일반적으로 앱 개발자가 보안, 개인 정보 보호 및 성능을 개선하는 기능을 추가할 때 많은 비난을 받지 않습니다. 그러나 Mozilla는 HTTPS를 통한 DNS(컴퓨터가 웹 주소를 조회하는 암호화된 방식)를 구현하여 “인터넷 악당” 순위 영국의 인터넷 서비스 제공자 협회(ISPA)가 운영하고 있으며 정부 기관의 부정적인 의견도 있습니다.
왜요? 이 기능은 컴퓨터가 웹 사이트를 찾으려고 할 때 보내는 요청을 암호화하기 때문입니다. 영국 ISP는 DNS 수준에서 구현되는 인터넷 차단 및 추적 규정을 준수해야 하므로 사람들이 필터를 우회할 수 있는 권한을 얻는 것을 좋아하지 않습니다.
대부분의 인터넷은 ISPA에 동의하지 않습니다. 왜냐하면 암호화된 DNS는 거의 모든 것을 개선하기 때문입니다. 인터넷 탐색을 더 비공개로 유지하고 사이버 공격을 방지하며 일반 DNS보다 조금 더 빠르게 작동합니다.
DNS는 다시 무엇입니까? 그리고 무엇이 잘못되었나요?
일반 DNS(도메인 이름 서버)의 작동 방식을 잊어버린 경우 다음과 같이 빠르게 분석할 수 있습니다.
- 웹사이트는 모두 숫자로 구성된 IP 주소를 가지고 있지만 기억하기 어렵기 때문에 이름을 사용합니다.
- 입력한 이름을 숫자와 일치시키려면 요청이 이름에 매핑된 IP 주소 목록을 유지 관리하는 DNS 서버로 이동해야 합니다. 그것은 DNS 요청입니다. “전화번호부” 서버에 우리가 방문하려는 사이트의 실제 숫자 주소를 알려주도록 요청하는 것입니다.
- 변경하지 않은 경우 기본 서버는 ISP에서 권장 및/또는 실행하는 서버입니다. 귀하의 요청이 거기로 이동하고 서버는 조각을 모으기 위해 몇 가지 다른 장소로 귀하의 요청을 반송하면서 많은 멋진 발놀림을 할 것입니다.
- 몇 마이크로초 후에 필요한 주소가 장치로 돌아와서 원하는 웹 사이트가 있는 서버와의 연결을 설정할 수 있습니다.

이것은 기본적으로 복잡한 전화번호부 조회 프로세스이며 모든 작업이 몇 밀리초 내에 발생하며 이는 매우 인상적입니다. 그러나 이 모든 정보는 일반 텍스트로 전송됩니다. 즉, 이를 보는 사람(일반적으로 ISP이지만 공격자일 수도 있음)은 사용자가 어디로 가는지 알 수 있고 연결을 차단하거나 다시 전송하여 연결을 방해할 수 있습니다. 악의적인 웹 사이트를 방문하도록 시도하는 잘못된 주소.

Mozilla의 린 클라크 누군가의 이름이 적힌 메모를 교실에서 전달하는 은유를 사용합니다. 어디로 가는지 알 수 있지만 이제 모든 사람이 당신이 메모를 전달하는 사람을 알고 원할 경우 읽거나 변경할 수 있습니다. 비밀 코드로 메모를 작성하고 모든 사람이 누구인지 모르게 수신자에게 전달할 수 있는 방법이 있다면 더 좋지 않을까요? HTTPS를 통한 DNS입니다.
HTTPS를 통한 DNS는 어떻게 다릅니까?

HTTP(웹을 통해 데이터를 전송하기 위한 기본 프로토콜)를 사용하여 데이터를 보내는 경우 일반 텍스트로 되어 있어 일반 DNS와 같이 거의 모든 사람이 읽을 수 있습니다. 하지만 HTTPS는 데이터를 가로채는 사람이 읽을 수 없도록 암호화되어 있습니다. HTTPS를 통한 DNS는 말 그대로 DNS 요청이 쇼핑 사이트에서 체크아웃할 때 신용 카드 데이터를 전송하는 동일한 보안 채널을 통해 이름 서버로 전송됩니다.
ISP를 포함하여 아무도 내부에 무엇이 있는지 모릅니다. 열려고 하면 횡설수설처럼 보일 것입니다. 요청을 차단하거나 기록할 수 없으므로 영국 및 중국과 같은 국가에서는 트래픽을 필터링하고 추적하기가 더 어렵습니다. ISP가 여전히 귀하가 연결한 주소를 볼 수 있기 때문에 추적이 완전히 불가능하지는 않지만 차단이 더 어려워지고 귀하의 활동에 대한 많은 세부 정보가 난독화됩니다.
파이어폭스는 또한 Cloudflare와 제휴는 Firefox 사용자를 위한 매우 엄격한 개인 정보 보호 표준에 동의했으며 “QNAME Minimization”도 사용하고 있습니다. 이 기능은 본질적으로 귀하의 요청을 여러 조각으로 나누어 어떤 서버도 귀하가 찾고 있는 전체 주소를 얻지 못하도록 합니다.
어떻게 얻나요?
HTTPS를 통한 DNS는 현재 Firefox에서 기본적으로 활성화되어 있지 않지만 쉽게 사용할 수 있습니다.
1. 우측 상단의 햄버거 메뉴를 엽니다.

2. 옵션으로 이동하여 “네트워크 설정”이 나타날 때까지 “일반” 섹션을 아래로 스크롤합니다.

3. “HTTPS를 통한 DNS 활성화”를 체크합니다. 기본 Cloudflare(추가 개인 정보 보호 기능이 많으므로 권장됨)를 사용하거나 직접 입력할 수 있습니다.

끝났어! 작동하는지 확인하고 확인할 수 있습니다. DNS 누출 테스트. Cloudflare DNS 서버가 팝업되는 것을 볼 수 있습니다. 통계 시트에 몇 가지 개인 정보 보호, 보안 및 검열 저항 포인트를 추가했습니다. 축하합니다!
당신이 크롬 사용자라면 구글이 그곳에서 활성화할 때까지 기다려야 할 것이고 그럴 가능성이 높지만 여전히 시스템의 DNS를 ISP보다 조금 더 사적인 것으로 변경할 수 있다.
ISPA가 조용히 있어야 했을까요?
여기에는 스트라이샌드 효과가 도처에 기록되어 있습니다. 마음에 들지 않는 것을 억누르려고 하면 그렇지 않았을 때보다 더 인기를 얻게 됩니다. Mozilla를 모욕하려는 ISPA의 시도는 실제로 Mozilla가 자체적으로 가질 수 있는 것보다 HTTPS를 통한 DNS에 대한 단어를 더 잘 퍼뜨리는 결과를 낳았습니다.
충분한 사람들이 사용하기 시작하면 DNS를 사용하여 인터넷을 검열하는 국가에 확실히 문제가 발생하지만 이것이 사이트를 차단하는 유일한 방법은 아니므로 완전한 솔루션은 아닙니다. VPN은 여전히 검열 및/또는 추적을 피하는 가장 좋은 방법이며 더 많은 정부와 ISP가 감시 전략을 채택함에 따라 앞으로도 그럴 것입니다.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.




















