๋ฏธ๊ตญ ๊ณต๊ธ‰์ž ํ˜‘ํšŒ๋Š” DNS-over-HTTPS ๊ตฌํ˜„์˜ ์ค‘์•™ํ™”์— ๋ฐ˜๋Œ€ํ–ˆ์Šต๋‹ˆ๋‹ค.

๋ฌด์—ญ ํ˜‘ํšŒ NCTA, CTIA ะธ ์œ ํ…”๋ ˆ์ฝค, ์ธํ„ฐ๋„ท ์ œ๊ณต์—…์ฒด์˜ ์ด์ต์„ ๋ณดํ˜ธํ•˜๊ณ , ๋ฐฉํ–ฅ์„ ๋ฐ”๊พผ "DNS over HTTPS"(DoH, DNS over HTTPS) ๊ตฌํ˜„ ๋ฌธ์ œ์— ์ฃผ์˜๋ฅผ ๊ธฐ์šธ์ด๊ณ  ์ œํ’ˆ์—์„œ DoH๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋ ค๋Š” ํ˜„์žฌ ๋ฐ ํ–ฅํ›„ ๊ณ„ํš์— ๋Œ€ํ•œ ์ž์„ธํ•œ ์ •๋ณด๋ฅผ Google์— ์š”์ฒญํ•˜์—ฌ ๋ฏธ๊ตญ ์˜ํšŒ์— ์ƒํƒœ๊ณ„์˜ ๋‹ค๋ฅธ ๊ตฌ์„ฑ์›๊ณผ ์‚ฌ์ „์— ์ถฉ๋ถ„ํžˆ ๋…ผ์˜ํ•˜๊ณ  ๊ฐ€๋Šฅํ•œ ๋ถ€์ •์ ์ธ ๊ฒฐ๊ณผ๋ฅผ ๊ณ ๋ คํ•˜์ง€ ์•Š๊ณ  Chrome ๋ฐ Android์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ค‘์•™ ์ง‘์ค‘์‹ DNS ์š”์ฒญ ์ฒ˜๋ฆฌ๋ฅผ ํ™œ์„ฑํ™”ํ•˜์ง€ ์•Š๊ฒ ๋‹ค๋Š” ์•ฝ์†์„ ์–ป์Šต๋‹ˆ๋‹ค.

DNS ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ์•”ํ˜ธํ™” ์‚ฌ์šฉ์˜ ์ „๋ฐ˜์ ์ธ ์ด์ ์„ ์ดํ•ดํ•˜๊ณ  ์žˆ๋Š” ํ˜‘ํšŒ์—์„œ๋Š” ์ด๋ฆ„ ํ™•์ธ์— ๋Œ€ํ•œ ์ œ์–ด๋ฅผ ํ•œ ์†์— ์ง‘์ค‘ํ•˜๊ณ  ์ด ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ค‘์•™ ์ง‘์ค‘์‹ DNS ์„œ๋น„์Šค์— ์—ฐ๊ฒฐํ•˜๋Š” ๊ฒƒ์€ ์šฉ๋‚ฉํ•  ์ˆ˜ ์—†๋‹ค๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค. ํŠนํžˆ ๊ตฌ๊ธ€์€ ์•ˆ๋“œ๋กœ์ด๋“œ์™€ ํฌ๋กฌ์— DoH๋ฅผ ๊ธฐ๋ณธ์œผ๋กœ ๋„์ž…ํ•˜๋Š” ๋ฐฉํ–ฅ์œผ๋กœ ๋‚˜์•„๊ฐ€๊ณ  ์žˆ๋‹ค๋Š” ์ฃผ์žฅ์ด ๋‚˜์˜ค๊ณ  ์žˆ๋Š”๋ฐ, ์ด๋ฅผ ๊ตฌ๊ธ€ ์„œ๋ฒ„์™€ ๋ฌถ์„ ๊ฒฝ์šฐ DNS ์ธํ”„๋ผ์˜ ํƒˆ์ค‘์•™ํ™” ์„ฑ๊ฒฉ์„ ๋ฌด๋„ˆ๋œจ๋ฆฌ๊ณ  ๋‹จ์ผ ์žฅ์•  ์ง€์ ์„ ๋งŒ๋“ค๊ฒŒ ๋œ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

Chrome๊ณผ Android๊ฐ€ ์‹œ์žฅ์„ ์žฅ์•…ํ•˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— DoH ์„œ๋ฒ„๋ฅผ ๋„์ž…ํ•˜๋ฉด Google์ด ์‚ฌ์šฉ์ž DNS ์ฟผ๋ฆฌ ํ๋ฆ„์˜ ๋Œ€๋ถ€๋ถ„์„ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์›€์ง์ž„์€ ์ธํ”„๋ผ์˜ ์‹ ๋ขฐ์„ฑ์„ ๊ฐ์†Œ์‹œํ‚ค๋Š” ๊ฒƒ ์™ธ์—๋„ Google์ด ๊ฒฝ์Ÿ์‚ฌ์— ๋น„ํ•ด ๋ถˆ๊ณต์ •ํ•œ ์ด์ ์„ ๊ฐ–๊ฒŒ ๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ํšŒ์‚ฌ๋Š” ์‚ฌ์šฉ์ž ํ™œ๋™์„ ์ถ”์ ํ•˜๊ณ  ๊ด€๋ จ ๊ด‘๊ณ ๋ฅผ ์„ ํƒํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž ์ž‘์—…์— ๋Œ€ํ•œ ์ถ”๊ฐ€ ์ •๋ณด๋ฅผ ๋ฐ›๊ฒŒ ๋˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

๋˜ํ•œ DoH๋Š” ์ž๋…€ ๋ณดํ˜ธ ์‹œ์Šคํ…œ, ๊ธฐ์—… ์‹œ์Šคํ…œ์˜ ๋‚ด๋ถ€ ๋„ค์ž„์ŠคํŽ˜์ด์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค, ์ฝ˜ํ…์ธ  ์ „๋‹ฌ ์ตœ์ ํ™” ์‹œ์Šคํ…œ์˜ ๋ผ์šฐํŒ…, ๋ถˆ๋ฒ• ์ฝ˜ํ…์ธ  ๋ฐฐํฌ ๋ฐ ๋ฏธ์„ฑ๋…„์ž ์ฐฉ์ทจ์— ๋Œ€ํ•œ ๋ฒ•์› ๋ช…๋ น ์ค€์ˆ˜์™€ ๊ฐ™์€ ์˜์—ญ์„ ๋ฐฉํ•ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DNS ์Šคํ‘ธํ•‘์€ ๊ฐ€์ž…์ž์˜ ์ž๊ธˆ ๋ถ€์กฑ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ์žˆ๋Š” ํŽ˜์ด์ง€๋กœ ์‚ฌ์šฉ์ž๋ฅผ ๋ฆฌ๋””๋ ‰์…˜ํ•˜๊ฑฐ๋‚˜ ๋ฌด์„  ๋„คํŠธ์›Œํฌ์— ๋กœ๊ทธ์ธํ•˜๋Š” ๋ฐ์—๋„ ์ž์ฃผ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

Google ๊ทธ๋Š” ์ง„์ˆ , Chrome ๋ฐ Android์—์„œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ DoH๋ฅผ ํ™œ์„ฑํ™”ํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ๋‘๋ ค์›€์€ ๊ทผ๊ฑฐ๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ์˜ˆ์ •๋œ Chrome 78์—์„œ๋Š” ๊ธฐ์กด DNS ๋Œ€์‹  DoH๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์˜ต์…˜์„ ์ œ๊ณตํ•˜๋Š” DNS ๊ณต๊ธ‰์ž๋กœ ์„ค์ •์ด ๊ตฌ์„ฑ๋œ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•ด์„œ๋งŒ DoH๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ์‹คํ—˜์ ์œผ๋กœ ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. ๋กœ์ปฌ ISP๊ฐ€ ์ œ๊ณตํ•˜๋Š” DNS ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ DNS ์ฟผ๋ฆฌ๋Š” ์‹œ์Šคํ…œ ํ™•์ธ์ž๋ฅผ ํ†ตํ•ด ๊ณ„์† ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ์ €๊ฒƒ๋“ค. Google์˜ ์กฐ์น˜๋Š” ํ˜„์žฌ ๊ณต๊ธ‰์ž๋ฅผ ๋™๋“ฑํ•œ ์„œ๋น„์Šค๋กœ ๊ต์ฒดํ•˜์—ฌ ์•ˆ์ „ํ•œ DNS ์ž‘์—… ๋ฐฉ๋ฒ•์œผ๋กœ ์ „ํ™˜ํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. DoH์˜ ์‹คํ—˜์  ํฌํ•จ์€ Firefox์—๋„ ์˜ˆ์ •๋˜์–ด ์žˆ์ง€๋งŒ Google๊ณผ ๋‹ฌ๋ฆฌ Mozilla๋Š” ~์— ์˜๋„ํ•˜๋‹ค ์‚ฌ์šฉ ๊ธฐ๋ณธ DNS ์„œ๋ฒ„๋Š” CloudFlare์ž…๋‹ˆ๋‹ค. ์ด ์ ‘๊ทผ ๋ฐฉ์‹์€ ์ด๋ฏธ ๋น„ํŒ OpenBSD ํ”„๋กœ์ ํŠธ์—์„œ.

DoH๋Š” ๊ณต๊ธ‰์ž์˜ DNS ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ์š”์ฒญ๋œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์— ๋Œ€ํ•œ ์ •๋ณด ์œ ์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ณ , MITM ๊ณต๊ฒฉ ๋ฐ DNS ํŠธ๋ž˜ํ”ฝ ์Šคํ‘ธํ•‘(์˜ˆ: ๊ณต์šฉ Wi-Fi์— ์—ฐ๊ฒฐํ•  ๋•Œ)์„ ๋ฐฉ์ง€ํ•˜๊ณ , DNS ์ฐจ๋‹จ์— ๋Œ€์‘ํ•˜๋Š” ๋ฐ ์œ ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•ด ๋‘์‹ญ์‹œ์˜ค. ์ˆ˜์ค€(DoH๋Š” DPI ์ˆ˜์ค€์—์„œ ๊ตฌํ˜„๋œ ์šฐํšŒ ์ฐจ๋‹จ ์˜์—ญ์—์„œ VPN์„ ๋Œ€์ฒดํ•  ์ˆ˜ ์—†์Œ) ๋˜๋Š” DNS ์„œ๋ฒ„์— ์ง์ ‘ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ(์˜ˆ: ํ”„๋ก์‹œ๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋Š” ๊ฒฝ์šฐ) ์ž‘์—… ๊ตฌ์„ฑ์„ ์œ„ํ•ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

์ •์ƒ์ ์ธ ์ƒํ™ฉ์—์„œ DNS ์š”์ฒญ์ด ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์— ์ •์˜๋œ DNS ์„œ๋ฒ„๋กœ ์ง์ ‘ ์ „์†ก๋œ๋‹ค๋ฉด DoH์˜ ๊ฒฝ์šฐ ํ˜ธ์ŠคํŠธ์˜ IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ์š”์ฒญ์ด HTTPS ํŠธ๋ž˜ํ”ฝ์— ์บก์Šํ™”๋˜์–ด ํ™•์ธ์ž๊ฐ€ ์ฒ˜๋ฆฌํ•˜๋Š” HTTP ์„œ๋ฒ„๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ์›น API๋ฅผ ํ†ตํ•ด ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด DNSSEC ํ‘œ์ค€์€ ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„๋ฅผ ์ธ์ฆํ•˜๋Š” ๋ฐ์—๋งŒ ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ ํŠธ๋ž˜ํ”ฝ์„ ๊ฐ€๋กœ์ฑ„๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜์ง€ ์•Š์œผ๋ฉฐ ์š”์ฒญ์˜ ๊ธฐ๋ฐ€์„ฑ์„ ๋ณด์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ ์•ฝ ๊ณต์šฉ DNS ์„œ๋ฒ„ 30๊ฐœ DoH๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€