윈도우 / MS 이제 Windows 11 Insider에서 DNS over TLS를 사용할 수 있습니다
2022.07.15 19:03
Microsoft는 몇 시간 전에 Windows Server 2022 미리 보기뿐만 아니라 Windows 11 Dev Channel에서 빌드 25158을 롤아웃했습니다. 이 빌드에는 다양한 검색 스타일, 위젯의 알림 배지, Media Player의 CD 복사 등을 비롯한 여러 가지 새로운 기능이 포함되어 있습니다. 한편, Windows Server 2022에는 평소처럼 변경 로그도 없습니다.
Microsoft의 공지 블로그 게시물에서 잠깐 언급되었던 또 다른 기능은 DNS over TLS (DoT)로, 이제 Insider가 사용할 수 있는 네트워킹 향상 기능입니다.
DoT가 무엇인지 궁금하다면, DoH (DNS over HTTPS)의 대안이며 암호화된 네트워크 트래픽을 위한 것입니다. DoH는 Windows 11 및 Windows Server 2022에 이미 존재하며 DNS 트래픽을 포트 443을 통해 HTTPS 스트림으로 라우팅할 수 있습니다. 한편, DoT는 전용 포트 853의 TLS 터널을 통해 암호화된 DNS 트래픽을 라우팅합니다. DoT는 일부 사용 사례에서 더 나은 네트워크 성능을 제공하지만, DoH가 제공하는 유연성은 다소 떨어집니다.
이 모든 것이 흥미롭다면 현재 빌드 25158의 Windows 11 및 Windows Server Insiders에서 사용할 수 있는 DoT를 활성화하기 위한 Microsoft의 지침을 참조하십시오.:
- Go to 설정 -> 네트워크)로 이동 (현재 기본 네트워크 연결에 대한 보기가 로드됩니다)
- Wi-Fi 또는 이더넷을 클릭합니다 (예: 위쪽 행)
- 하드웨어 속성 (예: 맨 아래 행)을 클릭합니다
- "DNS 서버 할당:" 행에서 "편집" 단추를 클릭합니다
- "IPv4" 및/또는 "IPv6" 스위치를 켭니다
- 테스트할 DoT 서버의 IP 주소를 "기본 설정 DNS" 텍스트 상자에 입력합니다
- 저장 후 이 보기 아래쪽에 있는 구성 목록의 "IPv4 DNS 서버:" 행에 "(암호화되지 않음)"이 표시되는지 확인합니다.
마지막으로 관리자 권한으로 명령 프롬프트에서 다음 명령을 실행합니다:
netsh dns add global dot=yes
netsh dns add encryption server=[the-ip-address-configured-as-the-DNS-resolver] dothost=: autoupgrade=yes
ipconfig /flushdns
포트 853은 현재 DoT용으로 지정할 수 있는 유일한 포트이며, 사용자 정의 구성은 현재 지원되지 않습니다.
또한 빌드 25158이 Windows 11 버전 23H2 릴리스라는 사실도 기억해야 합니다. 즉, 이 기능이 테스트에 합격하면 2023년 하반기 이전에는 사용할 수 없습니다. Windows 11의 다음 주요 버전은 버전 22H2이며, 이 버전은 몇 개월 내에 제공되며 DoT는 포함되지 않습니다.
댓글 [1]
-
DarknessAngel 2022.07.18 08:24
역시 윈도는 보안관련으로 꽤 늦게 도입해주는 경향이....
지금 인사이드에 들어가면 빨라야 23년에나 정식 버전에 들어간다는 애기니까요 (Android등은 진작에 됨)
참고로 브라우저에 도입된지는 오래되었으므로 수동으로 지정하면 사용 가능합니다