인터넷에 안전하고 프라이빗하게 연결해야 할 필요성이 그 어느 때보다 커지고 있습니다. 전 세계 정부, ISP(인터넷 서비스 제공업체), 대기업들이 여러분의 검색 기록을 훔쳐보려 하기 때문에, VPN은 자신을 보호할 수 있는 훌륭한 방법입니다. 하지만 모든 기술이 그렇듯이, 올바른 VPN 업체를 선택하려면 먼저 알아야 할 전문 용어들이 많습니다.
이 글에서는 어렵고 복잡한 설명 없이 핵심 용어를 쉽게 정리해 드립니다. 이를 통해 VPN 가입 시 무엇을 신청하는 것인지, 그 이면의 기술이 어떻게 작동하는지 정확히 이해할 수 있을 것입니다.
가상 사설망(VPN)
인터넷에 연결하면 기기는 ISP에 접속하여 정보를 요청합니다. 이때 잠재적인 문제점은 ISP가 인터넷에서 수행하는 모든 활동을 열람할 수 있다는 것입니다.
가상 사설망(VPN)은 별도의 VPN 서버와의 연결을 생성합니다. 연결된 상태에서 정보를 요청하면 ISP가 볼 수 있는 것은 VPN 서버로의 연결뿐입니다. 덕분에 ISP로부터 데이터를 보호할 수 있을 뿐만 아니라, VPN 서버의 IP 주소에 위치한 것처럼 보이게 됩니다.
OpenVPN
OpenVPN은 VPN 연결을 생성하고 열어주는 오픈소스 소프트웨어입니다. 오픈소스이기 때문에 VPN 업체들이 가장 많이 사용하는 애플리케이션 중 하나입니다. OpenSSL 라이브러리를 활용해 별도 설정 없이 256비트 암호화를 제공하기 때문에 가장 안전한 VPN 구현 방식 중 하나로 널리 평가받고 있습니다.

많은 VPN 업체는 자체 소프트웨어를 개발하는 대신, OpenVPN을 다운로드하도록 안내한 후 해당 소프트웨어에 자사의 연결 설정을 적용하도록 합니다. OpenVPN 표준은 대부분의 운영체제에 기본 탑재되어 있지 않기 때문에 서드파티 애플리케이션이 필요합니다.
L2TP/IPsec
L2TP(Layer 2 Tunneling Protocol)는 일반적으로 IPsec 암호화와 함께 사용되는 VPN 프로토콜입니다. OpenVPN과 달리 L2TP는 대부분의 운영체제에 내장되어 있어 설정이 매우 쉽습니다. L2TP는 원격 서버와의 VPN 연결을 설정하지만, IPsec 없이는 데이터가 암호화되지 않아 여전히 가로채일 위험이 있습니다.
두 가지 별도의 작동 과정이 필요하기 때문에 OpenVPN만큼 널리 사용되지는 않습니다. 여기에 NSA(미국 국가안보국)가 불런(Bullrun) 작전의 일환으로 IPsec 암호화를 해독했을 가능성이 있다는 주장까지 더하면, OpenVPN 기반의 VPN을 선택하는 편이 더 안전합니다.
암호화(Encryption)
암호화는 알고리즘을 사용해 데이터를 무작위 문자열처럼 보이는 형태로 변환하는 기술입니다. 기본적으로 인터넷상의 데이터는 암호화되어 있지 않은 경우가 많습니다. 다만 일부 사이트는 HTTPS 연결을 제공하여 사용자와 사이트 간 데이터를 암호화합니다.
VPN 사용의 주요 장점 중 하나는 제3자가 인터넷 트래픽을 볼 수 없도록 만드는 것입니다. 이를 위해서는 데이터가 ISP를 거쳐 VPN 서버로 전달되기 전에 암호화되어야 하며, 이 역할은 IPsec 또는 OpenVPN이 담당합니다. 일부 VPN 업체는 데이터가 두 개의 별도 VPN 서버를 거치며 각 단계에서 암호화되는 '이중 암호화' 기능까지 제공합니다.
지역 스푸핑(Geo-Spoofing)
접속 위치에 따라 이용할 수 있는 콘텐츠가 달라집니다. 넷플릭스 카탈로그는 국가별로 다르며, BBC iPlayer 같은 서비스는 영국에서만 이용할 수 있습니다. 이러한 서비스를 이용하려면 다른 지역에 있는 것처럼 보여야 하는데, 이렇게 지역 제한을 우회하는 것을 '지역 스푸핑'이라고 합니다.

여러 국가에 서버를 운영하는 VPN 업체를 선택하면 지역 스푸핑이 훨씬 수월합니다. 또한 해외 여행 중에도 자국 서비스를 이용할 수 있도록, 자신의 국가에 서버가 있는지 미리 확인해 두는 것도 좋은 방법입니다.
사용 로그(Usage Logs)
VPN 업체들은 흔히 로그를 수집하지 않는 '무로그(logless) VPN'이라고 홍보합니다. 로그의 정의에 대한 공식 표준은 없지만, 업체들이 말하는 로그는 보통 사용 로그를 의미합니다. VPN을 사용하면 인터넷 검색 기록을 ISP로부터 숨기고 VPN 서버를 통해 전달할 수 있습니다.

VPN 업체는 ISP가 아니거나 아예 다른 국가에 기반을 두고 있을 수 있지만, 여전히 모든 활동을 기록할 가능성이 있습니다. 이를 막으려면 무로그 VPN을 선택하면 됩니다. 다만 무로그에 대한 표준 정의가 없어 업체마다 의미가 다를 수 있으므로, 반드시 서비스 약관을 꼼꼼히 읽어보고 확실하지 않으면 직접 문의하는 것이 좋습니다.
연결 로그(Connection Logs)
사용 로그와 달리 연결 로그는 사용자가 무엇을 했는지가 아니라 활동에 관한 메타데이터를 저장합니다. 연결 시간, 연결 유지 기간, 접속한 서버 등의 정보가 여기에 해당합니다. 정상적인 서비스를 제공하려면 어느 정도의 연결 로깅이 불가피하며, 일부 업체는 서비스 유지와 문제 해결을 위해 필요한 최소한의 기간 동안만 연결 로그를 보관합니다.
DNS 누출(DNS Leak)
브라우저 주소창에 웹사이트를 입력하면 요청이 DNS(도메인 이름 시스템) 서버로 전송되어 URL(예: www.makeuseof.com)을 IP 주소(예: 54.221.192.241)로 변환합니다. 기본 DNS 서버는 ISP가 관리하므로, ISP는 서버로 보내는 모든 요청을 열람하고 기록할 수 있습니다.
VPN을 사용하면 트래픽이 VPN의 DNS 서버로 라우팅되어야 하지만, 때로는 브라우저가 이를 무시하고 요청을 ISP로 보내기도 합니다. 이것이 바로 'DNS 누출'이며, VPN 사용으로 얻는 익명성을 심각하게 위협할 수 있습니다.
동시 접속(Simultaneous Connections)
현대 디지털 시대에는 하나의 기기만으로 인터넷을 사용하는 경우가 드뭅니다. 모든 기기를 보호하려면 각각 VPN에 연결해야 하는데, 일부 VPN은 동시에 연결할 수 있는 기기 수를 제한합니다. 여러 기기를 동시에 연결하는 것이 중요하다면 VPN 업체의 동시 접속 허용 대수 정책을 반드시 확인하세요.
킬 스위치(Kill Switch)
네트워크는 완벽하지 않으며 언제든 중단될 수 있습니다. VPN 연결이 끊기는 순간 특정 애플리케이션을 자동으로 종료하는 기능이 바로 '킬 스위치'입니다.

일부 VPN은 VPN 장애 발생 시 들어오고 나가는 모든 인터넷 트래픽을 차단하는 '인터넷 킬 스위치' 기능까지 제공합니다. 모든 VPN 업체가 킬 스위치를 지원하는 것은 아니므로, 구독 전에 해당 기능 포함 여부를 반드시 확인하세요.
마무리: 이제 VPN을 고를 준비 완료
이제 전문 용어에 얽매이지 않고 최적의 VPN을 선택할 준비가 되셨을 것입니다. 무료 VPN, 프라이버시 중심의 무로그 VPN, 지역 스푸핑용 VPN 등 선택지는 다양하며, ExpressVPN 같은 인기 서비스도 좋은 예입니다. 다만 VPN이 생각만큼 완벽하게 안전하지 않을 수 있다는 점은 항상 염두에 두세요.
이 중에서 이미 알고 계셨던 용어는 무엇인가요? 빠진 용어가 있다고 생각하시나요? VPN을 조사하는 데 자신감이 생기셨나요? 아래 댓글로 의견을 남겨주세요!