Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

VPN을 써도 익명성이 깨진다? DNS 누수의 원인과 완벽하게 막는 방법

온라인에서 익명성을 유지하려는 사람들에게 VPN은 가장 간단한 해결책입니다. 클릭 한두 번이면 IP 주소, 인터넷 서비스 제공업체(ISP), 위치 정보를 방문하는 모든 사이트와 연결을 감시하려는 눈으로부터 숨길 수 있죠. 하지만 DNS 누수(DNS Leak)가 발생하면 VPN의 존재 이유 자체가 무색해질 수 있습니다. 이번 글에서는 DNS 누수가 무엇인지, 어떻게 진단하고 막을 수 있는지 하나씩 살펴보겠습니다.

본격적으로 들어가기 전에 짚고 넘어갈 점: DNS 누수는 ISP가 내 검색 기록을 감시하는 것이 걱정될 때 문제가 되는 사안입니다. 국가 기관의 감청 등 다른 형태의 디지털 감시와는 별개의 문제라는 점을 기억하세요.

DNS 누수란 무엇일까?

DNS(도메인 네임 시스템)는 URL(예: www.makeuseof.com)과 IP 주소(예: 54.221.192.241)를 연결해 주는 시스템입니다. 브라우저로 웹사이트에 접속하면 입력한 URL이 DNS 서버로 전송되고, 해당 서버는 올바른 IP 주소로 안내해 줍니다. 인터넷이 작동하는 데 필수적인 핵심 장치 중 하나죠.

VPN을 써도 익명성이 깨진다? DNS 누수의 원인과 완벽하게 막는 방법

문제는 DNS 서버가 보통 ISP에서 지정된다는 점입니다. 즉, 서버에 요청을 보낼 때마다 ISP가 내 온라인 활동을 감시하고 기록할 수 있습니다. VPN을 사용하면 DNS 요청이 브라우저에서 ISP로 직접 전송되는 것이 아니라 VPN을 거쳐 익명의 DNS 서버로 향해야 하며, 이렇게 동작해야 ISP가 내 연결을 엿볼 수 없습니다.

그런데 안타깝게도 가끔 브라우저가 VPN 설정 여부를 무시하고 DNS 요청을 ISP로 곧장 보내는 경우가 있습니다. 이것이 바로 'DNS 누수'입니다. 겉으로는 익명성이 유지되고 온라인 감시로부터 안전하다고 착각하기 쉽지만, 실제로는 아무런 보호를 받지 못하고 있는 상태입니다.

당연히 좋은 상황은 아니겠죠. 이제 DNS 누수를 진단하고 차단하는 방법을 알아보겠습니다.

DNS 누수 진단하기

컴퓨터가 기본 설정대로 작동하며 DNS 요청을 VPN의 DNS 서버로 우회시키고 있지 않다면, 겉으로는 아무렇지 않아 보입니다. 따라서 누수 테스트를 직접 돌려봐야 합니다. 다행히 주소를 외우기 쉬운 사이트가 있습니다. 바로 www.dnsleaktest.com입니다.

VPN을 써도 익명성이 깨진다? DNS 누수의 원인과 완벽하게 막는 방법

사이트에 접속한 뒤 'Standard test(표준 테스트)' 버튼을 클릭하면 됩니다. 감시가 특히 걱정된다면 좀 더 꼼꼼하지만 시간이 조금 더 걸리는 'Extended test(확장 테스트)'를 선택해도 좋습니다. 결과 페이지에 내 국가와 실제 ISP가 표시된다면, ISP가 내 연결을 감시할 수 있다는 뜻입니다. 이는 분명 좋지 않은 신호죠.

DNS 누수 막는 방법

누수를 진단했다면 이제 어떻게 해야 할까요? DNS 누수를 차단하고 재발을 예방할 수 있는 몇 가지 방법을 소개합니다. 가장 간단한 것부터 시작해 보죠.

1. DNS 서버 변경

기본 DNS 서버가 ISP에서 할당한 것이라면, 온라인 활동을 들여다보지 못하게 하는 가장 쉬운 방법 중 하나는 DNS 서버를 변경하는 것입니다. DNS 누수가 걱정되지 않더라도 기본 DNS를 교체하면 인터넷 속도가 개선되는 경우가 많아 시도해 볼 만합니다.

VPN을 써도 익명성이 깨진다? DNS 누수의 원인과 완벽하게 막는 방법

아래 DNS 서버들은 안정적으로 운영되고 있으며 높은 성능과 보안성을 제공합니다:

  • OpenDNS — 기본: 208.67.222.222 / 대체: 208.67.222.220
  • Comodo Secure DNS — 기본: 8.26.56.26 / 대체: 8.20.247.20
  • Google Public DNS — 기본: 8.8.8.8 / 대체: 8.8.4.4

운영체제별 DNS 설정 변경 방법은 OS 네트워크 설정 또는 어댑터 옵션에서 'DNS 서버 주소' 항목을 찾아 위 주소를 입력하면 됩니다.

2. DNS 누수 방지 기능이 있는 VPN 사용

일부 VPN에는 DNS 요청이 ISP로 새어 나가지 않도록 감시하고 차단하는 기능이 내장되어 있습니다. 내 VPN에 이런 보호 기능이 있는지 확인하려면 설정 메뉴를 열어 'DNS 누수 방지(Leak Protection)' 옵션이 있는지 살펴보세요.

BestVPNz.com에 따르면 Private Internet Access, TorGuard, VPNArea, PureVPN, ExpressVPN, VPN.AC, LiquidVPN 등이 해당 기능을 제공합니다. 참고로 최근의 주요 VPN 서비스 대부분은 DNS 누수 방지를 기본 옵션으로 포함하고 있습니다. 이런 VPN을 사용 중이라면 설정이 올바르게 적용되어 있는지 반드시 확인하고, 해당 기능이 없는 서비스라면 ISP 감시가 걱정되는 상황에서는 다른 VPN으로 바꾸는 것을 고려해 볼 만합니다.

3. VPN 모니터링 소프트웨어 활용

일부 VPN 모니터링 소프트웨어 역시 DNS 누수를 잡아주는 기능을 지원합니다. VPNCheck 프로 버전이 대표적이며, OpenVPN을 사용한다면 OpenVPN Watchdog도 도움이 됩니다.

VPN을 써도 익명성이 깨진다? DNS 누수의 원인과 완벽하게 막는 방법

다만 이 방식은 대부분 유료 소프트웨어에만 포함되어 있어 일반적인 선택지는 아닙니다. 이미 VPN 연결의 완전한 보안을 위해 모니터링 프로그램을 함께 사용 중이라면 고려해 볼 만한 방법입니다.

4. Teredo 비활성화

Teredo는 윈도우 기반 기술로, 쉽게 말해 IPv4와 IPv6라는 두 IP 프로토콜 사이의 통신을 가능하게 해 줍니다. 두 프로토콜은 모두 인터넷에 존재하며, 어떤 환경에서는 Teredo 같은 터널링 기술이 필요하기도 합니다(구체적인 원리는 다소 복잡하니 위키백과의 Teredo 터널링 문서를 참고하세요). 하지만 Teredo는 때때로 DNS 누수를 유발할 수 있으므로, VPN 사용 환경에서는 비활성화하는 편이 안전합니다.

Teredo를 비활성화하려면 명령 프롬프트를 관리자 권한으로 실행한 뒤 다음 명령어를 입력하세요:

netsh interface teredo set state disabled

나중에 다시 활성화해야 한다면 아래 명령어를 사용하면 됩니다:

netsh interface teredo set state type=default

보너스: 보안 DNS(DoH) 활용

최신 브라우저는 HTTPS 기반 DNS(DoH)를 지원해 DNS 요청 자체를 암호화할 수 있습니다. 크롬·엣지·파이어폭스 설정에서 '보안 DNS(Secure DNS)' 옵션을 켜두면 ISP가 DNS 조회 내용을 보기 어렵게 만들어 추가적인 보호 효과를 얻을 수 있습니다.

DNS 누수, 미리 막아 두자

VPN을 사용 중이라면 DNS 누수로 인해 스스로 생각하는 것보다 많은 정보가 노출되고 있을 수 있습니다. 위에서 소개한 방법으로 누수 여부를 먼저 확인하고, 발견된다면 즉시 막아 두는 것이 좋습니다.

위에서 소개한 DNS 누수 진단 또는 차단 방법을 직접 사용해 보신 경험이 있나요? 더 나은 팁이 있다면 댓글로 공유해 주세요!

이미지 출처: Shutterstock (Leaky faucet, United States network night map, Various connections implying a world map, Businesswoman with magnifier glass)