이 DNS leak test를 실행하여 DNS queries가 VPN의 secure servers를 통해 라우팅되는지, 아니면 ISP로 새고 있는지 확인하세요. 결과는 몇 초 내에 요청을 처리하는 모든 DNS servers를 보여줍니다.
FreeGuard Internal Test Results
FreeGuard VPN은 모든 DNS queries를 private DNS servers로 라우팅하며, 우리의 테스트에서 Windows, macOS, Android, iOS 전반에 걸쳐 leak가 전혀 감지되지 않았습니다.
DNS leak란 무엇이며, 왜 프라이버시에 중요한가요?
DNS leak는 DNS queries가 VPN tunnel을 우회하여 ISP의 DNS servers로 전송될 때 발생하며, VPN encryption에도 불구하고 방문하는 모든 website를 드러냅니다.
Domain Name System (DNS)은 사람이 읽을 수 있는 website 이름(예: google.com)을 컴퓨터가 연결에 사용하는 IP addresses로 변환합니다. website를 방문할 때마다 먼저 DNS query가 전송됩니다.
VPN을 사용할 때 이러한 DNS queries는 암호화된 VPN tunnel을 통해 VPN provider의 DNS servers로 이동해야 합니다. DNS leak는 일부 또는 모든 queries가 tunnel을 우회하여 대신 ISP의 DNS servers로 가는 경우에 발생합니다.
이는 매우 심각한 privacy 문제입니다. 실제 page content는 암호화되어 있더라도, ISP는 방문한 모든 domain을 볼 수 있기 때문입니다. 많은 국가에서 ISP는 이 데이터를 법적으로 기록해야 하며, 정부 기관과 공유하거나 광고주에게 판매할 수 있습니다.
DNS leaks는 일반적으로 잘못 구성된 VPN software, VPN을 덮어쓰는 operating system의 DNS settings, 또는 IPv4 VPN tunnel 범위를 벗어나는 IPv6 DNS queries 때문에 발생합니다.
DNS leaks의 일반적인 원인과 이를 방지하는 방법
DNS leaks는 가장 흔하게 OS-level DNS fallback settings, IPv6 misconfiguration, 그리고 모든 network interfaces에서 system DNS를 덮어쓰지 못하는 VPN clients에 의해 발생합니다.
DNS leaks의 근본 원인을 이해하면 이를 효과적으로 방지하는 데 도움이 됩니다.
Operating System DNS Fallback: Windows, macOS, Linux에는 모두 VPN tunnels를 우회할 수 있는 내장 DNS resolution이 있습니다. Windows는 특히 Smart Multi-Homed Name Resolution 기능 때문에 이 문제에 취약한데, 이 기능은 사용 가능한 모든 DNS servers를 동시에 조회합니다.
IPv6 DNS Queries: VPN이 IPv4 traffic만 tunnel하는 경우, IPv6를 통한 DNS queries는 직접 ISP로 전달됩니다. ISP들이 dual-stack (IPv4 + IPv6) networks를 배포함에 따라 이는 점점 더 흔해지고 있습니다.
Router-Level DNS: 일부 routers는 device-level settings와 상관없이 DNS queries를 가로채고 재전송하는 hardcoded DNS servers를 가지고 있습니다. 이는 ISP가 제공한 routers에서 흔합니다.
예방: 모든 DNS를 VPN tunnel을 통해 강제로 통과시키고, tunnel되지 않을 때 IPv6를 비활성화하며, 모든 non-VPN interfaces에서 DNS traffic을 차단하는 내장 DNS leak protection이 있는 VPN을 사용하세요. FreeGuard VPN은 기본적으로 이 세 가지 보호 기능을 모두 구현합니다.
3단계로 자신을 보호하는 방법
- Step 1: VPN에 연결하고 위의 DNS leak test를 실행하세요
- Step 2: 결과를 확인하세요 — VPN provider의 DNS servers만 나타나면 보호되고 있는 것입니다
- Step 3: ISP의 DNS servers가 나타나면 VPN settings에서 DNS leak protection을 활성화하거나 FreeGuard VPN으로 전환하세요
자주 묻는 질문
DNS leak test 동안 정확히 무슨 일이 일어나며, 내 queries가 노출되고 있는지 어떻게 감지하나요? 그리고 내가 가장 중요하게 알아야 할 점은 무엇인가요?
이 테스트는 여러 개의 DNS queries를 고유한 하위 도메인으로 전송합니다. 어떤 DNS servers가 이러한 queries를 resolve하는지 확인함으로써, VPN 또는 ISP 중 누가 DNS traffic을 처리하는지 판단합니다.
VPN connection이 활성 상태로 표시되는데도 왜 내 DNS queries가 VPN tunnel 밖으로 새어 나갈 수 있으며, 내가 가장 중요하게 알아야 할 점은 무엇인가요?
일반적인 원인으로는 OS-level DNS fallback settings, VPN이 적용하지 않는 IPv6 DNS queries, 그리고 router-level DNS interception이 있습니다. 일부 VPN clients는 모든 system DNS settings를 덮어쓰지 못합니다.
내 VPN에 DNS leak protection이 있더라도 인터넷 service provider가 내가 방문하는 website를 볼 수 있나요? 그리고 내가 가장 중요하게 알아야 할 점은 무엇인가요?
예. DNS leaks는 실제 page content가 VPN에 의해 암호화되어 있더라도, 방문하는 모든 domain name을 ISP의 DNS servers에 노출합니다.
DNS leak와 WebRTC leak의 차이는 무엇이며, 개인 data와 browsing activity가 완전히 private하게 유지되도록 하려면 무엇을 알아야 하나요?
DNS leak는 방문하는 websites(domain names)를 노출합니다. WebRTC leak는 실제 IP address를 노출합니다. 둘 다 VPN protection을 우회하지만 서로 다른 유형의 정보를 드러냅니다.
VPN service를 사용할 때 VPN client에 내장 DNS leak protection이 없다면 Windows에서 DNS leak를 어떻게 수정하나요?
Group Policy에서 Smart Multi-Homed Name Resolution을 비활성화하고, DNS를 수동으로 VPN provider의 servers로 설정하며, VPN이 IPv6를 tunnel하지 않는 경우 network adapter에서 IPv6를 비활성화하세요.
Cloudflare나 Google DNS 같은 custom DNS provider를 사용하면 VPN 사용 시 DNS leaks로부터 보호되나요? 그리고 무엇을 주의해야 하나요?
아니요. custom DNS servers도 여전히 여러분의 queries를 평문으로 받습니다. VPN의 암호화된 tunnel을 통해 DNS를 라우팅하는 것만이 ISP가 DNS traffic을 볼 수 없게 합니다.
mobile phone에서도 DNS leak가 발생할 수 있나요? 그리고 Android 또는 iOS에서 어떻게 테스트하나요?
예, mobile devices도 DNS leaks에 취약하며, 특히 Wi-Fi와 cellular 사이를 전환할 때 그렇습니다. VPN에 연결된 상태에서 phone의 browser로 이 테스트를 실행하여 확인하세요.
VPN service를 사용하는 동안 VPN이 계속해서 DNS queries를 보호하는지 확인하려면 DNS leak test를 얼마나 자주 실행해야 하나요?
VPN 설치 후, OS updates 후, network를 전환할 때, 그리고 주기적으로(매월) 테스트하세요. OS 및 VPN updates는 경고 없이 DNS routing behavior를 변경할 수 있습니다.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)