게임이나 특정 프로그램이 Windows 시스템 프록시를 사용하지 않는다면 TUN 모드가 도움이 됩니다. Clash Verge Rev에서 필요한 권한을 설정하고, TUN 모드를 켠 뒤 실제 트래픽이 프록시를 통과하는지 확인하는 방법을 단계별로 정리합니다. 단순히 스위치를 켜는 데서 끝내지 않고 DNS, 가상 네트워크 어댑터, 정책 그룹까지 함께 점검해야 설정이 제대로 적용됐는지 판단할 수 있습니다.

Windows에서 Clash Verge Rev TUN 모드 켜는 방법

TUN 모드가 필요한 상황과 작동 방식

Windows의 시스템 프록시는 일반적인 웹 브라우저와 일부 데스크톱 프로그램에만 적용됩니다. 프로그램이 자체 네트워크 라이브러리를 사용하거나, 시스템 프록시 설정을 읽지 않고 직접 연결을 생성하면 Clash Verge Rev의 시스템 프록시를 켜도 트래픽이 프록시로 전달되지 않을 수 있습니다. 게임 런처, 일부 게임 본체, 개발 도구, 가상화 프로그램, UDP를 사용하는 애플리케이션에서 이런 차이가 자주 나타납니다.

TUN은 운영체제에 가상 네트워크 인터페이스를 만들고, 애플리케이션이 일반 네트워크로 내보내려는 IP 패킷을 해당 인터페이스로 전달하는 방식입니다. Clash의 mihomo 코어는 이 패킷을 읽어 설정된 규칙에 따라 직접 연결하거나 프록시 노드로 보냅니다. 따라서 프로그램이 Windows 프록시를 인식하지 않더라도 IP 계층에서 트래픽을 가로챌 수 있습니다. 다만 TUN은 모든 연결을 자동으로 우회하는 기능이 아닙니다. 규칙 모드, DNS 설정, 정책 그룹 상태가 함께 정상이어야 원하는 결과를 얻을 수 있습니다.

핵심

TUN 모드는 시스템 프록시를 대신하는 하위 네트워크 계층의 기능입니다. 브라우저만 테스트하지 말고 TUN을 켜기 전과 후에 같은 프로그램의 연결 상태와 mihomo 로그를 비교해야 합니다.

Windows에서 먼저 확인할 권한과 준비 사항

설정을 시작하기 전에 Clash Verge Rev를 최신 상태로 유지하고, 실행 중인 다른 VPN 클라이언트나 네트워크 필터를 잠시 종료하는 것이 좋습니다. 여러 프로그램이 동시에 가상 어댑터와 DNS를 제어하면 라우팅 우선순위가 꼬이거나 인터넷 연결이 끊길 수 있습니다. 회사 보안 프로그램이 가상 네트워크 드라이버 설치를 차단하는 환경이라면 관리자에게 정책을 확인해야 합니다.

  1. 관리자 권한으로 실행합니다. Clash Verge Rev를 완전히 종료한 뒤 아이콘을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다. UAC 확인 창이 나타나면 허용합니다. TUN 인터페이스 생성과 라우팅 테이블 변경에는 일반 사용자 권한만으로 부족할 수 있습니다.
  2. 서비스 설치 상태를 확인합니다. 클라이언트의 설정 또는 시스템 메뉴에서 서비스 모드, 헬퍼 서비스, 관리자 서비스와 비슷한 항목을 찾습니다. 버전에 따라 메뉴 이름과 위치는 조금 다를 수 있지만, 핵심은 mihomo 코어가 백그라운드에서 가상 인터페이스를 만들 수 있는 권한을 확보하는 것입니다.
  3. 가상 어댑터를 확인합니다. Windows의 설정 → 네트워크 및 인터넷 → 고급 네트워크 설정 또는 ncpa.cpl에서 새 가상 네트워크 어댑터가 생성됐는지 확인합니다. 이름은 환경과 클라이언트 버전에 따라 다를 수 있으므로 특정 이름이 반드시 보여야 한다고 단정할 필요는 없습니다.

권한을 승인했는데도 서비스 설치가 반복해서 실패한다면 클라이언트를 여러 번 재설치하기보다 Windows를 재부팅한 뒤 관리자 권한으로 한 번만 다시 시도하세요. 다른 VPN의 필터 드라이버가 남아 있거나 보안 소프트웨어가 드라이버 설치를 차단하는 경우에는 해당 프로그램을 종료한 상태에서 원인을 분리해야 합니다.

Clash Verge Rev에서 TUN 모드 켜기

Clash Verge Rev를 열고 사용할 프로필을 먼저 활성화합니다. 프로필이 선택되지 않았거나 코어가 설정 파일을 읽지 못한 상태에서는 TUN 스위치가 켜져도 트래픽을 처리할 규칙과 프록시 그룹이 없습니다. 대시보드에서 현재 프로필, 코어 실행 상태, 기본 모드가 정상인지 확인한 다음 설정 화면으로 이동하세요.

  1. 설정 화면에서 TUN 항목을 찾습니다. 일반적으로 Settings 또는 설정 안의 네트워크, 서비스, TUN 모드 영역에 관련 스위치가 있습니다. 버전에 따라 대시보드에 바로 표시되기도 하므로 화면의 검색 기능이 있다면 TUN으로 찾는 편이 빠릅니다.
  2. TUN 모드를 활성화합니다. TUN 스위치를 켜고 관리자 권한 요청이 나오면 승인합니다. 모드 선택 항목이 있다면 처음에는 기본 설정으로 시작하고, Auto Route 또는 자동 라우팅 옵션은 활성화하는 편이 일반적인 테스트에 적합합니다.
  3. DNS 처리 방식을 함께 확인합니다. TUN이 켜져도 DNS 요청이 Windows 기본 DNS로 빠져나가면 도메인은 열리지만 특정 사이트나 프로그램에서 오작동할 수 있습니다. 설정에 DNS hijack, fake-ip, redir-host 같은 항목이 있다면 현재 프로필이 요구하는 방식을 사용하고, 처음부터 여러 옵션을 동시에 바꾸지는 마세요.
  4. 코어를 재시작합니다. 스위치를 켠 뒤 연결이 바로 바뀌지 않으면 mihomo 코어 또는 Clash Verge Rev를 재시작합니다. 이때 시스템 프록시 스위치도 함께 켜야 한다고 생각할 필요는 없습니다. TUN의 동작 여부를 분명히 확인하려면 먼저 시스템 프록시는 끄고 TUN만 켠 상태로 테스트하는 것이 좋습니다.

설정 화면에 TUN 스위치가 없거나 켜자마자 다시 꺼진다면 권한과 코어 호환성을 우선 점검하세요. GUI가 표시하는 TUN 메뉴와 실제 코어가 지원하는 설정 필드는 버전에 따라 다를 수 있습니다. 프로필에 직접 설정을 추가해야 하는 경우에는 사용 중인 mihomo 문법에 맞는지 확인하고, 의미를 모르는 필드를 여러 개 복사해 넣지 않는 편이 안전합니다.

TUN이 실제로 적용됐는지 확인하는 방법

스위치가 켜져 있다는 표시만으로는 성공을 판단할 수 없습니다. 다음 검사는 TUN 인터페이스, DNS, 규칙 매칭을 나누어 확인하는 순서입니다.

확인 대상 확인 방법 정상적으로 보이는 상태
가상 인터페이스 Windows 네트워크 어댑터 목록 확인 TUN 관련 가상 어댑터가 활성 상태
코어 로그 Clash Verge Rev의 로그에서 TUN, route, DNS 항목 확인 인터페이스 생성 오류 없이 트래픽 로그가 기록됨
IP 패킷 시스템 프록시를 끈 상태에서 테스트 프로그램 실행 프로그램 연결이 유지되고 로그에 대상 도메인 또는 IP가 표시됨
정책 매칭 로그의 규칙과 정책 그룹 확인 의도한 프록시 그룹 또는 DIRECT에 일관되게 매칭됨

먼저 웹 브라우저에서 외부 IP 확인 페이지를 열어 보고, 그 다음 시스템 프록시를 사용하지 않는 프로그램을 실행합니다. TUN을 켠 상태에서만 mihomo 로그에 해당 프로그램의 연결 대상이 나타난다면 패킷 캡처와 규칙 처리가 시작된 것입니다. 단, 로그에 대상이 보인다는 사실은 반드시 프록시 노드를 거쳤다는 뜻은 아닙니다. 규칙이 DIRECT를 선택했을 수도 있으므로 최종 정책 그룹까지 확인해야 합니다.

명령 프롬프트에서 ipconfig를 실행해 인터페이스 목록을 확인할 수도 있습니다. 다만 어댑터 이름과 주소는 버전별로 다르며, 특정 IP 대역이 항상 동일해야 하는 것은 아닙니다. 중요한 것은 TUN을 켜기 전후로 가상 인터페이스가 생성되고, 테스트 연결의 로그와 정책 결과가 달라지는지입니다.

연결이 끊기거나 특정 프로그램만 안 될 때

TUN을 켠 직후 인터넷 전체가 끊긴다면 가장 먼저 TUN을 끄고 시스템 프록시도 원래 상태로 되돌려 복구 경로를 확보하세요. 그 다음 다음 항목을 한 번에 하나씩 점검합니다.

  • 기본 모드와 정책 그룹: 규칙 모드에서 모든 대상이 잘못된 프록시 그룹으로 향하거나, 선택된 그룹에 사용할 노드가 없으면 연결이 실패합니다. 테스트 단계에서는 작동이 확인된 노드를 직접 선택하고, 이후 규칙을 다시 조정하세요.
  • DNS 충돌: 브라우저는 열리지만 게임 런처만 서버를 찾지 못한다면 DNS 응답 방식과 fake-ip 예외를 확인합니다. 특정 프로그램이 IP 주소를 직접 사용하거나 로컬 DNS를 요구하는 경우에는 해당 도메인과 동작 방식을 로그로 분리해서 살펴봐야 합니다.
  • 라우팅 충돌: 다른 VPN, 가상 머신, WSL, Docker, 기업용 보안 에이전트가 별도의 가상 어댑터를 사용하면 경로가 충돌할 수 있습니다. 불필요한 VPN 연결을 끊고 테스트한 뒤 프로그램을 하나씩 다시 활성화하세요.
  • 방화벽과 보안 정책: TUN 어댑터나 mihomo 코어의 네트워크 접근이 Windows 방화벽에서 차단되면 인터페이스는 보이지만 통신이 되지 않을 수 있습니다. 무작정 방화벽을 끄기보다 차단 알림과 허용된 앱 목록을 확인하는 것이 안전합니다.
  • IPv6 처리: IPv4 대상은 연결되는데 일부 사이트나 게임 서버만 실패한다면 IPv6 경로가 TUN 규칙과 다르게 처리되는지 확인합니다. 사용하는 설정이 IPv6을 지원하지 않는다면 임시로 IPv6 관련 옵션을 일관되게 조정하고, 변경 전 설정을 기록해두세요.
주의

게임에서 TUN을 사용할 때는 서비스 약관과 네트워크 보안 프로그램의 정책을 확인하세요. TUN은 패킷 경로를 바꾸는 기능일 뿐 지연 시간을 줄이거나 모든 게임의 차단을 해결하는 기능은 아닙니다. 게임 업데이트나 안티치트 프로그램이 가상 어댑터를 제한하면 예외 설정이 필요할 수 있습니다.

안정적으로 사용하기 위한 최종 체크리스트

설정이 끝났다면 다음 순서로 재현 테스트를 진행하세요. 첫째, Clash Verge Rev에서 올바른 프로필과 프록시 그룹을 선택합니다. 둘째, 시스템 프록시를 끈 상태에서 TUN만 활성화합니다. 셋째, 브라우저와 대상 프로그램을 각각 실행해 로그에 연결이 기록되는지 확인합니다. 넷째, 로그에서 실제로 선택된 정책이 프록시인지 DIRECT인지 확인합니다. 다섯째, TUN을 끈 뒤 같은 프로그램을 다시 실행해 차이를 비교합니다. 이 비교가 있어야 프로그램이 원래부터 연결되지 않았던 것인지, TUN 설정이 문제를 만든 것인지 구분할 수 있습니다.

사용하지 않을 때는 TUN을 계속 켜둘 필요가 없습니다. 특히 회사 네트워크, 온라인 게임, 가상 머신을 번갈아 사용하는 환경에서는 필요할 때만 활성화하면 라우팅 충돌을 줄일 수 있습니다. 설정을 변경할 때는 프로필 원본을 보관하고, DNS 방식·자동 라우팅·IPv6 같은 항목을 동시에 바꾸지 마세요. 문제가 생겼을 때 마지막으로 바꾼 항목을 되돌릴 수 있어야 원인을 빠르게 찾을 수 있습니다.

결론적으로 TUN 설정의 핵심은 스위치 하나가 아니라 권한, 가상 인터페이스, mihomo 코어, DNS, 규칙 매칭을 한 묶음으로 확인하는 것입니다. Windows 시스템 프록시를 사용하지 않는 프로그램도 TUN 경로로 들어오는지 로그와 전후 비교로 검증하면, 막연히 노드를 바꾸는 것보다 훨씬 정확하게 문제를 좁힐 수 있습니다.

Clash 클라이언트 다운로드

설치 파일 선택법: 아키텍처와 배포판 차이

Windows용 클라이언트는 배포판마다 내부 코어와 UI 형태가 다르기 때문에, 잘못 선택하면 이후 단계가 전부 어긋납니다. 현재 주류 클라이언트는 대부분 Clash Meta(즉 mihomo 코어)를 기반으로 하며 GUI와 구독 관리 기능을 제공합니다. 배포 형태는 크게 세 가지로, 설치형(exe 설치 프로그램, 레지스트리와 시작 메뉴에 자동 등록), 포터블형(zip 압축 해제 후 바로 실행, 시스템에 기록 없음), 그리고 별도 드라이버 설치 파일이 포함된 일부 버전이 있습니다. 먼저 시스템 아키텍처를 확인하세요. 64비트 Windows 10/11이면 x64 패키지를 선택하고, 구형 기기나 ARM 버전 Windows는 해당 아키텍처를 맞춰야 합니다. 아키텍처가 맞지 않으면 더블클릭해도 반응이 없거나 "올바른 Win32 응용 프로그램이 아닙니다" 오류가 나타납니다.

설치형과 포터블형의 핵심 차이는 권한과 잔여 파일 처리에 있습니다. 설치형은 TUN 모드를 지원하기 위해 로컬 서비스를 등록하므로, 제거할 때는 시스템의 "프로그램 제거" 경로를 거쳐야 깨끗하게 정리됩니다. 포터블형은 모든 설정 파일을 압축 해제 폴더 안에 두기 때문에 이전이나 다중 인스턴스 실행에 유리하지만, TUN 모드가 필요하다면 처음 한 번은 관리자 권한으로 실행해 드라이버 등록을 완료해야 합니다. 처음 설치할 때는 설치형을 우선 권장하며, 절차가 더 완결적이고 이후 문제 파악 시 로그 위치도 명확합니다.

첫 실행: SmartScreen과 보안 경고 대응하기

다운로드한 설치 파일을 처음 실행하면 Windows에서 "Windows에서 PC를 보호했습니다"라는 SmartScreen 경고가 뜰 확률이 높습니다. 이는 새로 나왔거나 다운로드 수가 적은 실행 파일에 대한 시스템의 기본 차단으로, 파일의 신뢰성과는 무관합니다. 처리 방법은 경고창에서 "추가 정보"를 클릭한 뒤 "실행"을 누르는 것입니다. 이 버튼이 보이지 않는다면 그룹 정책이나 타사 보안 소프트웨어가 SmartScreen 정책을 강화한 경우가 많으므로, "Windows 보안 → 앱 및 브라우저 컨트롤"에서 일시적으로 조정해야 합니다.

참고

설치 후 클라이언트를 처음 열면, 일부 보안 소프트웨어가 새로 설치된 네트워크 프로그램에 대해 한 번 더 경고를 띄울 수 있습니다. 이 역시 일반적인 행위 탐지 메커니즘이므로 안내에 따라 네트워크 접근을 허용하면 되고, 이후 사용에는 영향이 없습니다.

설치 경로는 기본값을 유지하는 것이 좋습니다(보통 사용자 폴더 또는 Program Files 하위). 한글이나 특수 문자가 포함된 깊은 경로에는 설치하지 마세요. 일부 버전에서 설정 파일 경로를 읽을 때 인코딩 오류가 발생할 수 있습니다.

구독 가져오기와 기본 연결 확인

설치 완료 후 클라이언트를 처음 열었다면, 다른 설정을 만지기 전에 먼저 구독 가져오기를 마치세요. 순서가 뒤바뀌면 네트워크 문제와 설정 문제가 섞여 원인 파악이 어려워집니다. 대부분의 GUI 클라이언트는 "구독" 또는 "Profiles" 페이지에 주소 입력창을 제공하며, 구독 링크를 붙여넣고 다운로드를 클릭하면 노드 목록과 규칙 그룹이 자동으로 파싱됩니다.

  1. 구독 주소를 붙여넣고 다운로드해, 노드 목록이 비어 있지 않고 이름이 예상과 일치하는지 확인합니다.
  2. 노드 페이지에서 직접 속도 테스트를 하거나 노드를 선택해, 지연 값이 타임아웃이 아닌 구체적인 밀리초 수치로 표시되는지 확인합니다.
  3. 바로 시스템 프록시를 켜지 말고, 먼저 클라이언트 내부 로그나 연결 페이지에서 정상적으로 연결이 이뤄지는지 확인합니다.
  4. 문제가 없음을 확인한 뒤에 다음 단계인 시스템 프록시·모드 설정으로 넘어갑니다.

이 단계에서 노드 목록이 비어 있거나 다운로드 오류가 발생하면, 먼저 구독 링크를 전체 복사했는지, 이미 만료되지 않았는지 확인하세요. 본문 주제와 무관한 구독 형식 문제는 사이트 내 다른 문제 해결 글을 참고하시고, 여기서는 다루지 않습니다.

시스템 프록시와 TUN 모드: 활성화 순서와 권한 요구사항

Windows에서 브라우저와 다른 프로그램이 실제로 프록시를 거치게 하는 방법은 두 가지이며, 원리와 권한 요구사항이 완전히 다릅니다. 순서대로 이해한 뒤 선택하는 것을 권장합니다.

시스템 프록시 모드

가장 기본적인 방식으로, 클라이언트가 시스템 네트워크 설정에 HTTP/HTTPS 프록시 주소(보통 127.0.0.1과 해당 포트)를 기록하며, 시스템 프록시 규약을 따르는 프로그램은 이 설정을 자동으로 읽어들입니다. 활성화 방법은 대개 클라이언트 화면의 "시스템 프록시" 스위치이며, 켜면 "설정 → 네트워크 및 인터넷 → 프록시"에서 수동 프록시 주소가 이미 입력되어 있는 것을 확인할 수 있습니다. 이 모드는 관리자 권한이 필요 없지만, 시스템 프록시 규약을 따르는 프로그램만 적용되며 일부 프로그램은 시스템 프록시를 건너뛰고 직접 연결하므로 영향을 받지 않습니다.

TUN 모드

TUN 모드는 시스템 계층에 가상 네트워크 카드를 만들어 전체 또는 규칙에 매칭되는 트래픽을 모두 처리하므로 적용 범위가 더 완전하지만, 네트워크 드라이버(주로 WinDivert 또는 Wintun 기반)를 설치해야 하므로 처음 켤 때는 반드시 관리자 권한으로 클라이언트를 실행하고, 나타나는 드라이버 설치 또는 서비스 확인 알림을 허용해야 합니다. 활성화 경로는 보통 설정 페이지의 "TUN 모드" 또는 "가상 네트워크 카드 모드" 스위치이며, 처음 켤 때는 몇 초에서 십여 초 정도 짧은 네트워크 끊김이 발생하는데, 이는 가상 네트워크 카드 초기화 과정에서 나타나는 정상 현상입니다.

주의

관리자 권한 없이 클라이언트를 실행하면 TUN 스위치 자체는 켜질 수 있지만 내부 드라이버가 정상적으로 로드되지 않아 "켜진 것처럼 보이지만 실제로는 작동하지 않는" 현상이 나타납니다. 이런 경우에는 클라이언트를 완전히 종료(시스템 트레이 아이콘까지 포함)한 뒤 마우스 우클릭으로 "관리자 권한으로 실행"을 선택해 다시 시도하세요.

자동 실행과 서비스 설치 실패 문제 해결

매번 클라이언트를 수동으로 열어 프록시 상태가 끊기는 것을 피하려면, 일상적으로 자동 실행 설정을 권장합니다. GUI 클라이언트는 대개 "일반 설정"에 "시작 시 자동 실행" 스위치를 제공하며, 내부적으로는 시작 항목이나 예약된 작업으로 등록되어 켜기만 하면 별도 조작이 필요 없습니다.

일부 클라이언트는 TUN 모드를 지원하기 위해 백그라운드 서비스를 추가로 설치합니다(사용자가 로그인하지 않은 상태에서도 가상 네트워크 카드를 유지하기 위함). 이 서비스 설치 실패는 Windows에서 두 번째로 흔한 오류 원인입니다. 대표적인 증상과 대응 방법은 다음과 같습니다.

오류 증상흔한 원인대응 방법
서비스 설치/시작 실패 알림관리자 권한 없이 설치 또는 첫 실행마우스 우클릭 "관리자 권한으로 실행" 후 서비스 설치를 다시 트리거
드라이버 서명 또는 로드 거부 알림시스템이 엄격한 드라이버 서명 강제 정책을 활성화한 상태시스템이 테스트 모드 제한 상태가 아닌지 확인하거나, "Windows 보안"에서 해당 드라이버를 임시로 허용
서비스는 이미 존재하지만 클라이언트에서 계속 오류 발생이전 버전을 제거할 때 동일한 이름의 서비스가 남아 있음"서비스" 관리 패널에서 잔여 서비스를 중지하고 삭제한 뒤 다시 설치

설치가 반복해서 실패한다면 먼저 시스템을 한 번 재부팅한 뒤 다시 시도하세요. 잔여 프로세스나 핸들 점유로 인한 대부분의 가짜 실패를 배제할 수 있습니다.

포트 충돌 등 빈발 문제 체크리스트

권한과 드라이버 문제 외에도, 다음 몇 가지는 Windows 첫 설정에서 매우 흔하게 발생하는 문제입니다. 대조하며 확인하기 쉽도록 한데 정리했습니다.

  • 혼합 포트 충돌: 클라이언트가 기본으로 사용하는 로컬 포트(보통 7890/7891 계열)가 다른 프록시 도구나 로컬 서비스에 점유되어 있으면, 클라이언트가 실행 즉시 오류를 내거나 프록시가 적용되지 않습니다. 설정에서 리스닝 포트를 변경하거나, 포트를 점유한 다른 프로그램을 먼저 종료하세요.
  • 시스템 프록시 스위치와 브라우저 프록시 확장 충돌: 브라우저에 별도 프록시 확장이 설치되어 있으면 해당 확장이 시스템 프록시 설정을 덮어써 브라우저 동작과 클라이언트 상태가 일치하지 않을 수 있습니다. 문제 파악 단계에서는 먼저 확장을 임시로 비활성화하는 것을 권장합니다.
  • 가상 네트워크 카드와 로컬 VPN 클라이언트 공존: 회사 VPN 등 가상 네트워크 카드를 사용하는 소프트웨어를 동시에 실행하면 TUN 모드와 라우팅 우선권을 두고 충돌할 수 있어, 일부 사이트는 접속되고 일부는 안 되는 현상이 나타납니다. 둘 중 하나를 임시로 종료해 하나씩 확인해보세요.
  • 방화벽 첫 알림에서 "차단"을 잘못 눌렀을 때: Windows 방화벽이 클라이언트의 네트워크 접근 요청을 처음 감지하면 알림창으로 물어봅니다. 여기서 잘못 차단을 눌렀다면 "Windows Defender 방화벽 → 앱이 방화벽을 통과하도록 허용"에서 해당 클라이언트의 공용/개인 네트워크 권한을 수동으로 체크해야 합니다.
  • 규칙 모드에서 여전히 웹사이트가 열리지 않을 때: 현재 사용 중인 정책 모드(규칙/글로벌/직접 연결)가 의도한 대로인지 확인하세요. 규칙 모드에서 일부 사이트가 직접 연결로 판정되는 것은 정상 동작이며 오류가 아닙니다.

"시스템 프록시 켜짐 여부 → TUN이 관리자 권한으로 정상 작동 중인지 → 포트와 방화벽이 허용되어 있는지 → 정책 모드가 의도와 맞는지" 순서로 점검하면 Windows에서 발생하는 대부분의 첫 설정 문제를 해결할 수 있으며, 이후 버전 업그레이드 시에도 동일하게 적용됩니다.

Clash 클라이언트 다운로드