์ํ์
DNS ๊ณต๊ธ์์ ํ์ดํธ๋ฆฌ์คํธ์๋ ๋ค์์ด ํฌํจ๋ฉ๋๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก DoH๋ฅผ ์ ์ง์ ์ผ๋ก ํ์ฑํํ๋ Firefox์ DoH ๊ตฌํ๊ณผ์ ์ค์ํ ์ฐจ์ด์
์ํ๋ ๊ฒฝ์ฐ ์ฌ์ฉ์๋ 'chrome://flags/#dns-over-https' ์ค์ ์ ์ฌ์ฉํ์ฌ DoH๋ฅผ ํ์ฑํํ๊ฑฐ๋ ๋นํ์ฑํํ ์ ์์ต๋๋ค. ๋ณด์, ์๋, ๊บผ์ง์ ์ธ ๊ฐ์ง ์๋ ๋ชจ๋๊ฐ ์ง์๋ฉ๋๋ค. "๋ณด์" ๋ชจ๋์์๋ ์ด์ ์ ์บ์๋ ๋ณด์ ๊ฐ(๋ณด์ ์ฐ๊ฒฐ์ ํตํด ์์ )๊ณผ DoH๋ฅผ ํตํ ์์ฒญ์ ๊ธฐ๋ฐ์ผ๋ก๋ง ํธ์คํธ๊ฐ ๊ฒฐ์ ๋๋ฉฐ ์ผ๋ฐ DNS๋ก์ ํด๋ฐฑ์ ์ ์ฉ๋์ง ์์ต๋๋ค. "์๋" ๋ชจ๋์์๋ DoH์ ๋ณด์ ์บ์๋ฅผ ์ฌ์ฉํ ์ ์๋ ๊ฒฝ์ฐ ์์ ํ์ง ์์ ์บ์์์ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํ๊ณ ๊ธฐ์กด DNS๋ฅผ ํตํด ์ก์ธ์คํ ์ ์์ต๋๋ค. "off" ๋ชจ๋์์๋ ๊ณต์ ์บ์๋ฅผ ๋จผ์ ํ์ธํ๊ณ ๋ฐ์ดํฐ๊ฐ ์์ผ๋ฉด ์์คํ
DNS๋ฅผ ํตํด ์์ฒญ์ ๋ณด๋
๋๋ค. ๋ชจ๋๋ ๋ค์์ ํตํด ์ค์ ๋ฉ๋๋ค.
DoH๋ฅผ ํ์ฑํํ๋ ์คํ์ ํ์ธ์ ์ค์ ๊ตฌ๋ฌธ ๋ถ์ ๋ฐ ์์คํ DNS ์ค์ ์ ๋ํ ์ก์ธ์ค ์ ํ์ ํน์ฑ์ผ๋ก ์ธํด Linux ๋ฐ iOS๋ฅผ ์ ์ธํ๊ณ Chrome์์ ์ง์๋๋ ๋ชจ๋ ํ๋ซํผ์์ ์ํ๋ฉ๋๋ค. DoH๋ฅผ ํ์ฑํํ ํ DoH ์๋ฒ์ ์์ฒญ์ ๋ณด๋ด๋ ๋ฐ ๋ฌธ์ ๊ฐ ์๋ ๊ฒฝ์ฐ(์: ์ฐจ๋จ, ๋คํธ์ํฌ ์ฐ๊ฒฐ ๋๋ ์ค๋ฅ๋ก ์ธํด) ๋ธ๋ผ์ฐ์ ๋ ์๋์ผ๋ก ์์คํ DNS ์ค์ ์ ๋ฐํํฉ๋๋ค.
์คํ์ ๋ชฉ์ ์ DoH ๊ตฌํ์ ์ต์ข
ํ
์คํธํ๊ณ DoH ์ฌ์ฉ์ด ์ฑ๋ฅ์ ๋ฏธ์น๋ ์ํฅ์ ์ฐ๊ตฌํ๋ ๊ฒ์
๋๋ค. ์ค์ ๋ก DoH ์ง์์
DoH๋ ๊ณต๊ธ์์ DNS ์๋ฒ๋ฅผ ํตํด ์์ฒญ๋ ํธ์คํธ ์ด๋ฆ์ ๋ํ ์ ๋ณด ์ ์ถ์ ๋ฐฉ์งํ๊ณ , MITM ๊ณต๊ฒฉ ๋ฐ DNS ํธ๋ํฝ ์คํธํ(์: ๊ณต์ฉ Wi-Fi์ ์ฐ๊ฒฐํ ๋)์ ๋ฐฉ์งํ๊ณ , DNS ์ฐจ๋จ์ ๋์ํ๋ ๋ฐ ์ ์ฉํ ์ ์๋ค๋ ์ ์ ๊ธฐ์ตํด ๋์ญ์์ค. ์์ค(DoH๋ DPI ์์ค์์ ๊ตฌํ๋ ์ฐํ ์ฐจ๋จ ์์ญ์์ VPN์ ๋์ฒดํ ์ ์์) ๋๋ DNS ์๋ฒ์ ์ง์ ์ก์ธ์คํ ์ ์๋ ๊ฒฝ์ฐ(์: ํ๋ก์๋ฅผ ํตํด ์์ ํ๋ ๊ฒฝ์ฐ) ์์ ๊ตฌ์ฑ์ ์ํด ์ฌ์ฉ๋ฉ๋๋ค. ์ ์์ ์ธ ์ํฉ์์ DNS ์์ฒญ์ด ์์คํ ๊ตฌ์ฑ์ ์ ์๋ DNS ์๋ฒ๋ก ์ง์ ์ ์ก๋๋ค๋ฉด DoH์ ๊ฒฝ์ฐ ํธ์คํธ์ IP ์ฃผ์๋ฅผ ํ์ธํ๊ธฐ ์ํ ์์ฒญ์ด HTTPS ํธ๋ํฝ์ ์บก์ํ๋์ด ํ์ธ์๊ฐ ์ฒ๋ฆฌํ๋ HTTP ์๋ฒ๋ก ์ ์ก๋ฉ๋๋ค. ์น API๋ฅผ ํตํด ์์ฒญํฉ๋๋ค. ๊ธฐ์กด DNSSEC ํ์ค์ ํด๋ผ์ด์ธํธ์ ์๋ฒ๋ฅผ ์ธ์ฆํ๋ ๋ฐ์๋ง ์ํธํ๋ฅผ ์ฌ์ฉํ์ง๋ง ํธ๋ํฝ์ ๊ฐ๋ก์ฑ๋ ๊ฒ์ ๋ฐฉ์งํ์ง ์์ผ๋ฉฐ ์์ฒญ์ ๊ธฐ๋ฐ์ฑ์ ๋ณด์ฅํ์ง ์์ต๋๋ค.
์ถ์ฒ : opennet.ru