업무 그룹에 연결합니다.
  5. 설정을 저장하고 YAML 검증 또는 프로필 재로드를 실행합니다.
  6. 시스템 프록시를 켠 다음 관리자 페이지에 로그인해 상품 편집, 주문 조회, 광고 메뉴를 차례로 테스트합니다.
  7. 각 테스트 중 Clash 연결 로그에서 요청 도메인과 선택된 정책 그룹을 확인합니다.

테스트할 때는 브라우저 탭 하나만 확인하지 말고 실제 업무 흐름을 재현해야 합니다. Amazon에서는 Seller Central 로그인 후 상품 목록, 재고 편집, 주문 상세와 광고 관리 페이지를 차례로 열어 봅니다. Shopify에서는 관리자 로그인, 상품 저장, 주문 상세, 분석 보고서 접근을 확인합니다. Etsy에서는 상품 편집 화면과 구매자 메시지 화면을 확인합니다. 화면은 열리지만 저장 버튼이 무반응인 경우에는 해당 API 도메인이 규칙에서 빠졌거나, 일부 요청이 DIRECT로 나가고 있을 가능성이 있습니다.

# 진단 기록 예시
업무 그룹: 해외업무
주 노드: 실제 설정의 노드 이름
혼합 포트: 7890
테스트 1: Seller Central 로그인
테스트 2: 상품 제목 수정 후 저장
테스트 3: 주문 상세 열기
테스트 4: Shopify 분석 보고서 다운로드

DNS와 TUN 모드가 관리자 페이지 접속에 미치는 영향

브라우저만 사용하는 경우에는 시스템 프록시 모드로 먼저 테스트하는 것이 좋습니다. 이 방식은 원인 범위가 좁고, 로컬 프록시 포트와 브라우저 연결만 확인하면 되기 때문입니다. 반면 주문 수집 도구, 광고 자동화 프로그램, 명령줄 클라이언트처럼 시스템 프록시를 읽지 않는 프로그램까지 같은 규칙을 적용해야 한다면 TUN 모드를 고려할 수 있습니다.

TUN은 운영체제의 가상 네트워크 인터페이스를 통해 시스템 트래픽을 받아 Clash 규칙으로 전달합니다. 따라서 권한, 자동 라우팅, DNS 하이재킹, IPv6 처리에 문제가 있으면 브라우저가 아니라 운영체제 전체의 연결이 불안정해질 수 있습니다. TUN을 켠 뒤 국내 사이트까지 느려졌다면 먼저 TUN을 끄고 시스템 프록시 모드에서 동일한 도메인 규칙이 정상인지 비교하세요.

운영 중에는 연결 안정성과 계정 보안을 함께 관리하기

쇼핑몰 운영용 Clash 설정은 한 번 저장하고 끝나는 구성이 아닙니다. 구독 노드가 교체되거나 쇼핑몰이 로그인 및 정적 리소스 도메인을 변경하면 기존 규칙이 부분적으로만 작동할 수 있습니다. 매주 한 번 정도 실제 업무 계정으로 로그인하지 않은 테스트 계정 또는 읽기 중심 화면에서 상품 목록, 주문 화면, 보고서 다운로드를 확인하고, 문제가 생긴 날짜와 사용한 노드를 기록하면 원인 추적이 쉬워집니다.

증상 가능한 원인 확인 방법
로그인은 되지만 상품 저장 실패 API 도메인 누락 또는 규칙 분리 연결 로그에서 저장 시 새 도메인 확인
페이지가 계속 새로고침됨 노드 변경, 쿠키 충돌, 세션 재검증 한 노드로 고정하고 시크릿 창에서 재시험
광고 보고서만 다운로드 실패 대용량 응답 시간 초과 또는 별도 CDN 응답 도메인과 다운로드 시간 확인
국내 사이트까지 느려짐 전역 모드, 과도한 TUN 규칙, DNS 충돌 rule 모드와 DIRECT 기본 규칙 확인

구독 URL, 판매자 계정 쿠키, 주문 정보, 고객 이름과 주소는 로그나 화면 캡처에 남기지 않습니다. Clash 로그에는 요청 도메인과 연결 정보가 기록될 수 있으므로 외부 문의를 할 때 토큰, 인증 헤더, 고객 식별 정보가 포함되지 않았는지 먼저 확인합니다. external-controller를 사용하는 경우에도 127.0.0.1에 바인딩하고 강한 secret을 설정해야 합니다. allow-lan: true와 빈 비밀번호를 함께 사용하는 구성은 사무실 네트워크에서 로컬 프록시가 노출될 위험이 있습니다.

가장 실용적인 운영 원칙은 간단합니다. 업무 도메인은 안정적인 하나의 정책 그룹으로 묶고, 일반 인터넷은 DIRECT로 남겨 불필요한 우회를 줄입니다. 문제가 생기면 전역 프록시로 무작정 바꾸기보다 DNS, 누락 도메인, 노드 품질, TUN 여부를 한 번에 하나씩 확인합니다. 이렇게 구성하면 상품 등록과 주문 처리의 연결 안정성을 높이면서도 국내 업무 사이트와 개인 트래픽까지 불필요하게 같은 경로로 보내는 일을 줄일 수 있습니다.

FlClash 다운로드 플랫폼별 클라이언트 보기