DoH(DNS over HTTPS)는 DNS 요청을 암호화하기 위한 훌륭한 새 보안 및 개인 정보 보호 표준이며 향후 대부분의 브라우저에서 기본적으로 활성화될 것입니다. 하지만 현재로서는 Firefox만이 이 기능을 쉽게 켤 수 있습니다. 다른 브라우저는 DoH를 지원하는 경우 대부분 여전히 DoH를 실험적 기능으로 취급하므로 작동하려면 몇 가지 추가 단계를 거쳐야 합니다.
DNS over HTTPS를 활성화해야 하는 이유는 무엇입니까?
사이트를 방문할 때 컴퓨터는 먼저 해당 사이트 서버의 주소를 찾아야 하므로 입력한 이름에 연결되는 IP 주소를 요청하는 쿼리를 DNS 서버로 보냅니다. 아주 최근까지 이 요청은 일반 텍스트(암호화되지 않은 데이터)로만 보낼 수 있습니다. 즉, 서버 연결이 HTTPS로 암호화된 경우에도 제3자가 이론적으로 데이터를 읽고 이동하려는 위치를 파악할 수 있습니다.
HTTPS를 통한 DNS는 단순히 HTTPS 프로토콜을 사용하여 DNS 요청을 암호화하므로 읽을 수 없습니다. 브라우징을 보다 안전하고 비공개적으로 만드는 측면에서 생각할 필요가 없습니다. DNS 필터링을 사용하여 웹 트래픽을 차단하려는 서비스에서는 그다지 인기가 없지만 다른 논쟁입니다.
Firefox에서 HTTPS를 통한 DNS 활성화
HTTPS를 통한 DNS를 지원하는 최초의 브라우저인 Firefox는 구성하기 가장 쉬운 브라우저이기도 합니다.
1. “옵션”으로 이동하거나 다음을 입력합니다. about:preferences 주소 표시 줄에.
2. 일반 탭을 선택한 상태에서 “네트워크 설정”이 보일 때까지 아래로 스크롤합니다. “설정…”을 선택합니다.
3. 팝업 메뉴에서 “HTTPS를 통한 DNS 활성화”가 보일 때까지 다시 아래로 스크롤합니다.
4. Cloudflare(Firefox의 기본 공급자) 또는 Custom을 선택하면 Quad9 또는 Google Public DNS와 같은 다른 공급자를 사용할 수 있습니다.
그게 다야! 이제 Firefox를 사용하는 DNS 요청이 암호화됩니다.
Firefox 모바일에는 아직 설정이 없지만 다음 단계에 따라 활성화할 수 있습니다(적어도 Android에서는).
1. 입력 about:config 주소 표시 줄에서.
2. “network.trr.mode”를 검색하고 위쪽 화살표 버튼을 사용하여 2로 설정합니다.
이제 Android용 Firefox에서 DNS over HTTPS를 사용할 수 있습니다!
Chrome/Chromium 기반 브라우저에서 DNS over HTTPS 활성화
Chrome에는 HTTPS를 통한 DNS가 있지만 현재 “플래그”로 나열되어 있습니다. 이 기능은 공개할 준비가 되지 않은 실험적 기능입니다. 이러한 기능을 가지고 장난을 치면 Chrome이 불안정해질 수 있지만 DoH 플래그는 부작용이 없어야 합니다. 그러나 실험적 기능이므로 항상 예상대로 작동하지 않을 수 있으므로 안정적인 빌드에서 완전히 지원될 때까지 항상 DoH를 사용하기 위해 Chromium 기반 브라우저에 의존해서는 안 됩니다.
다른 플래그에 관심이 있는 경우 다음을 입력하여 액세스할 수 있습니다. 크롬://플래그 주소 표시 줄에.
Chrome과 Chromium 코드베이스를 사용하여 구축된 모든 브라우저에 동일한 일반 단계가 적용됩니다. 변경해야 할 수 있는 유일한 것은 처음에 브라우저 이름(아래 목록 참조)이지만 Chrome 플래그가 실제로 거의 모든 Chromium 브라우저에서 작동한다는 것을 알았습니다.
1. 크롬의 경우 입력 크롬://flags/#dns-over-https.
2. “Secure DNS lookups” 옵션을 찾아 오른쪽 메뉴를 사용하여 상태를 사용으로 변경합니다.
3. Google Chrome을 다시 시작하여 설정을 적용합니다.
이는 Chrome의 데스크톱 및 모바일 버전 모두에서 작동합니다.
Edge(Chromium)에서 HTTPS를 통한 DNS 활성화
EdgeHTML 형식의 Microsoft Edge 브라우저는 HTTPS를 통한 DNS를 지원하지 않지만 Chromium 버전은 지원합니다. 2019년 11월부터 Chromium 베타 버전을 다운로드하여 사용할 수 있으며 2020년 1월 15일에 일반 대중에게 배포될 예정입니다.
그런 일이 발생하면 다음을 사용하여 DoH를 켤 수 있습니다. edge://flags/#dns-over-https.
Brave(Chromium)에서 HTTPS를 통한 DNS 활성화
Brave는 뛰어난 개인 정보 보호/광고 차단/암호화 브라우저이며 HTTPS를 통해 DNS를 켜는 측면에서 Chrome과 거의 동일합니다.
그냥 입력 용감한://flags/#dns-over-https 주소 표시 줄에.
모바일 전용 크롬://flags/#dns-over-https 현재 작동합니다.
Opera(Chromium)에서 HTTPS를 통한 DNS 활성화
Opera는 2013년에 Chromium 소스 코드로 이동했기 때문에 다른 Chromium 브라우저와 동일한 공식을 따릅니다.
그냥 입력 오페라://flags/#dns-over-https 주소 표시줄에 입력하여 관련 설정을 찾습니다.
이것은 현재 Opera의 모바일 버전에서 작동하지 않는 것 같습니다.
Vivaldi(Chromium)에서 HTTPS를 통한 DNS 활성화
고도로 사용자 정의 가능한 이 생산성 브라우저는 한동안 웹에서 돌아다니고 있으며 Chromium 코드베이스 덕분에 Vivaldi를 HTTPS를 통한 DNS로 설정하는 것은 매우 쉽습니다.
그냥 입력 비발디://flags/#dns-over-https 주소 표시 줄에.
Vivaldi의 모바일 베타에는 현재 DoH 옵션이 포함되어 있지 않습니다.
기타 Chromium 기반 브라우저
다른 유형의 Chromium 기반 브라우저를 사용하는 경우 위의 패턴을 따를 수 있습니다. 그것은 거의 보편적으로 적용됩니다.
Chromium 브라우저는 자체 DNS 공급자를 선택할 수 있는 옵션을 제공하지 않는다는 사실을 눈치채셨을 것입니다. 현재 플래그를 “활성화”로 설정하면 기본적으로 Cloudflare로 설정되지만 실제로 수동으로 변경하려면 아래 지침을 따르십시오.
1. Chrome/Chromium 바로가기를 마우스 오른쪽 버튼으로 클릭합니다(대부분 데스크톱에서).
2. “대상” 상자에서 “Chrome.exe”로 끝나는 문자열 끝까지 이동하고 따옴표 뒤에 공백을 넣은 다음 붙여넣기 --enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST.
3. 그 “1.1.1.1” IP 주소는 Cloudflare의 서비스입니다. 원하는 공급자의 주소로 바꾸십시오.
4. “적용”을 클릭하고 브라우저를 다시 시작합니다.
향후 버전에서는 Chrome 및 Chromium 기반 브라우저 여러 DNS 공급자를 지원할 계획.
현재 HTTPS를 통한 DNS를 지원하지 않는 브라우저
- 원정 여행
- 인터넷 익스플로러
HTTPS를 통한 DNS 테스트
DNS가 모두 설정되면 작동하는지 확인할 수 있습니다!
첫 번째 옵션은 방문입니다. 1.1.1.1/도움말 Cloudflare의 테스트 서비스를 사용하기 위해. HTTPS를 통한 DNS 섹션에 “예”가 표시되어야 합니다.
또는 다음을 사용하여 확인할 수 있습니다. DNS누수 테스트자신의 위치 및 인터넷 제공업체가 아닌 다른 정보를 표시해야 합니다.
작동하지 않으면 어떻게 됩니까?
브라우저에서 HTTPS를 통한 DNS를 활성화했지만 테스트를 통과하지 못한 경우 인터넷 검색 및 문제 해결을 시도할 수 있지만 상당히 새로운 기술이고 아직 많은 브라우저에서 제대로 출시되지 않았기 때문에 많은 브라우저를 찾지 못할 수 있습니다. 대답. 선호하는 브라우저가 이를 지원하는 안정적인 빌드를 출시할 때까지(곧 출시될 가능성이 높음) DoH 연결을 위한 가장 버그 없는 옵션은 Firefox입니다.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.































