DNS over HTTPS란 무엇인가? 암호화된 브라우징을 위한 가이드

DNS over HTTPS (DoH)가 무엇인지 궁금하신가요? 이 가이드는 DoH가 어떻게 DNS 조회를 암호화하여 개인 정보를 보호하고, 차단을 우회하며, 안전한 브라우징을 제공하는지 설명합니다.

DNS over HTTPS란 무엇인가? 암호화된 브라우징을 위한 가이드

DNS over HTTPS, 즉 DoH는 여러분의 웹 브라우징을 비공개로 유지하도록 설계된 최신 프로토콜입니다. 이것은 온라인에서의 첫 번째 단계인 웹사이트 주소 조회를 암호화하여 이를 수행합니다. 공개 엽서를 밀봉된 비공개 편지와 교환하는 것과 같습니다. 여러분의 요청은 네트워크에서의 눈치 챈 사람들의 눈에 숨겨집니다.

DNS over HTTPS가 해결하는 개인정보 문제

웹사이트를 방문할 때마다 여러분의 기기에는 입력한 사람 친화적인 이름(예: example.com)을 기계가 읽을 수 있는 IP 주소로 변환해야 합니다. 이것은 본질적으로 인터넷의 전화번호부인 도메인 이름 시스템(DNS)이 처리합니다.

수십 년 동안 이러한 DNS 조회는 완전히 암호화되지 않은 채 공개적으로 이루어져 왔습니다. 즉, 여러분의 인터넷 서비스 제공업체(ISP), 사무실 네트워크 관리자, 또는 공공 Wi-Fi 연결을 엿보는 누구나 여러분이 조회하는 모든 사이트를 볼 수 있다는 뜻입니다. 이는 방 안의 모든 사람에게 가는 목적지를 알리는 것과 같습니다.

이러한 개인정보 보호 부족은 몇 가지 심각한 문제를 야기합니다:

  • ISP 추적: 인터넷 제공업체는 여러분의 전체 브라우징 기록을 쉽게 기록할 수 있습니다. 그들은 이 데이터를 표적 광고에 사용하거나 데이터 브로커에게 판매할 수 있습니다.
  • 공공 Wi-Fi 엿보기: 커피숍이나 공항 네트워크에서 공격자들은 여러분의 DNS 요청을 쉽게 감시하여 여러분의 프로필을 만들거나 어떤 서비스를 사용하는지 파악할 수 있습니다.
  • DNS 하이재킹: 악의적인 행위자가 여러분의 암호화되지 않은 DNS 요청을 가로채고 가짜 IP 주소를 반환하여 여러분을 자격 증명을 훔치도록 설계된 피싱 사이트로 리디렉션할 수 있습니다.

디지털 봉투 밀봉하기

DNS over HTTPS는 이러한 DNS 조회를 여러분의 온라인 뱅킹과 쇼핑을 보호하는 동일한 안전한 HTTPS 프로토콜로 감싸서 게임의 판도를 바꿉니다. Google 및 Mozilla와 같은 주요 업체들이 2016 경부터 추진한 이 혁신은 여러분의 DNS 요청을 다른 암호화된 웹 트래픽과 똑같이 보이게 합니다.

이 다이어그램은 DoH가 DNS 쿼리를 안전한 HTTPS 터널 안에 깔끔하게 숨겨 안전하게 솔버로 전송하는 방법을 보여줍니다.

핵심은 여러분의 요청과 서버의 응답 모두 이 암호화된 연결 내에서 보호된다는 점입니다. 중간에 있는 누구도 이를 볼 수 없거나 조작할 수 없습니다. Control D의 DoH 기원.

에 대한 자세한 역사적 배경을 찾을 수 있습니다.

DNS 요청을 일반 HTTPS 트래픽과 혼합함으로써, DoH는 효과적으로 여러분의 브라우징 의도를 위장하여 제3자가 온라인 여정의 첫 단계부터 여러분을 추적하는 것을 매우 어렵게 만듭니다.

이 단순하지만 강력한 변화는 인터넷의 원래 설계에 부족했던 필요한 개인정보 보호 계층을 추가합니다.

전통적인 DNS와 DNS over HTTPS 비교

차이점을 정말로 보려면 이전 방식과 새로운 방식을 나란히 비교해 봅시다. 개인정보 보호와 보안에 대한 대조는 뚜렷합니다.

기능 전통적 DNS DNS over HTTPS (DoH)
암호화 없음. 평문으로 전송됨. HTTPS로 완전히 암호화됨.
포트 포트 사용 53. 포트 사용 443 (HTTPS의 표준입니다.)
가시성 ISP 및 네트워크에서 쉽게 모니터링할 수 있습니다. 일반적인 웹 트래픽과 자연스럽게 섞입니다.
프라이버시 방문한 모든 도메인을 노출시킵니다. 제3자에게 도메인 조회를 숨깁니다.

결국, DoH는 취약하고 공개적인 프로세스를 가져다가, 우리가 이미 다른 모든 것에 신뢰를 보내는 현대적인 암호화 웹 표준 내에서 이를 안전하게 처리합니다.

DoH가 여러분의 웹 브라우징 여정을 어떻게 보호하는가

여러분이 링크를 클릭하거나 브라우저에 웹사이트를 입력할 때 실제로 무슨 일이 일어나는지 살펴봅시다. 즉시 이루어지는 것 같지만, 무대 뒤에서는 수많은 활동이 벌어집니다. DNS over HTTPS(DoH)는 이 과정에 개입하여 중요한 프라이버시 계층을 추가하고, 여러분의 활동을 불필요한 시선으로부터 보호합니다.

전통적인 DNS는 엽서를 보내는 것과 비슷하다고 생각하세요. 전달 과정에서 처리하는 사람—여러분의 인터넷 제공자, 사무실의 네트워크 관리자, 또는 공용 Wi-Fi의 해커—는 여러분이 도달하려는 주소, 예를 들어 "mybank.com"을 쉽게 읽을 수 있습니다. 비밀은 없습니다.

DoH는 그 엽서를 잠긴 불투명 봉투 안에 봉인합니다. 당신의 요청을 안전하게 포장하여, 전송 중에 누구도 내용물을 엿볼 수 없게 합니다.

1단계: 안전한 핸드셰이크

Enter를 누를 때, 브라우저는 여전히 동일한 기본 질문을 해야 합니다: "이 웹사이트의 IP 주소는 무엇인가요?" 하지만 개방된 공간에서 그 질문을 외치는 대신, DoH는 훨씬 더 영리한 방식을 사용합니다.

DNS 쿼리를 표준 HTTPS 요청 안에 감싸는데, 이는 온라인 쇼핑 시 신용카드 정보를 보호하는 바로 그 안전한 프로토콜입니다. 이 새로운 암호화된 패킷은 DoH 호환 DNS 리졸버로 전송됩니다.

요청이 모든 안전한 웹 트래픽의 표준 포트인 443를 통해 전송되기 때문에, 기기가 온라인에서 수행하는 다른 모든 활동과 완벽하게 섞여 듭니다. 이는 활기차고 시끄러운 군중 한가운데에서 특정 대화를 은폐하는 것과 같습니다.

DoH를 사용하면 DNS 요청이 더 이상 따로 떼어낼 수 있고 쉽게 식별 가능한 데이터 조각이 되지 않습니다. 기기에서 끊임없이 유출되는 암호화된 웹 트래픽 속으로 자연스럽게 섞여 들어가기 때문에 제3자가 이를 격리하고 검사하는 것은 매우 어렵습니다.

이와 같은 간단한 위장 행위가 바로 DoH의 강력한 힘의 비결입니다. 역사적으로 취약했던 웹 브라우징의 한 부분을 가져다가 현대 웹 보안의 최고 기준으로 감쌉니다.

2단계: 암호화된 여정과 은밀한 응답

DoH 리졸버가 HTTPS 패킷을 받으면, 안전하게 포장을 풀고 여러분이 요청한 IP 주소를 찾아 응답을 준비합니다. 하지만 보안은 거기서 끝나지 않습니다.

리졸버는 결과물인 IP 주소를 새로운 암호화된 HTTPS 응답에 담아 다시 보냅니다. 이 안전한 패킷은 여러분의 브라우저로 직접 전달되며, 이 패킷을 열 수 있는 열쇠는 오직 여러분의 브라우저만 가지고 있습니다.

이것이 중요한 이유는 다음과 같습니다:

  • 도청 불가: 처음부터 끝까지 전체 대화는 비공개입니다. 중간에 있는 누구도 여러분이 인터넷에서 어디로 향하는지 볼 수 없습니다.
  • 데이터 무결성: 암호화는 또한 여러분이 받는 응답이 진본이며, 가짜 웹사이트로 유도하기 위해 악의적으로 변조되지 않았음을 보장합니다.

이 다이어그램은 표준 DNS 요청의 열리고 취약한 경로와 DoH가 제공하는 안전하고 은밀한 여정의 차이를 보여줍니다.

Diagram comparing standard DNS process with unencrypted queries versus DNS over HTTPS (DoH) with encrypted queries.

보시는 것처럼, DoH의 '밀봉된 봉투' 방식은 프라이버시를 위한 완전한 판도를 바꾸는 변화입니다.

마지막으로, 여러분의 브라우저는 암호화된 응답을 받아 열고 웹사이트에 연결합니다. 페이지는 예전처럼 빠르게 로드되지만, 전 과정에서 디지털 발자국은 보호받았습니다. 이 보안 계층은 다른 프라이버시 도구들과 함께 훌륭하게 작동합니다. 더 자세히 알아보려면 쿠키 관리자가 어떻게 여러분에게 더 많은 제어권을 제공할 수 있는지에 대한 가이드를 확인해 보세요. 이러한 종단 간 암호화가 DoH를 더 프라이버시 중심적인 인터넷을 향한 큰 발전으로 만드는 이유입니다.

DoH를 사용하면 현실적으로 어떤 이점이 있을까요?

DNS over HTTPS (DoH)로 전환하는 것은 단순한 프라이버시 미세 조정 이상의 의미를 가집니다. 여러분에게 실제적이고 실용적인 디지털 발자국 제어권을 부여하여, 구식 DNS 시스템이 처리할 수 없도록 설계된 방식으로 온라인 활동을 보호합니다.

가장 명백한 이점은? 인터넷 서비스 제공업체(ISP)가 방문하는 모든 사이트의 기록을 남기는 것을 막아줍니다. 일반적인 DNS 쿼리는 평문으로 전송되어 브라우징 기록이 그대로 노출됩니다. DoH는 이러한 조회를 암호화하여, 그 기록을 효과적으로 닫아버립니다.

Illustration shows DNS over HTTPS protecting a laptop user on public Wi-Fi from an attacker via an encrypted resolver.

DNS 요청을 위한 사설 터널이라고 생각하시면 됩니다. 자신과 반대편의 DNS 리졸버만이 당신이 어디로 가려고 하는지 알고 있습니다.

마지막으로, 안전한 공용 Wi-Fi

카페, 공항, 호텔 등에서 무료 Wi-Fi에 연결하는 경험은 누구나有过吧—. 하지만 이러한 네트워크는 공격자들의 놀이터이며, 암호화되지 않은 트래픽을 쉽게 엿들을 수 있습니다. 흔한 전술은 중간자 공격 (MITM)입니다.

이렇게 작동합니다: 당신은 은행 웹사이트로 이동하려고 합니다. 같은 네트워크에 있는 공격자가 암호화되지 않은 DNS 요청을 가로채고 당신에게 가짜 IP 주소를 제공하여, 실재하는 것처럼 보이는 악성 사이트로 보냅니다. DoH를 사용하면 이러한 전체 공격이 무력화됩니다. 당신의 DNS 쿼리는 암호화되어 공격자에게는 읽을 수 없으며, 항상 실제 웹사이트로 안전하게 접속할 수 있도록 보장합니다.

DNS 트래픽을 암호화함으로써, DoH는 DNS 스푸핑 및 하이재킹과 같은 일반적인 위협에 대한 방어를 강화하여 공용 Wi-Fi 사용을 훨씬 더 안전하게 만듭니다.

매일 보안이 취약한 연결 상태의 사람들을 대상으로 하는 매우 실제적인 위협에 대한 간단하고 강력한 방어 수단입니다.

웹 검열 및 필터 우회

DoH는 인터넷을 개방적으로 유지하는 강력한 도구이기도 합니다. 많은 기업, 학교, 심지어 전체 국가가 DNS 요청을 필터링하여 콘텐츠에 대한 접근을 차단합니다. 제한된 사이트를 방문하려 하면, 해당 DNS 서버가 올바른 IP 주소를 제공하지 않습니다.

DoH는 쿼리를 당신이 신뢰하는 리졸버로 직접 전송하므로, 대부분의 로컬 DNS 필터를 가뿐히 우회할 수 있습니다. 이는 차단될 수 있는 콘텐츠에 접근할 수 있음을 의미합니다.

여기서 DoH가 진정으로 차별화되는 점은__:

  • ISP 수준 차단 우회: 일부 제공자는 상업적 또는 정책적 이유로 특정 웹사이트를 필터링합니다. DoH는 이를 우회하는 방법을 제공합니다.
  • 네트워크 제한 극복: 직장이나 학교 네트워크가 연구나 뉴스에 필요한 사이트를 차단하는 경우, DoH는 접근을 복원할 수 있는 경우가 많습니다.
  • 정보의 자유로운 흐름 촉진: 심각한 인터넷 검열이 있는 지역에서, DoH는 글로벌하고 필터링되지 않은 웹에 접속하기 위한 필수적인 도구가 될 수 있습니다.

이러한 변화는 사용자에게 온라인에서 볼 수 있는 내용을 스스로 결정할 수 있는 힘을 부여하며, 우연히 접속한 네트워크에 그 권한을 맡기지 않습니다. 보안 업체 Quad9에 따르면, 이는 더 큰 추세의 일부입니다. 그들은 2025까지, 프라이버시 우선 DNS 서비스가 약하고 암호화되지 않은 DNS를 이용하는 피싱과 같은 위협에 대한 표준 방어 수단이 될 것으로 예측합니다. 프라이버시 중심 DNS가 왜 중요한지 탐구해 보면 이 기술이 얼마나 중요해지고 있는지 알 수 있습니다.

DoH vs DoT vs 기존 DNS 비교

DNS over HTTPS (DoH)는 온라인 프라이버시를 강화하는 것으로 많은 주목을 받고 있지만, 암호화된 DNS 영역에서 유일한 선택지는 아닙니다. DoH가 왜 독특한지真正으로 이해하려면, 그 이전 세대인 DNS over TLS (DoT)과, 인터넷이 구축된 기반인 암호화되지 않은 고전적 DNS와 나란히 비교해 볼 필요가 있습니다.

각 프로토콜은 보안과 프라이버시를 다르게 처리하며, 이는 몇 가지 중요한 트레이드오프를 낳습니다. 올바른 선택은 종종 강력한 암호화 요구와 네트워크 관리 사이의 균형, 그리고 프로토콜 배포 용이성에 따라 결정됩니다.

Comparison of Traditional DNS, DNS over TLS, and DNS over HTTPS, showing ports and security levels.

이들이 서로 어떻게 다른지 자세히 살펴보고, 왜 브라우저와 최신 운영 체제가 점점 더 DoH로 기울고 있는지 탐구해 봅시다.

DNS over TLS: 암호화에 대한 직접적인 접근

DoH가 새로운 표준이 되기 전, DNS over TLS는 DNS 조회를 보호하기 위한 주요 방법이었습니다. DoT는 DNS 쿼리를 안전한 전송 계층 보안 (TLS) 터널로 감싸서 작동합니다. 이 터널은 HTTPS 웹사이트를 보호하는 것과 동일한 강력한 암호화를 사용합니다.

핵심 차이점은 DoT가 전용 포트(853 포트)로 작동한다는 점입니다. 이 직결 방식은 효율적이며 DNS를 위한 전용 보안 채널을 생성합니다. 기본적으로 네트워크에 "안녕하세요, 저는 암호화된 DNS 쿼리입니다!"라고 알리는 셈입니다.

이것은 보안에 있어서는 훌륭하지만, 동시에 약점이기도 합니다. 고유한 포트를 사용하기 때문에 네트워크 관리자는 853 포트의 트래픽을 쉽게 감지하고 차단하여 현지 DNS 필터링 규칙을 시행할 수 있습니다. 따라서 DoT는 단순히 암호화를 원하고 DNS 트래픽이 식별되는 것에 신경 쓰지 않는 경우에 훌륭한 선택입니다.

DNS over HTTPS의 은밀한 이점

DoH가 다른 방식들과 차별화되는 점은 바로 이 부분입니다. DoH는 전용 대신, 443번 포트—모든 표준적이고 안전한 HTTPS 웹 트래픽에 사용되는 바로 그 포트—를 통해 DNS 쿼리를 교묘하게 위장하여 전송합니다.

이 작은 변경 하나가 엄청난 영향을 미칩니다.

DoH 트래픽이 수많은 다른 웹사이트와 앱의 암호화된 데이터와 완전히 동일하게 보이기 때문에, 네트워크 관찰자가 귀하의 DNS 요청만을 골라 차단하려 하면 전체 웹 브라우징에 큰 차질을 빚지 않고는 거의 불가능합니다.

이 '위장'이 DoH의 비결 무기입니다. DoH는 암호화뿐만 아니라 DoT가 따라잡을 수 없는 수준의 은밀함까지 제공합니다. 이를 통해 DNS 기반 검열과 지나치게 엄격한 네트워크 정책을 우회하는 데 엄청나게 효과적인 도구가 됩니다. 이것이 바로 Chrome과 Firefox와 같은 브라우저들이 DoH를 선호하는 안전한 DNS 방식으로 내장한 주요 이유입니다. ShiftShift Extensions Domain Checker와 같은 프라이버시 우선 도구들도 귀하의 도메인 조회를 완전히 비공개로 숨기기 위해 DoH에 의존합니다.

직접 비교 분석

모두를 명확히 비교하기 위해, 심층 분석을 살펴보겠습니다. 이 표는 구식 프로토콜, 그 최초의 암호화된 후계자, 그리고 현대적이고 은밀한 표준 간의 실제적인 차이점을 강조합니다.

DNS 프로토콜 상세 특성 비교

세 가지 주요 DNS 프로토콜 간의 기술적, 실제적 차이에 대한 심층적 살펴보기.

특성 전통 DNS DNS over TLS (DoT) DNS over HTTPS (DoH)
암호화 없음 (평문) 완전 TLS 암호화 완전 HTTPS 암호화
사용 포트 53번 포트 853번 포트 443번 포트
가시성 완전 노출 및 모니터링 용이 암호화되었으나 DNS 트래픽으로 쉽게 식별 가능 암호화되어 일반 웹 트래픽과 자연스럽게 융합
프라이버시 모든 도메인 조회 정보 노출 콘텐츠 검사로부터 보호 콘텐츠를 보호하고 요청 자체를 위장
차단 가능성 차단하거나 리디렉션하기 쉬움포트별로 차단하기 비교적 용이 광범위한 차단 없이는 차단 매우 어려움
주요 용도 레거시 인터넷 인프라 신뢰할 수 있는 네트워크에서의 DNS 보안 사용자 프라이버시 향상 및 검열 우회

결론적으로 DoH와 DoT는 기존 DNS에 비해 대폭적인 보안 향상을 제공합니다. DoT는 조회를 보호하기 위한 직관적이고 전용 채널을 제공합니다. 그러나 DoH는 일상적인 웹 트래픽과 자연스럽게 섞이는 영리한 능력을 통해 강력한 이점을 가지며, 이는 특히 모니터링이나 필터링이 심한 네트워크에서 두드러지며, 오늘날 프라이버시를 중시하는 도구와 사용자들의 명확한 선호가 되고 있습니다.

비판과 트레이드오프 이해하기

DNS over HTTPS(DoH)는 개인 프라이버시에 큰 성과이지만, 만능 해결책은 아닙니다. 다른 새로운 기술과 마찬가지로, 고유한 도전과 트레이드오프를 수반합니다. DoH의 인기 증가와 함께 제기된 타당한 우려들을 이해하고 전체적인 그림을 파악하는 것이 중요합니다.

이에 대한 가장 큰 논쟁 중 하나는 DNS 중앙집중화 위험입니다. 대부분의 웹 브라우저는 기본적으로 Google, Cloudflare, 및 Quad9와 같은 소수의 대형 제공업체로 DoH 요청을 전송합니다. 이 기업들이 강력한 프라이버시 정책을 가지고 있더라도, 이러한 설정은 본질적으로 인터넷 주소록을 소수의 기업 대기업의 손에 맡기는 것입니다.

이는 단순히 하나의 문제를 또 다른 문제로 바꾸는 것입니다. 로컬 인터넷 서비스 제공업체(ISP)가 아닌 다른 기술 대기업이 인터넷 사용 습관을 들여다보게 되는 것이죠. 기업의 데이터 추적에 불안을 느끼는 사람들에게는 이는 상당한 우려입니다.

네트워크 관리 딜레마

네트워크를 관리하는 사람들—회사, 학교, 또는 자녀 보호 기능이 있는 가정—에게 DoH는 큰 두통거리가 될 수 있습니다. 그들은 오랫동안 네트워크의 안전과 보안을 유지하기 위해 DNS 트래픽을 모니터링해 왔습니다.

이러한 감독은 다음과 같은 이유로 필수적입니다:

  • 보안 정책 시행: 악성웨어, 피싱 사기, 봇넷 명령 센터로 알려진 도메인으로의 트래픽을 차단합니다.
  • 콘텐츠 필터링: 학교 및 가정 등에서 부적절하거나 성인 콘텐츠를 네트워크에서 차단합니다.
  • 규정 준수: 네트워크 활동이 특정 법률이나 산업 요구 사항을 충족하도록 보장합니다.

DoH는 본질적으로 이러한 모든 전통적인 DNS 기반 보호 장치를 무력화합니다. DNS 쿼리가 암호화되어 일반적인 HTTPS 웹 트래픽과 똑같이 보이기 때문에 대부분의 방화벽과 필터링 장비에 완전히 보이지 않게 됩니다. 이는 네트워크의 방어력을 약화시키고 정교하게 만들어진 보안 정책에 구멍을 낼 수 있습니다.

여기서의 핵심 갈등은 전형적인 끌어당김 게임입니다: 개인 사용자 프라이버시와 중앙 집중식 네트워크 통제의 대립. 사용자가 검열을 우회할 수 있게 해주는 바로 그 기능이 직원이 중요한 보안 필터를 우회할 수 있게 합니다.

이로 인해 업계에서 격렬한 논쟁이 촉발되었습니다. 보안 전문가들은 DoH가 선의를 가지고 있음에도 불구하하고 우리를 보호하기 위해 설계된 도구를 무력화할 수 있다고 지적합니다. 우리는 악성 소프트웨어가 DoH를 사용하여 통신을 위장하고 발견 및 차단을 훨씬 더 어렵게 만드는 사례도 목격했습니다.

균형 잡힌 접근 방식 찾기

이번 논쟁은 DoH가 만능 해결책이 아님을 여실히 보여줍니다. 커피숍에서 불안정한 공용 Wi-Fi를 사용하는 개인에게는 DoH의 이점이 명확합니다. 누군가가 사용자의 활동을 염탐할 위험이 높은 상황에서, DoH는 필수적인 보호 계층을 추가해 줍니다.

하지만 기업 사무실이나 학교와 같은 관리된 환경에서는 계산이 다릅니다. 여기서는 암호화된 DNS로 얻는 사생활 보호보다 네트워크 전반의 보안과 콘텐츠 필터링 요구가 우선시되는 경우가 많습니다. 이것이 바로 많은 기관이 자사 네트워크에서 DoH를 차단하여 모든 DNS 요청을 자체 모니터링 서버를 다시 통과하도록 강제하는 이유입니다.

결국, DNS over HTTPS가 정말로 무엇인지 이해한다는 것은 그 힘과 함정을 모두 인식하는 것을 의미합니다. 개인의 사생활 보호를 강화하는 훌륭한 도구이지만, 사용되는 방식과 장소에는 신중한 고려가 필요합니다. 네트워크 관리자에게는 DoH가 존재하는 세상에 적응한다는 것은 기존의 DNS 모니터링에 의존하지 않으면서 사용자를 보호할 새로운 방법을 찾고 보안 전략을 발전시켜야 함을 의미합니다.

DNS Over HTTPS 활성화 및 테스트 방법

DNS over HTTPS를 활성화하는 것은 여러분이 생각하는 것보다 훨씬 쉬운 일입니다. 우리가 매일 사용하는 대부분의 웹 브라우저와 운영 체제에는 이미 DoH 지원이 기본으로 내장되어 있어, 몇 번의 클릭만으로 브라우징에 강력한 수준의 프라이버시를 추가할 수 있습니다.

이 가이드는 가장 일반적인 플랫폼에서 DoH를 켜는 방법을 안내해 드릴 것입니다. 설정을 마친 후에는 DNS 트래픽이 실제로 암호화되어 눈에 띄지 않게 보호되고 있는지 빠르게 확인하는 방법을 설명드리겠습니다.

웹 브라우저에서 DoH 활성화하기

대부분의 경우, DoH를 시작하는 가장 간단한 방법은 웹 브라우저 내에서 직접 활성화하는 것입니다. 이 방법은 컴퓨터의 주요 네트워크 설정에 관계없이 브라우저가 수행하는 모든 도메인 조회를 암호화하기 때문에 매우 효과적입니다.

Google Chrome

  1. 오른쪽 상단에 있는 세 개 점 메뉴 아이콘을 클릭하고 설정.
  2. 으로 이동합니다.
  3. 여기서 개인정보 및 보안으로 이동한 다음, 보안.
  4. 을 클릭합니다.
  5. "고급" 영역까지 아래로 스크롤하여 보안 DNS 사용 옵션을 찾습니다.
  6. 이 옵션을 켭니다. 기본적으로 Chrome은 현재 인터넷 서비스 제공업체가 DoH를 지원할 경우 해당 서비스를 사용하려고 시도합니다. 더 나은 보안을 위해 "다음을 사용하여" 옵션을 선택하고 Cloudflare (1.1.1.1)과 같은 특정 제공업체를 선택하거나 Google (공용 DNS)를 선택하는 것을 권장합니다.

Mozilla Firefox

  1. 오른쪽 상단에 있는 세 줄 모양의 "햄버거" 메뉴를 클릭하고 설정.
  2. 을 선택합니다.
  3. 일반 패널에 머물면서 네트워크 설정까지 아래로 스크롤한 후 설정... 버튼을 클릭합니다.
  4. 새롭게 뜨는 창에서 맨 아래까지 스크롤하여 DNS over HTTPS 사용.
  5. 확인란을 선택합니다.
  6. 그런 다음 목록에서 제공업체를 선택하거나, 원하는 제공업체가 있다면 맞춤형 주소를 입력할 수 있습니다.

웹 브라우저에서 DoH를 활성화하는 것은 보안을 강화하는 빠르고 효과적인 방법입니다. 운영 체제에 심층적인 기술적 변경을 가하지 않고도 대부분의 웹 활동을 보호해 줍니다.

운영 체제에서 DoH 활성화

웹 브라우저 이상으로 다른 앱까지 보호하고 싶다면, 운영 체제 수준에서 DoH를 활성화할 수 있습니다. Windows 11에서는 표준 기능이지만, Windows 10에서는 공식적으로 지원되지 않았다는 점을 알아두는 것이 중요합니다.

Windows 11

  1. 설정을 열고 네트워크 및 인터넷.
  2. 으로 이동합니다.
  3. 사용 중인 연결을 선택합니다. Wi-Fi 또는 이더넷.
  4. 중에서 선택하세요.
  5. 하드웨어 속성.
  6. 을 클릭합니다.
  7. DNS 서버 할당을 찾아 옆에 있는 편집 버튼을 클릭합니다.
  8. 설정을 "자동(DHCP)"에서 수동.
  9. (으)로 전환합니다.
  10. IPv4를 켜고 DoH 제공업체의 IP 주소를 입력합니다(Cloudflare의 경우 1.1.1.11.0.0.1).
  11. 입니다).
  12. 이제 선호하는 DNS 암호화 드롭다운 메뉴에서 암호화된 전용 (DNS over HTTPS)을 선택합니다. 저장을 누르면 작업이 완료됩니다.

DoH가 작동하는지 확인하는 방법

DoH를 활성화한 후에는 실제로 작동하고 있는지 확인하는 것이 좋습니다. 간단한 검사를 통해 DNS 요청이 올바르게 암호화되고 있다는 안심을 얻을 수 있습니다.

이에 유용한 도구는 Cloudflare의 Browsing Experience Security Check입니다. 페이지를 로드하기만 하면 연결에 대해 여러 테스트를 자동으로 실행합니다. 중요한 것은 "Secure DNS"입니다—초록색 체크 표시는 쿼리가 암호화된 채널을 통해 전송되고 있음을 의미합니다.

초록불이 켜지면 준비가 완료된 것입니다. 만약 그렇지 않으면 돌아가서 설정을 다시 확인하거나 다른 DoH 제공자를 시도해 보세요. 느린 연결이 때때로 테스트 결과에 영향을 줄 수 있다는 점을 명심하세요; 우리 전문 가이드에서 인터넷 속도를 정확하게 테스트하는 방법에 대해 더 자세히 알아볼 수 있습니다.

DNS over HTTPS에 대한 자주 묻는 질문

DNS over HTTPS를 사용하는 사람이 늘어남에 따라, 몇 가지 공통된 질문이 항상 발생하는 것 같습니다. 이 질문들의 답을 찾아보면 DoH가 실제으로 프라이버시 도구에서 어떤 역할을 하는지, 그리고 기능을 켤 때 무엇을 기대할 수 있는지 이해하는 데 도움이 됩니다. 가장 빈번한 질문들을 살펴보겠습니다.

DoH를 사용하면 인터넷 연결이 느려지나요?

대부분의 경우, 그렇지 않습니다. DoH가 브라우징 속도에 미치는 영향은 보통 너무 작아서 느끼지 못할 정도입니다. 암호화를 추가하는 것은 기술적으로 각 DNS 요청에 약간의 오버헤드를 추가하지만, 현대적인 컴퓨터와 네트워크는 너무 빠르기 때문에 이를 문제 없이 처리할 수 있습니다.

어떤 경우에는 속도 향상을 볼 수도 있습니다. 인터넷 제공업체의 기본 DNS 서버가 느리다면, Cloudflare 또는 Google과 같은 제공업체의 고성능 DoH 서비스로 전환하면 실제로 웹사이트가 더 빠르게 로드될 수 있습니다. 암소화로 인한 미세한 지연은 엄청난 프라이버시 및 보안 개선을 위해 치를 가치가 있는 작은 대가입니다.

결론적으로, 대부분의 사람들에게 성능 차이는 미미합니다. 암호화된 DNS를 통해 얻는 보안은 충분히 가치 있습니다.

DoH는 VPN의 완전한 대체品인가요?

아니요, 전혀 그렇지 않습니다. DoH와 가상 사설망(VPN)은 함께 훌륭하게 작동하는 두 가지 다른 도구로 생각하세요. 둘 다 온라인 프라이버시 퍼즐에서 다르지만 equally 중요한 부분을 해결합니다.

이들의 역할을 간단히 설명하면 다음과 같습니다:

  • DNS over HTTPS (DoH): 이 기술은 DNS 조회만 암호화합니다—즉, 브라우저가 웹사이트의 IP 주소를 요청하는 순간의 데이터를 보호합니다. 이를 통해 누군가 당신이 어떤 웹사이트에 접근하려는지 엿보는 것을 차단합니다.
  • 가상 사설망(VPN): 이 기술은 모든 인터넷 트래픽을 암호화하고, 접속하는 웹사이트로부터 당신의 실제 IP 주소를 숨깁니다. 온라인 활동 전반에 걸쳐 훨씬 포괄적인 프라이버시 보호를 제공합니다.

비유를 들자면, DoH는 목적지 주소를 밀봉된 개인 봉투에 넣는 것과 같습니다. 반면 VPN은 이동하기 위해 전체 차량을 잠긴 일반 트럭 안에 넣는 것과 같습니다. 최고의 보호를 위해서는 두 가지 모두 사용하는 것이 좋습니다.

DoH를 사용할 때 고용주도 내 브라우징 기록을 볼 수 있나요?

DoH를 활성화하더라도, 기업이나 학교의 관리 네트워크에서는 보이지 않는다고 가정하면 안 됩니다. 일상적인 엿보기는 훨씬 어렵게 만들지만, 체계적인 네트워크 모니터링을 완전히 피할 수 있는 만능 수단은 아닙니다.

고용주는 다른 방법으로 활동을 파악할 수 있습니다. DNS 조회가 숨겨지더라도, 유능한 네트워크 관리자는 당신이 접속하는 대상 IP 주소를 확인함으로써 활동 내역을 파악할 수 있습니다. 더 중요한 것은, 업무용 기기에 설치된 모니터링 소프트웨어가 DoH 적용 전에 모든 활동을 직접 볼 수 있다는 점입니다. DoH는 프라이버시에 큰 도움이 되지만, 기업 자체의 모니터링 시스템을 우회하지는 않습니다.


브라우징을 안전하게 하고 워크플로우를 간소화할 준비가 되셨나요? ShiftShift Extensions 생태계는 브라우저 내부에서 바로 사용할 수 있는 강력한 도구 모음을 제공합니다. 여기에는 프라이버시를 위한 DNS-over-HTTPS 기반 도메인 검사기도 포함되어 있습니다. ShiftShift Extensions를 다운로드하여 하나의 통합 명령 팔레트로 디지털 라이프를 지금 바로 통제하세요.

추천 확장 프로그램

DNS over HTTPS란 무엇인가? 암호화된 브라우징을 위한 가이드 | ShiftShift Extensions