블로그로 돌아가기
가이드·4분 분량

내 VPN이 DNS를 누출하고 있는지 어떻게 알 수 있나요?

VPN이 연결된 상태에서 어떤 리졸버가 응답하는지 테스트하고, ISP 또는 폴백 서버를 확인하고, 보호된 필터링으로 누출을 수정하여 DNS 누출을 점검하세요.

작성: Casper's Cloak Security Team

간단한 답변: VPN에 연결된 상태에서 DNS 쿼리가 직접 선택하지 않은 서버 — ISP의 리졸버 또는 VPN이나 선택한 프라이버시 제공업체가 운영하지 않는 서드파티 리졸버 — 에 의해 처리되고 있다면 DNS가 누출되고 있는 것입니다. 확인하려면 연결된 상태에서 온라인 DNS 누출 테스트를 실행하세요. 결과에는 조회 요청에 응답하고 있는 DNS 서버가 표시됩니다. 해당 서버가 ISP 소속이거나 구성한 적 없는 리졸버라면 DNS가 누출되고 있는 것입니다 — 즉, 트래픽이 암호화되어 있더라도 제공업체에서 조회하는 도메인을 여전히 볼 수 있습니다.

내 VPN이 DNS를 누출하고 있는지 어떻게 알 수 있나요?

1. VPN에 연결한 후 DNS 누출 테스트 실행

신뢰할 수 있는 온라인 DNS 누출 테스트를 사용하세요. 연결된 상태에서 조회 요청에 응답하는 DNS 서버를 표시합니다.

2. 결과 확인

표시된 리졸버가 직접 선택하지 않은 것 — ISP 또는 VPN의 리졸버가 아닌 서드파티 리졸버 — 이라면 DNS가 누출되고 있는 것입니다. 누출이 반드시 ISP에만 한정되지는 않습니다.

  • 나열된 서버가 VPN 제공업체의 리졸버(또는 VPN이 명시적으로 라우팅하는 리졸버)에 속한다면 DNS가 터널을 통과하고 있는 것입니다.
  • 서버가 ISP 소속이거나 구성한 적 없는 서버라면 DNS가 누출되고 있는 것입니다.
참고: IPv6 및 OS 수준의 폴백 리졸버는 IPv4 테스트를 통과하더라도 누출될 수 있습니다 — IPv6를 활성화한 상태에서 테스트하여 이를 확인하세요.

3. 셀룰러 및 공용 Wi-Fi에서 재테스트

누출은 간헐적으로 발생할 수 있습니다 — 일부 네트워크에서만 나타나거나 기기가 절전 모드에서 다시 연결된 후에 발생할 수 있으므로, 여러 환경에서 테스트하세요.

4. DNS 누출이 중요한 이유

트래픽이 암호화되어 있더라도 DNS 쿼리가 누출되면 방문하는 도메인이 노출되어 브라우징 프로필을 만드는 데 충분한 정보가 됩니다.

5. 수정 방법

DNS 확인 및 필터링을 ISP에 위임하지 않고 직접 처리하며 요청이 터널 외부로 나가지 않도록 터널을 강화하는 보호 기능을 사용하세요. 단순히 DNS를 터널을 통해 라우팅하는 것을 넘어, 리졸버 수준에서 악성 도메인, 트래커, 피싱 인프라를 차단하는 DNS 필터링 레이어를 제공하는 솔루션을 찾으세요. 이는 단순 암호화 터널만으로는 제공되지 않는 기능입니다.

Casper's Cloak의 역할

Casper's Cloak은 DNS/네트워크 수준의 필터링과 암호화된 WireGuard 터널, 킬 스위치 방식의 터널 강화를 결합합니다. DNS 조회는 제공업체에 위임되는 대신 필터링 및 보호됩니다 — 악성 도메인, 트래커, 피싱 인프라를 차단합니다. 이 필터링 레이어가 단순 터널 연결과의 차이점입니다: 깔끔한 누출 테스트 결과와 함께 iPhone, Android, Mac 전반에 걸쳐 능동적인 위협 필터링이 제공됩니다.

Casper's Cloak이 DNS와 트래픽을 보호하는 방법 알아보기 →