스파이웨어와 사이버 범죄가 날로 증가하는 요즘, 개인 정보를 보호하는 일은 그 어느 때보다 중요해졌습니다. 이를 위한 핵심 단계 중 하나가 바로 구글 크롬(Google Chrome)에서 보안 DNS(Secure DNS)를 활성화하는 것입니다.
보안 DNS는 기술적으로 'DNS over HTTPS(DoH)'라고 불리는 기능으로, 웹 브라우저의 개인정보와 보안을 지켜주는 역할을 합니다. 하지만 보안 DNS가 정확히 무엇인지, 어떤 원리로 작동하는지, 크롬에서 어떻게 활성화하는지 궁금하신 분들이 많으실 겁니다. 이 글에서 이 모든 질문에 답해 드리겠습니다.
DNS란 무엇인가?
우리는 숫자와 문자로 이루어진 웹 주소를 통해 인터넷에 접속합니다. 브라우저 주소창에 "www.google.com" 같은 텍스트를 입력하면 해당 웹사이트로 이동할 수 있죠.
그런데 흥미로운 사실은, 이런 주소가 실제로 존재하지 않는다는 점입니다. 컴퓨터는 기본적으로 숫자만 다루기 때문에, 인터넷에 연결된 각 기기는 오직 숫자로만 구성된 IP 주소로 식별됩니다. 그렇다면 인터넷 브라우징은 어떻게 가능한 걸까요?
바로 도메인 네임 시스템(DNS) 덕분입니다. 쉽게 말해 DNS는 도메인 이름(예: google.com)과 해당 IP 주소를 연결해 주는 온라인 전화번호부와 같습니다. DNS 서버는 공개적으로 접근 가능하며, 웹 브라우저는 이를 통해 웹사이트의 정확한 IP 주소를 찾아냅니다.
기존 DNS는 왜 사이버 공격에 취약한가?
DNS 조회 과정의 문제점은 처음부터 보안이나 개인정보 보호를 고려해 설계되지 않았다는 것입니다. 능력만 있다면 해커는 브라우저가 보내는 DNS 요청을 가로채고, 거짓 정보로 응답할 수 있습니다.
그 결과 브라우저가 가짜 웹사이트로 유도되거나, 사용자의 검색 활동이 추적될 수 있습니다. 악의적인 인터넷 서비스 제공업체(ISP)도 같은 방식으로 민감한 데이터를 빼돌릴 수 있습니다.
해결책: DNS over HTTPS
해결책은 의외로 간단합니다. 바로 종단간 암호화(end-to-end encryption)입니다. 요즘 사용되는 HTTPS 프로토콜을 아시나요? 표준 HTTP 프로토콜을 개선한 HTTPS는 요청 자체를 암호화하기 때문에, 해커가 요청을 가로채더라도 정보를 추출할 수 없습니다.
DNS 요청에도 같은 방식의 보안을 적용할 수 있는데, 그것이 바로 구글 크롬의 'DNS over HTTPS'입니다. 크롬에서는 이 기능을 '보안 DNS'라고 부르며, 현재 웹 보안의 새로운 표준으로 빠르게 자리 잡고 있습니다.
다만 이 기능은 DNS 서버와 해당 웹사이트에도 의존한다는 점을 기억하세요. 안타깝게도 모든 ISP가 보안 DNS 서버를 제공하거나 암호화된 요청을 지원하지는 않습니다. 이런 경우에는 신뢰할 수 있는 커스텀 DNS 서버로 변경하는 것이 가장 좋은 선택입니다.
구글 크롬에서 보안 DNS 활성화하는 방법
처음 보안 DNS는 크롬의 실험적 기능이었기 때문에, 숨겨진 메뉴를 찾아 들어가야 활성화할 수 있었습니다. 하지만 지금은 구글 크롬의 일반 설정에 통합되어 누구나 손쉽게 사용할 수 있습니다.
- PC에서 보안 DNS를 활성화하려면 브라우저에서 새 탭을 열고, 우측 상단의 점 세 개(⋮) 버튼을 클릭합니다.
- 설정(Settings)을 연 후, 아래로 스크롤하여 개인정보 및 보안(Privacy and Security) 섹션으로 이동합니다.
- 보안(Security) 메뉴를 클릭합니다.
- 아래로 스크롤한 후 고급(Advanced)을 선택합니다. 여기서 브라우저의 보안 DNS를 켜고, 사용할 DNS 서버를 지정할 수 있습니다.
- 기본적으로 보안 DNS는 활성화되어 있을 것입니다. 하지만 이 설정은 ISP에 의존하기 때문에, 실제로 서비스가 제공될지는 장담할 수 없습니다. 따라서 더 안정적인 DNS 서비스로 변경하는 것이 좋습니다. 드롭다운 메뉴에서 Google Public DNS를 선택하세요.
브라우저에서 보안 DNS 작동 여부 테스트하기
브라우저에서 보안 DNS를 켜는 것만으로는 충분하지 않습니다. DNS 요청이 실제로 암호화되고 있는지 확인할 방법이 없다면, 내 보안 상태를 정확히 알기 어렵습니다.
특히 ISP에서 제공하는 DNS 서버를 사용 중이라면 더욱 주의가 필요합니다. 모든 인터넷 서비스 제공업체가 최신 표준을 완전히 지원하는 것은 아니기 때문에, 실제로는 보안 DNS 없이 작동하면서도 안전하다고 착각하게 될 수 있습니다.
다행히 브라우저가 보안 DNS를 사용하고 있는지 확인하는 방법은 간단합니다. 소프트웨어 설치 없이 DNS 요청의 보안 상태를 검증해 주는 온라인 도구가 여럿 있는데, 이 가이드에서는 Cloudflare의 온라인 도구를 사용해 보겠습니다.
- Cloudflare의 보안 검사 도구 페이지로 접속합니다.
- Check My Browser 버튼을 클릭하면 검사가 시작됩니다. 몇 초 만에 테스트가 완료되고, 결과가 화면 하단에 표시됩니다.
위 예시에서 볼 수 있듯이, 테스트 결과 보안 DNS가 감지되지 않았습니다. 이 경우 다른 보안 DNS 서버로 변경하거나 인터넷 서비스 제공업체에 문의하면 해결할 수 있습니다. Cloudflare DNS를 통해 크롬의 보안 DNS를 활성화한 후에는 녹색 체크 표시를 확인할 수 있었습니다.
보안 DNS는 꼭 필요한가?
해킹과 사이버 공격이 나날이 증가하는 만큼, 이에 대응하는 보안 조치도 함께 발전해야 합니다. 보안 DNS는 큰 변화 없이도 개인정보를 지킬 수 있는 가장 쉬운 방법 중 하나입니다.
브라우저의 DNS 설정은 사소해 보이지만, 인터넷 보안의 핵심 요소입니다. 악의적인 세력은 DNS 요청을 조작해 사용자의 활동을 추적하거나 위험한 사이트로 유도할 수 있습니다.
따라서 구글 크롬에서 보안 DNS를 활성화하고, 실제로 작동하는지 테스트까지 마치는 것이 필수적입니다.