๋ฏธ๊ตญ ์‚ฌ์šฉ์ž์˜ ๊ฒฝ์šฐ Firefox์—์„œ DNS-over-HTTPS๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

ํŒŒ์ด์–ดํญ์Šค ๊ฐœ๋ฐœ์ž ๋ฐœํ‘œํ•˜๋‹ค ๋ฏธ๊ตญ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•ด ๊ธฐ๋ณธ์ ์œผ๋กœ HTTPS๋ฅผ ํ†ตํ•œ DNS(DoH, HTTPS๋ฅผ ํ†ตํ•œ DNS) ๋ชจ๋“œ ํ™œ์„ฑํ™”์— ๋Œ€ํ•ด ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. DNS ํŠธ๋ž˜ํ”ฝ์˜ ์•”ํ˜ธํ™”๋Š” ์‚ฌ์šฉ์ž ๋ณดํ˜ธ์— ์žˆ์–ด์„œ ๊ทผ๋ณธ์ ์œผ๋กœ ์ค‘์š”ํ•œ ์š”์†Œ๋กœ ๊ฐ„์ฃผ๋ฉ๋‹ˆ๋‹ค. ์˜ค๋Š˜๋ถ€ํ„ฐ ๋ฏธ๊ตญ ์‚ฌ์šฉ์ž๊ฐ€ ์ƒˆ๋กœ ์„ค์น˜ํ•˜๋Š” ๊ฒฝ์šฐ์—๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ DoH๊ฐ€ ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด ๋ฏธ๊ตญ ์‚ฌ์šฉ์ž๋Š” ๋ช‡ ์ฃผ ๋‚ด์— DoH๋กœ ์ „ํ™˜๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ์œ ๋Ÿฝ โ€‹โ€‹์—ฐํ•ฉ ๋ฐ ๊ธฐํƒ€ ๊ตญ๊ฐ€์—์„œ๋Š” ํ˜„์žฌ ๊ธฐ๋ณธ์ ์œผ๋กœ DoH๋ฅผ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค. ๊ณ„ํšํ•˜์ง€ ์•Š๋Š”๋‹ค.

DoH๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋ฉด ์›ํ•˜๋Š” ๊ฒฝ์šฐ ์ค‘์•™ DoH DNS ์„œ๋ฒ„ ์—ฐ๊ฒฐ์„ ๊ฑฐ๋ถ€ํ•˜๊ณ  ๊ณต๊ธ‰์ž์˜ DNS ์„œ๋ฒ„์— ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ ์ฟผ๋ฆฌ๋ฅผ ๋ณด๋‚ด๋Š” ๊ธฐ์กด ๋ฐฉ์‹์œผ๋กœ ๋Œ์•„๊ฐˆ ์ˆ˜ ์žˆ๋Š” ๊ฒฝ๊ณ ๊ฐ€ ์‚ฌ์šฉ์ž์—๊ฒŒ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. DoH๋Š” DNS ํ™•์ธ์ž์˜ ๋ถ„์‚ฐ ์ธํ”„๋ผ ๋Œ€์‹  ๋‹จ์ผ ์‹คํŒจ ์ง€์ ์œผ๋กœ ๊ฐ„์ฃผ๋  ์ˆ˜ ์žˆ๋Š” ํŠน์ • DoH ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๋ฐ”์ธ๋”ฉ์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ํ˜„์žฌ ์ž‘์—…์€ CloudFlare(๊ธฐ๋ณธ๊ฐ’)์™€ ๋‘ ๊ฐœ์˜ DNS ๊ณต๊ธ‰์ž๋ฅผ ํ†ตํ•ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ๋‹ค์Œ DNS.

๋ฏธ๊ตญ ์‚ฌ์šฉ์ž์˜ ๊ฒฝ์šฐ Firefox์—์„œ DNS-over-HTTPS๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ธ‰์ž ๋ณ€๊ฒฝ ๋˜๋Š” DoH ๋น„ํ™œ์„ฑํ™” ํ•˜๋‚˜๋Š” ์ˆ˜ ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ ์„ค์ •์—์„œ. ์˜ˆ๋ฅผ ๋“ค์–ด ๋Œ€์ฒด DoH ์„œ๋ฒ„ "https://dns.google/dns-query"๋ฅผ ์ง€์ •ํ•˜์—ฌ Google ์„œ๋ฒ„ "https://dns.quad9.net/dns-query" - Quad9 ๋ฐ "https:/"์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. /doh .opendns.com/dns-query" - OpenDNS. About:config๋Š” DoH ์ž‘๋™ ๋ชจ๋“œ๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋Š” network.trr.mode ์„ค์ •๋„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๊ฐ’์ด 0์ด๋ฉด DoH๊ฐ€ ์™„์ „ํžˆ ๋น„ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. 1 - DNS ๋˜๋Š” DoH ์ค‘ ๋” ๋น ๋ฅธ ์ชฝ์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. 2 - DoH๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋ฉฐ DNS๋Š” ๋Œ€์ฒด ์˜ต์…˜์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. 3 - DoH๋งŒ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. 4 - DoH์™€ DNS๊ฐ€ ๋ณ‘๋ ฌ๋กœ ์‚ฌ์šฉ๋˜๋Š” ๋ฏธ๋Ÿฌ๋ง ๋ชจ๋“œ์ž…๋‹ˆ๋‹ค.

DoH๋Š” ๊ณต๊ธ‰์ž์˜ DNS ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ์š”์ฒญ๋œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์— ๋Œ€ํ•œ ์ •๋ณด ์œ ์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ณ , MITM ๊ณต๊ฒฉ ๋ฐ DNS ํŠธ๋ž˜ํ”ฝ ์Šคํ‘ธํ•‘(์˜ˆ: ๊ณต์šฉ Wi-Fi์— ์—ฐ๊ฒฐํ•  ๋•Œ)์„ ๋ฐฉ์ง€ํ•˜๊ณ , DNS ์ฐจ๋‹จ์— ๋Œ€์‘ํ•˜๋Š” ๋ฐ ์œ ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•ด ๋‘์‹ญ์‹œ์˜ค. ์ˆ˜์ค€(DoH๋Š” DPI ์ˆ˜์ค€์—์„œ ๊ตฌํ˜„๋œ ์šฐํšŒ ์ฐจ๋‹จ ์˜์—ญ์—์„œ VPN์„ ๋Œ€์ฒดํ•  ์ˆ˜ ์—†์Œ) ๋˜๋Š” DNS ์„œ๋ฒ„์— ์ง์ ‘ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ(์˜ˆ: ํ”„๋ก์‹œ๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋Š” ๊ฒฝ์šฐ) ์ž‘์—… ๊ตฌ์„ฑ์„ ์œ„ํ•ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ •์ƒ์ ์ธ ์ƒํ™ฉ์—์„œ DNS ์š”์ฒญ์ด ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์— ์ •์˜๋œ DNS ์„œ๋ฒ„๋กœ ์ง์ ‘ ์ „์†ก๋œ๋‹ค๋ฉด DoH์˜ ๊ฒฝ์šฐ ํ˜ธ์ŠคํŠธ์˜ IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ์š”์ฒญ์ด HTTPS ํŠธ๋ž˜ํ”ฝ์— ์บก์Šํ™”๋˜์–ด ํ™•์ธ์ž๊ฐ€ ์ฒ˜๋ฆฌํ•˜๋Š” HTTP ์„œ๋ฒ„๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ์›น API๋ฅผ ํ†ตํ•ด ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด DNSSEC ํ‘œ์ค€์€ ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„๋ฅผ ์ธ์ฆํ•˜๋Š” ๋ฐ์—๋งŒ ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ ํŠธ๋ž˜ํ”ฝ์„ ๊ฐ€๋กœ์ฑ„๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜์ง€ ์•Š์œผ๋ฉฐ ์š”์ฒญ์˜ ๊ธฐ๋ฐ€์„ฑ์„ ๋ณด์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Firefox์—์„œ ์ œ๊ณต๋˜๋Š” DoH ๊ณต๊ธ‰์ž๋ฅผ ์„ ํƒํ•˜๋ ค๋ฉด, ์š”๊ตฌ ์‚ฌํ•ญ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” DNS ํ™•์ธ์ž์—๊ฒŒ DNS ์šด์˜์ž๋Š” ์„œ๋น„์Šค ์šด์˜์„ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด์„œ๋งŒ ํ™•์ธ์„ ์œ„ํ•ด ์ˆ˜์‹ ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, 24์‹œ๊ฐ„ ์ด์ƒ ๋กœ๊ทธ๋ฅผ ์ €์žฅํ•ด์„œ๋Š” ์•ˆ ๋˜๋ฉฐ, ๋ฐ์ดํ„ฐ๋ฅผ ์ œXNUMX์ž์—๊ฒŒ ์ „์†กํ•  ์ˆ˜ ์—†์œผ๋ฉฐ, ๋‹ค์Œ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต๊ฐœํ•  ์˜๋ฌด๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ ๋ฐฉ๋ฒ•. ๋˜ํ•œ ์„œ๋น„์Šค๋Š” ๋ฒ•์œผ๋กœ ๊ทœ์ •๋œ ์ƒํ™ฉ์„ ์ œ์™ธํ•˜๊ณ  DNS ํŠธ๋ž˜ํ”ฝ์„ ๊ฒ€์—ด, ํ•„ํ„ฐ๋ง, ๋ฐฉํ•ด ๋˜๋Š” ์ฐจ๋‹จํ•˜์ง€ ์•Š๋Š”๋‹ค๋Š” ๋ฐ ๋™์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

DoH๋Š” ์ฃผ์˜ํ•ด์„œ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋Ÿฌ์‹œ์•„ ์—ฐ๋ฐฉ์—์„œ๋Š” Firefox์—์„œ ์ œ๊ณต๋˜๋Š” ๊ธฐ๋ณธ DoH ์„œ๋ฒ„ mozilla.cloudflare-dns.com๊ณผ ์—ฐ๊ฒฐ๋œ IP ์ฃผ์†Œ 104.16.248.249 ๋ฐ 104.16.249.249, ๋‚˜์—ด๋œ ะฒ ๋ฆฌ์ŠคํŠธ ์ฐจ๋‹จ ๋กœ์Šค์ฝค๋‚˜์กฐ๋ฅด 10.06.2013๋…„ XNUMX์›” XNUMX์ผ์ž ์Šคํƒ€๋ธŒ๋กœํด ๋ฒ•์›์˜ ์š”์ฒญ์— ๋”ฐ๋ผ.

DoH๋Š” ๋˜ํ•œ ์ž๋…€ ๋ณดํ˜ธ ์‹œ์Šคํ…œ, ๊ธฐ์—… ์‹œ์Šคํ…œ์˜ ๋‚ด๋ถ€ ๋„ค์ž„์ŠคํŽ˜์ด์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค, ์ฝ˜ํ…์ธ  ์ „๋‹ฌ ์ตœ์ ํ™” ์‹œ์Šคํ…œ์˜ ๊ฒฝ๋กœ ์„ ํƒ, ๋ถˆ๋ฒ• ์ฝ˜ํ…์ธ  ๋ฐฐํฌ ๋ฐ ๋ถˆ๋ฒ• ์ฝ˜ํ…์ธ  ์ด์šฉ ๋ฐฉ์ง€ ๋ถ„์•ผ์˜ ๋ฒ•์› ๋ช…๋ น ์ค€์ˆ˜ ๋“ฑ์˜ ์˜์—ญ์—์„œ ๋ฌธ์ œ๋ฅผ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฏธ์„ฑ๋…„์ž. ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋ฅผ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ํŠน์ • ์กฐ๊ฑด์—์„œ DoH๋ฅผ ์ž๋™์œผ๋กœ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒ€์‚ฌ ์‹œ์Šคํ…œ์ด ๊ตฌํ˜„ ๋ฐ ํ…Œ์ŠคํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ํ™•์ธ์ž๋ฅผ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•ด ๋น„์ •ํ˜• TLD(XNUMX์ฐจ ์ˆ˜์ค€ ๋„๋ฉ”์ธ)๋ฅผ ํ™•์ธํ•˜๊ณ  ์‹œ์Šคํ…œ ํ™•์ธ์ž๊ฐ€ ์ธํŠธ๋ผ๋„ท ์ฃผ์†Œ๋ฅผ ๋ฐ˜ํ™˜ํ•ฉ๋‹ˆ๋‹ค. ์ž๋…€ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์ด ํ™œ์„ฑํ™”๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด exampleadultsite.com์ด๋ผ๋Š” ์ด๋ฆ„์„ ํ™•์ธํ•˜๋ ค๊ณ  ์‹œ๋„ํ•˜๋ฉฐ ๊ฒฐ๊ณผ๊ฐ€ ์‹ค์ œ IP์™€ ์ผ์น˜ํ•˜์ง€ ์•Š์œผ๋ฉด DNS ์ˆ˜์ค€์—์„œ ์„ฑ์ธ์šฉ ์ฝ˜ํ…์ธ  ์ฐจ๋‹จ์ด ํ™œ์„ฑํ™”๋œ ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผ๋ฉ๋‹ˆ๋‹ค. Google ๋ฐ YouTube IP ์ฃผ์†Œ๋„ ์ œํ•œ.youtube.com, forcesafesearch.google.com ๋ฐ ์ œํ•œ์ค‘๋‹จ.youtube.com์œผ๋กœ ๋Œ€์ฒด๋˜์—ˆ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ํ‘œ์‹œ๋กœ ํ™•์ธ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ฒ€์‚ฌ๋ฅผ ํ†ตํ•ด ํ™•์ธ์ž์˜ ์ž‘์—…์„ ์ œ์–ดํ•˜๊ฑฐ๋‚˜ ํŠธ๋ž˜ํ”ฝ์„ ๋ฐฉํ•ดํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์ด๋Ÿฌํ•œ ๋™์ž‘์„ ์‹œ๋ฎฌ๋ ˆ์ด์…˜ํ•˜์—ฌ DNS ํŠธ๋ž˜ํ”ฝ ์•”ํ˜ธํ™”๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋‹จ์ผ DoH ์„œ๋น„์Šค๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋ฉด DNS๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํŠธ๋ž˜ํ”ฝ ๊ท ํ˜•์„ ๋งž์ถ”๋Š” ์ฝ˜ํ…์ธ  ์ „๋‹ฌ ๋„คํŠธ์›Œํฌ์—์„œ ํŠธ๋ž˜ํ”ฝ ์ตœ์ ํ™” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค(CDN ๋„คํŠธ์›Œํฌ์˜ DNS ์„œ๋ฒ„๋Š” ํ™•์ธ์ž ์ฃผ์†Œ๋ฅผ ๊ณ ๋ คํ•˜์—ฌ ์‘๋‹ต์„ ์ƒ์„ฑํ•˜๊ณ  ์ฝ˜ํ…์ธ ๋ฅผ ์ˆ˜์‹ ํ•  ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ˜ธ์ŠคํŠธ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค). ์ด๋Ÿฌํ•œ CDN์—์„œ ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ™•์ธ์ž๋กœ๋ถ€ํ„ฐ DNS ์ฟผ๋ฆฌ๋ฅผ ๋ณด๋‚ด๋ฉด ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ˜ธ์ŠคํŠธ์˜ ์ฃผ์†Œ๊ฐ€ ๋ฐ˜ํ™˜๋˜์ง€๋งŒ, ์ค‘์•™ ์ง‘์ค‘์‹ ํ™•์ธ์ž์—์„œ DNS ์ฟผ๋ฆฌ๋ฅผ ๋ณด๋‚ด๋ฉด DNS-over-HTTPS ์„œ๋ฒ„์— ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ˜ธ์ŠคํŠธ ์ฃผ์†Œ๊ฐ€ ๋ฐ˜ํ™˜๋ฉ๋‹ˆ๋‹ค. . ์‹ค์ œ๋กœ ํ…Œ์ŠคํŠธํ•œ ๊ฒฐ๊ณผ CDN์„ ์‚ฌ์šฉํ•  ๋•Œ DNS-over-HTTP๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ฝ˜ํ…์ธ  ์ „์†ก์ด ์‹œ์ž‘๋˜๊ธฐ ์ „์— ์‚ฌ์‹ค์ƒ ์ง€์—ฐ์ด ๋ฐœ์ƒํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค(๋น ๋ฅธ ์—ฐ๊ฒฐ์˜ ๊ฒฝ์šฐ ์ง€์—ฐ์ด 10๋ฐ€๋ฆฌ์ดˆ๋ฅผ ์ดˆ๊ณผํ•˜์ง€ ์•Š์•˜์œผ๋ฉฐ ๋Š๋ฆฐ ํ†ต์‹  ์ฑ„๋„์—์„œ๋Š” ํ›จ์”ฌ ๋” ๋น ๋ฅธ ์„ฑ๋Šฅ์ด ๊ด€์ฐฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค). ). CDN ํ™•์ธ์ž์— ํด๋ผ์ด์–ธํŠธ ์œ„์น˜ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด EDNS ํด๋ผ์ด์–ธํŠธ ์„œ๋ธŒ๋„ท ํ™•์žฅ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๋„ ๊ณ ๋ ค๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€