DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

ํšŒ์‚ฌ๊ฐ€ ๋ฌด์—‡์„ ํ•˜๋“ ์ง€ ๋ณด์•ˆ DNS ๋ณด์•ˆ ๊ณ„ํš์˜ ํ•„์ˆ˜์ ์ธ ๋ถ€๋ถ„์ด์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์„ IP ์ฃผ์†Œ๋กœ ํ™•์ธํ•˜๋Š” ์ด๋ฆ„ ์„œ๋น„์Šค๋Š” ๋ฌธ์ž ๊ทธ๋Œ€๋กœ ๋„คํŠธ์›Œํฌ์˜ ๋ชจ๋“  ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ์„œ๋น„์Šค์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๊ฐ€ ์กฐ์ง์˜ DNS๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ์‰ฝ๊ฒŒ ๋‹ค์Œ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ํผ๋ธ”๋ฆญ ๋„๋ฉ”์ธ์— ์žˆ๋Š” ๋ฆฌ์†Œ์Šค๋ฅผ ์Šค์Šค๋กœ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ˆ˜์‹  ์ด๋ฉ”์ผ ๋ฐ ์›น ์š”์ฒญ ๋ฐ ์ธ์ฆ ์‹œ๋„ ๋ฆฌ๋””๋ ‰์…˜
  • SSL/TLS ์ธ์ฆ์„œ ์ƒ์„ฑ ๋ฐ ๊ฒ€์ฆ

์ด ๊ฐ€์ด๋“œ๋Š” ๋‘ ๊ฐ€์ง€ ๊ด€์ ์—์„œ DNS ๋ณด์•ˆ์„ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค.

  1. DNS์˜ ์ง€์†์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ์ œ์–ด
  2. DNSSEC, DOH, DoT์™€ ๊ฐ™์€ ์ƒˆ๋กœ์šด DNS ํ”„๋กœํ† ์ฝœ์ด ์ „์†ก๋œ DNS ์ฟผ๋ฆฌ์˜ ๋ฌด๊ฒฐ์„ฑ๊ณผ ๊ธฐ๋ฐ€์„ฑ์„ ๋ณดํ˜ธํ•˜๋Š” ๋ฐฉ๋ฒ•

DNS ๋ณด์•ˆ์ด๋ž€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

DNS ๋ณด์•ˆ ๊ฐœ๋…์—๋Š” ๋‘ ๊ฐ€์ง€ ์ค‘์š”ํ•œ ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

  1. ๋„คํŠธ์›Œํฌ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์„ IP ์ฃผ์†Œ๋กœ ํ™•์ธํ•˜๋Š” DNS ์„œ๋น„์Šค์˜ ์ „๋ฐ˜์ ์ธ ๋ฌด๊ฒฐ์„ฑ ๋ฐ ๊ฐ€์šฉ์„ฑ ๋ณด์žฅ
  2. DNS ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ์–ด๋””์—์„œ๋‚˜ ์ž ์žฌ์ ์ธ ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ์‹๋ณ„ํ•ฉ๋‹ˆ๋‹ค.

DNS๊ฐ€ ๊ณต๊ฒฉ์— ์ทจ์•ฝํ•œ ์ด์œ ๋Š” ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

DNS ๊ธฐ์ˆ ์€ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์— ๋Œ€ํ•ด ์ƒ๊ฐํ•˜๊ธฐ ํ›จ์”ฌ ์ „์ธ ์ธํ„ฐ๋„ท ์ดˆ๊ธฐ์— ๋งŒ๋“ค์–ด์กŒ์Šต๋‹ˆ๋‹ค. DNS๋Š” ์ธ์ฆ ๋ฐ ์•”ํ˜ธํ™” ์—†์ด ์ž‘๋™ํ•˜์—ฌ ๋ชจ๋“  ์‚ฌ์šฉ์ž์˜ ์š”์ฒญ์„ ๋งน๋ชฉ์ ์œผ๋กœ ์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค.

์ด์™€ ๊ด€๋ จํ•˜์—ฌ ์‚ฌ์šฉ์ž๋ฅผ ์†์ด๋Š” ๋ฐฉ๋ฒ•๊ณผ IP ์ฃผ์†Œ์— ๋Œ€ํ•œ ์ด๋ฆ„ ํ™•์ธ์ด ์‹ค์ œ๋กœ ์ˆ˜ํ–‰๋˜๋Š” ์œ„์น˜์— ๋Œ€ํ•œ ๊ฐ€์งœ ์ •๋ณด๊ฐ€ ๋งŽ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

DNS ๋ณด์•ˆ ๋ฌธ์ œ ๋ฐ ๊ตฌ์„ฑ ์š”์†Œ

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

DNS ๋ณด์•ˆ์€ ๋ช‡ ๊ฐ€์ง€ ๊ธฐ๋ณธ ์š”์†Œ๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. ๊ตฌ์„ฑ ์š”์†Œ๋“ค, ์™„์ „ํ•œ ๋ณดํ˜ธ๋ฅผ ๋ณด์žฅํ•˜๋ ค๋ฉด ๊ฐ ํ•ญ๋ชฉ์„ ๊ณ ๋ คํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ์„œ๋ฒ„ ๋ฐ ๊ด€๋ฆฌ ์ ˆ์ฐจ์˜ ๋ณด์•ˆ ๊ฐ•ํ™”: ์„œ๋ฒ„ ๋ณด์•ˆ ๊ฐ•ํ™” ๋ฐ ํ‘œ์ค€ ์ปค๋ฏธ์…”๋‹ ํ…œํ”Œ๋ฆฟ ์ƒ์„ฑ
  • ํ”„๋กœํ† ์ฝœ ๊ฐœ์„ : DNSSEC, DoT ๋˜๋Š” DoH ๊ตฌํ˜„
  • ๋ถ„์„ ๋ฐ ๋ณด๊ณ : ์‚ฌ๊ณ ๋ฅผ ์กฐ์‚ฌํ•  ๋•Œ ์ถ”๊ฐ€ ์ปจํ…์ŠคํŠธ๋ฅผ ์œ„ํ•ด SIEM ์‹œ์Šคํ…œ์— DNS ์ด๋ฒคํŠธ ๋กœ๊ทธ๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.
  • ์‚ฌ์ด๋ฒ„ ์ธํ…”๋ฆฌ์ „์Šค ๋ฐ ์œ„ํ˜‘ ํƒ์ง€: ํ™œ์„ฑ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค ํ”ผ๋“œ ๊ตฌ๋…
  • ์˜คํ† ๋ฉ”์ด์…˜: ํ”„๋กœ์„ธ์Šค๋ฅผ ์ž๋™ํ™”ํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ€๋Šฅํ•œ ํ•œ ๋งŽ์€ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์ž‘์„ฑํ•˜์‹ญ์‹œ์˜ค.

์œ„์˜ ์ƒ์œ„ ์ˆ˜์ค€ ๊ตฌ์„ฑ ์š”์†Œ๋Š” DNS ๋ณด์•ˆ ๋น™์‚ฐ์˜ ์ผ๊ฐ์— ๋ถˆ๊ณผํ•ฉ๋‹ˆ๋‹ค. ๋‹ค์Œ ์„น์…˜์—์„œ๋Š” ์•Œ์•„์•ผ ํ•  ๋” ๊ตฌ์ฒด์ ์ธ ์‚ฌ์šฉ ์‚ฌ๋ก€์™€ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ž์„ธํžˆ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

DNS์— ๋Œ€ํ•œ ๊ณต๊ฒฉ

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

  • DNS ์Šคํ‘ธํ•‘ ๋˜๋Š” ์บ์‹œ ํฌ์ด์ฆˆ๋‹: ์‹œ์Šคํ…œ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ DNS ์บ์‹œ๋ฅผ ์กฐ์ž‘ํ•˜์—ฌ ์‚ฌ์šฉ์ž๋ฅผ ๋‹ค๋ฅธ ์œ„์น˜๋กœ ๋ฆฌ๋””๋ ‰์…˜
  • DNS ํ„ฐ๋„๋ง: ์ฃผ๋กœ ์›๊ฒฉ ์—ฐ๊ฒฐ ๋ณดํ˜ธ๋ฅผ ์šฐํšŒํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋จ
  • DNS ๊ฐ€๋กœ์ฑ„๊ธฐ: ๋„๋ฉ”์ธ ๋“ฑ๋ก ๊ธฐ๊ด€์„ ๋ณ€๊ฒฝํ•˜์—ฌ ์ผ๋ฐ˜ DNS ํŠธ๋ž˜ํ”ฝ์„ ๋‹ค๋ฅธ ๋Œ€์ƒ DNS ์„œ๋ฒ„๋กœ ๋ฆฌ๋””๋ ‰์…˜
  • NXDOMAIN ๊ณต๊ฒฉ: ๊ฐ•์ œ ์‘๋‹ต์„ ์–ป๊ธฐ ์œ„ํ•ด ๋ถˆ๋ฒ• ๋„๋ฉ”์ธ ์ฟผ๋ฆฌ๋ฅผ ์ „์†กํ•˜์—ฌ ๊ถŒํ•œ ์žˆ๋Š” DNS ์„œ๋ฒ„์—์„œ DDoS ๊ณต๊ฒฉ ์ˆ˜ํ–‰
  • ํŒฌํ…€ ๋„๋ฉ”์ธ: DNS ํ™•์ธ์ž๊ฐ€ ์กด์žฌํ•˜์ง€ ์•Š๋Š” ๋„๋ฉ”์ธ์˜ ์‘๋‹ต์„ ๊ธฐ๋‹ค๋ฆฌ๊ฒŒ ํ•˜์—ฌ ์„ฑ๋Šฅ ์ €ํ•˜
  • ์ž„์˜์˜ ํ•˜์œ„ ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ: ํ•ดํ‚น๋œ ํ˜ธ์ŠคํŠธ ๋ฐ ๋ด‡๋„ท DDoS๋Š” ๋ผ์ด๋ธŒ ๋„๋ฉ”์ธ์ด์ง€๋งŒ ์ž˜๋ชป๋œ ํ•˜์œ„ ๋„๋ฉ”์ธ์— ์ง‘์ค‘ํ•˜์—ฌ DNS ์„œ๋ฒ„๊ฐ€ ๋ ˆ์ฝ”๋“œ๋ฅผ ์กฐํšŒํ•˜๊ณ  ์„œ๋น„์Šค๋ฅผ ์ œ์–ดํ•˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.
  • ๋„๋ฉ”์ธ ์ฐจ๋‹จ: DNS ์„œ๋ฒ„ ๋ฆฌ์†Œ์Šค๋ฅผ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•ด ๋งŽ์€ ์–‘์˜ ์ŠคํŒธ ์‘๋‹ต์„ ๋ณด๋‚ด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์‚ฌ์šฉ์ž ์žฅ๋น„์˜ ๋ด‡๋„ท ๊ณต๊ฒฉ: ํŠน์ • ์›น์‚ฌ์ดํŠธ์— ์ฒ˜๋ฆฌ ๋Šฅ๋ ฅ์„ ์ง‘์ค‘์‹œ์ผœ ํŠธ๋ž˜ํ”ฝ ์š”์ฒญ์œผ๋กœ ๊ณผ๋ถ€ํ•˜๋ฅผ ์ผ์œผํ‚ค๋Š” ์ปดํ“จํ„ฐ, ๋ชจ๋Ž€, ๋ผ์šฐํ„ฐ ๋ฐ ๊ธฐํƒ€ ์žฅ์น˜์˜ ์ง‘ํ•ฉ

DNS ๊ณต๊ฒฉ

์–ด๋–ป๊ฒŒ๋“  DNS๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋‹ค๋ฅธ ์‹œ์Šคํ…œ์„ ๊ณต๊ฒฉํ•˜๋Š” ๊ณต๊ฒฉ(์˜ˆ: DNS ๋ ˆ์ฝ”๋“œ ๋ณ€๊ฒฝ์ด ์ตœ์ข… ๋ชฉํ‘œ๊ฐ€ ์•„๋‹˜):

  • ํŒจ์ŠคํŠธ ํ”Œ๋Ÿญ์Šค
  • ๋‹จ์ผ ํ”Œ๋Ÿญ์Šค ๋„คํŠธ์›Œํฌ
  • ๋“€์–ผ ํ”Œ๋Ÿญ์Šค ๋„คํŠธ์›Œํฌ
  • DNS ํ„ฐ๋„๋ง

DNS์— ๋Œ€ํ•œ ๊ณต๊ฒฉ

DNS ์„œ๋ฒ„์—์„œ ๊ณต๊ฒฉ์ž๊ฐ€ ํ•„์š”๋กœ ํ•˜๋Š” IP ์ฃผ์†Œ๋ฅผ ๋ฐ˜ํ™˜ํ•˜๋Š” ๊ณต๊ฒฉ:

  • DNS ์Šคํ‘ธํ•‘ ๋˜๋Š” ์บ์‹œ ํฌ์ด์ฆˆ๋‹
  • DNS ๊ฐ€๋กœ์ฑ„๊ธฐ

DNSSEC๋ž€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

DNSSEC - ๋„๋ฉ”์ธ ์ด๋ฆ„ ์„œ๋น„์Šค ๋ณด์•ˆ ๋ชจ๋“ˆ - ๊ฐ ํŠน์ • DNS ์š”์ฒญ์— ๋Œ€ํ•œ ์ผ๋ฐ˜ ์ •๋ณด๋ฅผ ์•Œ ํ•„์š” ์—†์ด DNS ๋ ˆ์ฝ”๋“œ์˜ ์œ ํšจ์„ฑ์„ ๊ฒ€์‚ฌํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

DNSSEC๋Š” ๋””์ง€ํ„ธ ์„œ๋ช… ํ‚ค(PKI)๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋„๋ฉ”์ธ ์ด๋ฆ„ ์ฟผ๋ฆฌ ๊ฒฐ๊ณผ๊ฐ€ ์œ ํšจํ•œ ์ถœ์ฒ˜์—์„œ ๋‚˜์˜จ ๊ฒƒ์ธ์ง€ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.
DNSSEC ๊ตฌํ˜„์€ ์—…๊ณ„ ๋ชจ๋ฒ” ์‚ฌ๋ก€์ผ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋Œ€๋ถ€๋ถ„์˜ DNS ๊ณต๊ฒฉ์„ ํšจ๊ณผ์ ์œผ๋กœ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.

DNSSEC ์ž‘๋™ ๋ฐฉ์‹

DNSSEC๋Š” ๊ณต๊ฐœ/๊ฐœ์ธ ํ‚ค ์Œ์„ ์‚ฌ์šฉํ•˜์—ฌ DNS ๋ ˆ์ฝ”๋“œ์— ๋””์ง€ํ„ธ ์„œ๋ช…ํ•˜๋Š” TLS/HTTPS์™€ ์œ ์‚ฌํ•˜๊ฒŒ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. ํ”„๋กœ์„ธ์Šค์˜ ์ผ๋ฐ˜ ๊ฐœ์š”:

  1. DNS ๋ ˆ์ฝ”๋“œ๋Š” ๊ฐœ์ธ ๋ฐ ๊ฐœ์ธ ํ‚ค ์Œ์œผ๋กœ ์„œ๋ช…๋ฉ๋‹ˆ๋‹ค.
  2. DNSSEC ์ฟผ๋ฆฌ์— ๋Œ€ํ•œ ์‘๋‹ต์—๋Š” ์š”์ฒญ๋œ ํ•ญ๋ชฉ๊ณผ ์„œ๋ช… ๋ฐ ๊ณต๊ฐœ ํ‚ค๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.
  3. ๊ทธ๋•Œ ๊ณต๊ฐœ ํ‚ค ๊ธฐ๋ก๊ณผ ์„œ๋ช…์˜ ์ง„์œ„๋ฅผ ๋น„๊ตํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ

DNS ๋ณด์•ˆ ๋ฐ DNSSEC

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

DNSSEC๋Š” DNS ์ฟผ๋ฆฌ์˜ ๋ฌด๊ฒฐ์„ฑ์„ ๊ฒ€์‚ฌํ•˜๋Š” ๋„๊ตฌ์ž…๋‹ˆ๋‹ค. DNS ํ”„๋ผ์ด๋ฒ„์‹œ์—๋Š” ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ฆ‰, DNSSEC๋Š” DNS ์ฟผ๋ฆฌ์— ๋Œ€ํ•œ ์‘๋‹ต์ด ์Šคํ‘ธํ•‘๋˜์ง€ ์•Š๋Š”๋‹ค๋Š” ํ™•์‹ ์„ ์ค„ ์ˆ˜ ์žˆ์ง€๋งŒ ๋ชจ๋“  ๊ณต๊ฒฉ์ž๋Š” ๊ฒฐ๊ณผ๊ฐ€ ์ „์†ก๋œ ๋Œ€๋กœ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

DoT - TLS๋ฅผ ํ†ตํ•œ DNS

TLS(Transport Layer Security)๋Š” ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ์„ ํ†ตํ•ด ์ „์†ก๋˜๋Š” ์ •๋ณด๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ์•”ํ˜ธํ™” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ๊ฐ„์— ๋ณด์•ˆ TLS ์—ฐ๊ฒฐ์ด ์„ค์ •๋˜๋ฉด ์ „์†ก๋œ ๋ฐ์ดํ„ฐ๊ฐ€ ์•”ํ˜ธํ™”๋˜์–ด ์ค‘๊ฐœ์ž๊ฐ€ ๋ณผ ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

TLS ์š”์ฒญ์ด ๋ณด์•ˆ HTTP ์„œ๋ฒ„๋กœ ์ „์†ก๋  ๋•Œ ์›น ๋ธŒ๋ผ์šฐ์ €์—์„œ HTTPS(SSL)์˜ ์ผ๋ถ€๋กœ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

DNS-over-TLS(DNS over TLS, DoT)๋Š” TLS ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ผ๋ฐ˜ DNS ์ฟผ๋ฆฌ์— ๋Œ€ํ•œ UDP ํŠธ๋ž˜ํ”ฝ์„ ์•”ํ˜ธํ™”ํ•ฉ๋‹ˆ๋‹ค.
์ด๋Ÿฌํ•œ ์š”์ฒญ์„ ์ผ๋ฐ˜ ํ…์ŠคํŠธ๋กœ ์•”ํ˜ธํ™”ํ•˜๋ฉด ์—ฌ๋Ÿฌ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์š”์ฒญ์„ ๋ณด๋‚ด๋Š” ์‚ฌ์šฉ์ž ๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

  • MitM ๋˜๋Š” "์ค‘๊ฐ„์ž": ์•”ํ˜ธํ™”๊ฐ€ ์—†์œผ๋ฉด ํด๋ผ์ด์–ธํŠธ์™€ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” DNS ์„œ๋ฒ„ ์‚ฌ์ด์˜ ์ค‘๊ฐ„ ์‹œ์Šคํ…œ์ด ์š”์ฒญ์— ๋Œ€ํ•œ ์‘๋‹ต์œผ๋กœ ์ž ์žฌ์ ์œผ๋กœ ๊ฑฐ์ง“๋˜๊ฑฐ๋‚˜ ์œ„ํ—˜ํ•œ ์ •๋ณด๋ฅผ ํด๋ผ์ด์–ธํŠธ์— ๋ณด๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๊ฐ„์ฒฉ ๋ฐ ์ถ”์ : ์š”์ฒญ ์•”ํ˜ธํ™”๊ฐ€ ์—†์œผ๋ฉด ์ค‘๊ฐ„ ์‹œ์Šคํ…œ์—์„œ ํŠน์ • ์‚ฌ์šฉ์ž ๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์•ก์„ธ์Šคํ•˜๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์‰ฝ๊ฒŒ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DNS๋งŒ์œผ๋กœ๋Š” ์‚ฌ์ดํŠธ์—์„œ ๋ฐฉ๋ฌธํ•œ ํŠน์ • ํŽ˜์ด์ง€๋ฅผ ์•Œ ์ˆ˜ ์—†์ง€๋งŒ ์š”์ฒญ๋œ ๋„๋ฉ”์ธ์„ ์•„๋Š” ๊ฒƒ๋งŒ์œผ๋กœ๋„ ์‹œ์Šคํ…œ ๋˜๋Š” ๊ฐœ์ธ์˜ ํ”„๋กœํ•„์„ ํ˜•์„ฑํ•˜๊ธฐ์— ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค.

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ
์ถœ์ฒ˜ : ์บ˜๋ฆฌํฌ๋‹ˆ์•„ ์–ด๋ฐ”์ธ ๋Œ€ํ•™

DoH - HTTPS๋ฅผ ํ†ตํ•œ DNS

DNS-over-HTTPS(DNS over HTTPS, DoH)๋Š” Mozilla์™€ Google์ด ๊ณต๋™์œผ๋กœ ์ถ”์ง„ํ•˜๋Š” ์‹คํ—˜์  ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ๊ทธ ๋ชฉํ‘œ๋Š” DNS ์š”์ฒญ ๋ฐ ์‘๋‹ต์„ ์•”ํ˜ธํ™”ํ•˜์—ฌ ์ธํ„ฐ๋„ท ์‚ฌ์šฉ์ž์˜ ๊ฐœ์ธ ์ •๋ณด๋ฅผ ๊ฐ•ํ™”ํ•˜๋Š” DoT ํ”„๋กœํ† ์ฝœ๊ณผ ์œ ์‚ฌํ•ฉ๋‹ˆ๋‹ค.

ํ‘œ์ค€ DNS ์ฟผ๋ฆฌ๋Š” UDP๋ฅผ ํ†ตํ•ด ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ์š”์ฒญ ๋ฐ ์‘๋‹ต์€ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์™€์ด์–ด ์ƒคํฌ. DoT๋Š” ์ด๋Ÿฌํ•œ ์š”์ฒญ์„ ์•”ํ˜ธํ™”ํ•˜์ง€๋งŒ ์—ฌ์ „ํžˆ ๋„คํŠธ์›Œํฌ์—์„œ ์ƒ๋‹นํžˆ ๋‹ค๋ฅธ UDP ํŠธ๋ž˜ํ”ฝ์œผ๋กœ ์‹๋ณ„๋ฉ๋‹ˆ๋‹ค.

DoH๋Š” ๋‹ค๋ฅธ ์ ‘๊ทผ ๋ฐฉ์‹์„ ์ทจํ•˜๊ณ  ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•œ ๋‹ค๋ฅธ ์›น ์š”์ฒญ์ฒ˜๋Ÿผ ๋ณด์ด๋Š” HTTPS ์—ฐ๊ฒฐ์„ ํ†ตํ•ด ์•”ํ˜ธํ™”๋œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ํ™•์ธ ์š”์ฒญ์„ ๋ณด๋ƒ…๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๊ตฌ๋ถ„์€ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž์™€ ํ–ฅํ›„ ์ด๋ฆ„ ํ™•์ธ ๋ชจ๋‘์— ๋งค์šฐ ์ค‘์š”ํ•œ ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค.

  1. DNS ํ•„ํ„ฐ๋ง์€ ํšŒ์‚ฌ ๋„คํŠธ์›Œํฌ์—์„œ ํ”ผ์‹ฑ ๊ณต๊ฒฉ, ๋งฌ์›จ์–ด ์‚ฌ์ดํŠธ ๋˜๋Š” ๊ธฐํƒ€ ์ž ์žฌ์ ์œผ๋กœ ์œ ํ•ดํ•œ ์ธํ„ฐ๋„ท ํ™œ๋™์œผ๋กœ๋ถ€ํ„ฐ ์‚ฌ์šฉ์ž๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด ์›น ํŠธ๋ž˜ํ”ฝ์„ ํ•„ํ„ฐ๋งํ•˜๋Š” ์ผ๋ฐ˜์ ์ธ ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค. DoH ํ”„๋กœํ† ์ฝœ์€ ์ด๋Ÿฌํ•œ ํ•„ํ„ฐ๋ฅผ ์šฐํšŒํ•˜์—ฌ ์ž ์žฌ์ ์œผ๋กœ ์‚ฌ์šฉ์ž์™€ ๋„คํŠธ์›Œํฌ๋ฅผ ๋” ๋†’์€ ์œ„ํ—˜์— ๋…ธ์ถœ์‹œํ‚ต๋‹ˆ๋‹ค.
  2. ํ˜„์žฌ ์ด๋ฆ„ ํ™•์ธ ๋ชจ๋ธ์—์„œ ๋„คํŠธ์›Œํฌ์˜ ๋ชจ๋“  ์žฅ์น˜๋Š” ์–ด๋Š ์ •๋„ ๋™์ผํ•œ ์œ„์น˜(์ง€์ •๋œ DNS ์„œ๋ฒ„)์—์„œ DNS ์š”์ฒญ์„ ์ˆ˜์‹ ํ•ฉ๋‹ˆ๋‹ค. DoH, ํŠนํžˆ Firefox์˜ DoH ๊ตฌํ˜„์€ ์ด๊ฒƒ์ด ํ–ฅํ›„ ๋ณ€๊ฒฝ๋  ์ˆ˜ ์žˆ์Œ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค. ์ปดํ“จํ„ฐ์˜ ๊ฐ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์€ ์„œ๋กœ ๋‹ค๋ฅธ DNS ์†Œ์Šค์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€์ ธ์˜ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๋ฌธ์ œ ํ•ด๊ฒฐ, ๋ณด์•ˆ ๋ฐ ์œ„ํ—˜ ๋ชจ๋ธ๋ง์ด ํ›จ์”ฌ ๋” ์–ด๋ ค์›Œ์ง‘๋‹ˆ๋‹ค.

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ
์ถœ์ฒ˜ : www.varonis.com/blog/what-is-powershell

TLS๋ฅผ ํ†ตํ•œ DNS์™€ HTTPS๋ฅผ ํ†ตํ•œ DNS์˜ ์ฐจ์ด์ ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

DNS over TLS(DoT)๋ถ€ํ„ฐ ์‹œ์ž‘ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ ์ดˆ์ ์€ ์›๋ž˜ DNS ํ”„๋กœํ† ์ฝœ์ด ์ˆ˜์ •๋˜์ง€ ์•Š๊ณ  ๋‹จ์ˆœํžˆ ๋ณด์•ˆ ์ฑ„๋„์„ ํ†ตํ•ด ์•ˆ์ „ํ•˜๊ฒŒ ์ „์†ก๋œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. DoH๋Š” ์š”์ฒญ์„ ํ•˜๊ธฐ ์ „์— DNS๋ฅผ HTTP ํ˜•์‹์œผ๋กœ ๋„ฃ์Šต๋‹ˆ๋‹ค.

DNS ๋ชจ๋‹ˆํ„ฐ๋ง ๊ฒฝ๊ณ 

DNS ๋ณด์•ˆ ๊ฐ€์ด๋“œ

์˜์‹ฌ์Šค๋Ÿฌ์šด ์ด์ƒ ์ง•ํ›„๊ฐ€ ์žˆ๋Š”์ง€ ๋„คํŠธ์›Œํฌ์˜ DNS ํŠธ๋ž˜ํ”ฝ์„ ํšจ๊ณผ์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ๋Š” ๋Šฅ๋ ฅ์€ ์นจํ•ด๋ฅผ ์กฐ๊ธฐ์— ๊ฐ์ง€ํ•˜๋Š” ๋ฐ ๋งค์šฐ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. Varonis Edge์™€ ๊ฐ™์€ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋ชจ๋“  ์ค‘์š”ํ•œ ๋ฉ”ํŠธ๋ฆญ์„ ํŒŒ์•…ํ•˜๊ณ  ๋„คํŠธ์›Œํฌ์˜ ๋ชจ๋“  ๊ณ„์ •์— ๋Œ€ํ•œ ํ”„๋กœํ•„์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ์ • ๊ธฐ๊ฐ„ ๋™์•ˆ ๋ฐœ์ƒํ•˜๋Š” ์ž‘์—… ์กฐํ•ฉ์˜ ๊ฒฐ๊ณผ๋กœ ๊ฒฝ๊ณ ๊ฐ€ ์ƒ์„ฑ๋˜๋„๋ก ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ชจ๋‹ˆํ„ฐ๋ง DNS ๋ณ€๊ฒฝ ์‚ฌํ•ญ, ๊ณ„์ • ์œ„์น˜, ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์ตœ์ดˆ ์‚ฌ์šฉ ๋ฐ ์•ก์„ธ์Šค, ์‹œ๊ฐ„์™ธ ํ™œ๋™์€ ๋” ๊ด‘๋ฒ”์œ„ํ•œ ํƒ์ง€ ๊ทธ๋ฆผ์„ ๊ตฌ์ถ•ํ•˜๊ธฐ ์œ„ํ•ด ๋น„๊ตํ•  ์ˆ˜ ์žˆ๋Š” ๋ช‡ ๊ฐ€์ง€ ์ง€ํ‘œ์— ๋ถˆ๊ณผํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€