Computer >> 컴퓨터 >  >> 네트워킹 >> 인터넷

VPN 사용자 필수 확인! DNS 누출의 원인과 해결 방법 총정리

VPN 사용자 필수 확인! DNS 누출의 원인과 해결 방법 총정리

VPN과 같은 신원 보호 서비스를 이용할 때는 모든 외부 네트워크 트래픽이 VPN의 암호화 터널을 통해 전송되도록 하는 것이 매우 중요합니다. 그렇지 않으면 사용자의 실제 IP 주소가 유출되어 위치, 검색 정보, 나아가 신원까지 노출될 수 있습니다. 이러한 유출이 발생하는 가장 흔한 사례가 바로 DNS 누출(DNS Leak)입니다. DNS 누출은 암호화되지 않은 DNS 요청이 ISP(인터넷 서비스 제공업체)의 DNS 서버로 전송되면서 IP 주소가 그대로 노출되는 현상을 말합니다.

DNS란 무엇일까요?

DNS(Domain Name System, 도메인 네임 시스템)는 입력된 URL을 숫자 형태의 IP 주소로 변환하는 역할을 합니다. 거의 모든 인터넷 서비스 제공업체(ISP)는 자사 인프라에 DNS 서버를 포함하고 있습니다. 덕분에 사용자는 지리적으로 가까운 서버에 DNS 요청을 보낼 수 있고, 자주 방문하는 웹사이트 정보가 캐싱되어 빠른 통신이 가능해집니다. 이 외에도 다양한 서드파티 DNS 서비스가 존재하며, 대표적으로 Cloudflare와 Google의 서비스가 가장 널리 사용됩니다.

DNS가 뉴스에 오르는 이유는 크게 두 가지입니다. 하나는 DNS 프로토콜을 악용한 DoS(서비스 거부) 공격이고, 다른 하나는 일부 국가의 인터넷 검열입니다. 해커는 DNS 프로토콜을 이용해 막대한 트래픽을 특정 도메인으로 몰아붙여 봇넷 없이도 서비스 거부 공격을 감행할 수 있습니다. 또한 이란, 튀르키예 같은 국가들은 주기적으로 DNS 프로토콜을 활용해 자국민의 특정 웹사이트 접속을 차단해 왔습니다. 이런 나라의 인터넷 사용자들은 Google 같은 공개 DNS 서비스를 이용함으로써 이러한 규제를 우회할 수 있는 경우가 많습니다.

DNS 누출은 어떻게 발생할까요?

VPN 사용자 필수 확인! DNS 누출의 원인과 해결 방법 총정리

VPN에 연결하면 사용자의 외부 네트워크 트래픽은 VPN의 암호화 터널을 통해 전송됩니다. 이를 통해 트래픽의 내용과 출처가 모두 가려져 온라인에서 안전하게 익명성을 유지할 수 있습니다. 당연히 모든 DNS 요청 역시 암호화 터널을 거쳐 VPN의 DNS 서버로 전달되어야 합니다. 그러나 VPN이 잘못 구성되어 있으면 암호화되지 않은 DNS 요청이 사용자의 ISP DNS 서버로 전송될 수 있습니다. 그 결과 검색 정보와 IP 주소가 평문으로 전송되어 광고주, 도청자 등 엿보려는 모든 이에게 노출됩니다.

내 시스템에서 DNS 누출이 발생하고 있는지 의심된다면, 먼저 VPN에 연결한 뒤 DNS Leak Test 같은 사이트를 이용해 자신의 DNS 주소를 확인해 보세요.

홈페이지에서 "Standard Test" 또는 "Extended Test"를 클릭한 후, DNS 요청과 관련된 위치 및 IP 주소를 살펴봅니다.

VPN 사용자 필수 확인! DNS 누출의 원인과 해결 방법 총정리

VPN 사용자 필수 확인! DNS 누출의 원인과 해결 방법 총정리

VPN과 연관된 정보가 아닌 실제 위치와 IP 주소가 표시된다면 DNS 누출이 발생하고 있는 것입니다.

DNS 누출 해결 방법

발견된 DNS 누출은 반드시 해결해야 합니다. 그렇지 않으면 VPN이 제공하는 익명성 보호는 사실상 무의미해집니다. VPN 연결에 사용하는 소프트웨어에 따라 문제를 해결하는 방법이 다릅니다.

OpenVPN 2.3.9 이상

OpenVPN 2.3.9 이상 버전에서는 DNS 요청을 VPN 경유로만 허용하는 옵션을 설정할 수 있습니다.

1. 연결에 사용하는 .conf 또는 .ovpn 파일을 엽니다.

2. 새 줄에 아래 텍스트를 추가합니다:

block-outside-dns

Windows

Windows 네트워크 설정을 통해서도 DNS 누출을 해결할 수 있습니다.

1. DHCP 대신 고정 IP 주소를 사용하도록 변경하면 직접 DNS 설정을 지정할 수 있습니다.

2. DNS 설정에는 아래와 같은 공개 DNS 서비스를 사용하세요:

  • OpenDNS (기본: 208.67.222.222, 보조: 208.67.222.220)
  • Google (기본: 8.8.8.8, 보조: 8.8.4.4)
  • Cloudflare (기본: 1.1.1.1, 보조: 1.1.0.0)

또는 VPN에서 사용하는 DNS 서버의 IP 주소를 직접 입력할 수도 있습니다.

공유기(라우터)

대부분의 공유기에서도 DNS 설정을 조정할 수 있습니다. 앞서 언급한 Google이나 Cloudflare 같은 공개 DNS로 설정하는 것이 좋습니다.

마무리

DNS 요청을 보호하는 것은 VPN 서비스가 제공하는 프라이버시 방패를 유지하는 데 필수적입니다. 만약 VPN 작동 불량으로 인해 DNS 누출이 발생한다면 최대한 빨리 다른 VPN 서비스로 갈아타는 것이 좋습니다. DNS 요청 처리가 부실하다는 것은 VPN의 핵심 기능 역시 제대로 처리하지 못하고 있을 가능성이 높기 때문입니다.