์ค๊ตญ
์ฐจ๋จ์ ์ด์ ์ SNI ์ฝํ ์ธ ์ ํ ์ฐจ๋จ์ ์ํด ์ํ๋์๋ RST ํจํท ๋์ฒด ๋์ ํด๋ผ์ด์ธํธ์์ ์๋ฒ๋ก ํจํท์ ์ญ์ ํ์ฌ ์ํ๋ฉ๋๋ค. ESNI๋ก ํจํท์ ์ฐจ๋จํ ํ ์์ค IP, ๋์ IP, ๋์ ํฌํธ ๋ฒํธ์ ์กฐํฉ์ ํด๋นํ๋ ๋ชจ๋ ๋คํธ์ํฌ ํจํท๋ 120~180์ด ๋์ ์ฐจ๋จ๋ฉ๋๋ค. ESNI๊ฐ ์๋ ์ด์ ๋ฒ์ ์ TLS ๋ฐ TLS 1.3์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ HTTPS ์ฐ๊ฒฐ์ ํ์์ ๊ฐ์ด ํ์ฉ๋ฉ๋๋ค.
์ฌ๋ฌ HTTPS ์ฌ์ดํธ์ ํ๋์ IP ์ฃผ์์ ๋ํ ์์ ์ ๊ตฌ์ฑํ๊ธฐ ์ํด ์ํธํ๋ ํต์ ์ฑ๋์ ์ค์นํ๊ธฐ ์ ์ ์ ์ก๋๋ ClientHello ๋ฉ์์ง์ ํธ์คํธ ์ด๋ฆ์ ์ผ๋ฐ ํ ์คํธ๋ก ์ ์กํ๋ SNI ํ์ฅ์ด ๊ฐ๋ฐ๋์๋ค๋ ์ ์ ์๊ธฐํด ๋ณด๊ฒ ์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ธํฐ๋ท ๊ณต๊ธ์ ์ธก์์ HTTPS ํธ๋ํฝ์ ์ ํ์ ์ผ๋ก ํํฐ๋งํ๊ณ ์ฌ์ฉ์๊ฐ ์ด๋ค ์ฌ์ดํธ๋ฅผ ์ฌ๋ ์ง ๋ถ์ํ ์ ์์ง๋ง HTTPS ์ฌ์ฉ ์ ์์ ํ ๊ธฐ๋ฐ์ฑ์ ํ๋ณดํ ์๋ ์์ต๋๋ค.
TLS 1.3๊ณผ ํจ๊ป ์ฌ์ฉํ ์ ์๋ ์๋ก์ด TLS ํ์ฅ ECH(์ด์ ESNI)๋ ์ด๋ฌํ ๋จ์ ์ ์ ๊ฑฐํ๊ณ HTTPS ์ฐ๊ฒฐ ๋ถ์ ์ ์์ฒญ๋ ์ฌ์ดํธ์ ๋ํ ์ ๋ณด ์ ์ถ์ ์์ ํ ์ ๊ฑฐํฉ๋๋ค. ์ฝํ ์ธ ์ ๋ฌ ๋คํธ์ํฌ๋ฅผ ํตํ ์ก์ธ์ค์ ํจ๊ป ECH/ESNI๋ฅผ ์ฌ์ฉํ๋ฉด ์์ฒญ๋ ๋ฆฌ์์ค์ IP ์ฃผ์๋ฅผ ๊ณต๊ธ์๋ก๋ถํฐ ์จ๊ธธ ์๋ ์์ต๋๋ค. ํธ๋ํฝ ๊ฒ์ฌ ์์คํ ์ CDN์ ๋ํ ์์ฒญ๋ง ๋ณผ ์ ์์ผ๋ฉฐ TLS ์ธ์ ์คํธํ ์์ด๋ ์ฐจ๋จ์ ์ ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ ์ธ์ฆ์ ์คํธํ์ ๋ํ ํด๋น ์๋ฆผ์ด ์ฌ์ฉ์ ๋ธ๋ผ์ฐ์ ์ ํ์๋ฉ๋๋ค. DNS๋ ๋์ถ ๊ฐ๋ฅ์ฑ์ด ์๋ ์ฑ๋๋ก ๋จ์ ์์ง๋ง ํด๋ผ์ด์ธํธ๋ DNS-over-HTTPS ๋๋ DNS-over-TLS๋ฅผ ์ฌ์ฉํ์ฌ ํด๋ผ์ด์ธํธ์ DNS ์ก์ธ์ค๋ฅผ ์จ๊ธธ ์ ์์ต๋๋ค.
์ฐ๊ตฌ์๋ค์ ์ด๋ฏธ
๋ ๋ค๋ฅธ ํด๊ฒฐ ๋ฐฉ๋ฒ์ ๋นํ์ค ์ฐ๊ฒฐ ํ์ ํ๋ก์ธ์ค๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์
๋๋ค. ์๋ฅผ ๋ค์ด ์๋ชป๋ ์ํ์ค ๋ฒํธ๋ฅผ ๊ฐ์ง ์ถ๊ฐ SYN ํจํท์ ๋ฏธ๋ฆฌ ์ ์กํ๋ฉด ์ฐจ๋จ์ด ์๋ํ์ง ์์ผ๋ฉฐ, ํจํท ์กฐ๊ฐํ ํ๋๊ทธ๋ฅผ ์กฐ์ํ๊ณ , FIN๊ณผ SYN์ด ๋ชจ๋ ํฌํจ๋ ํจํท์ ์ ์กํฉ๋๋ค. ํ๋๊ทธ ์ค์ , ์๋ชป๋ ์ ์ด ์์ผ๋ก RST ํจํท ๋์ฒด ๋๋ SYN ๋ฐ ACK ํ๋๊ทธ๋ฅผ ์ฌ์ฉํ ํจํท ์ฐ๊ฒฐ ํ์์ด ์์๋๊ธฐ ์ ์ ์ ์ก. ์ค๋ช
๋ ๋ฐฉ๋ฒ์ ์ด๋ฏธ ํดํท์ฉ ํ๋ฌ๊ทธ์ธ ํํ๋ก ๊ตฌํ๋์์ต๋๋ค.
์ถ์ฒ : opennet.ru