App Store 지역 제한, 어느 단계에서 걸리나
App Store 검색 결과는 Apple ID의 소속 지역으로 결정되며, 시스템 언어나 현재 네트워크 출구와는 무관합니다. 시스템 언어를 영어로 바꾸거나 다른 지역의 네트워크에 연결해도 중국 본토 계정에 없던 앱이 생기지는 않습니다. 중국 본토·미국·일본을 비교하려면 먼저 '계정 지역'과 '네트워크 출구'가 서로 독립된 문제라는 점을 구분해야 합니다.
중국 본토 App Store가 VPN 및 프록시 앱 심사를 강화한 이후 이런 클라이언트는 사실상 검색되지 않습니다. 미국과 일본 스토어에서는 아직 주요 앱들을 검색할 수 있습니다. 계정 지역을 바꾸는 것 자체에도 조건이 붙습니다. 잔액을 비우고 진행 중인 구독을 해지해야 하며, 해당 지역에서 쓸 수 있는 결제 수단을 등록해야 합니다. 그래서 실제로는 다른 지역의 Apple ID를 따로 만들어 두고 클라이언트 다운로드와 업데이트 때만 로그인하는 방식이 더 흔합니다.
iOS만의 제약도 하나 있습니다. 클라이언트는 시스템의 NetworkExtension 프레임워크를 통해 '개인 VPN' 권한을 요청해야 하고, 설치 경로는 App Store로 고정됩니다. 데스크톱처럼 설치 패키지를 직접 내려받는 방식은 여기서 통하지 않습니다. 시스템에 기본 포함된 '설정 → 일반 → VPN 및 기기 관리'는 IKEv2, IPSec 같은 네이티브 프로토콜만 받아들이며, Shadowsocks나 VMess 같은 프로토콜은 반드시 서드파티 클라이언트가 처리해야 합니다.
구분 방법: 설정에 시스템 기본 VPN 항목만 보이고 클라이언트 이름이 없다면 네이티브 프로토콜을 쓰는 것이고, 클라이언트 이름으로 된 '개인 VPN' 항목이 보인다면 트래픽이 이미 클라이언트로 넘어간 것입니다.
세 가지 계정 상태에서 검색되는 클라이언트
아래 표는 계정 지역별 세 가지 상태의 실제 차이를 정리한 것입니다. 등록 상태는 심사 정책에 따라 달라질 수 있으니, 최종적으로는 사용 중인 계정 지역의 검색 결과를 기준으로 확인하세요.
클라이언트 자체는 그릇에 불과합니다. 구독에 담긴 노드를 회선 하나하나로 해석하고, 시스템 안에 로컬 프록시를 세우는 역할을 합니다. 실제로 연결이 되느냐를 결정하는 것은 클라이언트 이름이 아니라 구독 내용입니다. 그래서 클라이언트를 고르는 순서는 먼저 구독이 제공하는 프로토콜을 확인하고, 그 프로토콜을 지원하는 클라이언트를 고르는 쪽이 맞습니다.
무료 클라이언트와 유료 클라이언트의 차이는 세 가지로 모입니다. 프로토콜 지원 범위, 분할 터널링 규칙 편집 기능, 앱별 개별 라우팅 가능 여부입니다. 회선 한두 개만 연결한다면 무료 클라이언트로 충분합니다. 세밀한 분할 터널링이 필요하거나 여러 노드를 자주 오간다면 유료 클라이언트의 규칙 편집기가 수고를 덜어 줍니다. 이 글의 비교는 가져오기 절차, 프로토콜 지원, 자가 점검에 집중하며 구체적인 속도 수치는 다루지 않습니다. 같은 노드라도 통신사와 시간대에 따라 편차가 커서, 한 번의 속도 측정 결과는 가로 비교의 근거가 되기 어렵습니다.
구성 프로파일과 단축어: 두 가지 가져오기 경로
구독을 iPhone에 넣는 경로는 두 가지이며, 둘은 같은 문제를 푸는 방법이 아닙니다. 구성 프로파일은 설정을 시스템에 넘기고, 단축어는 구독을 클라이언트에 넘깁니다.
구성 프로파일: 시스템 레벨에서 적용되지만 네이티브 프로토콜만 인식
구성 프로파일은 .mobileconfig 파일로, 내려받은 뒤 '설정 → 일반 → VPN 및 기기 관리'에서 직접 설치해야 하며, 설치할 때 시스템이 출처 미확인 경고를 표시합니다. 장점은 설정이 시스템 레벨에서 적용되어 잠금 화면과 설정에서 바로 켜고 끌 수 있다는 점입니다. 대가는 IKEv2, IPSec 같은 시스템 네이티브 프로토콜만 담을 수 있고 Shadowsocks, VMess, Trojan은 처리하지 못한다는 점입니다. 또한 서버 설정이 바뀌면 구성 프로파일을 다시 내려받아 설치해야 하며, 구독처럼 한 번에 업데이트할 수 없습니다.
단축어: 클라이언트 레벨에서 적용되고 업데이트가 가장 간편
단축어(또는 클라이언트 자체의 URL scheme)가 하는 일은 다릅니다. 구독 링크를 이미 설치된 클라이언트에 넘기면 클라이언트가 노드 목록을 가져옵니다. 전제는 클라이언트가 이 기기에 이미 설치되어 있어야 한다는 것이고, 장점은 구독 업데이트를 단축어 한 번 다시 실행하거나 클라이언트에서 아래로 당겨 새로 고치면 끝낸다는 것입니다. 흔한 방법은 구독 링크를 Base64 또는 URL로 인코딩해 scheme에 붙이는 것입니다.
# 구독 가져오기 경로 요약(구체적인 scheme은 각 클라이언트 문서 기준)
클라이언트 내: 구독 링크 붙여넣기 → 저장 → 구독 업데이트
단축어: 클라이언트 scheme + Base64로 인코딩한 구독 링크
구성 프로파일: .mobileconfig → 설정 → 일반 → VPN 및 기기 관리 → 설치
세 가지 경로의 장단점은 아래 표를 보세요.
구독 링크는 계정 자격 증명과 같습니다. 이를 단축어에 넣어 공유하면 회선까지 함께 빌려주는 셈입니다. 스크린샷, 클립보드 기록, 메신저 대화 내용은 모두 흔한 유출 경로입니다. 구독 업데이트는 클라이언트 내 붙여넣기 칸을 우선 사용하고, 공개된 단축 링크는 피하세요.
프로토콜 지원: 클라이언트 간의 진짜 차이
같은 구독 링크라도 클라이언트마다 쓸 수 있는 프로토콜이 완전히 같지는 않습니다. 아래는 iOS에서 흔히 만나는 프로토콜 몇 가지와 실제 사용에서 부딪히는 문제입니다.
- Shadowsocks: 구조가 단순하고 핸드셰이크 부담이 적어 지연에 민감한 환경에 적합합니다. 일부 서버 구현은 UDP 포워딩이 기본으로 꺼져 있으므로, UDP 기반 앱이 동작하지 않으면 먼저 구독 설명을 확인하세요.
- VMess: UUID와 alterId를 사용하며 클라이언트와 서버의 시간 차이에 민감해서, 기기 시간이 어긋나면 핸드셰이크가 바로 실패합니다.
- VLESS: alterId를 뺀 간소화 버전으로 이해하면 되고, 보통 TLS와 조합해 쓰며 설정 항목이 VMess보다 적습니다.
- Trojan: TLS 위에서 바로 동작해 트래픽 특성이 일반 HTTPS와 비슷하며, 안정성은 인증서 설정이 올바른지에 달려 있습니다.
- Hysteria2 / TUIC: QUIC 기반으로 UDP를 사용하며, 약한 네트워크와 패킷 손실이 큰 환경에서 재전송이 더 적극적입니다. 다만 사용 중인 네트워크가 UDP에 속도 제한을 걸어 두었다면 성능이 눈에 띄게 떨어지므로, 이때는 TCP 계열 프로토콜로 돌아가는 편이 더 안정적입니다.
iOS 클라이언트 간 차이는 비교적 최신인 QUIC 계열 프로토콜에서 갈립니다. Shadowrocket, Stash, Loon, sing-box는 지원 범위가 비교적 온전합니다. Quantumult X가 어떤 프로토콜을 지원하는지는 버전에 따라 다르므로, 가져오기 전에 클라이언트의 구독 화면에서 프로토콜이 인식되는지 먼저 확인하세요. 구독에 '지원되지 않음'으로 표시되는 노드가 있다면 보통 노드가 고장 난 것이 아니라 그 클라이언트가 해당 프로토콜을 아직 구현하지 않은 것입니다.
회선 유형도 체감에 영향을 주지만 클라이언트와는 무관합니다. 직접 연결은 클라이언트가 해외 서버에 바로 접속해 공용 국제 출구를 지나며, 저녁 피크 시간대에 혼잡해지기 쉽습니다. 중계는 클라이언트가 먼저 중국 본토 쪽 진입점에 연결한 뒤, 그 진입점이 최적화 회선을 통해 해외로 나가는 방식입니다. IEPL 전용선은 지점 간 국제 이더넷 전용선으로 공용 국제 출구를 거치지 않아 지연과 패킷 손실이 더 안정적이며 비용도 더 높습니다. 구독 화면에 표시된 회선 유형은 저녁 피크 시간대의 하한을 결정합니다.
연결 자가 점검 3단계
연결은 됐는데 페이지가 열리지 않는 것이 가장 흔한 장애 유형입니다. 아래 3단계로 점검하면 대체로 어느 지점에서 막혔는지 찾아낼 수 있습니다.
- 먼저 지연 테스트를 하고, 재연결을 반복하지 마세요. 클라이언트의 지연 테스트는 노드까지의 핸드셰이크 소요 시간을 재는 것으로, 시간 초과가 뜨면 그 회선이 현재 뚫려 있지 않다는 뜻입니다. 한 회선만 시간 초과면 노드를 바꾸고, 모든 노드가 시간 초과라면 먼저 구독 화면에서 트래픽이 남아 있는지, 구독이 아직 유효 기간 내인지 확인하세요.
- 출구 IP의 소속 지역을 확인하세요. 연결 후 IP 확인 페이지에서 출구 IP가 어느 지역에 속하는지, 노드에 표시된 지역과 일치하는지 봅니다. 일치하지 않는다면 트래픽이 실제로 프록시를 타지 않은 것이므로, 분할 터널링 규칙 중 대상 도메인을 직접 연결로 판정한 항목이 있는지 우선 점검하세요.
- DNS 조회 출구를 확인하세요. DNS 유출의 전형적인 증상은 출구 IP는 이미 해외인데 도메인 조회는 여전히 현지 통신사 DNS가 처리해서, 가까운 CDN 노드로 해석되어 연결이 느려지거나 아예 실패하는 것입니다. 해결 방법은 클라이언트 내장 DNS 오버라이드(DoH / DoT)를 켜거나, DNS 조회까지 프록시로 넘겨 처리하는 것입니다.
- ✅ 지연 테스트에 값이 나오고, 출구 IP 소속 지역이 노드 지역과 일치하고, DNS 조회 출구도 같은 지역일 때 세 조건을 모두 만족해야 연결이 된 것으로 봅니다.
- ✅ 분할 터널링은 규칙 모드로: 중국 본토 도메인은 직접 연결, 프록시가 필요한 도메인은 프록시로 보내면 중국 본토 사이트 접속 경로가 더 짧아지고 포워딩 한 단계도 줄어듭니다.
- ❌ 모든 노드가 시간 초과인데도 재연결을 반복하는 것 — 보통 구독 만료나 트래픽 소진이 원인이며, 재연결로 결과가 바뀌지 않습니다.
- ❌ 시스템 설정의 VPN 스위치가 '연결됨'으로 표시되는 것만 보고 트래픽이 프록시를 탄다고 판단하는 것 — 스위치 상태는 터널이 세워졌다는 뜻일 뿐, 분할 터널링 규칙이 트래픽을 넘겼다는 뜻은 아닙니다.
가입 전 선택 기준: 세 가지 확인 포인트
클라이언트를 정했다면 남은 것은 서버 쪽을 확인하는 일입니다. 세 가지를 순서대로 보면 됩니다. 클라이언트가 지원하는 프로토콜, 구독이 커버하는 지역과 회선, 그리고 시행착오 비용입니다.
120+
커버 국가 및 지역
170+
선택 가능한 회선
14일
최초 결제 후 무조건 환불
무제한
동일 구독으로 동시 로그인 가능한 기기 수
커버 지역은 목표 지역의 출구 IP를 확보할 수 있는지를, 회선 수는 저녁 피크 시간대에 대안이 있는지를, 환불 기간은 시행착오 비용을, 기기 수는 구독 하나로 모바일과 데스크톱을 함께 커버할 수 있는지를 결정합니다. 가입에는 사용자 이름과 비밀번호만 있으면 되고 이메일 주소는 필요하지 않으므로, 이를 위해 별도의 이메일을 준비할 필요도 없습니다.
결론: iOS에서 첫 번째 관문은 계정 지역이고 두 번째 관문은 가져오기 경로입니다. 중국 본토 계정으로는 프록시 클라이언트를 사실상 확보할 수 없으므로 미국이나 일본 Apple ID를 따로 준비해야 합니다. 구독 가져오기는 클라이언트 내 붙여넣기나 단축어를 우선하고, 구성 프로파일은 네이티브 프로토콜만 쓴다고 확정했을 때만 이득입니다. 클라이언트는 구독에 담긴 프로토콜을 지원하는 것으로 충분하며, 기능이 가장 많은 모델을 고집할 필요는 없습니다.