TECH 으로 돌아가기
TECH HACKER NEWS 오늘 2분 읽기 27 READS

1.1.1.1 그냥 쓰세요? DNS 리졸버 고르는 진짜 기준

DNS는 인터넷의 주소록이지만, 어떤 리졸버를 쓰느냐에 따라 당신의 모든 접속 기록이 누구에게 보이는지가 결정된다. 이 글은 공개 DNS 리졸버를 선택할 때 봐야 할 핵심 기준을 정리한다. 첫째는 프라이버시다. 로그를 남기는지, 보관 기간과 목적은 무엇인지, 데이터를 제3자에 넘기는지 정책을 직접 확인해야 한다. 둘째는 암호화로, DoH(DNS over HTTPS)와 DoT(DNS over TLS)를 지원해야 ISP나 중간자가 질의를 엿보지 못한다. 셋째는 운영 주체의 관할권과 신뢰성이다. 어느 나라 법을 따르는지, 빅테크에 DNS를 몰아주는 중앙화 위험은 없는지 따져야 한다. 넷째는 필터링과 성능으로, 광고·악성코드 차단 여부와 응답 속도·가까운 서버 위치가 체감 품질을 좌우한다. Cloudflare(1.1.1.1), Google(8.8.8.8), Quad9(9.9.9.9), Mullvad, dns0.eu 등은 각각 속도·차단·프라이버시에서 강점이 다르다. 결론은 '남들이 쓰니까'가 아니라, 자신의 위협 모델과 신뢰 기준에 맞춰 직접 고르고 암호화를 켜라는 것이다.

SOURCE · HACKER NEWS
원문 전체 보기 → https://evilbit.de/dns-resolver-guide.html
SHARE
처리 중...