DNS over HTTPS(DoH)는 개인정보를 보호하는 기능으로, Windows 10에서는 여러 가지 우회 방법을 통해서만 사용할 수 있었고 일반 사용자가 손쉽게 이용하기 어려웠습니다. 하지만 Windows 11에서는 상황이 달라졌습니다. 이제 Windows 네트워크 설정에서 몇 번의 클릭만으로 암호화되지 않은 일반 네트워크에서 완전히 암호화된 연결로 전환할 수 있습니다. 이 글에서는 Windows 11에서 DNS over HTTPS 개인정보 보호 기능을 설정하고 활용하는 방법을 자세히 알아보겠습니다.

DNS-over-HTTPS란 무엇인가?
웹사이트에 접속할 때 HTTPS가 어떤 역할을 하는지는 대부분 잘 알고 계실 것입니다. DNS over HTTPS는 바로 그 원리를 DNS 쿼리에 적용한 것입니다. 웹사이트에 접속할 때마다 요청이 안전하게 암호화된 경로를 통해 DNS(Domain Name Resolution) 서버로 전송됩니다. 이 방식은 중간자 공격(man-in-the-middle attack)으로 인해 요청이 변조되어 피싱 사이트나 악성 웹사이트로 유도되는 것을 방지해 줍니다.
Windows 11에서 DNS over HTTPS(DoH) 사용하는 방법

- Windows 설정을 엽니다. (단축키: Win + I)
- 네트워크 및 인터넷 메뉴를 클릭합니다.
- PC 또는 노트북의 연결 방식에 따라 이더넷 또는 Wi-Fi를 선택합니다.
- 이더넷 또는 Wi-Fi 설정 화면이 열리면 네트워크를 수정할 수 있는 다양한 옵션이 표시됩니다. DNS 서버 할당 항목 옆의 편집 버튼을 클릭합니다.
- DNS 설정 편집 창이 나타나면 드롭다운 메뉴에서 자동을 수동으로 변경합니다. 수동 모드에서만 DoH를 사용할 수 있습니다. 이후 PC 환경에 맞게 IPv4 또는 IPv6 중 해당하는 항목의 토글을 켭니다.
- DoH 서버 IP 주소를 입력한 뒤, 기본 설정 DNS 암호화 항목에서 암호화만(Encrypted Only)을 선택합니다. 대체 DNS에도 동일하게 설정합니다. 기본 DNS는 Google, 보조 DNS는 Cloudflare처럼 서로 다른 서비스를 조합해서 사용할 수도 있습니다.

마지막으로 저장 버튼을 클릭하면 변경 사항이 적용됩니다. 이후 브라우저나 응용 프로그램에서 발생하는 모든 DNS 쿼리는 자동으로 DNS over HTTPS를 통해 처리됩니다.

네트워크 설정 화면에서 IPv4 또는 IPv6 DNS 서버 옆에 암호화됨이라는 표시가 나타나면 정상적으로 적용된 것입니다.
Windows에서 제공하는 DNS 암호화 옵션의 종류
- 암호화 안 됨(Unencrypted) — 기본값으로, 암호화되지 않은 일반 DNS를 사용합니다.
- 암호화됨(Encrypted) — DoH 서버만 사용합니다.
- 암호화 선호, 암호화되지 않음 허용 — 우선적으로 DoH를 사용하지만, DoH 서버를 사용할 수 없는 경우 암호화되지 않은 DNS로 대체합니다.
Windows에서 사용 가능한 DNS over HTTPS 서비스 목록
사용 가능한 DoH 서비스는 매우 많지만, 안정성과 속도 면에서 검증된 주요 서비스를 사용하는 것이 좋습니다. 대표적으로 Cloudflare(1.1.1.1 / 1.0.0.1), Google(8.8.8.8 / 8.8.4.4), Quad9(9.9.9.9 / 149.112.112.112) DNS 서버를 추천합니다.
그룹 정책으로 DoH 활성화하는 방법
모든 작업을 그룹 정책으로 관리하는 것을 선호하거나, 그룹 정책을 통해 여러 대의 컴퓨터를 관리해야 하는 IT 관리자라면 그룹 정책으로 DNS over HTTPS를 제어할 수 있습니다. 이 방법은 Home을 포함한 모든 Windows 버전에서 작동하지만, Windows Home 에디션에서는 먼저 그룹 정책 편집기를 활성화해야 합니다.
Win + R 키를 눌러 실행 창을 엽니다.
gpedit.msc를 입력하고 Enter 키를 누릅니다.
그룹 정책 편집기에서 다음 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > 네트워크 > DNS 클라이언트
DNS over HTTPS(DoH) 이름 확인 구성 정책을 클릭한 뒤, 드롭다운 메뉴에서 사용을 선택합니다.
다음으로 DNS 서버 정책을 찾아 사용할 IP 주소를 입력합니다.
변경 사항을 적용하면 설정이 완료됩니다.
레지스트리로 DoH 활성화하는 방법
Windows 10에서 사용하던 레지스트리 방식을 그대로 따를 수도 있지만, 이제는 설정 앱에서 DoH를 지원하므로 굳이 필요하지 않습니다. 참고로 레지스트리 방식은 EnableAutoDoh라는 DWORD 값을 생성하는 방식입니다.
DNS over HTTPS를 사용해야 할까?
그렇습니다. ISP뿐만 아니라 어떠한 소프트웨어나 제3자도 컴퓨터에서 DNS로 전송되는 쿼리 내용을 엿보거나 위조할 수 없도록 하는 것이 중요합니다. DoH를 사용하면 데이터를 탈취하려는 악성 웹사이트로 유도될 위험을 크게 줄일 수 있습니다.
함께 읽으면 좋은 글: Windows 11에서 Wi-Fi 및 이더넷 어댑터 활성화/비활성화하는 방법
ISP가 DNS over HTTPS를 볼 수 있나요?
아니요, 볼 수 없습니다. 더 이상 ISP의 DNS를 사용하지 않기 때문입니다. ISP는 방문하는 웹사이트 자체는 모니터링할 수 있지만, 암호화된 DNS 쿼리 내용에는 어떤 식으로도 개입할 수 없습니다.
DNS over HTTPS가 더 빠른가요?
그럴 수 있습니다. DNS는 도메인 이름 확인 서비스로, 응답 속도가 빠를수록 웹사이트와 리소스에 더 빠르게 연결됩니다. Cloudflare와 Google은 가장 빠른 DNS 제공업체로 알려져 있으며, 이를 사용하면 전반적인 인터넷 사용 경험이 향상됩니다.
DNS가 HTTPS로 작동하는지 확인하는 방법
Cloudflare에서 이 설정을 확인할 수 있는 전용 페이지를 제공합니다. 해당 페이지에 접속한 뒤 Check my browser 버튼을 클릭하면 현재 브라우저에 누락된 보안 조치가 무엇인지 알려줍니다.
흥미로운 점은 DNS over HTTPS가 과거 Windows 10 인사이더 빌드 중 하나에서 잠시 활성화되었다가 제거된 적이 있다는 것입니다. Microsoft가 향후 다시 이 기능을 활성화하더라도 놀랍지 않을 것입니다. 어느 OS든 로컬 ISP의 DNS 주소 대신 Google이나 Cloudflare처럼 DNS over HTTPS 개인정보 보호 기능을 제공하는 서비스로 전환하는 것이 현명한 선택입니다.
TIP: Firefox, Chrome, Edge, Opera 등 주요 브라우저에서도 각각 DNS over HTTPS를 활성화할 수 있습니다.
