Mozilla๋Š” Firefox์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ DNS-over-HTTPS๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋„๋ก ์ด๋™ํ•ฉ๋‹ˆ๋‹ค.

ํŒŒ์ด์–ดํญ์Šค ๊ฐœ๋ฐœ์ž ๋ฐœํ‘œํ•˜๋‹ค HTTPS๋ฅผ ํ†ตํ•œ DNS(DoH, HTTPS๋ฅผ ํ†ตํ•œ DNS) ์ง€์› ํ…Œ์ŠคํŠธ ์™„๋ฃŒ์™€ 100์›” ๋ง ๋ฏธ๊ตญ ์‚ฌ์šฉ์ž๋ฅผ ๋Œ€์ƒ์œผ๋กœ ์ด ๊ธฐ์ˆ ์„ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”ํ•˜๋ ค๋Š” ์˜๋„์— ๋Œ€ํ•ด ์•Œ๋ ค๋“œ๋ฆฝ๋‹ˆ๋‹ค. ํ™œ์„ฑํ™”๋Š” ์ฒ˜์Œ์—๋Š” ์†Œ์ˆ˜์˜ ์‚ฌ์šฉ์ž๋ฅผ ๋Œ€์ƒ์œผ๋กœ ์ ์ง„์ ์œผ๋กœ ์ˆ˜ํ–‰๋˜๋ฉฐ, ๋ฌธ์ œ๊ฐ€ ์—†์œผ๋ฉด ์ ์ฐจ์ ์œผ๋กœ XNUMX%๊นŒ์ง€ ์ฆ๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ๋ฏธ๊ตญ์ด ํฌํ•จ๋˜๋ฉด DoH๋Š” ๋‹ค๋ฅธ ๊ตญ๊ฐ€์— ํฌํ•จ๋˜๋Š” ๊ฒƒ์ด ๊ณ ๋ ค๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์—ฐ์ค‘ ์ง„ํ–‰๋œ ํ…Œ์ŠคํŠธ๋ฅผ ํ†ตํ•ด ์„œ๋น„์Šค์˜ ์‹ ๋ขฐ์„ฑ๊ณผ ์šฐ์ˆ˜ํ•œ ์„ฑ๋Šฅ์ด ์ž…์ฆ๋˜์—ˆ์œผ๋ฉฐ, DoH๊ฐ€ ๋ฌธ์ œ๋ฅผ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ๋Š” ์ผ๋ถ€ ์ƒํ™ฉ์„ ์‹๋ณ„ํ•˜๊ณ  ์ด๋ฅผ ํšŒํ”ผํ•  ์ˆ˜ ์žˆ๋Š” ์†”๋ฃจ์…˜ ๊ฐœ๋ฐœ(์˜ˆ: ๋ถ„ํ•ด)์ด ๊ฐ€๋Šฅํ•ด์กŒ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ ์ฝ˜ํ…์ธ  ์ „๋‹ฌ ๋„คํŠธ์›Œํฌ, ์ž๋…€ ๋ณดํ˜ธ ๊ธฐ๋Šฅ ๋ฐ ๊ธฐ์—… ๋‚ด๋ถ€ DNS ์˜์—ญ์˜ ํŠธ๋ž˜ํ”ฝ ์ตœ์ ํ™” ํฌํ•จ).

DNS ํŠธ๋ž˜ํ”ฝ ์•”ํ˜ธํ™”์˜ ์ค‘์š”์„ฑ์€ ์‚ฌ์šฉ์ž ๋ณดํ˜ธ์— ์žˆ์–ด์„œ ๊ทผ๋ณธ์ ์œผ๋กœ ์ค‘์š”ํ•œ ์š”์†Œ๋กœ ํ‰๊ฐ€๋˜์–ด DoH๋ฅผ ๊ธฐ๋ณธ์œผ๋กœ ํ™œ์„ฑํ™”ํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์œผ๋‚˜, XNUMX๋‹จ๊ณ„์—์„œ๋Š” ๋ฏธ๊ตญ ์‚ฌ์šฉ์ž๋“ค์—๊ฒŒ๋งŒ ์ ์šฉํ–ˆ์Šต๋‹ˆ๋‹ค. DoH๋ฅผ ํ™œ์„ฑํ™”ํ•œ ํ›„ ์‚ฌ์šฉ์ž๋Š” ์›ํ•  ๊ฒฝ์šฐ ์ค‘์•™ ์ง‘์ค‘์‹ DoH DNS ์„œ๋ฒ„ ์—ฐ๊ฒฐ์„ ๊ฑฐ๋ถ€ํ•˜๊ณ  ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ ์š”์ฒญ์„ ๊ณต๊ธ‰์ž์˜ DNS ์„œ๋ฒ„(DNS ํ™•์ธ์ž์˜ ๋ถ„์‚ฐ ์ธํ”„๋ผ ๋Œ€์‹ )๋กœ ๋ณด๋‚ด๋Š” ๊ธฐ์กด ๋ฐฉ์‹์œผ๋กœ ๋Œ์•„๊ฐˆ ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๋Š” ๊ฒฝ๊ณ ๋ฅผ ๋ฐ›๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. DoH๋Š” ํŠน์ • DoH ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๋ฐ”์ธ๋”ฉ์„ ์‚ฌ์šฉํ•˜๋ฉฐ ์ด๋Š” ๋‹จ์ผ ์‹คํŒจ ์ง€์ ์œผ๋กœ ๊ฐ„์ฃผ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

DoH๊ฐ€ ํ™œ์„ฑํ™”๋˜๋ฉด ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ ์ „์šฉ DNS ์ด๋ฆ„ ๊ตฌ์กฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ธํŠธ๋ผ๋„ท ์ฃผ์†Œ์™€ ํšŒ์‚ฌ ํ˜ธ์ŠคํŠธ๋ฅผ ํ™•์ธํ•˜๋Š” ์ž๋…€ ๋ณดํ˜ธ ์‹œ์Šคํ…œ ๋ฐ ํšŒ์‚ฌ ๋„คํŠธ์›Œํฌ๊ฐ€ ์ค‘๋‹จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‹œ์Šคํ…œ์˜ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด DoH๋ฅผ ์ž๋™์œผ๋กœ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒ€์‚ฌ ์‹œ์Šคํ…œ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ธŒ๋ผ์šฐ์ €๊ฐ€ ์‹œ์ž‘๋  ๋•Œ๋งˆ๋‹ค ๋˜๋Š” ์„œ๋ธŒ๋„ท ๋ณ€๊ฒฝ์ด ๊ฐ์ง€๋  ๋•Œ๋งˆ๋‹ค ๊ฒ€์‚ฌ๊ฐ€ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค.

DoH๋ฅผ ํ†ตํ•ด ํ•ด๊ฒฐํ•˜๋Š” ๋™์•ˆ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ(์˜ˆ: DoH ๊ณต๊ธ‰์ž์˜ ๋„คํŠธ์›Œํฌ ๊ฐ€์šฉ์„ฑ์ด ์ค‘๋‹จ๋˜๊ฑฐ๋‚˜ ํ•ด๋‹น ์ธํ”„๋ผ์—์„œ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ) ํ‘œ์ค€ ์šด์˜ ์ฒด์ œ ํ™•์ธ ํ”„๋กœ๊ทธ๋žจ ์‚ฌ์šฉ์œผ๋กœ ์ž๋™ ๋ณต๊ท€๋ฉ๋‹ˆ๋‹ค. ํ™•์ธ์ž์˜ ์ž‘์—…์„ ์ œ์–ดํ•˜๊ฑฐ๋‚˜ ํŠธ๋ž˜ํ”ฝ์„ ๋ฐฉํ•ดํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ DNS ํŠธ๋ž˜ํ”ฝ ์•”ํ˜ธํ™”๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ธฐ ์œ„ํ•ด ์œ ์‚ฌํ•œ ๋™์ž‘์„ ์‹œ๋ฎฌ๋ ˆ์ด์…˜ํ•˜๋Š” ๊ฒƒ์„ ๋ˆ„๊ตฌ๋„ ๋ฐฉ์ง€ํ•  ์ˆ˜ ์—†๊ธฐ ๋•Œ๋ฌธ์— ์ด๋Ÿฌํ•œ ๊ฒ€์‚ฌ์˜ ์˜๋ฏธ๋Š” ์˜๋ฌธ์Šค๋Ÿฝ์Šต๋‹ˆ๋‹ค. ์„ค์ •์— "DoH Always" ํ•ญ๋ชฉ์„ ์ถ”๊ฐ€ํ•˜์—ฌ(์ž๋™ ๋น„ํ™œ์„ฑ) ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์„ค์ •ํ•˜๋ฉด ์ž๋™ ์ข…๋ฃŒ๊ฐ€ ์ ์šฉ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด๋Š” ํ•ฉ๋ฆฌ์ ์ธ ์ ˆ์ถฉ์•ˆ์ž…๋‹ˆ๋‹ค.

์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ํ™•์ธ์ž๋ฅผ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•ด ๋น„์ •ํ˜• TLD(XNUMX์ฐจ ์ˆ˜์ค€ ๋„๋ฉ”์ธ)๋ฅผ ํ™•์ธํ•˜๊ณ  ์‹œ์Šคํ…œ ํ™•์ธ์ž๊ฐ€ ์ธํŠธ๋ผ๋„ท ์ฃผ์†Œ๋ฅผ ๋ฐ˜ํ™˜ํ•ฉ๋‹ˆ๋‹ค. ์ž๋…€ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์ด ํ™œ์„ฑํ™”๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด exampleadultsite.com์ด๋ผ๋Š” ์ด๋ฆ„์„ ํ™•์ธํ•˜๋ ค๊ณ  ์‹œ๋„ํ•˜๋ฉฐ ๊ฒฐ๊ณผ๊ฐ€ ์‹ค์ œ IP์™€ ์ผ์น˜ํ•˜์ง€ ์•Š์œผ๋ฉด DNS ์ˆ˜์ค€์—์„œ ์„ฑ์ธ์šฉ ์ฝ˜ํ…์ธ  ์ฐจ๋‹จ์ด ํ™œ์„ฑํ™”๋œ ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผ๋ฉ๋‹ˆ๋‹ค. Google ๋ฐ YouTube IP ์ฃผ์†Œ๋„ ์ œํ•œ.youtube.com, forcesafesearch.google.com ๋ฐ ์ œํ•œ์ค‘๋‹จ.youtube.com์œผ๋กœ ๋Œ€์ฒด๋˜์—ˆ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ํ‘œ์‹œ๋กœ ํ™•์ธ๋ฉ๋‹ˆ๋‹ค. ์ถ”๊ฐ€ ๋ชจ์งˆ๋ผ ์ œ๊ณต ๋‹จ์ผ ํ…Œ์ŠคํŠธ ํ˜ธ์ŠคํŠธ ๊ตฌํ˜„ ์‚ฌ์šฉ-์‘์šฉ ํ”„๋กœ๊ทธ๋žจ-dns.netISP ๋ฐ ์ž๋…€ ๋ณดํ˜ธ ์„œ๋น„์Šค๋Š” DoH๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ธฐ ์œ„ํ•œ ํ”Œ๋ž˜๊ทธ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(ํ˜ธ์ŠคํŠธ๊ฐ€ ๊ฐ์ง€๋˜์ง€ ์•Š์œผ๋ฉด Firefox๋Š” DoH๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค).

๋‹จ์ผ DoH ์„œ๋น„์Šค๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋ฉด DNS๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํŠธ๋ž˜ํ”ฝ ๊ท ํ˜•์„ ๋งž์ถ”๋Š” ์ฝ˜ํ…์ธ  ์ „๋‹ฌ ๋„คํŠธ์›Œํฌ์—์„œ ํŠธ๋ž˜ํ”ฝ ์ตœ์ ํ™” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค(CDN ๋„คํŠธ์›Œํฌ์˜ DNS ์„œ๋ฒ„๋Š” ํ™•์ธ์ž ์ฃผ์†Œ๋ฅผ ๊ณ ๋ คํ•˜์—ฌ ์‘๋‹ต์„ ์ƒ์„ฑํ•˜๊ณ  ์ฝ˜ํ…์ธ ๋ฅผ ์ˆ˜์‹ ํ•  ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ˜ธ์ŠคํŠธ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค). ์ด๋Ÿฌํ•œ CDN์—์„œ ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ™•์ธ์ž๋กœ๋ถ€ํ„ฐ DNS ์ฟผ๋ฆฌ๋ฅผ ๋ณด๋‚ด๋ฉด ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ˜ธ์ŠคํŠธ์˜ ์ฃผ์†Œ๊ฐ€ ๋ฐ˜ํ™˜๋˜์ง€๋งŒ, ์ค‘์•™ ์ง‘์ค‘์‹ ํ™•์ธ์ž์—์„œ DNS ์ฟผ๋ฆฌ๋ฅผ ๋ณด๋‚ด๋ฉด DNS-over-HTTPS ์„œ๋ฒ„์— ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ํ˜ธ์ŠคํŠธ ์ฃผ์†Œ๊ฐ€ ๋ฐ˜ํ™˜๋ฉ๋‹ˆ๋‹ค. . ์‹ค์ œ๋กœ ํ…Œ์ŠคํŠธํ•œ ๊ฒฐ๊ณผ CDN์„ ์‚ฌ์šฉํ•  ๋•Œ DNS-over-HTTP๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ฝ˜ํ…์ธ  ์ „์†ก์ด ์‹œ์ž‘๋˜๊ธฐ ์ „์— ์‚ฌ์‹ค์ƒ ์ง€์—ฐ์ด ๋ฐœ์ƒํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค(๋น ๋ฅธ ์—ฐ๊ฒฐ์˜ ๊ฒฝ์šฐ ์ง€์—ฐ์ด 10๋ฐ€๋ฆฌ์ดˆ๋ฅผ ์ดˆ๊ณผํ•˜์ง€ ์•Š์•˜์œผ๋ฉฐ ๋Š๋ฆฐ ํ†ต์‹  ์ฑ„๋„์—์„œ๋Š” ํ›จ์”ฌ ๋” ๋น ๋ฅธ ์„ฑ๋Šฅ์ด ๊ด€์ฐฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค). ). CDN ํ™•์ธ์ž์— ํด๋ผ์ด์–ธํŠธ ์œ„์น˜ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด EDNS ํด๋ผ์ด์–ธํŠธ ์„œ๋ธŒ๋„ท ํ™•์žฅ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๋„ ๊ณ ๋ ค๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

DoH๋Š” ๊ณต๊ธ‰์ž์˜ DNS ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ์š”์ฒญ๋œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์— ๋Œ€ํ•œ ์ •๋ณด ์œ ์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ณ , MITM ๊ณต๊ฒฉ ๋ฐ DNS ํŠธ๋ž˜ํ”ฝ ์Šคํ‘ธํ•‘์— ๋งž์„œ๊ณ , DNS ์ˆ˜์ค€์—์„œ ์ฐจ๋‹จ์— ๋Œ€์‘ํ•˜๊ฑฐ๋‚˜, ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ฒฝ์šฐ ์ž‘์—…์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์œ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DNS ์„œ๋ฒ„์— ์ง์ ‘ ์•ก์„ธ์Šคํ•˜๋Š” ๊ฒƒ์€ ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค(์˜ˆ: ํ”„๋ก์‹œ๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋Š” ๊ฒฝ์šฐ). ์ •์ƒ์ ์ธ ์ƒํ™ฉ์—์„œ DNS ์š”์ฒญ์ด ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์— ์ •์˜๋œ DNS ์„œ๋ฒ„๋กœ ์ง์ ‘ ์ „์†ก๋œ๋‹ค๋ฉด DoH์˜ ๊ฒฝ์šฐ ํ˜ธ์ŠคํŠธ์˜ IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ์š”์ฒญ์ด HTTPS ํŠธ๋ž˜ํ”ฝ์— ์บก์Šํ™”๋˜์–ด ํ™•์ธ์ž๊ฐ€ ์ฒ˜๋ฆฌํ•˜๋Š” HTTP ์„œ๋ฒ„๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ์›น API๋ฅผ ํ†ตํ•ด ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด DNSSEC ํ‘œ์ค€์€ ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„๋ฅผ ์ธ์ฆํ•˜๋Š” ๋ฐ์—๋งŒ ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ ํŠธ๋ž˜ํ”ฝ์„ ๊ฐ€๋กœ์ฑ„๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜์ง€ ์•Š์œผ๋ฉฐ ์š”์ฒญ์˜ ๊ธฐ๋ฐ€์„ฑ์„ ๋ณด์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

about:config์—์„œ DoH๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋ ค๋ฉด Firefox 60๋ถ€ํ„ฐ ์ง€์›๋˜๋Š” network.trr.mode ๋ณ€์ˆ˜์˜ ๊ฐ’์„ ๋ณ€๊ฒฝํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ฐ’์ด 0์ด๋ฉด DoH๊ฐ€ ์™„์ „ํžˆ ๋น„ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. 1 - DNS ๋˜๋Š” DoH ์ค‘ ๋” ๋น ๋ฅธ ์ชฝ์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. 2 - DoH๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋ฉฐ DNS๋Š” ๋Œ€์ฒด ์˜ต์…˜์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. 3 - DoH๋งŒ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. 4 - DoH์™€ DNS๊ฐ€ ๋ณ‘๋ ฌ๋กœ ์‚ฌ์šฉ๋˜๋Š” ๋ฏธ๋Ÿฌ๋ง ๋ชจ๋“œ์ž…๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ CloudFlare DNS ์„œ๋ฒ„๊ฐ€ ์‚ฌ์šฉ๋˜์ง€๋งŒ network.trr.uri ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด "https://dns.google.com/experimental" ๋˜๋Š” "https://9.9.9.9"๋กœ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. .XNUMX/dns-์ฟผ๋ฆฌ "

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€