Mozilla๋Š” Firefox์šฉ ์„ธ ๋ฒˆ์งธ DNS-over-HTTPS ๊ณต๊ธ‰์ž๋ฅผ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค.

๋ชจ์งˆ๋ผ ํšŒ์‚ฌ ๊ฒฐ๋ก  Firefox์šฉ ์ œ1.1.1.1์ž DNS over HTTPS(DoH, DNS over HTTPS) ์ œ๊ณต์—…์ฒด์™€ ๊ณ„์•ฝ์„ ๋งบ์—ˆ์Šต๋‹ˆ๋‹ค. ์ด์ „์— ์ œ๊ณต๋˜๋Š” DNS ์„œ๋ฒ„์ธ CloudFlare("https://XNUMX/dns-query") ์™ธ์—๋„ ๋‹ค์Œ DNS (https://dns.nextdns.io/id), Comcast ์„œ๋น„์Šค๋„ ์„ค์ •(https://doh.xfinity.com/dns-query)์— ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. DoH๋ฅผ ํ™œ์„ฑํ™”ํ•˜๊ณ  ์„ ํƒํ•˜์„ธ์š”. ์ œ๊ณต์ž ํ•˜๋‚˜๋Š” ์ˆ˜ ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ ์„ค์ •์—์„œ.

Firefox 77์—๋Š” ๊ฐ ํด๋ผ์ด์–ธํŠธ๊ฐ€ 10๊ฐœ์˜ ํ…Œ์ŠคํŠธ ์š”์ฒญ์„ ๋ณด๋‚ด๊ณ  DoH ๊ณต๊ธ‰์ž๋ฅผ ์ž๋™์œผ๋กœ ์„ ํƒํ•˜๋Š” DNS over HTTPS ํ…Œ์ŠคํŠธ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ๊ธฐ์–ตํ•˜์‹ญ์‹œ์˜ค. ์ด ๊ฒ€์‚ฌ๋Š” ๋ฆด๋ฆฌ์Šค์—์„œ ๋น„ํ™œ์„ฑํ™”๋˜์–ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค. 77.0.1, ์ด๋Š” ๋ถ€ํ•˜๋ฅผ ๊ฐ๋‹นํ•  ์ˆ˜ ์—†๋Š” NextDNS ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์ผ์ข…์˜ DDoS ๊ณต๊ฒฉ์œผ๋กœ ๋ณ€ํ–ˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

Firefox์—์„œ ์ œ๊ณต๋˜๋Š” DoH ๊ณต๊ธ‰์ž๋Š” ๋‹ค์Œ์— ๋”ฐ๋ผ ์„ ํƒ๋ฉ๋‹ˆ๋‹ค. ์š”๊ตฌ ์‚ฌํ•ญ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” DNS ํ™•์ธ์ž์—๊ฒŒ DNS ์šด์˜์ž๋Š” ์„œ๋น„์Šค ์šด์˜์„ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด์„œ๋งŒ ํ™•์ธ์„ ์œ„ํ•ด ์ˆ˜์‹ ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, 24์‹œ๊ฐ„ ์ด์ƒ ๋กœ๊ทธ๋ฅผ ์ €์žฅํ•ด์„œ๋Š” ์•ˆ ๋˜๋ฉฐ, ๋ฐ์ดํ„ฐ๋ฅผ ์ œXNUMX์ž์—๊ฒŒ ์ „์†กํ•  ์ˆ˜ ์—†์œผ๋ฉฐ, ๋‹ค์Œ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต๊ฐœํ•  ์˜๋ฌด๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ ๋ฐฉ๋ฒ•. ๋˜ํ•œ ์„œ๋น„์Šค๋Š” ๋ฒ•์œผ๋กœ ๊ทœ์ •๋œ ์ƒํ™ฉ์„ ์ œ์™ธํ•˜๊ณ  DNS ํŠธ๋ž˜ํ”ฝ์„ ๊ฒ€์—ด, ํ•„ํ„ฐ๋ง, ๋ฐฉํ•ด ๋˜๋Š” ์ฐจ๋‹จํ•˜์ง€ ์•Š๋Š”๋‹ค๋Š” ๋ฐ ๋™์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

DNS-over-HTTPS์™€ ๊ด€๋ จ๋œ ์ด๋ฒคํŠธ๋„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฒฐ์ • Apple์€ iOS 14 ๋ฐ macOS 11์˜ ํ–ฅํ›„ ๋ฆด๋ฆฌ์Šค์—์„œ DNS-over-HTTPS ๋ฐ DNS-over-TLS์— ๋Œ€ํ•œ ์ง€์›์„ ๊ตฌํ˜„ํ•  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ะดะพะฑะฐะฒะธั‚ัŒ Safari์—์„œ WebExtension ํ™•์žฅ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

DoH๋Š” ๊ณต๊ธ‰์ž์˜ DNS ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ์š”์ฒญ๋œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์— ๋Œ€ํ•œ ์ •๋ณด ์œ ์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ณ , MITM ๊ณต๊ฒฉ ๋ฐ DNS ํŠธ๋ž˜ํ”ฝ ์Šคํ‘ธํ•‘(์˜ˆ: ๊ณต์šฉ Wi-Fi์— ์—ฐ๊ฒฐํ•  ๋•Œ)์„ ๋ฐฉ์ง€ํ•˜๊ณ , DNS ์ฐจ๋‹จ์— ๋Œ€์‘ํ•˜๋Š” ๋ฐ ์œ ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•ด ๋‘์‹ญ์‹œ์˜ค. ์ˆ˜์ค€(DoH๋Š” DPI ์ˆ˜์ค€์—์„œ ๊ตฌํ˜„๋œ ์šฐํšŒ ์ฐจ๋‹จ ์˜์—ญ์—์„œ VPN์„ ๋Œ€์ฒดํ•  ์ˆ˜ ์—†์Œ) ๋˜๋Š” DNS ์„œ๋ฒ„์— ์ง์ ‘ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ(์˜ˆ: ํ”„๋ก์‹œ๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋Š” ๊ฒฝ์šฐ) ์ž‘์—… ๊ตฌ์„ฑ์„ ์œ„ํ•ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ •์ƒ์ ์ธ ์ƒํ™ฉ์—์„œ DNS ์š”์ฒญ์ด ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์— ์ •์˜๋œ DNS ์„œ๋ฒ„๋กœ ์ง์ ‘ ์ „์†ก๋œ๋‹ค๋ฉด DoH์˜ ๊ฒฝ์šฐ ํ˜ธ์ŠคํŠธ์˜ IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ์š”์ฒญ์ด HTTPS ํŠธ๋ž˜ํ”ฝ์— ์บก์Šํ™”๋˜์–ด ํ™•์ธ์ž๊ฐ€ ์ฒ˜๋ฆฌํ•˜๋Š” HTTP ์„œ๋ฒ„๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ์›น API๋ฅผ ํ†ตํ•ด ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด DNSSEC ํ‘œ์ค€์€ ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„๋ฅผ ์ธ์ฆํ•˜๋Š” ๋ฐ์—๋งŒ ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ ํŠธ๋ž˜ํ”ฝ์„ ๊ฐ€๋กœ์ฑ„๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜์ง€ ์•Š์œผ๋ฉฐ ์š”์ฒญ์˜ ๊ธฐ๋ฐ€์„ฑ์„ ๋ณด์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€