DNS over HTTPS(DoH)란 무엇인가요?

DNS over HTTPS(DoH, RFC 8484)는 DNS 조회를 암호화된 HTTPS 연결 안에 담아 보내므로, 휴대폰과 DNS 서버 사이의 네트워크가 내용을 읽거나 바꿀 수 없습니다. 일반 DNS는 같은 질문을 읽을 수 있는 텍스트로 보냅니다. EZOBLOCKER는 휴대폰의 DNS 조회를 DoH로 서버에 보내고, 그곳에서 선택한 카테고리를 차단합니다.

읽는 데 4분마지막 검토: 2026년 10월 3일

DNS over HTTPS란 무엇인가요?

휴대폰은 사이트에 연결하기 전에 DNS 서버에 사이트의 주소를 묻습니다(DNS란 무엇인가 참고). DNS over HTTPS, 줄여서 DoH는 이 질문을 인터넷 뱅킹 페이지를 보호하는 것과 같은 암호화 채널인 일반 HTTPS 연결 안에 담아 보냅니다. RFC 8484에 정의되어 있으며, DNS 질문이 https://example-resolver.test/dns-query 같은 주소로 가는 HTTPS 요청에 실려 전달됩니다.

결과는 이전과 같은 응답입니다. 달라지는 것은 휴대폰과 DNS 서버 사이의 경로가 암호화된다는 점입니다.

일반 DNS, DoT, DoH는 무엇이 다른가요?

일반 DNSDNS over TLS(DoT)DNS over HTTPS(DoH)
암호화아니요예예
포트53853443(웹과 동일)
네트워크에서의 모습읽을 수 있는 DNS 패킷전용 포트의 TLS 연결일반 HTTPS처럼 보임
접하는 곳대부분의 네트워크 기본값Android 비공개 DNS브라우저, 앱, EZOBLOCKER

전용 DoT 포트는 기업, 호텔, 일부 모바일 네트워크에서 막히기도 합니다. DoH는 웹 페이지와 같은 포트를 쓰므로 웹까지 함께 막지 않고서는 차단되는 일이 드뭅니다.

암호화 DNS가 왜 중요한가요?

일반 DNS는 경로에 있는 누구나 읽을 수 있습니다. Wi-Fi 소유자, 네트워크 사업자, 공용 핫스팟을 함께 쓰는 사람이 해당됩니다. 휴대폰이 조회하는 이름의 목록은 여러분이 무엇을 하는지 많은 것을 말해 줍니다. 일반 DNS의 응답은 가는 도중에 바뀔 수도 있어서, 예를 들어 엉뚱한 주소로 보내질 수 있습니다.

암호화는 둘 다 다룹니다. 질문을 중간에 읽을 수 없고, 응답은 전송 중 변조로부터 보호됩니다. 다만 DNS 서버 자체가 볼 수 없게 되는 것은 아니므로, 서버가 누구이고 무엇을 보관하는지가 중요합니다.

EZOBLOCKER는 DoH를 어떻게 사용하나요?

EZOBLOCKER는 휴대폰에서 작은 로컬 터널을 실행합니다. 이 터널이 DNS 조회를 가로채 DoH로 암호화하여 EZOBLOCKER의 자체 서버로 전달합니다. 서버는 열어도 되는 사이트에는 정상적으로 응답하고, 광고, 트래커, 도박, 성인 사이트처럼 켜 둔 카테고리에는 차단 응답을 줍니다. 필터링은 무엇이든 로드되기 전에 서버에서 이루어집니다.

무엇이 전송되고 무엇이 전송되지 않는지는 다음과 같습니다.

  1. 휴대폰은 서버에 DNS 조회만 보냅니다. 페이지, 메시지, 동영상은 서버를 거치지 않습니다.
  2. 서버에는 방문한 사이트의 기록이 남지 않습니다. 서버가 여러분에 대해 아는 것은 익명 기기 ID, 선택한 카테고리, 내 목록의 주소, 구독 상태뿐입니다.
  3. 서버에 연결할 수 없으면 인터넷이 끊기지 않도록 사이트 이름이 Cloudflare나 Quad9 같은 잘 알려진 공개 DNS 서비스로 잠시 전달될 수 있습니다.

그래서 시스템에 VPN 아이콘이 표시됩니다. 앱이 DNS 조회를 가로챌 수 있는 유일한 방법이 휴대폰의 VPN 기능이기 때문입니다. 트래픽을 VPN 서버로 돌리는 것이 아닙니다. 자세한 내용은 개인정보 보호 페이지를 보세요.

EZOBLOCKER에서 다른 DoH 제공자를 선택할 수 있나요?

네. 고급 > DNS 제공자에서 공개 제공자를 고르거나 https://로 시작해야 하는 DoH 주소를 직접 입력할 수 있습니다. 이 모드에서는 조회가 그 제공자로 전달되며 EZOBLOCKER의 카테고리는 적용되지 않습니다. 제공자와 DoH 주소의 표는 가족 DNS 서버 가이드에 있습니다.

Android의 비공개 DNS와는 무엇이 다른가요?

Android의 비공개 DNS는 호스트 이름과 함께 DoT를 사용합니다. 거기에 호스트 이름이 입력되어 있으면 EZOBLOCKER의 필터보다 우선하므로, 앱을 쓰는 동안에는 꺼짐 또는 자동이어야 합니다. 단계는 Android 비공개 DNS 설정 방법에 있습니다.

조회가 필터를 거치고 있는지 확인하려면 보호 상태 확인을 여세요. 전체적인 그림은 DNS 변경 페이지에서 볼 수 있습니다.

자주 묻는 질문

DoH와 DoT는 무엇이 다른가요?

둘 다 DNS를 암호화합니다. DNS over TLS(DoT)는 전용 포트를 쓰고, DNS over HTTPS(DoH)는 포트 443의 일반 HTTPS로 전달됩니다. Android의 비공개 DNS 설정은 DoT를 사용하고, EZOBLOCKER는 DoH를 사용합니다.

DoH를 쓰면 제가 방문하는 사이트가 숨겨지나요?

나와 DNS 서버 사이의 네트워크에서는 DNS 질문이 가려집니다. DNS 서버 자체는 여전히 질문을 받습니다. EZOBLOCKER는 서버에 방문한 사이트의 기록을 남기지 않습니다.

EZOBLOCKER에서 DoH를 쓰려면 따로 설정해야 하나요?

아니요. 보호를 켜면 앱이 DoH로 조회를 보냅니다. 고급 > DNS 제공자에서 사용자 지정 제공자를 고르는 경우에만 DoH 주소를 입력합니다.

DoH는 VPN인가요?

아니요. DoH는 DNS 조회만 보호합니다. EZOBLOCKER는 그 조회를 가로채는 용도로만 휴대폰의 VPN 기능을 사용하며, 나머지 트래픽은 서버를 거치지 않습니다.