저는 수년간 1.1.1.1을 기본 DNS로 사용해 왔습니다. 가장 빠르다고 알려져 있었고, 제가 수행한 모든 벤치마크 결과도 이를 뒷받침했기 때문입니다. 하지만 제가 간과했던 점은 ‘속도’가 그 서비스의 유일한 역할인지 확인해보지 않았다는 것입니다. 지난주, 저는 URLhaus에서 새로 가져온 30개의 악성 도메인을 대상으로 스크립트를 실행하여 1.1.1.1을 통해 각각 쿼리해 보았고, 30개 모두가 정상적으로 해석되는 것을 확인했습니다. 제 컴퓨터에서 가장 빠른 DNS는 동시에 악성코드를 가장 기꺼이 전달해 주는 DNS이기도 했습니다.
그 후 리졸버를 1.1.1.1에서 1.1.1.2로 변경하자, 30개의 도메인 중 22개의 해석이 차단되었습니다. 이때 발생한 지연 시간은 약 2밀리초에 불과했습니다. 이 결과는 Quad9, NextDNS 등 다른 서비스들에 대한 비교 분석으로 이어졌습니다. 각 서비스가 쿼리 응답 외에 실제로 어떤 역할을 하는지, 그리고 온라인에서 모두가 추천하는 DNS가 왜 실제로는 가장 보호 기능이 취약한지에 대해 살펴보았습니다.
속도만 보고 DNS를 선택하는 것은 잘못된 접근입니다
빠른 해석이 안전한 해석을 의미하지는 않습니다
1.1.1.1이 벤치마크에서 우위를 점하는 이유는 다른 작업을 전혀 하지 않기 때문입니다. 필터링 계층 없이 사용자가 요청하는 내용을 가능한 한 빠르게 해석할 뿐입니다. 제 테스트에서 1.1.1.1은 30번의 조회 동안 평균 32.4ms를 기록하여 제가 시도한 모든 리졸버 중 가장 빨랐습니다. 하지만 제가 테스트한 30개의 악성 도메인 중 단 하나도 차단하지 못했습니다.
이는 포럼 등에서 1.1.1.1을 추천할 때 거의 언급되지 않는 트레이드오프입니다. 속도 벤치마크는 리졸버가 얼마나 빨리 응답하는지를 측정할 뿐, 그 응답이 안전한지는 측정하지 않습니다. 2밀리초의 속도 차이는 사람이 체감할 수 없지만, 차단되지 않고 로드된 피싱 페이지는 큰 위협이 됩니다.
| 리졸버 | 평균 지연 시간 | 악성 도메인 차단 수 |
|---|---|---|
| Cloudflare 1.1.1.1 | 32.4 ms | 0 / 30 |
| Cloudflare 1.1.1.2 | 34.7 ms | 22 / 30 |
| Quad9 (9.9.9.9) | 66.1 ms | 22 / 30 |
| NextDNS | 35.7 ms | 18 / 30 |
| Google (8.8.8.8) | 41.8 ms | 1 / 30 |
이 표에서 얻을 수 있는 결론은 1.1.1.1이 나쁘다는 것이 아닙니다. 지연 시간만으로 DNS를 선택하는 것은 거의 중요하지 않은 지표를 최적화하는 것이며, 실제로 중요한 지표는 무시하는 꼴이라는 점입니다.
사용자를 보호하는 기본 DNS, 속도 저하는 거의 없습니다
2밀리초의 투자로 22개의 위협을 차단
Cloudflare의 1.1.1.2는 1.1.1.1과 동일한 네트워크를 사용하면서 악성코드 필터링 기능이 활성화된 서비스입니다. 따라서 계정을 만들거나 앱을 설치하거나 파일을 구성할 필요가 없습니다. 라우터나 기기에서 IP 주소 하나만 바꾸면 끝입니다. 제 테스트에서 평균 조회 시간이 2.3ms 증가했는데, 이는 눈을 깜빡이는 정도의 차이입니다. 30개의 새로운 URLhaus 도메인 중 22개를 차단했습니다.
Quad9도 동일하게 30개 중 22개를 차단했습니다. 제 위치에서는 66.1ms로 더 느렸는데, 이는 가장 가까운 Quad9 애니캐스트 노드가 Cloudflare보다 멀리 있기 때문일 가능성이 큽니다. 유럽이나 북미 지역에서 Quad9은 일반적으로 전 세계 상위 3위 안에 드는 공용 리졸버입니다. 중요한 점은 가장 느린 경우에도 일반적인 브라우징에서 지연을 체감하기 어렵다는 것입니다.
NextDNS는 35.7ms를 기록했고 기본 보호 설정으로 30개 중 18개를 차단했습니다. 차단 수는 더 적지만, 이는 다른 방식의 리졸버이기 때문이며 이에 대해서는 잠시 후 설명하겠습니다.
다만, 1.1.1.2는 단일 프리셋이라는 점을 유의해야 합니다. 즉, 허용 목록에 도메인을 추가하거나, 무엇이 차단되었는지 확인하거나, 기기별로 설정을 조정할 수 없습니다. 대부분의 사용자에게는 유지 관리 없이 기본적으로 안전을 제공하므로 충분할 것입니다.
개인정보 보호는 DNS 제공업체를 구분하는 핵심 요소입니다
같은 쿼리, 매우 다른 운영 철학
출처: Tashreef Shareef / All Things N 필터링되지 않은 옵션을 제외하면, 세 가지 보호형 리졸버는 철학에 따라 나뉩니다. Cloudflare는 남용 방지를 위해 쿼리 데이터를 24시간 동안 기록한 후 삭제합니다. 이들은 매년 KPMG의 감사를 공개하며 데이터를 판매하거나 공유하지 않겠다는 계약상 의무를 집니다. 이는 ‘감사를 신뢰하는 모델’이며 감사는 실질적이지만, 데이터가 여전히 미국 기업을 통과한다는 점은 남습니다.
Quad9은 정반대의 입장에 있습니다. 이 서비스는 스위스의 비영리 재단이 운영하며 IP 주소나 개인 식별이 가능한 쿼리 데이터를 전혀 저장하지 않습니다. 서버에 소환할 데이터 자체가 없으므로, 기록 후 삭제하는 정책보다 구조적으로 더 강력한 개인정보 보호 위치를 점하고 있습니다. 관할권이 중요하다면 이 서비스가 적합합니다.
NextDNS는 가장 유연하며 사용자 중심적입니다. 로그는 기본적으로 꺼져 있지만, 켤 수 있고 지리적으로 어디에 저장할지 선택할 수 있으며 보관 기간을 1시간에서 2년까지 설정할 수 있습니다. 언제든지 삭제할 수도 있습니다. 트레이드오프는 사용자가 선택할 경우 DNS 기록이 어딘가에 존재하게 된다는 점인데, 이는 다른 두 서비스에서는 제공하지 않는 기능입니다.
DNS는 조정 가능한 것이 최고입니다
기본값은 낮지만, 차단 여부는 사용자가 결정합니다
이론상 NextDNS의 30개 중 18개 차단은 1.1.1.2나 Quad9보다 나쁜 결과처럼 보입니다. 하지만 실제로는 대시보드에서 무엇을 차단하고 무엇을 허용할지 정확히 선택할 수 있는 유일한 리졸버이기 때문에 표에서 가장 유용한 수치입니다.
기본 보호 기능은 명백한 위협을 다룹니다. 하지만 빛을 발하는 것은 선택 가능한 계층입니다. 기업별(Google, Meta, Amazon 등) 기본 추적 방지, 부모 카테고리 필터, 아동 안전 검색, 직접 관리하는 허용 및 차단 목록, 그리고 기기별 프로필을 제공하여 아이의 태블릿과 업무용 노트북에 서로 다른 규칙을 적용할 수 있습니다. Cloudflare는 세 가지 고정 계층(.1, .2, .3)을 제공하고, Quad9은 하나를 제공합니다. NextDNS는 각 카테고리별로 슬라이더를 제공합니다.
물론 한계는 있습니다. 제 테스트 도메인 30개 중 5개는 누구에게도 차단되지 않았습니다. 4개는 screenconnect.com이나 plesk.page 같은 합법적인 호스팅 제공업체의 하위 도메인이었고, 1개는 IPFS 게이트웨이였습니다. DNS 수준의 필터링은 전체 호스트를 차단하지 않고 특정 하위 도메인만 골라낼 수 없으며, 이것이 리졸버들이 이를 꺼리는 이유입니다.
대시보드를 절대 열어보지 않을 사용자라면 NextDNS는 잘못된 선택입니다. 하지만 대시보드를 활용할 의향이 있다면, 타인의 기준이 아닌 자신의 위협 모델에 맞춰 DNS를 설정할 수 있는 유일한 선택지입니다.
밀리초가 아닌, 목적에 따라 리졸버를 선택하세요
이 비교의 솔직한 결론은 대부분의 사람에게 1.1.1.2가 정답이라는 것입니다. 설정이 간편하고, 필터링되지 않은 Cloudflare만큼 빠르며, 다른 두 보호형 리졸버와 동일한 수준의 위협을 차단합니다. 스위스의 관할권과 로그 기록 없음 보장이 속도보다 중요하다면 Quad9이 더 깔끔한 선택입니다. 하지만 더 직접적이고 구성 가능한 설정을 원한다면 NextDNS가 더 나은 선택이 될 것입니다.
