Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

Obfsproxy란 무엇인가? 검열과 감시를 우회하는 트래픽 위장 기술 완벽 가이드

인터넷 트래픽 암호화는 프라이버시와 보안을 확보하기 위한 첫걸음입니다. 일반 HTTPS를 사용하는지, VPN을 신뢰하는지, 아니면 익명성을 위해 Tor 네트워크에 접속하는지에 따라 웹을 얼마나 자유롭게 탐색할 수 있는지가 달라집니다.

하지만 여러분의 프라이버시와 보안 장치가 역으로 차단 대상이 된다면 어떻게 해야 할까요?

이번 글에서는 Tor 프로젝트의 도구 중 하나가 어떻게 엄격한 검열과 감시를 우회하는 데 도움을 주는지 소개합니다.

암호화된 웹 트래픽의 약점

웹 트래픽 암호화는 더 이상 새로운 개념이 아닙니다. 요즘 대부분의 웹사이트는 HTTPS로 통신하며 유효한 SSL 인증서를 갖추어 사용자의 개인 정보와 금융 정보를 보호하고 있습니다.

그러나 대부분의 암호화 통신 프로토콜이 거의 뚫을 수 없다고 해도, 여전히 식별되고 차단될 수 있습니다. 예를 들어 ISP나 정부는 VPN 사용을 전면 금지하고 VPN 서버로 향하는 모든 트래픽을 차단할 수 있습니다. 실제로 전 세계 여러 지역에서 Tor 네트워크를 경유하는 트래픽에 대해 같은 조치가 이루어지고 있습니다.

문제는 사용자에게 암호화된 트래픽 사용을 그만두라고 요구하는 것이 아닙니다. 최소한 로그인 자격 증명, 특히 비밀번호를 보호하려면 HTTPS가 필요하기 때문입니다. 그렇다면 가상 터널링과 트래픽 암호화를 포기하는 대신, 이를 평범한 HTTPS 트래픽처럼 위장할 수는 없을까요?

Obfsproxy란 무엇인가?

Obfsproxy는 네트워크 모니터링 도구에 보이는 온라인 트래픽의 모습을 위장하기 위해 만들어진 Tor 하위 프로젝트입니다. 이름은 'obfuscate proxy(난독화 프록시)'의 줄임말로, 웹 트래픽이 프록시를 경유한다는 사실을 숨기거나 가린다는 의미를 담고 있습니다.

그러나 Obfsproxy는 단순히 Onion 브라우저에 덧붙여진 부수적인 프로젝트가 아닙니다. 일부 지역에서는 인터넷에 자유롭게 접속하고 사용하기 위한 필수 도구입니다.

Tor는 트래픽을 여러 엔드포인트를 거쳐 라우팅할 때 SSL 통신 프로토콜을 사용합니다. SSL 트래픽을 차단하면 정부와 ISP는 사용자가 Tor 네트워크를 사용하지 못하도록 막을 수 있습니다. 2011년 2월 이란에서 실제로 이런 일이 벌어져 수천 명의 이란인이 Tor 네트워크를 아예 사용할 수 없게 되었습니다.

Tor 트래픽을 숨기는 한 가지 방법으로 VPN 위에서 Tor를 사용하는 방식(Tor over VPN)이 있지만, 이는 인터넷 속도를 크게 떨어뜨립니다. 게다가 VPN이 금지되어 있거나 엄격하게 규제되는 지역에 산다면 현실적인 선택지가 되기 어렵습니다.

Obfsproxy는 웹 트래픽—SSL, VPN, Tor를 통해 전송되는 트래픽 모두—을 HTTPS 암호화 층으로 감싸서 일상적인 온라인 활동처럼 보이게 만듭니다.

Obfsproxy는 어떻게 작동할까?

Obfsproxy(또는 다른 트래픽 위장 기술)의 작동 원리를 이해하려면 먼저 그것이 상대하는 대상을 알아야 합니다.

DPI(Deep Packet Inspection, 심층 패킷 검사)는 네트워크를 통해 이동하는 데이터를 검사하는 데이터 처리 방식입니다. Wireshark나 Glasswire 같은 각종 네트워크 모니터링 도구에서 이런 알고리즘을 찾아볼 수 있습니다.

DPI는 네트워크 트래픽을 복호화할 수는 없지만, 데이터 패킷이 외부로 노출하는 단서들을 분석할 수 있습니다. 이를 통해 SSL, HTTPS, 비트토렌트, VPN 등 트래픽의 암호화 유형을 판별합니다.

DPI와 네트워크 모니터링 도구가 반드시 감시 목적으로만 쓰이는 것은 아닙니다. 경우에 따라 이런 도구들은 직접 개입해 사이버 공격을 막거나 의심스러운 서버로의 연결을 차단하기도 합니다.

DPI를 완전히 피할 수는 없지만, 트래픽을 들키지 않게 숨기는 것은 가능합니다. 정책에 따라 Tor부터 VPN, 심지어 자체 호스팅 프록시까지 무엇이든 차단 대상이 될 수 있습니다. Obfsproxy가 하는 일은 바로 초고보안 익명 브라우징을 일상적인 웹 서핑처럼 보이게 만드는 것입니다.

그렇다면 Obfsproxy도 탐지되고 차단될 수 있지 않을까?

흔적 없이 암호화 계층을 추가하는 것은 생각보다 까다로운 일입니다. 하지만 Obfsproxy는 다릅니다. 개발자들은 흔적을 남기지 않으면서 Tor 트래픽 주위에 래퍼(wrapper)를 씌우는 데 성공했습니다.

추가 난독화 암호화에 사용되는 핸드셰이크에는 식별 가능한 바이트 패턴이 없습니다. 네트워크 감시자에게 변화를 알리지 않은 채 암호화된 통신을 설정합니다.

그럼에도 Obfsproxy는 Tor 트래픽의 한 측면만 가릴 뿐입니다. 통신 타이밍, 트래픽 양, 데이터 패킷의 부차적 특성 같은 다른 단서들은 고급 DPI가 여전히 탐지하고 차단할 수 있습니다.

Obfsproxy는 어디에서 사용할 수 있나?

Obfsproxy는 Tor 네트워크의 수정본이 아니라 별도의 추가 요소입니다. 덕분에 Tor에 근본적인 변경을 가하지 않고도 비교적 수월하게 설계하고 배포할 수 있었습니다.

하지만 동시에 이는 Tor 트래픽 난독화가 Tor 외의 환경에서도 활용될 수 있다는 뜻이기도 합니다. 예를 들어 VPN 연결을 직접 커스터마이징하고 싶다면 OpenVPN 및 WireGuard 프로토콜과 함께 Obfsproxy를 사용할 수 있습니다. 다만 VPN 앱과 서버 양쪽 모두에 Obfsproxy를 구성해야 하므로 작업이 복잡하지만, 그만한 가치는 충분합니다.

Obfsproxy의 대안들

Obfsproxy는 중국, 이란 같은 나라의 감시망을 피해 Tor 트래픽을 숨기기 위해 특별히 개발되었지만, 난독화 기술 자체는 Obfsproxy를 넘어 더 넓게 발전해 왔습니다.

대표적인 예가 Stunnel입니다. 1990년대부터 존재해 온 오픈소스 난독화 기술로, Obfsproxy와 마찬가지로 SSL/TLS 트래픽을 일반 HTML 트래픽처럼 위장할 수 있습니다. 또한 암호화 수준을 낮추지 않고도 기본적으로 SSL/TLS를 지원하지 않는 서버와 안전하게 통신할 수 있게 해줍니다.

순수하게 검열 회피만을 목적으로 한다면, 2012년에 중국의 인터넷 검열과 방화벽을 우회하기 위해 만들어진 Shadowsocks가 있습니다. Stunnel과 Obfsproxy와 달리 Shadowsocks는 VPN 없이 단독으로 사용할 수 있다는 장점이 있습니다.

바로 사용할 수 있는 위장 기능

복잡한 설정 과정을 직접 진행하기 어렵거나 기술적인 지식이 부족하다면, 몇몇 상용 VPN을 통해 트래픽 위장 기능을 손쉽게 이용할 수 있습니다.

예를 들어 Surfshark의 카무플라주(Camouflage) 모드는 TCP 또는 UDP 방식의 OpenVPN 프로토콜을 활용해 트래픽을 위장합니다. OpenVPN XOR 스크램블은 좀 더 단순한 방식으로 각 데이터 비트의 값을 치환합니다. 연결 속도에는 거의 영향을 주지 않지만, 방식이 단순한 만큼 특히 고급 차단 기술 앞에서는 항상 효과적이지 못할 수 있습니다.

또 다른 선택지는 Mullvad VPN입니다. WireGuard 프로토콜을 통해 Tor의 Obfsproxy와 연동되지만, 시중의 다른 VPN보다 가격이 다소 비싸고 기술적인 이해도를 요구합니다.

온라인 자유를 둘러싼 전쟁

정부 검열이든, 참견 many ISP든, 스트리밍 서비스든, 여러분이 데이터를 암호화하지 못하게 하려는 세력은 언제나 존재합니다. 난독화 기술에 대한 필요성은 특정 국가의 언론인과 인권 운동가에서 시작해 이제 일반 인터넷 사용자에게까지 확대되었습니다.

다행히 기술 기업들도 빠르게 적응하고 있습니다. 이제 상당수 VPN이 내장형 트래픽 위장 모드를 제공하며, 온라인에는 프라이버시와 보안을 스스로 관리할 수 있도록 돕는 튜토리얼이 넘쳐납니다.