Áö±Ýµµ ¿É¼Ç È°¼ºÈÇÏ¸é »ç¿ë °¡´É...¼¼È÷ µðÆúÆ®·Î È°¼ºÈ µÈ ÆÄÀ̾îÆø½º ³ª¿Ã °Í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸ðÁú¶ó(Mozilla)°¡ À̹ø ÁÖ DoH(DNS-over-HTTPS)¸¦ ÀÚ»ç ºê¶ó¿ìÀúÀÎ ÆÄÀ̾îÆø½º(Firefox)¿¡ ¼¼È÷ µµÀÔÇÏ°Ú´Ù´Â °èȹÀ» ¹ßÇ¥Çß´Ù. ½ÃÀÛÀº À̹ø ´ÞºÎÅÍÀÌ°í, ¹Ì±¹ÀÇ »ç¿ëÀڵ鿡 ¿ì¼± ±¹ÇѵȴÙ.
[À̹ÌÁö = iclickart]
DoH ÇÁ·ÎÅäÄÝÀº ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÇ Àü¹ÝÀûÀÎ ¾ÈÀüÀ» µµ¸ðÇϱâ À§ÇØ ¼³°èµÈ °ÍÀ¸·Î, DNS Äõ¸®¿Í ±×¿¡ ´ëÇÑ ÀÀ´äÀ» TLS·Î ó¸®ÇÏ¿© Àü¼ÛÇÑ´Ù´Â °³³äÀ» °¡Áö°í ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ ±â¹Ð°ú ¹«°á¼ºÀÌ º¸´Ù È®½ÇÇÏ°Ô À¯ÁöµÉ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
¸ðÁú¶ó°¡ DoH ÇÁ·ÎÅäÄÝ¿¡ °ü½ÉÀ» °®±â ½ÃÀÛÇÑ °Ç 2017³âÀÌ´Ù. ¿©·¯ °¡Áö Á¶»ç¿Í ÀÛ¾÷, ½ÇÇèÀ» ÁøÇàÇß°í, 2018³â 6¿ùºÎÅÍ´Â ÆÄÀ̾îÆø½º¿¡ Á¢¸ñ½ÃÅ°´Â ¹æ¹ýÀ» ½ÇÇèÇϱ⠽ÃÀÛÇß´Ù. ÇöÀç ½ÃÁ¡¿¡¼ ¾à 7¸¸ ¸íÀÇ »ç¿ëÀÚµéÀÌ ÆÄÀ̾îÆø½ºÀÇ DoH ¿É¼ÇÀ» È°¼ºÈ½ÃÅ°°í ÀÖ´Ù°í ÇÑ´Ù.
¸ðÁú¶ó´Â Áö³ ¸î ³â µ¿¾ÈÀÇ ½ÇÇèÀ» ÅëÇØ ¾ÈÁ¤ÀûÀ¸·Î DoH¸¦ Á¢¸ñ½ÃÅ°´Â µ¥ ¼º°øÇß´Ù°í º¸°í ÀÖÀ¸¸ç, ¼Óµµ³ª ±â´É¿¡ ÀÖ¾î ºÒÆíÇÔÀÌ ¾øµµ·Ï ÆÄÀ̾îÆø½º ¼ºñ½º ¼öÁØÀ» ²ø¾î¿Ã·È´Ù°í ¸»ÇÑ´Ù. ±×·¯¸é¼ ¡°¸¹Àº »ç¿ëÀÚµéÀÌ DoH¸¦ ÅëÇØ º¸´Ù ¾ÈÀüÇÑ DNS Æ®·¡ÇÈÀ» ºÒÆí ¾øÀÌ ´©¸± ¼ö ÀÖ°Ô µÉ °Í¡±À̶ó°í Àå´ãÇß´Ù.
¡°ÀÌÁ¦´Â DoH¸¦ ÆÄÀ̾îÆø½ºÀÇ µðÆúÆ® ¿É¼ÇÀ¸·Î °áÁ¤Çصµ µÉ ½ÃÁ¡ÀÓÀ» È®½ÅÇÏ°í ÀÖ½À´Ï´Ù. ¹°·Ð DoH°¡ ºÒÆíÇÑ »ç¿ëÀڵ鵵 ÀÖÀ» ¼ö ÀÖ¾î ¾ðÁ¦°í ¿ÉÆ®¾Æ¿ôÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØµÑ °ÍÀÔ´Ï´Ù. Â÷±â ÆÄÀ̾îÆø½º ¹öÀüºÎÅÍ ¼¼È÷ DoH°¡ µðÆúÆ®ÀÎ »óÅ°¡ À¯ÁöµÉ °ÍÀÔ´Ï´Ù.¡± ¸ðÁú¶óÀÇ ¹ßÇ¥ ³»¿ëÀÌ´Ù.
¸ðÁú¶ó°¡ Á¶»çÇÑ ¹Ù¿¡ µû¸£¸é ¹Ì±¹ÀÇ ÆÄÀ̾îÆø½º »ç¿ëÀÚµé Áß ¿ÀÇÂDNS(OpenDNS) Á¦¾î ¿É¼ÇÀ̳ª ±¸±ÛÀÇ ¾ÈÀü °Ë»ö ±â´ÉÀ» »ç¿ëÇÏ´Â »ç¶÷Àº 4.3%·Î ¸Å¿ì Àû´Ù°í ÇÑ´Ù. DNS °ü¸® °³³äÀ» ÀÌÇØÇÏ°í ½ÇõÇÏ´Â »ç¶÷ÀÌ °ÅÀÇ ¾ø´Ù°í ºÁµµ ¹«¹æÇÑ ¼öÁØÀ̶ó´Â °ÍÀÌ´Ù. ±×·¸±â ¶§¹®¿¡ DoH¸¦ µðÆúÆ®·Î È°¼ºÈÇÏ·Á´Â °Ô ¸ðÁú¶óÀÇ °èȹÀÌ´Ù.
¶ÇÇÑ ¸ðÁú¶ó´Â ¡®Æú¹é ¸ðµå(fallback mode)¡¯¿¡¼ DoH¸¦ ±¸ÃàÇÒ °èȹÀ̱⵵ ÇÏ´Ù. ¹«½¼ ¶æÀ̳ĸé, DoH¸¦ »ç¿ëÇÑ µµ¸ÞÀÎ À̸§ ã±â¿¡ ½ÇÆÐÇϰųª ¾î¸²ÁüÀÛÇÏ´Â »óȲ(heuristics)ÀÌ ¹ßµ¿µÉ °æ¿ì, ÆÄÀ̾îÆø½º°¡ µðÆúÆ® ¿î¿µ üÁ¦ DNS¸¦ ÀÚµ¿À¸·Î »ç¿ëÇÏ°Ô µÈ´Ù´Â °ÍÀÌ´Ù.
¡°Æ¯º°ÇÑ »óȲ¿¡¼ DNS ã±â ±â´ÉÀÌ ¼öÇàµÇÁö ¾ÊÀ» °æ¿ì, ÆÄÀ̾îÆø½º°¡ ¿Ã¹Ù¸¥ ÁÖ¼Ò¸¦ ã±â À§ÇØ ±× »óȲ¿¡¼ °¡Àå ¾ÈÀüÇÑ DNSÀÎ ¿î¿µ üÁ¦ DNS¸¦ È°¿ëÇϱ⠽ÃÀÛÇÒ °Ì´Ï´Ù.¡± ¸ðÁú¶óÀÇ ¼³¸íÀÌ´Ù.
ÆÄÀ̾îÆø½º´Â ¿î¿µ üÁ¦¿¡¼ ¡®ÀÚ³à º¸È£ ¿É¼Ç¡¯ÀÌ È°¼ºÈ µÇ¾î ÀÖ´ÂÁö¸¦ È®ÀÎÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¸¸¾à È°¼ºÈ µÇ¾î ÀÖ´Â ¿î¿µ üÁ¦¶ó¸é DoH¸¦ ÀÚµ¿À¸·Î ºñÈ°¼ºÈ½ÃŲ´Ù. ±â¾÷ÀÌ ºñ½ÁÇÑ ±â´ÉÀ» È°¼ºÈ½ÃÅ°°í ÀÖÀ» ¶§¿¡µµ ÆÄÀ̾îÆø½º´Â DoH¸¦ ÀÚµ¿À¸·Î ºñÈ°¼ºÈ½ÃŲ´Ù. »ç¿ëÀÚµéÀÇ ¼±ÅÃÀ» Á¸ÁßÇÑ´Ù´Â ÀǹÌÀÌ´Ù.
¡°ÀÚ³à º¸È£ ±â´ÉÀ» Á¦°øÇÏ´Â Á¶Á÷µé°ú ÀÌ¹Ì ¿¬°èÇÏ¿© ±×µéÀÇ ¡®Â÷´Ü ¸ñ·Ï¡¯¿¡ À§Çè ¿¹º¸¿ë µµ¸ÞÀÎ(canary domain)À» Ãß°¡ÇÏ´Â ¹æ¾ÈÀ» ¸ð»öÇÏ°í ÀÖ½À´Ï´Ù. ÇÕÀÇ°¡ µÉ °æ¿ì ÀÚ³à º¸È£ ÀåÄ¡°¡ °³º° Àåºñ°¡ ¾Æ´Ï¶ó ³×Æ®¿öÅ© ´ÜÀ§¿¡¼ Àû¿ëµÉ ¶§ Å« µµ¿òÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.¡± ¸ðÁú¶óÀÇ ¼³¸íÀÌ´Ù.
¸ðÁú¶ó´Â À§Çè ¿¹º¸¿ë µµ¸ÞÀÎÀÇ È°¿ë ¹× ±¸Ãà ÇöȲÀ» ´Ù½Ã ÇÑ ¹ø »ìÆ캼 ¿¹Á¤À̶ó°í µ¡ºÙÀ̱⵵ Çß´Ù. ƯÈ÷ DoH¸¦ »ç¿ëÀÚ ¸ô·¡ ºñÈ°¼ºÈ½ÃÅ°´Â °ø°Ý¿¡ ³²¿ëµÉ °¡´É¼ºÀ» À§ÁÖ·Î °ËÅäÇÒ ¿¹Á¤À̶ó°í ÇÑ´Ù. DoH¸¦ ÆÄÀ̾îÆø½º·Î ÀüÆÄÇÏ°íÀÚ ÇÏ´Â ¸ðÁú¶óÀÇ °·ÂÇÑ ÀÇÁö°¡ º¸ÀÌ´Â ºÎºÐÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¸ðÁú¶ó, ÆÄÀ̾îÆø½º¿¡ DoH¸¦ µðÆúÆ®·Î È°¼ºÈÇÑ´Ù.
2. ¹°·Ð ½ÃÀÛÀº ¹Ì±¹ »ç¿ëÀÚµéºÎÅÍ. ´Ü°èº°·Î È®Àå½Ãų ¿¹Á¤.
3. »ç½Ç ÇöÀçµµ ¿É¼ÇÀ» ÄѸé DoH¸¦ »ç¿ëÇÏ´Â °Ô °¡´ÉÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>