사이트 접속 안됨 현상이 생기는 이유 간단 정리
- 한국 정부가 한국인들은 매우매우 건전한 사이트만 보고 살라고 막아놔서 그렇습니다.
- 처음에는 워닝사이트(warning.or.kr)로 접속되게 했다가, https로 시작하는 주소로 간단하게 우회가 가능해지자 다른 방법을 만들었음.
- SNI 차단이라고 사이트 접속할때 주소 정보가 있는 부분을 탐지해서 접속 차단 하는 방법
- 외국에서는 누구나 볼 수 있는 사이트도 한국에서는 단군 할아버지 환생해서 주민등록상 나이 5천살이라도 못 봄
- 다행히 우회 방법은 매우 간단하고 돈이 들지 않음.
HTTPS SNI 차단이 선량한(?) 국민을 괴롭혀온건 벌써 오래되었습니다. IT 지식과 정보가 풍부한 분들이야 벌써 어떻게 차단을 푸는지 잘 아시지만 여전히 고통만 받고 계시는 분들이 많습니다. 포스팅 한번 해야지~ 하다가 이제야 하게 되었네요.
차단의 역사
1. 처음에는 단순하게 HTTP 차단이었습니다. 이게 뭐냐??라고 하실텐데 우리가 인터넷을 할때 주고 받는 '방식'이라고 생각하시면 됩니다. 그냥 HTTP는 다른 사람이 들을 수 있는 통화라고 비유할 수 있어요. 그래서 통제가 훨씬 쉬웠습니다.
2. 하지만 그 이후에 보안 기능이 붙은 HTTPS (뒤에 S는 Secure)가 보편화 되면서 정부가 손쉽게 컨트롤하던게 갑자기 HTTPS 암호화로 어려워지게 되자 그동안 잘 써먹었던 Warning.or.kr 사이트는 무용지물이 되었습니다.
3. 그 뒤에 DNS 쿼리를 읽어서 차단하기 시작했는데 이건 DNS 공급자를 1.1.1.1(Cloudflare), 8.8.8.8(Google) 등으로 바꿔버리면 간단하게 해결되어서 또 다른 방법을 만듭니다.
4. 그래서 나온 것이 SNI 차단! Server Name Indication의 약자인데 이게 뭔지 우리가 자세히 알 필요없고, 사이트 접속을 위해 필요한 정보 중 '사이트 주소' 정보가 담긴 부분인데 이걸 읽어서 차단하기 시작한거죠. 조금 더 자세히 이야기 하면 TLS Handshaking 패킷을 정보를 까서 SNI 필드 정보를 본 뒤, 해당 사이트가 블랙리스트 즉 차단 대상에 해당된다면 RST 패킷을 보내 접속을 못하게 하는 것 입니다.
차단된 사이트 우회 방법
그 밖에 자질구레한 ESNI, ECH, DoH 등의 개념들은 넘어가도록 합시다.
우리의 목적 3가지.
- 무료
- 초보도 가능
- 매우 쉽고 간단하게 우회
우회시켜줄 고마운 앱(프로그램)
- GoodbyeDPI (다운로드) : 예전부터 많은 사람들이 사용했는데, 가끔 막히는 사이트가 있다는 반응도 있지만 오픈소스라 매우 안전하고 여전히 많이들 쓰고 있습니다.
- SecretDNS : (다운로드) : 한국인이 만들었고 한국어라 좀 더 친숙하게 편하게 쓸 수 있습니다.
- Cloudflare Warp (다운로드) : 1.1.1.1 서비스 제공하는 클라우드플레어 워프
맥 사용자는 3번 쓰세요. 1번 2번은 윈도우 전용 입니다.
IP 주소까지 완벽히 숨기려면 VPN
위에 알려드린 앱들은 살짝 뒷문만 열어줄 뿐 '익명'과는 상관이 없습니다. 우리가 인터넷을 할 때 모든 내역은 ISP(인터넷 회사)를 통하고 저장되는데요. 그 기록을 경찰이 가져다 쓸 수 있고, 정부는 원하는 방식으로 실시간 이용이 가능합니다.(차단, 검열 처럼요)
드물긴 하지만, 해커같은 존재 역시 중간에서 그들이 원하는 정보를 얻어갈 수 있습니다. 아래의 이미지를 보면 좀 더 쉽게 이해할 수 있습니다.
악플러, 불법 다운로더 등 많은 사람들이 사용자 정보를 절대 안 주는 것으로 유명한 VPN 회사를 골라 쓰는 이유도 위와 같습니다. 양날의 검인데요. 그만큼 내 개인정보와 사생활을 절대적으로 지켜줄 수 있는 유일하고 가장 강력한 방법이기 때문입니다.
물론 VPN이라고 다 좋은 것은 아닙니다. 무료 VPN 중 가장 유명한 softether의 vpn gate 개인정보 정책(링크)을 보면 우리의 정보(날짜, 시간, IP 주소, 내가 방문한 곳, 사용한 VPN 정보, 사용량 등)를 저장하고 잘못된 행동을 했을시 경찰, 검사, 변호사, 법원 등에 제공한다고 공지하고 있습니다.
VPN은 서비스 제공자가 절대적입니다. 적어도 아래의 선택 기준을 적용하면 실패하지 않습니다.
- 5년이상 아무 문제가 없는 곳(신생회사 x)
- 한국 VPN 업체는 패스(영장 날리면 정보 무조건 줘야 합니다.)
- 회사 규모가 큰 곳 - 매우 중요한 부분입니다. 개인이나 소규모 조직이 날림으로 만든 VPN 앱을 만들어서 제대로된 안전 장치나 보호 정책도 없이 운영하는 곳이 많습니다.
- 전세계적으로 많은 유저들에게 검증 받은 곳 (시어머니가 많을수록 더 꼼꼼하게 검증이 가능)
- 규모가 큰 제3의 기업으로부터 감사(audit) 받는 곳 - 모든 VPN 회사들이 No Log(기록 저장하지 않음)라고 이야기 하지만 제대로 검증 받는 기업은 거의 없습니다.
어디가 가장 신뢰받나?
절대 안드로이드, 아이폰 앱 내에서 결제하지마세요 더 비쌉니다. (각 설명 뒤에 있는 링크가 안전한 공식 프로모션 코드)
- ExpressVPN : 가장 비싸지만 10년간 1위인데.. 다른 애들이 다 따라잡아서 인기 하락중이네요... 너무 비싸요
- NordVPN : 무리수 수준의 2년플랜 프로모션 떄문에 가성비는 경쟁사가 없습니다. 추적 불가 안정성도 익스랑 동급인데다 24개월(+4개월 보너스)가 익스 12개월보다 훨씬 싸버려서 사실상 지금 1위 - 리뷰와 할인방법 보기
- Surfshark : 무제한 기기 접속이 강점 - https://bit.ly/3HVM8Tu
- ProtonVPN : 무료 플랜이 있음, 단 유료 결제는 가성비 메리트 없음 - https://protonvpn.com
각 VPN의 장단점과 최대 할인 프로모션 쿠폰 사용법은 여기에서 보셔도되고, 귀찮으신 분은 위의 오피셜 할인 링크를 사용하시면 됩니다.
'컴퓨터공통tip' 카테고리의 다른 글
2024년 토렌트 사이트 다운로드시 경찰 IP 추적 고소 안 당하는 법 (1) | 2023.04.21 |
---|---|
트래커, 악성코드, 랜섬웨어 감염 경로와 인터넷 추적 보호하기 (0) | 2023.02.20 |
M1 맥북 아이맥 SSD 스왑 용량 과도하게 먹는 현상 해결법 (0) | 2021.07.18 |
Pretendard 프리텐다드 깔끔! 상업적 사용 가능한 무료 폰트 추천 (0) | 2021.07.10 |
크롬 확장프로그램 관리용 익스텐션 플러그인 NooBoss (0) | 2021.07.10 |