DNS 차단

인터넷 사용시 주소창에 URL 주소를 입력하게 되는데 DNS 서버에서 이를 IP 주소화 해서 반환하는 것으로 보여집니다.

https 방식에서 DNS 서버로 전송되는 URL 주소 패킷이 암호화 되지 않고 보내진 다고 합니다.

암호화 되지 않으니 간단하게 서버에서 해당 패킷을 뜯어 볼수 있는 것 같습니다.

해당 패킷을 뜯어서 요청한 URL 주소를 확인 할수 있고 서버 운영진 측에서 원한다면 반환되는 IP 주소값을 조작하여

엉뚱한 주소로 접속하도록 만들수 있는 것 같습니다.


https://naver.com(111.111.111) >> 해당주소를 DNS 서버로 전송 >> DNS 서버에서 패킷 정보 확인 >> 
222.222.222(warning.or.kr) 반환 >> 사용자 컴퓨터는 222.222.222(warning.or.kr) 서버로 접속 >> 짜잔 Warning


ps.정상적인 IP 주소를 반환해 주는 DNS 서버로 접속을 변경 하시면 사이트에 정상적으로 접속 할 수 있습니다.