DNS over HTTPS와 DNS over TLS는 클라이언트와 리졸버 사이의 질의를 암호화하여 전송합니다. 문제를 진단하려면 어느 방식을 사용하는지 알아야 합니다.
기본 원리
DoH는 DNS 메시지를 HTTPS로 전송하며 DoT는 TLS 기반 DNS 연결을 사용합니다. 브라우저가 자체 리졸버를 선택하면 운영 체제의 DNS 설정과 다른 결과가 나타날 수 있습니다. 전송을 암호화해도 선택한 리졸버가 질의를 처리한다는 사실은 바뀌지 않습니다.
확인 순서
- 브라우저의 보안 DNS 옵션과 운영 체제의 DNS 설정을 따로 확인합니다.
- 회사 내부 도메인에 분할 DNS 정책이 어떻게 적용되는지 확인합니다.
- 같은 도메인을 브라우저와 명령줄에서 비교할 때 각각 사용하는 리졸버를 기록합니다.
실제 예시
내부 포털 이름이 nslookup에서는 확인되지만 브라우저에서는 검색되지 않는다면 브라우저가 외부 DoH 제공자를 사용하고 있을 수 있습니다. 이때 hosts 파일에 주소를 추가하기보다 조직의 DNS 정책을 바로잡는 편이 지속 가능한 해결책입니다.
결과 해석 시 주의할 점
DoH가 모든 인터넷 트래픽을 익명화하지는 않습니다. DNSSEC도 별도의 검증 계층입니다. 속도만 보고 선택하지 말고 내부 이름의 동작, 관리 정책과 리졸버의 신뢰성을 함께 평가하세요.
출처 및 추가 자료
프로토콜 및 명령어 세부 사항: RFC 8484. 절차와 예시 상황은 IPScans 편집팀이 작성했습니다.