Android์šฉ Chrome์€ ์ด์ œ DNS-over-HTTPS๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

Google ๋ฐœํ‘œํ–ˆ๋‹ค. ๋‹จ๊ณ„์  ํฌํ•จ ์‹œ์ž‘์— ๋Œ€ํ•ด "HTTPS๋ฅผ ํ†ตํ•œ DNS" ๋ชจ๋“œ (DoH, HTTPS๋ฅผ ํ†ตํ•œ DNS) Android ํ”Œ๋žซํผ์„ ์‚ฌ์šฉํ•˜๋Š” Chrome 85 ์‚ฌ์šฉ์ž์šฉ์ž…๋‹ˆ๋‹ค. ์ด ๋ชจ๋“œ๋Š” ์ ์ฐจ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋˜์–ด ์ ์  ๋” ๋งŽ์€ ์‚ฌ์šฉ์ž๋ฅผ ๋Œ€์ƒ์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ์ด์ „์— ํฌ๋กฌ 83 ๋ฐ์Šคํฌํ†ฑ ์‚ฌ์šฉ์ž๋ฅผ ์œ„ํ•œ DNS-over-HTTPS ํ™œ์„ฑํ™”๊ฐ€ ์‹œ์ž‘๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

DNS-over-HTTPS๋Š” ์ด ๊ธฐ์ˆ ์„ ์ง€์›ํ•˜๋Š” DNS ๊ณต๊ธ‰์ž๋ฅผ ์ง€์ •ํ•˜๋Š” ์„ค์ •์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•ด ์ž๋™์œผ๋กœ ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค(DNS-over-HTTPS์˜ ๊ฒฝ์šฐ DNS์™€ ๋™์ผํ•œ ๊ณต๊ธ‰์ž๊ฐ€ ์‚ฌ์šฉ๋จ). ์˜ˆ๋ฅผ ๋“ค์–ด, ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์Šคํ…œ ์„ค์ •์— DNS 8.8.8.8์„ ์ง€์ •ํ–ˆ๋‹ค๋ฉด Google์˜ DNS-over-HTTPS ์„œ๋น„์Šค(โ€œhttps://dns.google.com/dns-queryโ€)๊ฐ€ Chrome์—์„œ ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. 1.1.1.1์ด๋ฉด DNS-over-HTTPS ์„œ๋น„์Šค Cloudflare(โ€œhttps://cloudflare-dns.com/dns-queryโ€) ๋“ฑ์ž…๋‹ˆ๋‹ค.

๊ธฐ์—… ์ธํŠธ๋ผ๋„ท ๋„คํŠธ์›Œํฌ๋ฅผ ํ•ด๊ฒฐํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๋ฌธ์ œ๋ฅผ ์ œ๊ฑฐํ•˜๊ธฐ ์œ„ํ•ด ์ค‘์•™ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์—์„œ ๋ธŒ๋ผ์šฐ์ € ์‚ฌ์šฉ๋Ÿ‰์„ ํ™•์ธํ•  ๋•Œ DNS-over-HTTPS๊ฐ€ ์‚ฌ์šฉ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ž๋…€ ๋ณดํ˜ธ ์‹œ์Šคํ…œ์ด ์„ค์น˜๋œ ๊ฒฝ์šฐ DNS-over-HTTPS๋„ ๋น„ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. DNS-over-HTTPS ์ž‘๋™์— ์žฅ์• ๊ฐ€ ๋ฐœ์ƒํ•  ๊ฒฝ์šฐ ์„ค์ •์„ ์ผ๋ฐ˜ DNS๋กœ ๋กค๋ฐฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DNS-over-HTTPS์˜ ์ž‘๋™์„ ์ œ์–ดํ•˜๊ธฐ ์œ„ํ•ด DNS-over-HTTPS๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ฑฐ๋‚˜ ๋‹ค๋ฅธ ๊ณต๊ธ‰์ž๋ฅผ ์„ ํƒํ•  ์ˆ˜ ์žˆ๋Š” ํŠน์ˆ˜ ์˜ต์…˜์ด ๋ธŒ๋ผ์šฐ์ € ์„ค์ •์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

DNS-over-HTTPS๋Š” ๊ณต๊ธ‰์ž์˜ DNS ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ์š”์ฒญ๋œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์— ๋Œ€ํ•œ ์ •๋ณด ์œ ์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ณ , MITM ๊ณต๊ฒฉ ๋ฐ DNS ํŠธ๋ž˜ํ”ฝ ์Šคํ‘ธํ•‘(์˜ˆ: ๊ณต์šฉ Wi-Fi์— ์—ฐ๊ฒฐํ•  ๋•Œ)์— ๋Œ€์‘ํ•˜๋Š” ๋ฐ ์œ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DNS ์ˆ˜์ค€์—์„œ ์ฐจ๋‹จ(DNS-over-HTTPS๋Š” DPI ์ˆ˜์ค€์—์„œ ๊ตฌํ˜„๋œ ์ฐจ๋‹จ์„ ์šฐํšŒํ•˜๋Š” VPN์„ ๋Œ€์ฒดํ•  ์ˆ˜ ์—†์Œ) ๋˜๋Š” DNS ์„œ๋ฒ„์— ์ง์ ‘ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ(์˜ˆ: ํ”„๋ก์‹œ๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋Š” ๊ฒฝ์šฐ) ์ž‘์—…์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ •์ƒ์ ์ธ ์ƒํ™ฉ์—์„œ DNS ์š”์ฒญ์ด ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์— ์ •์˜๋œ DNS ์„œ๋ฒ„๋กœ ์ง์ ‘ ์ „์†ก๋˜๋Š” ๊ฒฝ์šฐ DNS-over-HTTPS์˜ ๊ฒฝ์šฐ ํ˜ธ์ŠคํŠธ IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ์š”์ฒญ์ด HTTPS ํŠธ๋ž˜ํ”ฝ์— ์บก์Šํ™”๋˜์–ด HTTP ์„œ๋ฒ„๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ํ™•์ธ์ž๋Š” Web API๋ฅผ ํ†ตํ•ด ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด DNSSEC ํ‘œ์ค€์€ ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„๋ฅผ ์ธ์ฆํ•˜๋Š” ๋ฐ์—๋งŒ ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ ํŠธ๋ž˜ํ”ฝ์„ ๊ฐ€๋กœ์ฑ„๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜์ง€ ์•Š์œผ๋ฉฐ ์š”์ฒญ์˜ ๊ธฐ๋ฐ€์„ฑ์„ ๋ณด์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€