Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

DNS 요청(쿼리)은 네트워크 보안 체계에서 가장 취약한 고리로 꼽힙니다. HTTPS나 VPN을 사용해 인터넷 통신을 보호하더라도 DNS 트래픽 자체는 암호화되지 않은 상태로 전송되기 때문입니다. 이렇게 보호되지 않는 DNS는 중간자(man-in-the-middle) 공격, DNS 스누핑, 트래픽 하이재킹 등 다양한 보안 위협에 그대로 노출됩니다.

이 문제를 해결하기 위해 OpenDNS가 선보인 것이 바로 DNSCrypt입니다. DNSCrypt는 로컬 네트워크 구간에서 DNS 쿼리를 암호화해 보안을 한층 강화하고, DNS 누수(DNS Leak)를 원천적으로 차단해 줍니다. 이번 글에서는 Windows PC에서 DNSCrypt를 설정해 DNS 쿼리를 암호화하는 방법을 단계별로 살펴보겠습니다.

Windows에서 DNSCrypt 설정하기

1. DNSCrypt 다운로드 및 준비

기술적으로 들리지만, Windows에서 DNSCrypt를 설정하는 과정은 생각보다 훨씬 간단합니다. 먼저 공식 웹사이트에 접속해 Windows용 DNSCrypt Proxy ZIP 패키지를 다운로드하세요.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

다운로드가 완료되면 패키지 안의 폴더를 C 드라이브(또는 원하는 드라이브)에 압축 해제합니다. 해제한 뒤 폴더 이름을 "dnscrypt"로 변경해 두면 명령 프롬프트에서 경로를 입력할 때 훨씬 편리합니다.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

2. 관리자 권한으로 명령 프롬프트 실행

"Win + X" 키를 누른 뒤 "명령 프롬프트(관리자)"를 선택해 관리자 권한으로 명령 프롬프트를 실행합니다. Windows 7 또는 Vista 사용자라면 시작 메뉴에서 '명령 프롬프트'를 검색한 후 마우스 오른쪽 버튼을 클릭하고 "관리자 권한으로 실행"을 선택하면 됩니다.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

명령 프롬프트가 열리면 아래 명령어를 입력해 C 드라이브의 "dnscrypt" 폴더 안에 있는 "bin" 폴더로 이동합니다. 폴더를 다른 위치에 저장했다면 경로를 알맞게 수정하세요.

c:\dnscrypt\bin

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

3. DNS 서버 키 지문 테스트

DNSCrypt를 설치하기 전에, 사용할 DNS 서버의 키 지문(fingerprint)을 먼저 테스트해야 합니다. 여기서는 OpenDNS를 기준으로 진행하겠습니다. 아래 명령어를 입력하고 실행하세요. 역시 폴더 위치가 다르다면 경로를 수정해 주세요.

dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list="c:\dnscrypt\bin\dnscrypt-resolvers.csv" --test=0

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

명령어를 실행하면 아래 이미지처럼 서버 키 지문에 대한 응답이 표시됩니다. 만약 정상적인 응답이 나타나지 않는다면, 함께 제공되는 CSV 파일에서 다른 호환 DNS 제공업체를 선택해 다시 시도해 보세요.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

4. DNSCrypt 서비스 설치

테스트가 정상적으로 완료되었다면, 아래 명령어를 입력해 Windows에 DNSCrypt 서비스를 설치합니다.

dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list="c:\dnscrypt\bin\dnscrypt-resolvers.csv" --install

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

설치가 완료되면 확인 메시지와 함께 사용된 레지스트리 키 정보, 그리고 이후 변경해야 할 DNS 설정 안내가 화면에 표시됩니다.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

5. DNS 서버 주소 변경

이제 시스템의 DNS 설정을 DNSCrypt가 사용하는 로컬 주소로 변경해야 합니다. "Win + X"를 누른 후 "네트워크 연결"을 선택해 네트워크 연결 창을 엽니다. Windows 7 또는 Vista 사용자라면 네트워크 및 공유 센터를 통해 동일한 창에 접근할 수 있습니다.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

사용 중인 네트워크 어댑터를 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택합니다.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

속성 창에서 목록을 아래로 스크롤한 뒤 "인터넷 프로토콜 버전 4(TCP/IPv4)"를 선택하고 "속성" 버튼을 클릭합니다.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

"다음 DNS 서버 주소 사용" 라디오 버튼을 선택한 뒤, 기본 설정 DNS 서버에 로컬호스트 주소 127.0.0.1을 입력합니다. 입력을 마쳤으면 "확인" 버튼을 클릭해 변경 사항을 저장하세요.

Windows에서 DNSCrypt로 DNS 트래픽 암호화하는 방법: 단계별 완벽 가이드

IPv6를 사용 중이라면 같은 방법으로 IPv6 속성 창을 열고 기본 설정 DNS 서버에 ::1을 입력하면 됩니다.

마무리

이것으로 설정이 모두 끝났습니다. 이렇게 몇 단계만 거치면 Windows 컴퓨터에서 손쉽게 DNSCrypt를 활성화할 수 있으며, 이후에는 모든 DNS 쿼리가 암호화되어 전송됩니다. HTTPS나 VPN과 함께 사용하면 네트워크 보안을 한층 더 탄탄하게 강화할 수 있습니다.

이 가이드가 도움이 되었기를 바랍니다. 설치 과정에서 문제가 발생한다면 아래 댓글로 알려주세요.