재택근무와 원격 접속이 보편화되면서 해커들의 공격 방식도 한층 더 교묘해지고 있습니다. 공공장소의 무료 Wi-Fi 확산은 ISP(인터넷 서비스 제공업체)가 제공하는 연결에 심각한 보안 취약점을 만들어냈으며, 개인 PC와 기업 네트워크를 겨냥한 사이버 공격과 랜섬웨어 피해가 급증하면서 온라인에 저장된 데이터의 기밀성마저 위협받고 있습니다.
더욱 놀라운 점은 요즘 해커들이 사용자의 시스템에 직접 침입하지 않아도 된다는 사실입니다. 인터넷 네트워크만 뚫으면 사용자를 악성 웹사이트로 유도해 시스템 전체와 브라우저 활동을 감염시킬 수 있기 때문입니다. 그 대표적인 공격 수단 중 하나가 바로 DNS 누수(DNS Leak)입니다.
이 글에서는 DNS 누수가 무엇인지, 네트워크에서 어떤 징후가 나타나는지, 그리고 이를 확인하고 예방하는 방법까지 자세히 알아보겠습니다.
DNS란 무엇인가?

DNS(Domain Name System, 도메인 네임 시스템)는 사용자가 브라우저로 방문하는 웹사이트의 도메인 주소와 IP 주소를 짝지어 저장하는 일종의 거대한 데이터베이스입니다. 브라우저에 웹사이트 URL을 입력해도 ISP는 도메인 이름만으로는 해당 사이트에 직접 연결해 줄 수 없습니다. 브라우저와 웹사이트 서버 간에 통신이 이루어지려면 반드시 해당 사이트의 IP 주소가 필요합니다.
복잡한 IP 주소를 일일이 외울 수는 없기 때문에, ISP는 DNS 서버를 통해 사용자가 방문하려는 웹사이트의 IP 주소를 관리합니다. DNS 서버가 자동으로 도메인 이름과 IP 주소를 매칭해 주기 때문에 우리는 편리하게 웹사이트에 접속할 수 있는 것입니다.
내가 사용 중인 DNS 서버는?
엄밀히 말해 사용자가 직접 운영하는 DNS 서버는 없습니다. DNS 서버는 인터넷 서비스 제공업체(ISP)가 소유하고 있으며, 사용자의 Wi-Fi 공유기는 DNS 요청이 DNS 서버에 도달한 뒤 웹사이트로 전달되는 통로 역할을 합니다.
현재 내 기기가 어떤 DNS 서버를 통해 웹사이트의 IP 주소를 가져오는지 확인하려면 What's My DNS Server? 같은 웹사이트를 방문해 보면 됩니다.
DNS 누수란 무엇인가?

문제는 이러한 DNS 서버가 사이버 공격에 취약하다는 점입니다. 공격자에게 사용자의 브라우저 활동과 관련된 개인 정보가 노출될 수 있으며, ISP 입장에서는 애초에 모든 정보가 보이는 상태이므로 보안성은 더욱 떨어집니다.
때때로 해커들은 기기가 ISP로 보내는 DNS 요청을 몰래 엿보거나, DNS 서버의 보안을 뚫어 사용자의 브라우저 활동 정보를 빼내려 합니다. 이처럼 데이터가 외부로 유출되는 상황을 바로 DNS 누수라고 부릅니다.
DNS 누수가 발생하는 5가지 원인
DNS 누수는 여러 가지 이유로 발생할 수 있습니다. 대표적인 원인들을 하나씩 살펴보겠습니다.
1. 네트워크 설정 문제
인터넷에 연결할 때는 하나의 안정적인 연결을 사용하는 것이 좋습니다. 연결이 잠시 끊겼다가 새로운 연결이 설정되는 과정에서 IP 주소가 변경되곤 하는데, 이때 VPN을 사용 중이라 하더라도 ISP의 DNS 서버에 연결될 수 있습니다. IP가 갑자기 바뀌면 VPN이 정상 작동하지 않아 해커가 연결에 침입해 정보를 탈취할 위험이 커집니다.
2. IPv6 누수

111.111.111.111처럼 세 자리 숫자 4개 조합으로 이루어진 주소를 IPv4라고 합니다. 하지만 현재 인터넷은 숫자와 문자를 포함할 수 있는 네 자리 코드 8개 조합의 IPv6 주소 체계로 점차 전환되고 있습니다.
대부분의 경우 아직 IPv4 주소만 가진 웹사이트에 IPv6 요청을 보내면 연결 보안에 허점이 생길 수 있습니다. 심지어 VPN을 사용 중이라도, 해당 VPN이 IPv6 연결 보안을 명시적으로 지원하지 않으면 IPv6 요청은 VPN 암호화를 그대로 우회해 버립니다.
3. 투명 DNS 프록시(Transparent DNS Proxy)
VPN은 사용자의 연결을 ISP의 DNS 서버에 도달하기 전에 제3의 서버를 경유시켜 실제 IP 주소를 가려 줍니다. 덕분에 ISP가 사용자의 데이터나 온라인 활동을 수집·감시하는 것도 막을 수 있습니다. 그런데 일부 ISP는 별도의 프록시 서버를 이용해 사용자의 요청과 웹 트래픽을 다시 자신들의 서버로 되돌립니다. 이런 방식으로 ISP가 의도적으로 DNS 누수를 유발해 사용자 정보를 수집하는 사례도 적지 않습니다.
4. 윈도우 '스마트 멀티홈드 네임 리졸루션' 기능
'스마트 멀티홈드 네임 리졸루션(Smart Multi-Homed Name Resolution)'은 Windows 8부터 도입된 기능입니다. ISP 서버가 응답하지 않을 때 다른 비표준 서버에도 연결을 시도할 수 있게 해 주는데, Windows 10에서는 이 기능이 한 단계 더 나아가 응답이 가장 빠른 서버라면 어디든 DNS 요청 응답을 받아들이도록 동작합니다. 사용자의 IP가 여러 서버에 노출될 수 있으므로 DNS 누수와 관련해 심각한 문제를 일으킬 수 있습니다.
5. Teredo

Teredo는 마이크로소프트가 개발한 기술로, 사용자가 IPv6 호환 연결을 찾아 IPv4에서 IPv6로 원활하게 전환할 수 있도록 돕습니다. 이 기술은 IPv4 요청을 터널링해 IPv4 웹사이트 주소가 이를 받을 수 있게 처리하는데, 문제는 이 과정이 VPN 터널링을 우회할 수 있다는 점입니다. 결과적으로 실제 IP 주소가 노출되어 DNS 누수로 이어질 수 있습니다.
DNS 누수를 예방하는 방법
1. 검증된 VPN 서비스 사용
신뢰할 수 있는 VPN 서비스를 사용하면 대부분의 DNS 누수와 관련 문제를 예방할 수 있습니다. 단, 무료 VPN은 피하는 것이 좋습니다. 무료 VPN은 DNS 누수에 대한 충분한 보호를 제공하지 못하는 경우가 많고, 연결 끊김 현상도 자주 발생하기 때문입니다.

Systweak VPN은 신뢰할 만한 VPN 서비스 중 하나입니다. 전 세계 50개 이상 지역의 서버를 지원하며 AES 256비트 군사급 암호화로 사용자의 DNS 요청을 강력하게 보호합니다. 또한 스트리밍 플랫폼의 지역 제한 우회 기능도 함께 제공합니다.
|
계정당 기기 수: 무제한 보안: AES 256비트 군사급 암호화, OpenVPN 및 IKEv2 프로토콜 지원 지원 스트리밍 사이트: Netflix, Amazon Prime, BBC, Kodi, FuboTV, SlingTV, Disney+, AT&T, Hulu, Hotstar 등 서버 및 지역: 50개국 이상 고객 지원: 24시간 연중무휴 지원 OS: Windows 10/8.1/8/7 (32비트 및 64비트) 가격: 월 US$9.95 | 연 US$71.40 환불 보장: 30일 무료 체험: 제공 |
2. 익명 브라우저 사용
Tor 브라우저는 가장 안전한 브라우저 중 하나로 꼽힙니다. 양파 라우팅(onion routing) 방식을 사용해 데이터와 IP 주소를 숨기며, 세 곳의 서로 다른 위치를 차례로 거치면서 광범위한 지역 스푸핑과 연결 정보 은닉이 가능합니다.
DNS 누수 확인 방법
DNS 누수 여부는 아래 두 웹사이트에서 언제든 확인할 수 있습니다.
- dnsleaktest.com
- ipleak.net
연결에 누수가 없는지 확인하려면 다음 두 가지를 점검하세요.
- 표시되는 IP 주소가 VPN의 IP 주소와 동일하고, 실제 IP가 아닌지 확인합니다.
- 테스트 결과에 사용 중인 ISP의 이름이 나타난다면 DNS 누수가 발생하고 있다는 신호입니다.
참고로 VPN 애플리케이션에 내장된 DNS 테스트 도구는 올바른 결과를 보여주지 않으며, 자사 VPN 연결의 결함을 지적하지 않으므로 사용하지 않는 것이 좋습니다.
DNS 누수는 해커들이 네트워크의 새로운 취약점을 찾아내는 기술을 끊임없이 발전시키는 만큼 매우 흔하게 발생합니다. 하지만 신뢰할 수 있는 VPN 사용과 브라우저 활동에 대한 꾸준한 점검만으로도 누수 위험을 크게 줄일 수 있습니다.