2026년 7월 30일 · 라우팅 · 약 12분

geoip.dat 및 geosite.dat 업데이트 가이드: v2rayN 라우팅 데이터베이스의 역할과 수동 교체

geoip.dat와 geosite.dat의 역할, geosite:cn·geoip:private 태그 의미, v2rayN 버전 확인·업데이트·수동 교체 및 오류 해결 방법을 안내합니다.

이 글 한눈에 보기

v2rayN에서 라우팅 규칙을 사용하지만 새 도메인이 잘못 분류되거나 Geo 파일 업데이트에 실패하고, 수동 교체 후 Core가 시작되지 않는 사용자를 위한 안내입니다. 먼저 현재 Core 종류와 실제 파일 디렉터리를 확인한 뒤 내장 업데이트를 우선 사용하세요. 오프라인으로 처리해야 한다면 Core 중지, 기존 파일 백업, 같은 이름의 파일 교체, 재시작 및 확인 순서로 진행합니다.

두 데이터베이스의 매칭 대상

geosite.dat에는 용도나 지역별로 정리된 도메인 목록이 저장됩니다. 라우팅 규칙의 geosite:cn, geosite:category-ads-all 같은 표기는 하나의 도메인이 아니라 Core가 해당 태그에 속한 도메인 그룹을 읽도록 지정하는 방식입니다. 접속 대상이 아직 도메인 단계에 있을 때 Core는 이러한 규칙으로 직접 연결, 프록시 또는 차단 출구를 결정할 수 있습니다.

geoip.dat에는 IP 주소 대역과 태그의 대응 관계가 저장됩니다. geoip:cn 규칙은 대상 IP가 속한 주소 대역을 매칭하고, geoip:private는 로컬 네트워크와 기타 공인망이 아닌 범위를 식별하는 데 사용됩니다. 대상이 이미 IP로 해석되었거나 연결 자체가 IP 주소를 사용할 때 GeoIP 규칙이 주요 판단 기준이 됩니다.

두 파일은 라우팅 매칭을 담당할 뿐 구독 노드를 제공하지 않으며 VLESS, VMess 또는 전송 계층 매개변수도 변경하지 않습니다. 데이터베이스가 오래되면 새 도메인이 기존 태그에 등록되지 않거나, 새로 할당된 주소 대역이 잘못된 출구로 분류되거나, 규칙에서 참조한 새 태그를 오래된 파일에서 찾지 못하는 현상이 나타날 수 있습니다.

geosite.dat

매칭 대상
도메인
자주 쓰는 태그
geosite:cn
판단 시점
도메인을 식별할 수 있을 때
주요 용도
도메인 그룹화 및 광고 도메인 처리

규칙 결과는 태그 내용, 규칙 순서, 최종 출구 설정에 따라 달라집니다.

geoip.dat

매칭 대상
IPv4 및 IPv6 주소 대역
자주 쓰는 태그
geoip:private
판단 시점
대상이 IP이거나 해석이 완료된 후
주요 용도
주소 지역 및 사설 네트워크 라우팅

도메인 해석을 라우팅에 참여시키면 도메인 규칙과 IP 규칙이 차례로 매칭될 수 있습니다.

2개
핵심 Geo 데이터 파일
3개 그룹
자주 쓰이는 사설 IPv4 대역
10808
일반적인 로컬 SOCKS 포트 예시
30초
재시작 후 첫 관찰 시간

자주 쓰는 태그와 매칭 순서

geosite:cn은 일반적으로 중국 본토 서비스 중심의 도메인 그룹을 매칭하며, 보통 직접 연결로 처리합니다. 관리되는 도메인 목록을 기준으로 동작하므로 “특정 접미사로 끝나는 모든 도메인”을 뜻하지 않으며, 모든 도메인의 서버가 실제로 같은 지역에 있다는 보장도 없습니다.

geoip:private는 주로 사설 주소와 예약 주소를 대상으로 하며, 대표적인 사설 IPv4 범위에는 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16이 있습니다. 로컬 네트워크 프린터, 라우터 관리 페이지, 가정용 저장 장치는 일반적으로 프록시 규칙보다 먼저 이 태그에 매칭되어 직접 연결되어야 합니다.

geosite:geolocation-!cn은 데이터베이스 관리자가 해당 비중국 본토 지역 그룹에 포함한 도메인을 의미하지만, 모든 해외 도메인의 완전한 목록은 아닙니다. 어떤 태그에도 매칭되지 않은 대상은 최종 규칙으로 넘어가므로 라우팅 설정에는 명확한 기본 출구를 남겨야 합니다.

로컬 네트워크 우선

도메인
geosite:private
주소
geoip:private
출구
direct
위치
규칙 목록 앞부분

내부 네트워크 대상을 먼저 처리해 관리 페이지와 로컬 장치가 프록시로 들어가지 않게 합니다.

중국 본토 리소스 직접 연결

도메인
geosite:cn
주소
geoip:cn
출구
direct
기본 처리
proxy

구체적인 규칙을 먼저 매칭한 뒤, 최종 규칙이 매칭되지 않은 연결을 처리합니다.

태그 매칭 내용 일반적인 출구 확인할 항목
geosite:cn 도메인 그룹 직접 연결 새 도메인이 등록되었는지 확인
geoip:cn IP 주소 대역 직접 연결 대상 해석 결과가 해당 주소 대역에 속하는지 확인
geoip:private 사설 및 예약 주소 직접 연결 프록시 기본 규칙보다 앞에 배치되었는지 확인
geosite:category-ads-all 광고 관련 도메인 그룹 차단 차단으로 인해 페이지의 필수 리소스가 영향을 받는지 확인

업데이트 전 Core 종류와 실행 디렉터리 확인

먼저 v2rayN 메인 화면에서 현재 버전과 활성 구성을 기록한 다음, 「설정」→「매개변수 설정」→「Core 유형」을 엽니다. VLESS, VMess 등 노드는 구성에 따라 서로 다른 Core를 사용할 수 있으므로 Geo 파일은 현재 실제로 시작되는 Core 디렉터리에 넣어야 합니다. v2rayN 프로그램이 있는 위치만 확인해서는 안 됩니다.

v2rayN 7.12.3의 포터블 디렉터리를 예시로 확인하면 Xray Core의 일반적인 위치는 bin/Xray/이며, 이 안에 Core 실행 파일과 geoip.dat, geosite.dat가 있어야 합니다. 패키징 버전에 따라 디렉터리의 대소문자와 계층이 다를 수 있으므로 로그에 표시된 실행 경로를 기준으로 확인하세요.

업데이트 전에 실행 중인 Core를 종료하세요. 메인 창만 닫으면 트레이 프로세스가 남아 있을 수 있으므로 트레이 메뉴에서 「종료」를 실행한 뒤 작업 관리자에서 관련 Core 프로세스가 끝났는지 확인해야 합니다. 파일이 사용 중인 상태에서 강제로 덮어쓰면 액세스 거부, 한 파일만 교체됨, 다음 시작 때 이전 내용이 다시 로드되는 문제가 생기기 쉽습니다.

  1. 버전 기록

    「도움말」 또는 「정보」를 열어 v2rayN 버전을 기록합니다. 예시 환경은 v2rayN 7.12.3입니다.

  2. Core 확인

    「설정」→「매개변수 설정」→「Core 유형」으로 이동해 현재 노드가 실제로 Xray Core를 사용하는지 v2fly Core를 사용하는지 확인합니다.

  3. 디렉터리 찾기

    노드를 한 번 시작한 뒤 실행 로그를 확인하고, Core 실행 경로를 기준으로 해당하는 bin/Xray/ 또는 실제 Core 디렉터리를 찾습니다.

  4. 프로세스 종료

    트레이 메뉴에서 v2rayN을 종료하고, Core 프로세스가 두 .dat 파일을 더 이상 사용하지 않는지 확인합니다.

  5. 기존 파일 백업

    기존 파일을 복사해 geoip.dat.bak-20260730geosite.dat.bak-20260730으로 이름을 지정하면 빠르게 되돌릴 수 있습니다.

v2rayN 내장 업데이트 사용

일반적인 업데이트는 v2rayN의 내장 메뉴를 우선 사용하세요. 상단의 「업데이트 확인」 메뉴를 열고 「Geo 파일 업데이트」를 선택합니다. 일부 7.x 화면에서는 「Geo files 업데이트」로 표시될 수 있습니다. 이 작업은 Geo 데이터를 다운로드해 해당 디렉터리에 기록하며, 완료 후 이미 로드된 데이터를 다시 읽도록 Core를 재시작해야 합니다.

업데이트 중에는 노드를 동시에 전환하거나 Core 유형을 변경하거나 v2rayN을 두 번째로 실행하지 마세요. 화면에 다운로드 완료가 표시되었지만 파일 수정 시간이 바뀌지 않았다면 먼저 쓰기 권한과 보안 프로그램의 격리 기록을 확인한 뒤, 현재 실행 디렉터리와 확인 중인 디렉터리가 일치하는지 점검하세요.

  1. Core 중지

    메인 화면에서 현재 서버를 중지해 업데이트 프로그램과 Core가 Geo 파일에 동시에 접근하지 않도록 합니다.

  2. 업데이트 실행

    「업데이트 확인」→「Geo 파일 업데이트」를 열고 상태 표시줄이나 로그에 완료 결과가 나타날 때까지 기다립니다.

  3. 시간 확인

    실제 Core 디렉터리에서 두 파일의 수정 시간을 확인하고 geoip.datgeosite.dat가 모두 업데이트되었는지 확인합니다.

  4. Core 재시작

    활성 서버를 다시 선택해 시작하고 처음 30초 동안 로그를 관찰하여 파일 읽기 오류나 태그 누락 오류가 없는지 확인합니다.

  5. 라우팅 테스트

    로컬 네트워크 주소, 직접 연결되어야 하는 도메인, 프록시를 사용해야 하는 도메인에 각각 접속해 라우팅 로그의 출구 표시를 확인합니다.

geoip.dat 및 geosite.dat 수동 교체

내장 업데이트가 네트워크, 권한 또는 다운로드 소스 상태의 영향을 받을 때는 수동으로 교체할 수 있습니다. 현재 Core와 호환되는 공식 배포 리소스에서 완전한 geoip.datgeosite.dat를 받아야 하며, 웹 응답, 압축 파일 자체 또는 이름이 비슷한 설명 문서를 파일명만 바꿔 사용해서는 안 됩니다.

교체할 때는 파일명을 완전히 동일하게 유지해야 합니다. Windows에서는 알려진 확장자가 기본적으로 숨겨질 수 있어 화면에 geoip.dat로 보이는 파일이 실제로는 geoip.dat.dat일 수 있습니다. 파일 탐색기에서 「보기」→「표시」→「파일 확장명」을 활성화한 뒤 이름을 확인하세요.

두 데이터 파일은 같은 배치로 함께 교체하는 것이 좋습니다. 한 파일만 업데이트해도 즉시 오류가 발생하지 않을 수 있지만, 도메인 규칙과 IP 규칙의 업데이트 시점이 달라져 잘못된 라우팅의 원인이 규칙 순서인지, 해석 결과인지, 데이터 차이인지 확인하기 어려워집니다.

  1. 파일 준비

    현재 Core에 맞는 공식 Geo 데이터 두 개를 다운로드하고 압축을 푼 뒤 파일명이 각각 geoip.datgeosite.dat인지 확인합니다.

  2. 완전히 종료

    서버를 중지하고 트레이에서 v2rayN을 종료한 뒤 Xray 또는 v2fly Core 프로세스가 끝났는지 확인합니다.

  3. 백업 보관

    Core 디렉터리의 기존 파일을 별도의 백업 디렉터리에 복사하세요. 시스템의 덮어쓰기 확인 창에만 의존하지 마세요.

  4. 같은 이름으로 덮어쓰기

    새 파일을 로그에서 확인한 Core 디렉터리에 복사해 기존 파일을 덮어쓰고, 두 파일이 모두 정상적으로 기록되었는지 확인합니다.

  5. 시작 및 확인

    v2rayN과 현재 노드를 시작한 뒤 Geo 데이터 로드 실패, 태그를 찾을 수 없음, 파일 형식 오류가 로그에 나타나는지 확인합니다.

  6. 오류 발생 시 되돌리기

    Core가 시작되지 않으면 프로그램을 종료한 뒤 백업한 두 파일을 복원하고, 다운로드한 파일과 Core 유형을 다시 확인합니다.

v2rayN/
├─ v2rayN.exe
├─ guiConfigs/
└─ bin/
   └─ Xray/
      ├─ Xray.exe
      ├─ geoip.dat
      ├─ geosite.dat
      └─ 기타 Core 실행 파일

업데이트가 실제로 적용되었는지 확인

파일이 존재한다고 해서 규칙이 적용된 것은 아닙니다. Core는 시작할 때 데이터를 읽으므로 교체 후 서버만 전환하고 Core를 재시작하지 않으면 기존 프로세스가 메모리에 로드된 이전 데이터를 계속 사용할 수 있습니다. 가장 확실한 방법은 v2rayN을 종료한 뒤 다시 시작하고, 결과를 구분할 수 있는 세 가지 라우팅 테스트를 수행하는 것입니다.

첫 번째 테스트는 라우터 관리 주소 192.168.1.1 같은 로컬 네트워크 주소를 사용하며, geoip:private에 매칭되어 직접 연결되는 것이 예상 결과입니다. 두 번째는 라우팅 설정에서 명시적으로 geosite:cn에 포함한 도메인을 선택합니다. 세 번째는 최종 프록시 규칙이 처리해야 하는 도메인을 선택하고 라우팅 로그에서 대상, 매칭 규칙, 출구 이름을 대조합니다.

로컬 SOCKS 인바운드로 테스트한다면 브라우저나 테스트 도구에 v2rayN 화면에 실제로 표시된 포트를 입력할 수 있습니다. 구버전에서 자주 보이는 예시는 127.0.0.1:10808입니다. 포트는 현재 클라이언트 설정을 기준으로 해야 하며, 포트가 틀리면 Geo 데이터와 관계없이 연결 실패로 나타납니다.

내장 업데이트

권장

v2rayN이 다운로드와 기록을 처리하므로 단계가 적고 정기적인 일상 관리에 적합합니다. 업데이트 후에도 Core를 재시작하고 라우팅 로그를 확인해야 합니다.

적합한 환경: 정상적으로 인터넷에 연결되고 디렉터리 권한이 충분한 일상 환경

수동 교체

파일 출처, 교체 디렉터리, 복구 버전을 직접 통제할 수 있어 내장 업데이트가 시간 초과되거나 대상 장치에서 직접 다운로드할 수 없을 때 적합합니다.

적합한 상황: 업데이트 실패, 오프라인 전송 또는 여러 디렉터리 점검

백업 복원

같은 배치의 기존 파일 두 개를 함께 복원해 새 파일 손상, 태그 비호환 또는 Core 시작 실패를 처리합니다.

적합한 상황: 교체 직후 오류가 발생했을 때 빠른 복구

확인 항목 정상 결과 오류 발생 시 먼저 확인할 사항
파일 이름 정확히 두 개의 .dat 파일 확장자가 중복되었는지, 아직 압축 파일 안에 있는지 확인
수정 시간 두 파일 모두 이번 업데이트 시간으로 변경됨 디렉터리 권한 및 실제 Core 경로
Core 시작 Geo 데이터 로드 오류 없음 파일 손상 여부, Core 유형, 파일을 사용 중인 프로세스
사설 주소 geoip:private에 매칭되어 직접 연결됨 규칙 순서 및 로컬 네트워크 우회 설정
도메인 라우팅 예상한 geosite 태그에 매칭됨 도메인 스니핑, DNS 해석 및 기본 규칙

자주 발생하는 오류와 처리 순서

로그에 “geosite 태그를 찾을 수 없음”과 같은 오류가 나타나면 먼저 태그 철자와 접두사를 확인한 뒤 현재 geosite.dat에 해당 태그가 포함되어 있는지 확인합니다. 사용자 지정 규칙의 태그 이름은 데이터베이스 정의와 일치해야 합니다. 도메인 태그에 geoip: 접두사를 사용하거나 IP 주소 그룹에 geosite: 접두사를 사용해서는 안 됩니다.

파일 액세스가 거부되면 먼저 트레이 프로세스를 완전히 종료한 뒤 v2rayN이 있는 디렉터리에 현재 사용자 쓰기 권한이 있는지 확인합니다. 프로그램이 보호된 디렉터리에 있다면 새 파일을 일반 디렉터리에 복사해 두었다가 클라이언트를 종료한 후 필요한 권한으로 덮어쓰기를 완료하세요.

업데이트가 성공했지만 라우팅 결과가 바뀌지 않으면 “실제 Core 경로, Core 재시작 여부, 규칙 순서, DNS 해석 결과, 최종 출구” 순서로 점검합니다. 로그 확인 대신 같은 파일을 반복해서 덮어쓰지 마세요. 대상이 도메인 단계에서 이미 더 앞선 규칙에 매칭되었다면 GeoIP 데이터를 업데이트해도 해당 연결의 매칭 결과는 바뀌지 않습니다.

업데이트 후 라우팅 관리 방법

Geo 데이터 업데이트는 태그 내용의 변경만 반영하며 사용자 지정 라우팅을 자동으로 수정하지 않습니다. 업데이트 후에는 사설 네트워크 직접 연결, 필요한 도메인 규칙, 중국 본토 리소스 규칙, 지정 프록시 규칙, 최종 기본 규칙처럼 목적이 분명한 규칙만 남기는 것이 좋습니다. 규칙이 많을수록 중복 매칭을 추적하기 어려워집니다.

안정적인 라우팅이 필요한 업무 도메인은 전체 도메인 또는 접미사 규칙을 Geo 태그보다 앞에 배치할 수 있습니다. 범위가 넓은 일반 사이트는 geositegeoip 태그로 처리하세요. 이렇게 하면 데이터베이스 내용이 바뀌어도 핵심 대상은 명시적인 규칙으로 제어할 수 있습니다.

업데이트할 때마다 테스트 기록을 한 번 저장하세요. 최소한 v2rayN 버전, Core 유형, 두 파일의 수정 날짜, 세 가지 테스트 대상, 실제 출구를 적어 두면 됩니다. 다음에 라우팅 오류가 발생했을 때 변화가 클라이언트, Core, Geo 데이터, DNS 결과 중 어디에서 생겼는지 바로 비교할 수 있습니다.

  1. 정상적으로 시작된 최근 Geo 파일 두 개의 백업을 보관합니다.
  2. 업데이트 전에 「설정」→「매개변수 설정」→「Core 유형」의 현재 값을 기록합니다.
  3. 업데이트 후 구독을 새로 고치거나 노드만 전환하지 말고 Core를 완전히 재시작합니다.
  4. 사설 주소, 직접 연결 도메인, 프록시 도메인으로 세 가지 테스트를 수행합니다.
  5. 오류가 발생하면 먼저 파일을 복원한 뒤 사용자 지정 라우팅 규칙을 하나씩 다시 적용합니다.
클라이언트 다운로드