Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

HTTPS는 개인정보 보호와 관련해 가장 큰 오해를 낳는 기술 중 하나입니다. 주소창에 작은 자물쇠 아이콘이 떠오르면 많은 분들이 '내 정보는 안전하다'고 믿지만, 실제로는 절반의 진실에 불과합니다.

HTTPS가 활성화되어 있어도 인터넷 제공업체(ISP)는 여러분의 온라인 활동에 대해 놀랄 만큼 상세한 그림을 그려낼 수 있습니다. 하지만 다행히도 대부분의 브라우저와 운영체제에 이미 내장된 기능 하나만 켜면, ISP와 대부분의 엿보는 시선으로부터 훨씬 자유로워질 수 있습니다. 설정에 필요한 시간은 단 몇 분이면 충분합니다.

DNS over HTTPS(DoH)는 여러분을 완전히 익명으로 만들어주지는 않지만, 평소 무심코 노출되던 가장 큰 개인정보 유출 경로 하나를 확실히 막아줍니다. 게다가 완전 무료입니다.

웹 서핑 중 ISP가 볼 수 있는 정보

HTTPS는 유용하지만 완전한 개인정보 보호는 아닙니다

인터넷 서비스 제공업체는 사용자와 인터넷 사이에 위치해 있습니다. 모든 웹사이트 요청, 모든 연결, 모든 데이터 패킷이 ISP가 관리하는 인프라를 통과하기 때문에, 이들은 사용자의 활동을 들여다볼 수 있는 특권적인 위치에 있습니다.

HTTPS가 트래픽의 내용을 보호해 주더라도, 기본 설정에서는 상당한 양의 메타데이터가 그대로 노출됩니다. 예를 들어 ISP는 사용자가 요청한 도메인, 접속한 IP 주소, 활동 시간 기록, 전송된 데이터의 양까지 확인할 수 있습니다.

다만 HTTPS 덕분에 구형 표준인 HTTP 때와 달리, 사용자가 정확히 어떤 페이지를 읽고 있는지는 알 수 없습니다. 비밀번호나 메시지의 내용도 볼 수 없습니다. 하지만 접속 목적지만으로도 무엇을 하고 있었는지 충분히 짐작할 수 있는 경우가 많습니다.

정확히 무엇을 보고 있는지는 몰라도, 어디에 접속했는지, 얼마나 오래 머물렀는지는 확실히 파악됩니다. 이런 정보들이 쌓이면 결국 특정한 프로필이 완성됩니다. 건강 관련 사이트를 자주 방문하면 아프거나 병이 있다고 추측할 수 있고, 데이팅 사이트에 오래 머문다면 말하지 않아도 알겠죠?

DNS over HTTPS가 나머지 부분을 보호합니다

거의 모든 것을 말이죠

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

개인정보를 흘려보내는 주범은 바로 DNS 요청입니다. 도메인 네임 시스템(DNS)은 인터넷의 전화번호부와 같은 역할을 합니다. makeuseof.com처럼 웹 주소를 입력하면, 기기가 해당 사이트에 연결하기 전에 그 도메인이 어떤 IP 주소에 해당하는지 DNS 서버에 먼저 물어봐야 합니다.

대부분의 기기는 기본값으로 ISP의 DNS 설정을 사용해 이 요청을 처리합니다. 그 결과, HTTPS나 개인정보 보호 확장 프로그램을 사용하고 있어도 인터넷 제공업체는 사용자의 행동을 그대로 볼 수 있습니다.

바로 이 지점에서 DNS over HTTPS(DoH)가 등장합니다. DoH는 DNS 요청을 암호화한 뒤, 일반 웹 트래픽과 동일한 보안 HTTPS 채널을 통해 전송합니다. ISP의 DNS 서버에 질의하는 대신, 브라우저가 Cloudflare, Google, Quad9, NextDNS 같은 신뢰할 수 있는 DNS 제공업체로 암호화된 연결 안에 질문을 감싸 보내는 방식입니다.

이 기능은 브라우저에만 국한되지 않습니다. 운영체제 차원에서 DoH를 활성화하면 시스템에서 이루어지는 모든 작업에 적용됩니다. 자세한 방법은 아래에서 다룹니다.

DoH로 전환하면 ISP가 온라인 생활을 들여다보던 창을 사실상 닫아버리는 셈입니다. 요청 자체가 암호화되어 엿볼 수 없게 됩니다. ISP는 사용자가 Cloudflare에 연결했다는 사실까지만 볼 수 있을 뿐, 개별 도메인 조회 내역은 확인할 수 없습니다.

늘 함정이 있는 법, 특히 개인정보 보호에서는요

DoH는 훌륭하지만 완전한 익명성은 아닙니다

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

네, 좋아 보이지만 현실은 있습니다. DNS over HTTPS는 익명성을 보장하지 않습니다. ISP는 여전히 사용자가 접속하는 IP 주소를 볼 수 있고, 많은 경우 해당 IP는 특정 서비스로 역추적될 수 있습니다. 트래픽 패턴, 접속 시점, 데이터량을 근거로 상당히 정확한 추측도 가능합니다.

그렇다고 DoH가 쓸모없다는 뜻은 아닙니다. 개인정보 보호는 여러 겹의 층으로 완성되는 영역이며, DoH는 그중 한 층입니다. 단독으로는 완벽하지 않지만, 다른 보호 장치와 함께 사용하면 매우 강력한 도구입니다.

또한 DoH는 프라이버시 외에도 여러 장점이 있습니다. 네트워크가 DNS 응답을 조작해 광고를 삽입하거나 특정 사이트를 차단하거나 트래픽을 다른 곳으로 돌리는 'DNS 하이재킹'을 방지해 줍니다. 같은 Wi-Fi에 접속한 다른 사람이 볼 수 있는 정보도 줄여주기 때문에, 공공장소의 무선 인터넷이나 호텔, 공유 네트워크를 자주 쓴다면 더욱 의미가 있습니다.

DNS over HTTPS 활성화, 생각보다 훨씬 간단합니다

드디어 반가운 소식입니다

다행히 DoH를 켜는 과정은 거의 모든 환경에서 매우 직관적입니다. 브라우저마다 명칭이 조금 다른데, Chrome과 Edge에서는 '보안 DNS', Firefox에서는 'DNS over HTTPS'라는 이름으로 불립니다.

요즘 브라우저 대부분이 Google의 Chromium 기반이라 설정 경로도 비슷합니다. Safari는 브라우저 수준에서는 DoH를 지원하지 않지만 macOS 자체 설정에서 사용할 수 있습니다. Chrome, Edge, Firefox, Opera, Vivaldi에서 모두 확인해 본 결과, 아래 세 단계로 해결됩니다.

  1. 브라우저를 열고 설정 메뉴로 이동합니다.
  2. 설정 검색창에 DNS를 입력합니다.
  3. 표시된 DNS 관련 항목을 찾아 보안 DNS 또는 DNS over HTTPS를 활성화합니다.

이제 브라우저의 DNS 요청은 암호화되어 전송 중에 아무도 엿볼 수 없습니다.

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

운영체제에서 DoH를 켜면 시스템 전체가 보호됩니다

한 걸음 더 나아가길 권합니다

앞서 운영체제 차원에서도 DoH를 켤 수 있다고 언급했습니다. 바로 여기서 진짜 마법이 일어납니다. OS 전체에 DoH를 적용하면 브라우저뿐 아니라 시스템에서 발생하는 모든 요청이 암호화됩니다.

시스템에 설치하는 VPN과 VPN 브라우저 확장 프로그램의 차이와 비슷합니다. 전자는 모든 트래픽을 보호하고, 후자는 브라우저만 보호하죠.

먼저 DoH를 지원하는 신뢰할 수 있는 DNS 제공업체를 선택해야 합니다. 저는 Quad9을 기본으로 사용하고 Cloudflare를 백업으로 두는 조합을 추천합니다. 참고로 주요 제공업체의 DNS 주소는 다음과 같습니다.

  • Cloudflare: IPv4 — 1.1.1.1 / 1.0.0.1, IPv6 — 2606:4700:4700::1111 / 2606:4700:4700::1001
  • Quad9: IPv4 — 9.9.9.9 / 149.112.112.112, IPv6 — 2620:fe::fe / 2620:fe::9

이제 운영체제의 인터넷 연결 설정으로 이동하면 됩니다.

Windows 11에서 DNS 설정 변경하기

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

  1. Win + X를 눌러 파워 유저 메뉴를 열고 네트워크 연결을 선택합니다.
  2. 고급 네트워크 설정으로 들어간 뒤, 사용 중인 네트워크 어댑터(Wi-Fi 또는 이더넷)를 선택합니다.
  3. 추가 어댑터 옵션 옆의 드롭다운에서 편집을 선택합니다.
  4. 인터넷 프로토콜 버전 4(TCP/IPv4)를 선택하고 속성을 클릭합니다. '다음 DNS 서버 주소 사용'을 선택한 뒤 위 목록에서 원하는 제공업체의 IP 주소를 입력하고 확인을 눌러 저장합니다.
  5. 같은 방식으로 인터넷 프로토콜 버전 6(TCP/IPv6)의 속성에서도 IPv6 DNS 주소를 입력하고 확인을 눌러 저장합니다.

설정을 마쳤다면 창을 닫고 바로 웹 서핑을 시작할 수 있습니다.

macOS에서 DNS 설정 변경하기

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

  1. 시스템 설정(환경설정)을 엽니다.
  2. 네트워크 > 고급으로 이동합니다.
  3. DNS 탭을 선택합니다.
  4. Windows와 달리 창 왼쪽 하단의 +, - 버튼으로 DNS 서버를 자유롭게 추가·삭제할 수 있습니다. + 버튼을 누른 뒤 원하는 제공업체의 IP 주소를 입력하면 됩니다.

설정을 저장하면 새 DNS 제공업체가 즉시 적용됩니다.

Linux에서 DNS 설정 변경하기

Linux는 배포판이 매우 다양해 DNS 변경 방법도 천차만별이며, GUI와 명령줄 두 가지 경로가 모두 존재합니다. 모든 배포판을 일일이 설명하기는 어렵습니다. GNOME, KDE 환경이나 터미널을 이용한 DNS 변경 방법, Ubuntu에서의 설정 방법을 각각 참고하시길 권합니다.

ISP가 내 검색 기록을 추적하지 못하게 막는 방법, 이 설정 하나면 충분합니다

익명은 아니지만, 없는 것보다 훨씬 낫습니다

DoH를 켜는 데 걸리는 시간은 고작 몇 분이지만, 얻는 프라이버시 향상은 상당합니다. 브라우저에서만 켜도 의미가 있지만, 온라인 검색 기록과 DNS 요청 보호를 진지하게 생각한다면 운영체제 차원까지 활성화할 것을 권합니다.

물론 트레이드오프도 있습니다. DNS 암호화는 분명 유용하지만, 결국 신뢰를 ISP에서 다른 제3자로 옮기는 셈이라는 지적도 있습니다. 근본 문제를 해결하는 게 아니라 문제를 넘기는 것이라는 시각도 있죠.

하지만 저는 다르게 생각합니다. 결국 DNS over HTTPS는 누구나 부담 없이 선택할 수 있는, 가장 간단하면서도 실질적인 프라이버시 보호 방법입니다.