본문으로 바로가기

https 차단 논란 원리, 우회접속

category 이슈 뉴스 2019. 2. 14. 00:28

방송통신위원회가 해외 불법 음란, 도박사이트를 대상으로 HTTPS(보안접속) 방식과 우회접속 차단을 강화키로 했습니다. 이로인해 논란이 뜨겁죠. https 차단 반대 청와대 서명이 15만명을 넘어섰습니다. 인터넷 검열 강화는 유신시절 국민을 통제한 것과 같은 전근대적인 방식이라고 논란이 되고 있습니다.

 

HTTPS란?

 HTTPS란 무엇일까요? HTTP는 사용자 웹 브라우저와 웹서버간 통신 규약입니다. 하이퍼텍스트를 빠르게 교환하기 위한 프로토콜이에요. 하이퍼 텍스트란 문서를 읽다가 다른 문서로 바로 이동해서 읽을 수 있는 문자를 말합니다. 'http://~주소' 방식이 이겁니다. 하지만 보안이 취약해서 악의적으로 통신 중인 신호를 가로채면 내용을 알 수 있으며 변조도 가능합니다.

 

HTTPS는 이런 취약점을 보완한 통신규약으로 암호화된 상태로 통신을 주고받습니다. 모든 통신 내용을 암호화하기 때문에 보안에 유리하죠. 이런 이유로 HTTPS 사용은 전세계적 추세입니다. 'https://~주소' 방식이에요.

 

HTTPS 차단이 문제가 되는 이유

 

인터넷을 하다가 이런화면 한번쯤은 본 적이 있을 것입니다. 정부에 의해 차단된 사이트이죠. 이번 차단이 문제가 된 이유는 그 방법에 있습니다. 정부에서는 불법을 막기위해 유해한 해외 인터넷 사이트 접속 차단을 하겠다는 겁니다. 가장 많이 차단 될 분야는 음란물일 겁니다. 방통위에 따르면 새로운 차단 기술로 걸러지는 사이트는 총 895곳이며 이 중 776곳이 불법 도박 사이트이며, 포르노 사이트 등도 포함되어 있습니다. '폰허브(Pornhub)'가 대표적인 곳이죠. 차단된 사이트는 위와 같은 화면도 뜨지 않고 아예 연결이 안된다라는 표시가 뜨게됩니다.

 

폰허브같은 사이트는 http로 접속은 막혀있었으나 https로 보안접속하면 들어갈 수 있었습니다. 이번에는 https를 막아서 진입을 원천봉쇄하겠다는 것이지요. https 인증과정에서 처음 오가는 'SNI(Server Name Indication)' 정보로 불법사이트 접속 여부를 확인, 차단하게 됩니다. 제가 'https://폰허브' 사이트 주소를 치면 SNI 정보로 이곳은 막아놓은 곳이야 넌 못들어가 이런 구조가 되는 것이죠. 위에 사진을 보면 이해하기 쉽습니다. 사용자와 서버가 Hello 하는 것이 SNI 정보 주고 받는 것이고 이후에 HTTP 요청이 들어갑니다.  

 

이는 더 나아가 정부가 내 인터넷 기록 정보를 파악할 수 있다는 주장도 제기됩니다. SNI 차단방식은 암호화되지 않는 영역인 SNI 필드에서 차단 대상 서버를 확인하는 방법인데 이는 통신 감청으로 연결 될 수 있다는 것입니다. 이용자가 접속한 웹사이트는 인터넷 회신사에서 기록에 남게되고 정부는 견제세력을 대상으로 감시 또는 감청하는 결과를 가져오게 된다는 것이죠. 정부는 이를 부인하지만 충분히 가능성 있어 보입니다. 

 

이런 정부의 행태는 '교통사고 나는 것을 막기 위해 차를 없앤다', '바퀴벌레를 안보이게 하기 위해 초가삼간을 태운다'에 비유합니다. 헌법에는 인간은 행복을 추구할 권리가 있습니다. 음란물 보는 것은 하나의 행복을 추구할 권리이며, 성적 욕구가 사회범죄로 이어지지 않도록 하나의 배출구 역할을 하죠. 독일이나 네덜란드 같은 나라는 매춘도 합법이고 음란물 유통등도 합법이지만 폐쇄된 우리나라보다 성범죄율은 훨씬 낮습니다. UN에서 분석한 자료에 따르면 10만명 당 성폭력 범죄건수는 2010년 기준 독일은 9.4이고 한국은 36.9 입니다. 성을 압박할 수록 분출구는 범죄로 이어질 확률이 높다는 것이지요.

 

우회 접속 방법?

이런 정부의 조치에도 우회방법은 존재합니다. 'SNI' 정보를 보내지 않게 접속하면 되는 것이지요. 대표적인 방법으로는 VPN 우회접속, 파이어폭스 ESNI 옵션 적용 등이 있습니다. 모바일에서도 프로그램을 다운받으면 우회가능합니다.

 

모바일

간단하게 Cloudflare 어플을 다운받으면 됩니다.

어플을 다운받고 Connected 한후 인터넷 사용하면 됩니다. 어플 다운은 아래사이트 가면 됩니다.

iPhone 어플 받기

안드로이드 어플 받기

 

PC

SecretDNS를 다운받으면 됩니다. DNS서버를 우회하여 접속하는 방법이에요. 아래 사이트에서 다운받아 설명따라서 설치하면 됩니다.

http://secretdns.kilho.net/

 

제가 중국에 1년 살아봤는데 중국은 페이스북, 인스타그램, 구글 등이 다 막혀있습니다. 하지만 각종 VPN로 접속이 가능했죠. 정부가 규제를 많이 걸수록 그만큼 우회방법은 널리널리 공유됩니다. 음란물 따위 못보는 것이야 작은 문제지만 가장 걱정되는 것은 '빅브라더'처럼 국가에 의한 인터넷 통제가 강화될 수 있다는 우려입니다. 지금도 마음만 먹으면 개개인의 인터넷 기록을 알 수 있긴하지만 중국처럼 정부에 반하는 것이 통제되지 않도록 견제가 필요한 시점입니다.

 

관련글