개인정보 보호

VPN 초보 보안 기초: 계정 관리, 공용 Wi-Fi 위험과 입력하면 안 되는 정보

구독 링크는 계정 자격 증명과 같아, 유출되면 회선을 그대로 넘겨주는 셈입니다. 계정과 구독 링크 관리법, 공용 Wi-Fi의 흔한 위험, 가입 시 입력하면 안 되는 정보를 다룹니다.

이 VPN 초보 보안 기초 체크리스트는 세 가지만 다룹니다. 계정과 구독 링크 관리, 공용 Wi-Fi에서 주의할 점, 가입과 체험 시 입력하면 안 되는 정보입니다. 세 가지 모두 추가 비용이 들지 않지만, 내 회선을 남이 써 버리는지, 접속 기록이 엉뚱한 곳에 남는지를 좌우합니다.

구독 링크가 계정 자격 증명과 같은 이유

구독 링크는 토큰이 포함된 URL입니다. 클라이언트에 가져오면 서버에서 정기적으로 노드 목록을 받아오는데, 보통 Base64로 인코딩된 노드 정보로 서버 주소, 포트, 프로토콜 파라미터, 자격 증명이 들어 있습니다. 즉 이 링크를 가진 사람은 로그인 비밀번호를 몰라도 자기 클라이언트에 같은 노드를 가져와 여러분의 트래픽과 회선을 그대로 쓸 수 있습니다.

비밀번호가 유출되면 비밀번호를 바꾸면 그만이지만, 구독 링크 유출은 트래픽이 이상해지거나 회선이 느려질 때까지 발견하지 못하는 경우가 많습니다. 더 곤란한 점은 많은 사람이 이것을 "주소 하나"로 여겨 아무렇게나 전달한다는 것입니다. 서버 입장에서 그것은 열쇠입니다.

흔한 상황발생할 수 있는 일대처 방법
구독 링크를 친구에게 "잠깐 빌려 쓰게" 전달같은 자격 증명이 여러 기기에서 쓰여 트래픽과 회선이 분산됨패널에서 구독 링크를 재설정하면 기존 링크는 즉시 무효화됨
구독 링크를 캡처해 공개 단체 채팅방이나 포럼에 올림링크가 공개된 것과 같아, 본 사람 누구나 가져갈 수 있음메시지 회수로는 부족하니 링크를 바로 재설정
공용 Wi-Fi에서 HTTP 페이지 열기같은 네트워크 대역에서 평문 요청 내용을 읽을 수 있음먼저 회선에 연결한 뒤 주소 표시줄이 https인지 확인
이메일과 회선 서비스에 같은 비밀번호 사용어느 한 사이트의 DB가 유출되면 다른 계정까지 연쇄로 뚫림비밀번호 관리자로 서로 독립적인 비밀번호 생성

결론: 구독 링크는 비밀번호 수준으로 다루세요. 이것 하나만 지켜도 초보 단계에서 생기는 보안 문제의 대부분을 막을 수 있습니다.

계정과 구독 링크 관리 방법

  1. 비밀번호 관리자로 서비스마다 별도의 비밀번호를 생성하세요. 16자 이상, 재사용 금지.
  2. 이메일 자체에 2단계 인증을 켜서, 이메일이 뚫려도 다른 서비스까지 연쇄 재설정되지 않게 하세요.
  3. 구독 링크는 비밀번호 관리자에 별도 항목으로 저장하고 용도를 적어 두세요. 채팅 즐겨찾기에 넣지 마세요.
  4. 주기적으로 패널에서 구독 링크를 재설정하고, 재설정 후에는 각 기기에서 다시 가져오세요.
  5. 기기를 바꾸거나 남에게 넘기기 전에 기존 기기에서 클라이언트의 구독 설정을 삭제하세요.
  6. 구독 링크는 공식 채널에서만 받고, 제3자의 "공유 구독" 페이지에서는 가져오지 마세요.

가져오는 방법은 플랫폼마다 조금씩 다릅니다. 데스크톱 클라이언트는 보통 "클립보드에서 가져오기"와 "구독 주소 붙여넣기" 두 가지를 지원하고, 모바일에서는 대부분 QR 코드 스캔이나 링크 붙여넣기로 끝납니다. 가져온 뒤에는 노드 목록이 자동으로 갱신되므로 서버 주소와 포트를 손으로 적을 필요가 없습니다. 자세한 절차는 사용 가이드를 참고하세요. 클라이언트가 "구독 업데이트 실패"를 표시하면 링크가 잘렸는지 먼저 확인하세요. 메신저가 긴 링크 중간에 줄바꿈을 넣는 경우가 많습니다.

공용 Wi-Fi에서 실제로 주의해야 할 세 가지

포털 인증 페이지 하이재킹

호텔과 공항의 Wi-Fi는 보통 인증 페이지를 먼저 열어야 합니다. 이 페이지는 로컬 네트워크가 제공하는 것이므로, 회선을 거치지 않은 상태에서 입력한 내용은 그 로컬 네트워크에 남습니다. 따라서 인증을 먼저 끝내고, 회선에 연결한 다음에 계정 로그인을 시작하세요.

DNS 누출

회선이 암호화하는 것은 트래픽이고, "어떤 도메인을 조회했는지"는 암호화하지 않습니다. 클라이언트의 DNS 조회가 회선을 타지 않고 호텔 공유기에 전달되면, 어떤 사이트에 접속했는지가 로컬 네트워크에서 읽힐 수 있습니다. 이것이 DNS 누출입니다. 대부분의 클라이언트에는 DNS를 클라이언트가 처리하도록 하는 옵션이 있으니, 구독을 가져온 뒤 그 옵션이 켜져 있는지 확인하세요.

분할 터널링 규칙 오류

분할 터널링 규칙은 어떤 도메인이 회선을 타고 어떤 도메인이 직접 연결되는지를 정합니다. 규칙에서 회선을 타야 할 도메인을 빠뜨리면 요청이 로컬 출구로 나가서 페이지가 열리지 않거나 현지 버전으로 넘어갑니다. 초보자는 규칙을 직접 쓰지 말고 구독에 포함된 규칙 세트를 먼저 사용하고, 특정 사이트가 잘못된 출구로 나가는 것이 확인될 때만 한 줄을 추가하세요.

주의 공용 Wi-Fi에서 두 가지는 하지 마세요. 하나는 브라우저의 https 인증서 경고를 무시하고 계속 접속하는 것, 다른 하나는 남의 기기에서 "비밀번호 저장"을 체크하는 것입니다.

가입과 체험 시 입력하면 안 되는 정보

위험을 줄이는 원칙 하나: 입력할 항목이 적을수록 좋고, 그 전에 이 항목이 정말 필요한지 따져 보세요. VPNDN 가입 절차에는 이메일 주소가 필요 없고 신분증 정보도 요구하지 않습니다. 필요한 것은 요금제 선택과 결제 수단뿐입니다.

결제할 때 페이지 도메인과 주문 금액을 확인하고, 완료 후에는 주문 번호를 보관하세요. 실제로 문제가 생겼을 때 주문 번호가 스크린샷 한 장보다 훨씬 유용합니다.

회선 유형과 프로토콜: 보안은 어떻게 고를까

보안과 회선 유형은 별개입니다. 암호화는 프로토콜이 담당하고, 회선 유형이 결정하는 것은 안정성입니다. 구독을 가져오면 노드에 프로토콜 파라미터가 자동으로 붙습니다. 현재 흔한 유형은 다음과 같습니다.

프로토콜전송 계층설명
ShadowsocksTCP / UDP가볍고 클라이언트 지원 범위가 가장 넓어 입문에 적합
VMessTCP / WebSocket 등V2Ray 계열 클라이언트에서 주로 쓰이며 파라미터가 많지만 구독이 자동으로 채워 줌
TrojanTCP + TLS표준 HTTPS 포트를 사용해 트래픽 형태가 일반 웹 접속과 비슷함
VLESSTCP + XTLS 등오버헤드가 적어 비교적 최신 버전 클라이언트에서 흔히 사용
Hysteria2QUIC(UDP)UDP 기반 전송으로, 패킷 손실이 심한 네트워크에서 순수 TCP보다 대체로 안정적
TUICQUIC(UDP)역시 UDP 전송이며, 네트워크가 불안정한 환경에서 순수 TCP보다 성능이 좋음

회선 자체는 세 가지로 나뉩니다. 직결은 로컬 네트워크가 해외 노드에 바로 연결되어 경로가 전부 공용 인터넷을 지나므로, 저녁 피크 시간대에 통신사 출구 혼잡의 영향을 가장 크게 받습니다. 중계는 먼저 국내 중계 진입점에 연결한 뒤 중계 서버가 해외로 나가므로 공용 인터넷의 변동이 진입점 앞에서 차단되어 지연이 더 안정적입니다. IEPL 전용선은 통신사급 점대점 전용선으로 공용 인터넷을 거치지 않아 저녁 피크 시간대 안정성이 가장 좋고 비용도 가장 높아, 보통 고가 요금제에 포함됩니다.

100+지원 국가 및 지역
150+선택 가능한 회선
¥9.9월 결제 시작가
30일무조건 환불 기간

프로토콜은 어떻게 고를까요? 클라이언트가 지원한다면 구독에서 기본 선택된 것을 우선 사용하세요. 서버 설정과 클라이언트 버전이 서로 맞춰져 있기 때문입니다. 직접 바꾸고 싶다면 클라이언트가 해당 프로토콜을 지원하는지 먼저 확인한 뒤 노드 목록에서 전환하세요. 바꾼 뒤에는 연결 테스트와 DNS 누출 점검을 한 번씩 해서 도메인 조회가 로컬 네트워크가 아니라 회선을 타는지 확인하세요.

문제가 생기면 이 순서로 점검하세요

  1. 클라이언트는 연결됨으로 나오는데 페이지가 열리지 않음: DNS를 클라이언트가 처리하는지 먼저 확인하고, 다른 노드로 바꿔 봅니다.
  2. 특정 사이트만 열리지 않음: 분할 터널링 규칙을 확인해 해당 도메인이 직접 연결 그룹에 들어가지 않았는지 봅니다.
  3. 연결이 안 되고 계속 로딩만 됨: 프로토콜을 바꿔 보고, UDP 전송이 일부 네트워크에서 속도 제한을 받을 수 있으니 다른 지역 노드도 시도합니다.
  4. 속도가 눈에 띄게 느려짐: 저녁 피크 시간대인지 확인하고, 직결과 중계 / 전용선 노드의 차이를 비교합니다.
  5. 구독 링크 유출이 의심됨: 구독 링크를 재설정하고 각 기기에서 다시 가져오면 기존 링크는 즉시 무효가 됩니다.

한 줄 요약: 구독 링크는 비밀번호처럼 보관하고, 공용 Wi-Fi에서는 먼저 회선에 연결한 뒤 DNS를 확인하고, 가입할 때는 꼭 필요한 항목만 입력하세요. 이 세 가지가 어떤 "보안 설정"보다 효과적입니다.

안심해도 되는 부분 본 서비스는 가입에 이메일 주소가 필요 없고, 결제는 알리페이, 위챗페이 또는 USDT로 진행하며 30일 무조건 환불을 지원합니다. 먼저 써 보고 결정하세요. "테스트"를 위해 불필요한 정보를 넘길 필요는 없습니다.
첫 달 무료