Global Routing 세 가지 모드 선택법: Config·Proxy·Direct 차이와 일상 사용

Global Routing은 트래픽의 판단 순서를 결정합니다. Config는 규칙표를 순서대로 대조하고, Proxy와 Direct는 규칙표를 건너뜁니다. 이 글에서는 세 모드 각각의 판단 로직과 적용 상황, 전환 시점, 그리고 평소 Config를 유지하는 이유를 설명합니다.

이 글 요약

Global Routing에서 자주 쓰는 세 가지 모드는 Config, Proxy, Direct이며, 차이는 '트래픽이 무엇을 먼저 보는가'에 있습니다. Config는 규칙표를 먼저 확인하고, Proxy와 Direct는 규칙표를 건너뜁니다. 이 글에서는 Home → Global Routing의 실제 경로를 따라 세 모드의 판단 순서와 각각 어울리는 상황, 문제 해결이 끝난 뒤 Config로 되돌리는 방법을 정리합니다. 구독은 이미 가져왔지만 어느 모드에 두어야 할지 확신이 없는 사용자에게 맞습니다.

세 모드는 입구가 하나, 차이는 판단 순서

Shadowrocket의 Global Routing은 Home 페이지 설정 행에 있고, 연결 스위치·서버 목록과 같은 화면에 있습니다. 들어가면 Config, Proxy, Direct 세 가지 자주 쓰는 모드가 보입니다. 이들은 구독이나 서버, 구성 파일 내용을 바꾸지 않고 새 연결이 맺어질 때 '무엇을 먼저 보는지'만 바꿉니다.

세 모드를 하나씩 뜯어보면 판단 순서는 세 가지뿐입니다. Config는 규칙표를 먼저 확인해 일치하는 규칙이 있으면 그 규칙이 지정한 정책으로 처리하고, 하나도 일치하지 않을 때만 FINAL로 넘어갑니다. Proxy는 규칙표를 전혀 확인하지 않고 모든 트래픽을 현재 선택된 서버로 보냅니다. Direct 역시 규칙표를 확인하지 않고 모든 트래픽을 직접 연결합니다. 달리 말해 Proxy는 규칙표 전체를 FINAL,PROXY 한 줄로 바꾼 것과 같고, Direct는 FINAL,DIRECT 한 줄로 바꾼 것과 같습니다.

Config

추천

현재 구성 파일의 규칙을 순서대로 대조해 일치하는 규칙이 있으면 그 규칙이 지정한 정책을 따르고, 일치하지 않으면 FINAL로 넘어갑니다. 한국 국내 직결, 해외 프록시 분기는 규칙표가 처리하므로 수동으로 개입할 필요가 없습니다.

적합: 일상 주력 모드, 국내외 서비스 혼용

Proxy

규칙표를 건너뛰고 모든 트래픽을 현재 선택된 서버로 보내며, 효과는 FINAL,PROXY 한 줄과 같습니다. 어떤 도메인도 더 이상 DIRECT 분기로 가지 않습니다.

적합: 규칙 오판 문제 해결, 일시적으로 모든 트래픽을 프록시로 보낼 때

Direct

마찬가지로 규칙표를 건너뛰고 모든 트래픽을 직접 연결하며 서버는 관여하지 않습니다. 연결 스위치는 여전히 켜져 있지만 어떤 트래픽도 프록시를 거치지 않습니다.

적합: 대조 테스트, 문제가 규칙인지 회선인지 판별할 때

Global Routing은 트래픽의 판단 순서만 바꾸며 구독 내용과 서버 목록은 수정하지 않습니다. 모드를 Config로 되돌리면 규칙표가 즉시 다시 적용되고, 구독을 다시 가져올 필요도 없습니다.

Global Routing과 Settings의 On Demand도 구분해야 합니다. On Demand는 연결 스위치를 언제 자동으로 켜고 끌지 관리합니다. 예를 들어 특정 Wi-Fi에 접속하면 자동으로 연결합니다. Global Routing은 연결이 켜진 뒤 트래픽이 어떤 순서로 판단되는지를 관리합니다. 한쪽을 바꿔도 다른 쪽은 그대로입니다.

Config: 규칙표가 요청의 목적지를 정하는 방식

Config 모드에서는 새 연결마다 규칙표를 위에서 아래로 대조하고, 일치하면 멈추며 뒤의 규칙은 판단에 참여하지 않습니다. 규칙은 '일치 조건 + 정책'으로 구성됩니다. 일치 조건은 트래픽의 특징을 설명하고, 정책은 이를 PROXY, DIRECT, REJECT 중 어디로 보낼지 결정합니다. 아래는 규칙 조각의 예로, 위에서 아래 순서대로 적용됩니다.

DOMAIN-SUFFIX,example.com,PROXY
DOMAIN-KEYWORD,example,DIRECT
IP-CIDR,203.0.113.0/24,DIRECT
GEOIP,CN,DIRECT
FINAL,PROXY
규칙 표기일치 대상주요 용도
DOMAIN-SUFFIX,example.com,PROXY도메인 및 하위 도메인지정한 도메인을 서버로 보내기
DOMAIN-KEYWORD,example,DIRECT도메인 키워드같은 키워드를 포함한 도메인 일괄 처리
IP-CIDR,203.0.113.0/24,DIRECT대상 IP 대역알려진 고정 주소 대역 직결
GEOIP,CN,DIRECTIP 소재지한국 국내 주소 직결
FINAL,PROXY폴백위 규칙에 모두 해당하지 않을 때의 기본 목적지

도메인 계열 규칙은 연결이 맺어지기 전에 판단할 수 있지만, IP-CIDR과 GEOIP는 대상 IP를 먼저 알아야 하므로 규칙 끝에 no-resolve를 붙여 규칙 일치를 위해 불필요한 조회를 한 번 더 하는 것을 피할 수 있습니다. 마지막 줄 FINAL은 '어떤 규칙에도 언급되지 않은' 트래픽이 어디로 갈지 결정합니다. FINAL이 PROXY면 새로 등장한 도메인은 기본적으로 프록시를 거치고, FINAL이 DIRECT면 새 도메인은 기본적으로 직결됩니다.

Config 모드의 실제 효과는 현재 선택된 구성 파일이 결정합니다. 구성 파일을 바꾸면 같은 도메인이 다른 정책으로 판정될 수 있습니다. 라우팅 문제를 점검할 때는 먼저 Config에서 현재 적용 중인 구성 파일이 무엇인지 확인하세요.

Proxy와 Direct: 규칙표를 건너뛰는 두 극단

Proxy와 Direct는 같은 일의 양 끝입니다. 둘 다 규칙표를 건너뛰고 모든 트래픽을 하나의 고정 동작으로 보냅니다. Proxy에서는 모든 요청이 현재 서버를 거치려 하고, Direct에서는 모든 요청이 직접 연결되며 서버는 전혀 관여하지 않습니다. 규칙을 확인하지 않기 때문에 두 모드의 판단 결과는 항상 예측 가능하며, 이것이 문제 해결 도구로 적합한 이유입니다.

Proxy와 Direct: 두 진단 모드가 각각 검증하는 것

Proxy
  • 모든 도메인을 현재 서버로 보내며 DIRECT 분기가 없음
  • 연결되면 서버와 구독 자체는 사용 가능하다는 뜻
  • 국내 서비스도 서버를 우회하므로 지연과 트래픽 부담이 늘어남
Direct
  • 모든 트래픽이 직결되고 서버는 전혀 관여하지 않음
  • 연결되면 프록시 없이도 대상에 도달할 수 있다는 뜻
  • 연결 스위치는 켜져 있지만 프록시를 거치는 트래픽은 없음

둘 다 짧은 검증용입니다. 대조 테스트가 끝나면 바로 Config로 되돌리고, Proxy나 Direct에 오래 머물지 마세요.

Proxy를 일상 모드로 쓰면 가장 직접적인 대가가 모든 트래픽의 서버 우회입니다. 국내 서비스에 접속할 때 왕복 지연에 서버 회선 지연이 더해지고, 대용량 다운로드도 모두 서버 트래픽에 포함됩니다. 문제 해결 후 되돌리지 않으면 일상 환경이 계속 '전부 우회' 상태로 유지됩니다.

Direct에 오래 머무는 것은 또 다른 오판입니다. 연결 스위치는 켜져 있고 시스템 상태 표시줄에도 VPN 표시가 나오지만 어떤 트래픽도 프록시를 거치지 않아 '이미 연결됐다'고 착각하기 쉽습니다. 현재 모드를 확인하려면 Home 페이지로 돌아가 Global Routing 행 오른쪽에 표시된 값을 보면 되며, 연결을 끊었다가 다시 연결할 필요가 없습니다.

일상 선택 기준: 기본은 Config, 문제 해결 때만 전환

평소에는 Config를 유지하는 것이 좋습니다. 규칙표가 '한국 국내 직결, 해외 프록시' 요구의 대부분을 이미 처리하므로 매번 수동으로 전환할 필요가 없습니다. 접속 이상이 생기면 아래 네 단계로 문제 범위를 '규칙' 또는 '회선'으로 좁혀 보세요.

  1. Config를 유지한 채 Home 페이지의 연결 상태를 확인하고 Connectivity Test를 한 번 실행해 연결 스위치와 서버가 정상인지 확인합니다.
  2. Proxy로 전환해 같은 대상에 다시 시도합니다. Proxy에서는 되고 Config에서는 안 된다면 문제는 대개 규칙표에 있습니다. 어떤 도메인이 규칙에 의해 DIRECT나 REJECT로 판정된 것입니다.
  3. Direct로 전환해 세 번째로 시도합니다. Direct에서도 대상에 도달할 수 없다면 문제는 프록시와 무관하므로, 먼저 대상 자체의 도달 가능성을 해결해야 합니다.
  4. 원인을 찾았으면 Global Routing을 Config로 되돌립니다. 규칙 문제로 확인되면 구성 파일에서 해당 규칙을 앞으로 옮기거나 더 앞선 위치에 규칙을 추가합니다.

결론: Proxy와 Direct는 진단용 모드이며 일상용이 아닙니다

세 모드 중 규칙표를 읽는 것은 Config뿐입니다. Proxy와 Direct의 가치는 두 번의 대조 테스트로 문제를 '규칙' 또는 '회선' 중 하나로 좁히는 데 있습니다. 테스트가 끝나면 Config로 되돌려야 라우팅이 다시 작동합니다.

여러 네트워크를 자주 오간다면 Global Routing 아래에 Scene 모드도 있습니다. 현재 네트워크 환경에 따라 구성과 모드를 자동으로 전환할 수 있습니다. Scene은 앞의 세 모드보다 설정 비용이 높아 네트워크별로 어떤 구성을 대응시킬지 먼저 정해야 합니다. 확신이 없다면 Config를 유지하며 수동으로 전환하는 편이 더 통제하기 쉽습니다.

자주 묻는 질문

다음은 세 모드를 전환할 때 가장 자주 만나는 다섯 가지 질문이며, 답변에 나오는 경로는 모두 앱 안에서 바로 찾을 수 있습니다.

Direct로 전환한 뒤에도 구독을 업데이트할 수 있나요?

구독 업데이트 자체는 평범한 네트워크 요청입니다. 구독 주소가 직결로 도달 가능하면 Direct에서도 업데이트됩니다. 구독 주소가 서버를 거쳐야만 접근할 수 있다면 업데이트가 실패하므로, 이때는 먼저 Config로 되돌리거나 Settings → Subscribe에서 Update via Proxy를 선택한 뒤 다시 시도하세요.

Config에 직결 규칙을 넣었는데도 특정 도메인이 프록시로 가나요?

흔한 원인은 두 가지입니다. 첫째는 순서로, 규칙은 위에서 아래로 대조되어 앞의 규칙이 먼저 일치하면 뒤의 직결 규칙은 적용되지 않습니다. 둘째는 폴백으로, 해당 도메인이 어떤规则에도 언급되지 않아 FINAL로 떨어졌고 FINAL이 PROXY라면 프록시를 거치게 됩니다. 직결 규칙을 앞으로 옮기거나 FINAL 값을 확인하세요.

Proxy 모드에서 Connectivity Test는 통과하는데 웹페이지가 매우 느리게 열립니다.

정상적인 현상입니다. Proxy에서는 모든 트래픽이 서버를 거치므로 국내 서비스도 우회하게 되고, 지연이 더해져 느려질 수밖에 없습니다. 고장 신호가 아니므로 문제 해결이 끝나면 Config로 되돌리면 됩니다.

Global Routing을 바꿨는데 서버 목록은 왜 그대로인가요?

Global Routing은 트래픽의 판단 순서만 바꾸며 구독과 서버를 읽지도, 수정하지도 않습니다. 서버 목록이 비었거나 오래됐다면 Settings → Subscribe에서 구독 주소와 최근 업데이트 시각을 확인해야 하며, 모드를 반복해서 전환할 일이 아닙니다.

Direct에서 모든 것이 정상이라면 서버에 문제가 없다는 뜻인가요?

아닙니다. Direct는 서버를 전혀 거치지 않으므로 프록시를 사용하지 않을 때 대상에 도달할 수 있다는 것만 증명합니다. 서버 상태를 확인하려면 Proxy로 전환해 한 번 시도하거나, Home 페이지에서 개별 서버의 지연 테스트를 실행해야 합니다.

App Store에서 Shadowrocket 받기

유료 앱이며 1회 구매로 사용하고 App Store에서만 판매합니다. 다운로드 전에 개발자 이름 Shadow Launch Technology Limited와 앱 ID 932747118로 정품 여부를 확인할 수 있습니다.

정품 확인하러 가기 빠른 시작 보기
App Store 정품 확인