์น์ ํ๋ ์น๊ตฌ ์ฌ๋ฌ๋ถ, ๋ชจ๋์๊ฒ ๊ฒฝ์๋ฅผ ํํ์ธ์!
์ค๋์ ์ผ๋ฐ ๋ผ์ฐํฐ๋ฅผ ์ฐ๊ฒฐ๋ ๋ชจ๋ ์ฅ์น์ ์ต๋ช ์ธํฐ๋ท ์ฐ๊ฒฐ์ ์ ๊ณตํ๋ ๋ผ์ฐํฐ๋ก ๋ฐ๊พธ๋ ๋ฐฉ๋ฒ์ ๋ํด ์ด์ผ๊ธฐํ๊ฒ ์ต๋๋ค.
๊ฐ์!
DNS๋ฅผ ํตํด ๋คํธ์ํฌ์ ์ก์ธ์คํ๋ ๋ฐฉ๋ฒ, ์๊ตฌ์ ์ผ๋ก ์ํธํ๋ ์ธํฐ๋ท ์ฐ๊ฒฐ์ ์ค์ ํ๋ ๋ฐฉ๋ฒ, ํ ๋ผ์ฐํฐ๋ฅผ ๋ณดํธํ๋ ๋ฐฉ๋ฒ ๋ฑ ์ ์ฉํ ํ์ ๊ธฐ์ฌ์์ ์ฐพ์ ์ ์์ต๋๋ค.
๋ผ์ฐํฐ ๊ตฌ์ฑ์ด ๊ทํ์ ์ ์์ ์ถ์ ํ์ง ๋ชปํ๋๋ก ํ๋ ค๋ฉด ์ฅ์น์ ์น ์๋น์ค๋ฅผ ์ต๋ํ ๋นํ์ฑํํ๊ณ ๊ธฐ๋ณธ SSID๋ฅผ ๋ณ๊ฒฝํด์ผ ํฉ๋๋ค. Zyxel์ ์๋ก ๋ค์ด ์ด๋ฅผ ์ํํ๋ ๋ฐฉ๋ฒ์ ๋ณด์ฌ๋๋ฆฌ๊ฒ ์ต๋๋ค. ๋ค๋ฅธ ๋ผ์ฐํฐ์ ์๋ ์๋ฆฌ๋ ๋น์ทํฉ๋๋ค.
๋ธ๋ผ์ฐ์ ์์ ๋ผ์ฐํฐ์ ๊ตฌ์ฑ ํ์ด์ง๋ฅผ ์ฝ๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด Zyxel ๋ผ์ฐํฐ ์ฌ์ฉ์๋ ์ฃผ์ ํ์์ค์ "my.keenetic.net"์ ์ ๋ ฅํด์ผ ํฉ๋๋ค.
์ด์ ์ถ๊ฐ ๊ธฐ๋ฅ ํ์๋ฅผ ํ์ฑํํด์ผ ํฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด ์น ์ธํฐํ์ด์ค ์ค๋ฅธ์ชฝ ์๋จ์ ์๋ ์ธ ๊ฐ์ ์ ์ ํด๋ฆญํ๊ณ "๊ณ ๊ธ ๋ณด๊ธฐ" ์ต์ ์ค์์น๋ฅผ ํด๋ฆญํ์ธ์.
๋ฉ๋ด๋ก ์ด๋ โ๋ฌด์ | ๋ผ๋์ค ๋คํธ์ํฌ'๋ฅผ ์ ํํ๊ณ '๋ผ๋์ค ๋คํธ์ํฌ' ์น์ ์ ๋คํธ์ํฌ์ ์ ์ด๋ฆ์ ์ ๋ ฅํฉ๋๋ค. 2,4GHz ์ฃผํ์ ์ด๋ฆ๊ณผ ํจ๊ป 5GHz ์ฃผํ์ ์ด๋ฆ๋ ๋ณ๊ฒฝํ๋ ๊ฒ์ ์์ง ๋ง์ธ์. SSID๋ก ์ผ๋ จ์ ๋ฌธ์๋ฅผ ์ง์ ํ์ญ์์ค.
๊ทธ๋ฐ ๋ค์ โ์ธํฐ๋ท | ์ก์ธ์ค๋ฅผ ํ์ฉํฉ๋๋ค." "HTTPS๋ฅผ ํตํ ์ธํฐ๋ท ์ก์ธ์ค ํ์ฑํ" ๋ฐ "FTP/FTPS๋ฅผ ํตํ ์ ์ฅ ๋ฏธ๋์ด์ ๋ํ ์ธํฐ๋ท ์ก์ธ์ค ํ์ฑํ" ์ต์ ์์ ํ์ธ๋์ ์ ํ ์ทจ์ํฉ๋๋ค. ๋ณ๊ฒฝ ์ฌํญ์ ํ์ธํ์ธ์.
DNS ๋ณดํธ ๊ตฌ์ถ
๋จผ์ ๋ผ์ฐํฐ์ SSID๋ฅผ ๋ณ๊ฒฝํ์ธ์.
(1). ๊ทธ๋ฐ ๋ค์ DNS ์ค์ ์์ Quad9 ์๋ฒ๋ฅผ ์ง์ ํ์ญ์์ค.
(2). ์ด์ ์ฐ๊ฒฐ๋ ๋ชจ๋ ํด๋ผ์ด์ธํธ๋ ์์ ํฉ๋๋ค
๋ผ์ฐํฐ๋ Quad9์ ๊ฐ์ ๋์ฒด DNS ์๋ฒ๋ ์ฌ์ฉํด์ผ ํฉ๋๋ค. ์ฅ์ : ์ด ์๋น์ค๊ฐ ๋ผ์ฐํฐ์ ์ง์ ๊ตฌ์ฑ๋๋ฉด ์ฐ๊ฒฐ๋ ๋ชจ๋ ํด๋ผ์ด์ธํธ๊ฐ ์ด ์๋ฒ๋ฅผ ํตํด ์๋์ผ๋ก ์ธํฐ๋ท์ ์ก์ธ์คํฉ๋๋ค. Zyxel์ ์๋ก ๋ค์ด ๊ตฌ์ฑ์ ๋ค์ ์ค๋ช ํ๊ฒ ์ต๋๋ค.
์ด์ ์น์ ์ "๋ผ์ฐํฐ ์ด๋ฆ ๋ฐ SSID ๋ณ๊ฒฝ"์์ ์ค๋ช ํ ๊ฒ๊ณผ ๋์ผํ ๋ฐฉ์์ผ๋ก Zyxel ๊ตฌ์ฑ ํ์ด์ง๋ก ์ด๋ํ์ฌ "Wi-Fi ๋คํธ์ํฌ" ์น์ ์ "์ก์ธ์ค ํฌ์ธํธ" ํญ์ผ๋ก ์ด๋ํฉ๋๋ค. ์ฌ๊ธฐ์์ "SSID ์จ๊ธฐ๊ธฐ" ์ฒดํฌํฌ์ธํธ๋ฅผ ํ์ธํ์ธ์.
"DNS ์๋ฒ" ํญ์ผ๋ก ์ด๋ํ์ฌ "DNS ์๋ฒ ์ฃผ์" ์ต์ ์ ํ์ฑํํฉ๋๋ค. ๋งค๊ฐ๋ณ์ ๋ผ์ธ์ IP ์ฃผ์ "9.9.9.9"๋ฅผ ์ ๋ ฅํฉ๋๋ค.
VPN์ ํตํ ์๊ตฌ ๋ฆฌ๋๋ ์ ์ค์
์๊ตฌ์ ์ธ VPN ์ฐ๊ฒฐ์ ํตํด ๋์ฑ ๋์ ์ต๋ช ์ฑ์ ์ป์ ์ ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ ๋ ์ด์ ๊ฐ ๊ฐ๋ณ ์ฅ์น์์ ์ด๋ฌํ ์ฐ๊ฒฐ์ ๊ตฌ์ฑํ๋ ๊ฒ์ ๋ํด ๊ฑฑ์ ํ ํ์๊ฐ ์์ต๋๋ค. ๋ผ์ฐํฐ์ ์ฐ๊ฒฐ๋ ๊ฐ ํด๋ผ์ด์ธํธ๋ ๋ณด์ VPN ์ฐ๊ฒฐ์ ํตํด ์๋์ผ๋ก ๋คํธ์ํฌ์ ์ก์ธ์คํฉ๋๋ค. ๊ทธ๋ฌ๋ ์ด ๋ชฉ์ ์ ์ํด์๋ ์ ์กฐ์ ์ฒด์ ํ์จ์ด ๋์ ๋ผ์ฐํฐ์ ์ค์นํด์ผ ํ๋ ๋์ฒด DD-WRT ํ์จ์ด๊ฐ ํ์ํฉ๋๋ค. ์ด ์ํํธ์จ์ด๋ ๋๋ถ๋ถ์ ๋ผ์ฐํฐ์ ํธํ๋ฉ๋๋ค.
์๋ฅผ ๋ค์ด ํ๋ฆฌ๋ฏธ์ Netgear Nighthawk X10 ๋ผ์ฐํฐ์๋ DD-WRT๊ฐ ์ง์๋ฉ๋๋ค. ๊ทธ๋ฌ๋ TP-Link TL-WR940N๊ณผ ๊ฐ์ ์ ๋ ดํ ๋ผ์ฐํฐ๋ฅผ Wi-Fi ์ก์ธ์ค ํฌ์ธํธ๋ก ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋ผ์ฐํฐ๋ฅผ ์ ํํ ํ์๋ ์ด๋ค VPN ์๋น์ค๋ฅผ ์ ํธํ ์ง ๊ฒฐ์ ํด์ผ ํฉ๋๋ค. ์ฐ๋ฆฌ์ ๊ฒฝ์ฐ์๋ ProtonVPN์ ๋ฌด๋ฃ ๋ฒ์ ์ ์ ํํ์ต๋๋ค.
๋์ฒด ํ์จ์ด ์ค์น
DD-WRT๋ฅผ ์ค์นํ ํ VPN ์ฐ๊ฒฐ์ ์ค์ ํ๊ธฐ ์ ์ ์ฅ์น์ DNS ์๋ฒ๋ฅผ ๋ณ๊ฒฝํ์ธ์.
Netgear ๋ผ์ฐํฐ๋ฅผ ์๋ก ๋ค์ด ์ค์น ๋ฐฉ๋ฒ์ ์ค๋ช ํ๊ฒ ์ง๋ง ๋ค๋ฅธ ๋ชจ๋ธ์์๋ ๊ณผ์ ์ ์ ์ฌํฉ๋๋ค. DD-WRT ํ์จ์ด๋ฅผ ๋ค์ด๋ก๋ํ๊ณ ์ ๋ฐ์ดํธ ๊ธฐ๋ฅ์ ์ฌ์ฉํ์ฌ ์ค์นํ์ธ์. ์ฌ๋ถํ ํ๋ฉด DD-WRT ์ธํฐํ์ด์ค๊ฐ ๋ํ๋ฉ๋๋ค. โ๊ด๋ฆฌ | ๊ด๋ฆฌ | ์ธ์ด" ์ต์ "๋ฌ์์์ด".
'์ค์ | ๊ธฐ๋ณธ ์ค์ " ๋ฐ "์ ์ DNS 1" ๋งค๊ฐ๋ณ์์ "9.9.9.9" ๊ฐ์ ์ ๋ ฅํฉ๋๋ค.
๋ํ "DHCP์ DNSMasq ์ฌ์ฉ", "DNS์ DNSMasq ์ฌ์ฉ" ๋ฐ "DHCP ์ธ์ฆ" ์ต์ ์ ํ์ธํ์ธ์. "์ ์ฅ" ๋ฒํผ์ ํด๋ฆญํ์ฌ ๋ณ๊ฒฝ ์ฌํญ์ ์ ์ฅํฉ๋๋ค.
'์ค์ | IPV6"์ "IPV6 ์ง์"์ ๋นํ์ฑํํฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด IPV6 ์ ์ถ์ ํตํ ์ต๋ช ํ ํด์ ๋ฅผ ๋ฐฉ์งํ ์ ์์ต๋๋ค.
ํธํ ์ฅ์น๋ ๋ชจ๋ ๊ฐ๊ฒฉ ๋ฒ์ฃผ์์ ์ฐพ์ ์ ์์ต๋๋ค(์: TP-Link TL-WR940N(์ฝ 1300 ๋ฃจ๋ธ))
๋๋ Netgear R9000 (์ฝ 28 ๋ฌธ์ง๋ฆ)
VPN(๊ฐ์ ์ฌ์ค๋ง) ๊ตฌ์ฑ
DD-WRT์์ OpenVPN ํด๋ผ์ด์ธํธ(1)๋ฅผ ์์ํฉ๋๋ค. '์ํ' ๋ฉ๋ด์ ์ ์ ๋ฐ์ดํฐ๋ฅผ ์
๋ ฅํ ํ, ๋ฐ์ดํฐ ๋ณดํธ ํฐ๋์ด ๊ตฌ์ถ๋์๋์ง ํ์ธํ ์ ์์ต๋๋ค(2).
์ค์ ๋ก VPN์ ์ค์ ํ๋ ค๋ฉด ProtonVPN ์ค์ ์ ๋ณ๊ฒฝํด์ผ ํฉ๋๋ค. ๊ตฌ์ฑ์ ๊ฐ๋จํ์ง ์์ผ๋ฏ๋ก ์ง์นจ์ ์ฃผ์ ๊น๊ฒ ๋ฐ๋ฅด์ญ์์ค. ProtonVPN ์น์ฌ์ดํธ์ ๋ฑ๋กํ ํ ๊ณ์ ์ค์ ์์ ์ฌ์ฉํ๋ ค๋ ๋ ธ๋๊ฐ ํฌํจ๋ Ovpn ํ์ผ์ ๋ค์ด๋ก๋ํ์ธ์. ์ด ํ์ผ์๋ ํ์ํ ๋ชจ๋ ์ก์ธ์ค ์ ๋ณด๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. ๋ค๋ฅธ ์๋น์ค ์ ๊ณต์ ์ฒด์ ๊ฒฝ์ฐ ์ด ์ ๋ณด๋ ๋ค๋ฅธ ๊ณณ์์ ์ฐพ์ ์ ์์ง๋ง ๋๋ถ๋ถ ๊ทํ์ ๊ณ์ ์์ ์ฐพ์ ์ ์์ต๋๋ค.
ํ ์คํธ ํธ์ง๊ธฐ์์ Ovpn ํ์ผ์ ์ฝ๋๋ค. ๊ทธ๋ฐ ๋ค์ ๋ผ์ฐํฐ ๊ตฌ์ฑ ํ์ด์ง์์ "์๋น์ค | VPN"์ ์ ํํ๊ณ ์ด ํญ์์ ์ค์์น๋ฅผ ์ฌ์ฉํ์ฌ "OpenVPN ํด๋ผ์ด์ธํธ" ์ต์ ์ ํ์ฑํํ์ธ์. ์ฌ์ฉ ๊ฐ๋ฅํ ์ต์ ์ ๋ณด๋ ค๋ฉด Ovpn ํ์ผ์ ์ ๋ณด๋ฅผ ์ ๋ ฅํ์ญ์์ค. ์๋ฅผ ๋ค์ด ๋ค๋๋๋์ ๋ฌด๋ฃ ์๋ฒ์ ๊ฒฝ์ฐ "์๋ฒ IP/์ด๋ฆ" ์ค์ "nlfree-02.protonvpn.com" ๊ฐ์ ์ฌ์ฉํ๊ณ ํฌํธ๋ก "1194"๋ฅผ ์ง์ ํฉ๋๋ค.
"ํฐ๋ ์ฅ์น"๋ฅผ "TUN"์ผ๋ก ์ค์ ํ๊ณ "์ํธํ ์ํธ"๋ฅผ "AES-256 CBC"๋ก ์ค์ ํฉ๋๋ค.
"ํด์ ์๊ณ ๋ฆฌ์ฆ" ์ธํธ "SHA512"์ ๊ฒฝ์ฐ "์ฌ์ฉ์ ํจ์ค ์ธ์ฆ"์ ํ์ฑํํ๊ณ "์ฌ์ฉ์" ๋ฐ "๋น๋ฐ๋ฒํธ" ํ๋์ Proton ๋ก๊ทธ์ธ ์ ๋ณด๋ฅผ ์
๋ ฅํ์ธ์.
์ด์ "๊ณ ๊ธ ์ต์
" ์น์
์ผ๋ก ๋์ด๊ฐ ์ฐจ๋ก์
๋๋ค. "TLS ์ํธ"๋ฅผ "์์"์ผ๋ก, "LZO ์์ถ"์ "์"๋ก ์ค์ ํฉ๋๋ค. "NAT" ๋ฐ "๋ฐฉํ๋ฒฝ ๋ณดํธ"๋ฅผ ํ์ฑํํ๊ณ "ํฐ๋ MTU ์ค์ "์ผ๋ก ์ซ์ "1500"์ ์ง์ ํฉ๋๋ค. "TCP-MSS"๋ฅผ ๋นํ์ฑํํด์ผ ํฉ๋๋ค.
"TLS ์ธ์ฆ ํค" ํ๋์์ "BEGIN OpenVPN Static key V1" ์ค ์๋์ ์๋ Ovpn ํ์ผ์ ๊ฐ์ ๋ณต์ฌํฉ๋๋ค.
"์ถ๊ฐ ๊ตฌ์ฑ" ํ๋์ "์๋ฒ ์ด๋ฆ" ์๋์ ์๋ ์ค์ ์
๋ ฅํฉ๋๋ค.
๋ง์ง๋ง์ผ๋ก โCA Certโ์ ๊ฒฝ์ฐ โBEGIN Certificateโ ์ค์ ํ์๋ ํ
์คํธ๋ฅผ ๋ถ์ฌ๋ฃ์ต๋๋ค. "์ ์ฅ" ๋ฒํผ์ ํด๋ฆญํ์ฌ ์ค์ ์ ์ ์ฅํ๊ณ "์ค์ ์ ์ฉ"์ ํด๋ฆญํ์ฌ ์ค์น๋ฅผ ์์ํฉ๋๋ค. ์ฌ๋ถํ
ํ๋ฉด ๋ผ์ฐํฐ๊ฐ VPN์ ์ฐ๊ฒฐ๋ฉ๋๋ค. ์ ๋ขฐ์ฑ์ ์ํด โ์ํ | ์คํVPN."
๋ผ์ฐํฐ์ ๋ํ ํ
๋ช ๊ฐ์ง ๊ฐ๋จํ ํธ๋ฆญ์ ์ฌ์ฉํ๋ฉด ํ ๋ผ์ฐํฐ๋ฅผ ๋ณด์ ๋ ธ๋๋ก ์ ํํ ์ ์์ต๋๋ค. ๊ตฌ์ฑ์ ์์ํ๊ธฐ ์ ์ ์ฅ์น์ ๊ธฐ๋ณธ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํด์ผ ํฉ๋๋ค.
SSID ๋ณ๊ฒฝ ๊ธฐ๋ณธ ๋ผ์ฐํฐ ์ด๋ฆ์ ๊ทธ๋๋ก ๋์ง ๋ง์ญ์์ค. ์ด๋ฅผ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉ์๋ ์ฅ์น์ ๋ํ ๊ฒฐ๋ก ์ ๋์ถํ๊ณ ํด๋น ์ทจ์ฝ์ ์ ๋ํ ํ์ ๊ณต๊ฒฉ์ ์ํํ ์ ์์ต๋๋ค.
DNS ๋ณดํธ ๊ตฌ์ฑ ํ์ด์ง์์ Quad9 DNS ์๋ฒ๋ฅผ ๊ธฐ๋ณธ๊ฐ์ผ๋ก ์ค์ ํฉ๋๋ค. ๊ทธ๋ฌ๋ฉด ์ฐ๊ฒฐ๋ ๋ชจ๋ ํด๋ผ์ด์ธํธ๊ฐ ๋ณด์ DNS๋ฅผ ํตํด ๋คํธ์ํฌ์ ์ก์ธ์คํ๊ฒ ๋ฉ๋๋ค. ๋ํ ์ฅ์น๋ฅผ ์๋์ผ๋ก ๊ตฌ์ฑํ ํ์๊ฐ ์์ต๋๋ค.
VPN ์ฌ์ฉ ๋๋ถ๋ถ์ ๋ผ์ฐํฐ ๋ชจ๋ธ์์ ์ฌ์ฉํ ์ ์๋ ๋์ฒด DD-WRT ํ์จ์ด๋ฅผ ํตํด ์ด ์ฅ์น์ ๊ด๋ จ๋ ๋ชจ๋ ํด๋ผ์ด์ธํธ์ ๋ํ VPN ์ฐ๊ฒฐ์ ๊ตฌ์ถํ ์ ์์ต๋๋ค. ํด๋ผ์ด์ธํธ๋ฅผ ๊ฐ๋ณ์ ์ผ๋ก ๊ตฌ์ฑํ ํ์๊ฐ ์์ต๋๋ค. ๋ชจ๋ ์ ๋ณด๋ ์ํธํ๋ ํํ๋ก ๋คํธ์ํฌ์ ์ ๋ ฅ๋ฉ๋๋ค. ์น ์๋น์ค๋ ๋ ์ด์ ๊ทํ์ ์ค์ IP ์ฃผ์์ ์์น๋ฅผ ํ์ ํ ์ ์์ต๋๋ค.
์ด ๋ฌธ์์ ์ค๋ช ๋ ๋ชจ๋ ๊ถ์ฅ ์ฌํญ์ ๋ฐ๋ฅด๋ฉด ์ต๋ํ ์ต๋ช ์ฑ์ ์ป์ ์ ์์ผ๋ฏ๋ก ๋ฐ์ดํฐ ๋ณดํธ ์ ๋ฌธ๊ฐ๋ผ๋ ๊ตฌ์ฑ์ ๊ฒฐํจ์ ์ฐพ์ ์ ์์ต๋๋ค.
์ ๊ธฐ์ฌ๋ฅผ ์ฝ์ด์ฃผ์ ์ ๊ฐ์ฌํฉ๋๋ค. [ํ ๋ ๊ทธ๋จ ์ฑ๋](https://t.me/dark3idercartel)์์ ๋ ๋ง์ ๋งค๋ด์ผ, ์ฌ์ด๋ฒ ๋ณด์, ์๋์ฐ ์ธํฐ๋ท ๋ฑ์ ๊ดํ ๊ธฐ์ฌ๋ฅผ ์ฐพ์๋ณด์ค ์ ์์ต๋๋ค.
๋ด ๊ธฐ์ฌ๋ฅผ ์ฝ๊ณ ์๊ฒ ๋ ๋ชจ๋ ๋ถ๋ค๊ป ๊ฐ์ฌ๋๋ฆฝ๋๋ค. ๋น์ ์ด ๊ทธ๊ฒ์ ์ข์ํ๊ณ ์ด๊ฒ์ ๋ํด ์ด๋ป๊ฒ ์๊ฐํ๋์ง ๋๊ธ์ ์ ์ด์ฃผ์ญ์์ค.
์ถ์ฒ : habr.com