특정 웹사이트를 브라우저에서 열리지 않도록 차단해야 하는 이유는 다양합니다. 조직의 보안 정책상 직원들이 불필요한 사이트에 접근하지 못하게 해야 할 수도 있고, 자녀가 유해한 콘텐츠를 접하지 않도록 걱정하는 학부모일 수도 있습니다. 이 글에서는 Windows 10 PC의 브라우저에서 웹사이트를 차단하거나 블랙리스트에 등록하는 다양한 방법을 소개합니다.
웹사이트 차단 및 블랙리스트 등록 방법
1] 프록시 스크립트로 크롬, 엣지, IE에서 웹사이트 차단하기
프록시 스크립트를 활용하면 허용된 웹사이트를 제외한 나머지 사이트를 모두 차단할 수 있습니다. 즉, 특정 사이트만 화이트리스트에 등록하고 나머지는 전부 막는 방식입니다. 아래 스크립트 예시를 참고해 보세요.
function FindProxyForURL(url, host) {
// Bypass the proxy for *.thewindowsclub.com
if (dnsDomainIs(host, ".thewindowsclub.com")) {
return "DIRECT";
}
return "PROXY https://127.0.0.1:18080";
} // End of function
위 스크립트를 메모장에 복사한 후 .pac 파일로 저장하면 해당 도메인과 하위 도메인(블로그, 뉴스, 포럼 등)만 접속할 수 있고, 그 외 사이트에 접속하려고 하면 경고가 표시되며 페이지가 열리지 않습니다. 도메인 이름을 본인 조직의 웹사이트 주소로 변경하면 조직 구성원들은 오직 조직 관련 사이트와 하위 도메인만 이용할 수 있게 됩니다.
설정은 제어판의 인터넷 옵션에서 진행합니다. [연결] 탭에서 [LAN 설정]을 클릭하고, '자동으로 설정 검색' 항목의 체크를 해제한 뒤 '자동 구성 스크립트 사용'에 체크합니다.
주소 입력란에는 저장한 .pac 파일 경로를 아래 형식으로 입력합니다.
File://C:/Path/script.pac
'File://' 부분은 고정이며, 파일 경로와 이름은 실제 저장 위치와 파일명에 따라 달라집니다. 인터넷 URL처럼 역슬래시(\)가 아니라 슬래시(/)를 사용한다는 점에 유의하세요.
크롬과 엣지도 인터넷 옵션의 프록시 설정을 공유하기 때문에 이 방법은 Internet Explorer, Chrome, Chromium 기반 Edge에 모두 적용됩니다. 다만 이 방식은 상당히 제한적이라 모든 사용자에게 적합하지 않을 수 있으며, 다른 대안들도 살펴볼 필요가 있습니다.
참고: 차단된 웹사이트에 접근하는 방법이 궁금하다면 관련 가이드를 확인해 보세요.
2] HOSTS 파일로 개별 웹사이트 차단하기
HOSTS 파일은 DNS 캐시 역할을 하여 웹사이트 로딩 속도를 높여주는 시스템 파일입니다. 이 파일을 편집하면 개별 사이트의 접속을 거부할 수 있습니다. Windows의 HOSTS 파일 위치는 다음과 같습니다.
C:\Windows\System32\drivers\etc
파일을 마우스 우클릭한 후 메모장으로 열어, 차단하고 싶은 웹사이트마다 새 줄을 추가하고 아래 형식으로 입력합니다.
127.0.0.1 website.com
저장 후 파일을 닫으면 해당 사이트에 더 이상 접속할 수 없게 됩니다.
차단 시 도메인 변형까지 함께 막아야 효과적입니다. 예를 들어 facebook.com을 차단했다면, 모바일 버전인 m.facebook.com도 함께 차단해야 사용자가 우회 접속하는 것을 막을 수 있습니다.
3] Internet Explorer의 콘텐츠 어드바이저 활용하기
Internet Explorer의 콘텐츠 어드바이저(Content Advisor)를 사용하면 개별 웹사이트를 지정해 차단하거나, 카테고리·콘텐츠 등급별로 사이트를 일괄 차단할 수 있습니다.
4] 인터넷 옵션의 제한된 사이트 영역 활용하기
인터넷 옵션의 [제한된 사이트](Restricted Zone)에 특정 사이트를 추가하면 해당 사이트가 열리지 않도록 차단할 수 있습니다.
5] OpenDNS로 웹사이트 블랙리스트 등록하기
OpenDNS가 제공하는 자녀 보호 기능은 대부분의 무료 DNS 서비스보다 뛰어납니다. 필터링할 웹사이트 유형만 선택하면 OpenDNS가 알아서 처리해 주며, 정상적인 사이트가 일부 차단될 수 있지만 충분히 사용할 만합니다. OpenDNS는 무료·유료 플랜을 모두 제공하며, 안전한 DNS 확인 기능 외에도 자녀가 컴퓨터를 사용할 수 있는 시간대 설정 같은 세부 제어 기능도 갖추고 있습니다.
6] Windows 가족 보호 기능 활용하기
DNS 서비스 기반의 자녀 보호 기능이 로컬 방식보다 효과적이기 때문에 앞서 OpenDNS를 소개했습니다. Windows의 패밀리 세이프티(Family Safety) 기능으로도 비슷한 설정이 가능합니다. 자녀 프로필에 로그인하여 연령 등급 체계를 설정하면, 해당 프로필에서 적합하다고 판단되는 웹사이트만 접속할 수 있습니다. 자녀가 여러 명이라면 각 프로필마다 동일하게 설정해야 합니다. 이 방법은 100% 완벽하지는 않지만 콘텐츠 등급 기준으로 일부 웹사이트를 차단하는 데 유용하며, 무료 자녀 보호 소프트웨어를 함께 활용하는 것도 좋은 선택입니다.
7] PowerShell 활용하기
PowerShell 명령을 통해서도 특정 IP 주소나 웹사이트를 차단할 수 있습니다.
8] 애드온 및 확장 프로그램 활용하기
크롬과 파이어폭스 사용자라면 웹사이트를 차단해 주는 확장 프로그램을 설치할 수 있습니다. 확장 프로그램에 비밀번호를 설정해 두면 다른 사람이 임의로 설정을 변경하는 것도 막을 수 있습니다. 크롬에서는 BlockSite, Whitelist 같은 확장 프로그램이 대표적이며, 이러한 크롬 확장은 새로운 엣지(Chromium 기반)에서도 사용 가능합니다. 파이어폭스 사용자는 BlockSite 또는 Minimal Site Block을 이용해 보세요.
아쉽게도 Internet Explorer는 이런 전용 애드온이 없으므로, 인터넷 옵션의 제한된 사이트와 콘텐츠 어드바이저를 활용해야 합니다. 다만 전용 확장 프로그램만큼 강력하지는 않다는 점을 감안해야 합니다.
또한 URL Blocker는 사이트를 차단하는 데 도움이 되는 좋은 무료 도구입니다.
위 내용 외에 더 좋은 웹사이트 차단 방법을 알고 계시다면 댓글로 공유해 주세요. 게시물에 반영하겠습니다.
참고로, 보안을 위해 Windows 10에서 특정 프로그램을 화이트리스트에 등록하는 방법도 함께 알아두면 유용합니다.