라우터에서 DNS over HTTPS 및 TLS를 구성하여 개인 정보 보호를 강화하는 방법

  • TLS와 HTTPS를 사용한 DNS 암호화는 제3자가 사용자의 검색 기록을 엿보거나 쿼리를 조작하는 것을 방지합니다.
  • 주요 차이점은 사용하는 포트에 있습니다. DoT는 전용 포트 853을 사용하는 반면, DoH는 일반 웹 트래픽의 일부인 포트 443을 사용하여 위장합니다.
  • 구현 방식은 제조업체에 따라 다르며, 종종 펌웨어 버전 업데이트와 Cloudflare 또는 Google과 같은 호환 서버 선택이 필요합니다.

나무 책상 위에 놓인 최신 WiFi 6 공유기는 가정용 네트워크 구성을 보여줍니다.

인터넷 검색이 생각만큼 사생활 보호가 완벽하지 않다는 이야기를 들어보셨을 겁니다. 실제로 웹사이트 이름을 IP 주소로 변환하는 DNS 시스템은 기본적으로 암호화 없이 작동하여 정보를 암호화되지 않은 상태로 전송합니다. 이로 인해 악의적인 공격자나 심지어 인터넷 서비스 제공업체까지도 사용자가 어떤 페이지를 방문하는지 확인할 수 있으며, 더 나아가 캐시 포이즈닝 공격을 통해 가짜 사이트로 사용자를 리디렉션할 수도 있습니다.

이러한 문제를 해결하기 위해 DNS over TLS(DoT) 및 DNS over HTTPS(DoH)와 같은 프로토콜이 등장했습니다. 이러한 기술은 요청을 암호화하여 누구도 도중에 가로챌 수 없도록 보호하는 방패 역할을 합니다. ASUS 또는 TP-Link 장비를 사용하는지, 혹은 사용자 지정 펌웨어를 사용하는지에 따라 과정은 다를 수 있지만, 목표는 동일합니다. 바로 홈 네트워크 의 핵심에서부터 개인 정보를 보호하는 것입니다.

DoT와 DoH의 차이점은 무엇인가요?

두 방식 모두 동일한 목적을 수행하지만, 경로는 다릅니다. DNS over TLS(DoT) 는 전용 채널, 특히 853번 포트를 사용합니다. 이는 IETF에서 권장하는 매우 강력하고 표준화된 옵션으로, 데이터 전송 전에 안전한 연결을 보장합니다. 그러나 전용 포트를 사용하기 때문에 일부 방화벽에서 차단될 수 있으며, 올바르게 구성하지 않으면 웹 브라우징이 실패할 수 있습니다.

반면에 DNS over HTTPS(DoH) 가 있습니다 . 이는 포트 443을 사용하여 일반 HTTPS 트래픽 내에 DNS 쿼리를 포함시키는 좀 더 교묘한 방식입니다. 외부 관찰자 입장에서는 DNS 요청과 일반 웹사이트 방문을 구분할 수 없습니다 . 이 때문에 차단하기가 매우 어렵지만, 일부 네트워크 관리자는 인프라 트래픽에 대한 제어권을 잃을 수 있다는 이유로 이를 선호하지 않습니다.

도트 vs 도

운영 모드: 엄격형 vs. 기회주의형

라우터에서 이러한 프로토콜을 구성할 때 두 가지 보안 옵션을 접하게 될 것입니다. 엄격 모드 는 가장 엄격한 설정으로, 라우터가 디지털 인증서를 사용하여 DNS 서버의 신원을 확인할 수 없는 경우 연결을 차단합니다. 위험을 감수하고 싶지 않다면 이 옵션이 이상적이지만, 서버 오류가 발생할 경우 문제가 해결될 때까지 인터넷에 접속할 수 없다는 단점이 있습니다.

중단 없이 원활하게 접속하고 싶다면 기회주의 모드가 최선의 선택입니다. 이 모드에서 라우터는 암호화된 연결을 시도하지만, 어떤 이유로든 인증에 실패하면 자동으로 기존의 암호화되지 않은 DNS 연결로 전환됩니다. 즉, 개인 정보 보호보다 웹사이트 로딩 속도를 우선시하여 이름 확인이 완전히 중단되는 것을 방지합니다.

ASUS 라우터 단계별 가이드

ASUS 공유기를 사용하고 있다면 가장 먼저 펌웨어가 최신 버전인지 확인해야 합니다. 이러한 기능은 일반적으로 3.0.0.4.386.4xxxx 이상의 버전이 필요합니다 . 하루에 한 번, 계정 정보를 사용하여 웹 인터페이스(일반적으로 http://www.asusrouter.com)에 로그인하십시오.

  1. 메뉴로 이동 WAN을 거쳐 인터넷 연결로 이동합니다..
  2. DNS 개인 정보 보호 프로토콜 옵션을 찾아 선택하세요. DoT(DNS over TLS).
  3. 서버 드롭다운 메뉴를 사용하여 Google, Cloudflare 또는 Quad9와 같은 호환 가능한 제공업체를 선택하세요.
  4. '추가'를 클릭하고 변경 사항을 저장하세요.

Asuswrt Merlin 펌웨어를 사용 중이라면 과정은 비슷하지만 더 많은 유연성을 누릴 수 있습니다. DNSSEC를 동시에 활성화하여 추가적인 보안 계층을 구축할 수 있습니다. 중요한 팁은 DNS 서버 중 하나가 응답하지 않더라도 네트워크가 다운되지 않도록 최소 두세 개의 서로 다른 DNS 서버를 구성하는 것 입니다.

tp 링크 익스텐더

TP-Link 기기 설정

TP-Link 기기의 경우, 지원 여부는 모델에 따라 다릅니다. 최신 AX 시리즈 모델은 DoH와 DoT를 모두 지원하지만, 일부 AC 시리즈 모델은 DoH만 지원합니다. 설정하려면 관리자 패널에 로그인하여 고급, 네트워크, 인터넷 순 으로 이동하십시오.

여기서 DNS 개인 정보 보호 설정을 "없음", DoT 또는 DoH 모드 중에서 선택할 수 있습니다. TP-Link는 설정을 적용하기 전에 선택한 서버가 작동 중인지 실시간으로 확인하는 "DNS 서버 감지" 라는 매우 유용한 버튼을 제공합니다. 기본 모드 또는 앞서 언급한 엄격 모드와 동일한 초고보안 모드 중에서 선택할 수 있습니다 .

장점과 가능한 단점

이러한 기술을 도입하면 중간자 공격 방지 및 ISP의 감시 차단 과 같은 명확한 이점을 얻을 수 있습니다. 또한, 기본적인 지식을 갖춘 사용자라면 누구나 디지털 보안을 강화하기 위해 비교적 간단하게 설정할 수 있습니다.

하지만 모든 것이 완벽한 것은 아닙니다. 암호화 및 복호화 과정이 기존 DNS보다 약간 더 오래 걸리기 때문에 지연 시간이 약간 증가 할 수 있습니다 . 또한 엄격 모드를 구성했는데 DNS 서버의 인증서에 문제가 발생하면 모든 웹 페이지에서 로딩 오류가 발생할 수 있습니다.

DNS 쿼리를 암호화하는 것은 온라인 데이터에 대한 통제권을 되찾고자 하는 모든 사람에게 매우 중요한 단계입니다. DoH를 사용하는 은밀한 443번 포트를 선택하든, DoT를 사용하는 강력한 853번 포트를 선택하든, 결과적으로 침입에 훨씬 더 강한 연결을 확보하고 검색 기록을 제3자가 더 이상 볼 수 없도록 보호할 수 있습니다.


Google에서 선호하는 검색 엔진으로 추가