윈 도 우 OpenNIC Project로 ISP DNS Hijacking에서 벗어나는 방법
2017.01.20 07:42
* 우리는 보통 DNS Nameserver를 기본값(ISP제공)을 사용합니다. 하지만 여기에는 몇가지 문제가 있습니다.
1. ISP제공 및 대부분의 DNS Nameserver에서는 지속적으로 Log를 수집하고 있습니다.
(Nameserver란 www.youtube.com을 172.217.24.78 이런식으로 숫자로 알려주는 전화번호부같은것 입니다)
2. 원치 않는 주소가 반환되어 원치 않는 웹페이지로 이동될수 있습니다.
(예: 한글도메인주소)
- 그외 여러가지가 있지만 자세한것은 홈페이지를 참조하시길 바랍니다.
https://www.opennicproject.org/
Total DNS Neutrality
어떤 회사가 어떤 웹 사이트를 사용할 수 있어야하는지 또는 사용할 수 없는지, 또는로드 속도에 대해 언급해서는 안됩니다. OpenNIC를 사용하면 더 이상 ISP의 동기에 의문을 가질 필요가 없으며 인터넷 연결이 DNS 서버에 의해 검열되지 않도록 할 수 있습니다.
Have A Say In Your DNS
OpenNIC 프로젝트는 새로운 TLD, 정책 변경 및 프로젝트 방향을 결정할 때 각 사용자가 표를 얻는 비영리적이고 민주적 인 단체입니다.
Protect Your Privacy
전 세계의 정부는 인터넷 사용 데이터를 수집하는 방법을 찾고 있습니다. 연결할 DNS 서버, 그 국가의 위치, OpenNIC 로깅의 양을 선택할 수 있으므로 적어도 DNS 요청을 통해 추적 할 수는 없습니다.
New Top Level Domains
WWW의 완전히 새로운 공간을여십시오! OpenNIC을 사용하면 귀하가 이미 방문하고 등록한 모든 TLD에 액세스 할 수 있습니다.
OpenNIC에 추가하고 싶은 최상위 도메인이 있습니까? 그런 다음 커뮤니티에 요청을 제출하면 OpenNIC TLD 중 하나를 실행할 수 있습니다!
No Cost (Gratis)
OpenNIC은 비영리 조직으로 새로운 TLD에 대한 제안 / 요청을 포함하여 DNS 서비스에 액세스하기 위해 비용을 청구하지 않습니다. 무료로 사용할 수 있으며 서버는 자원 봉사자에 의해 운영되기 때문에 OpenNIC 시스템을 손상시킬 재정적 인 부담이 없습니다. 너도 자원 봉사자가 될 수있어!
Freedom From Government Intervention
인터넷은 단일 정부, 법인 또는 개인이 소유하지 않으며 자유롭고 개방적으로 설계되고 제작되었습니다. OpenNIC는 미국 연방 정부와 협력하여 운영되는 중앙 기관에서 DNS를 가져와 인터넷 사용자 인 귀하와 저의 손에 맡깁니다!
No More ISP DNS Hijacking
브라우저에 잘못된 URL을 입력하고 ISP 소유의 검색 페이지로 리디렉션 한 적이 있습니까? 입력 한 도메인, 클릭 한 광고 및 입력 한 검색은 모두 ISP에서 수집 할 수 있습니다. 이것은 또한 성가신 일입니다.
OpenNIC을 사용하면 유효하지 않은 URL에 도달하면 브라우저가 제어 할 수 있도록하여 가장 적합한 것을 결정하는 대신 오류에 대한 기본 응답을 사용할 수 있습니다.
* 설정 하는방법은 간단합니다. https://wiki.opennicproject.org/GettingStarted 이곳으로 가시면 상단에 가장 가까운 위치에있는 서버가 나타납니다
(일본 서버를 추천)
- 보조 DNS 서버는 혹시모를 서버재부팅이나 다운되었을경우를 대비하여 https://help.dyn.com/internet-guide-setup/ 를 추천합니다
(구글 퍼블릭DNS 8.8.8.8, .8.8.4.4처럼 해외서비스중 한국에서 가장빠른곳 입니다. 하지만 구글퍼블릭DNS는 추천하지않습니다.
구글은 아직까지도 사용자정보수집으로 시끄러운 상태입니다)
- 그외 자동으로 가까운 서버를 자동으로 연결해주는 Anycast 서버도 있지만 아직 한국은 서버가 없는지 지원하지 않습니다
서버 목록 : https://servers.opennicproject.org/
* 추가로 DNSCrypt와 같이 사용하면 DNSNameserver로 보내는 요청까지 암호화되므로 좀더 보안이 향상됩니다
https://simplednscrypt.org/
* 이 설정은 warning.or.kr을 우회하기 위한게 아닙니다. 현재 한국에서는 패킷변조방식을 사용중
참고 : https://namu.wiki/w/%EC%9C%A0%ED%95%B4%20%EC%82%AC%EC%9D%B4%ED%8A%B8?from=warning.or.kr#s-3.3
댓글 [2]
-
Playing 2017.01.20 14:59
-
DarknessAngel 2017.01.20 16:55
사실 암호화 안 하면 DNS주소 다른거 지정해도 여전히 감시당하고 있고, 개입당할 가능성 있습니다
비암호화된 모든 패킷은 ISP등에서 내키는대로 훔쳐보고, 변조해도 티도 안 납니다
저것때문에 제 도메인 계열 100% (이미지 1장 남김없이) 웹을 TLS로 처리했고, 외부 서버 요청도 가능한한 소스레벨에서 다 수정하던지, 내부 파일로 바꾸었고, 제공되는 서비스도 대부분 TLS 추가시켰습니다
좋은 글 잘 봤습니다
사실 저같은 초보자는 괜히 인터넷이 안되진 않을지 걱정되서 쉽게 하기 어려운 부분입니다
그런데 상세하게 풀어주셨네요
이전에 어디서 배워서 속도가 최적화된 곳을 찾는 건 해봤습니다....만 잘 모르겠더군요 ^^;;
필요하신 분들에게 전달되면 좋겠습니다!