[무선 라우터] ASUS 라우터는 DNS over TLS (DNS Privacy Protocol)를 지원하나요? 설정 방법은 무엇인가요?

     DNS 프라이버시 프로토콜에서 DNS-over-TLS (DoT)을 사용하는 것은 DNS 보안을 개선하고 DNS 쿼리로부터 네트워크를 보호할 수 있습니다. DNS over TLS (DoT) 프로토콜이 활성화되면 모든 들어오는 DNS 쿼리가 구성에서 지정된 서버 주소로 전송됩니다.

     인터넷 서비스 제공업체(ISP) 또는 VPN 서버 제공업체에서 설정해야 하는 DNS over TLS (DoT) 매개변수가 제공된다면, 이 문서의 단계를 따라 설정을 완료할 수 있습니다.

 

참고:

이 기능은 펌웨어 버전 3.0.0.4.386.4xxxx 이후에만 지원됩니다. ASUS 라우터의 펌웨어 버전이 최신 버전인지 확인해 주세요.

펌웨어 업그레이드 방법에 대한 정보는 다음 FAQ를 참조하세요:  라우터 펌웨어를 최신 버전으로 업데이트하는 방법

 

1. 노트북을 유선 또는 Wi-Fi 연결로 라우터에 연결하고 라우터 LAN IP 또는 라우터 URL http://www.asusrouter.com을 WEB GUI에 입력합니다.

          자세한 내용은 웹 GUI를 사용하여 ASUS 라우터 설정 페이지에 입력하는 방법을 참조하세요.

2. 라우터의 사용자 이름과 암호를 입력하여 로그인합니다.

참고: 사용자 이름과/또는 비밀번호를 잊어버린 경우, 라우터를 공장 초기 상태로 복원하고 설정해야 합니다.

          라우터를 기본 설정으로 복원하는 방법은 라우터를 공장 초기 설정으로 복원하는 방법을 참조하십시오.

3. [WAN] > [인터넷 연결]으로 이동> [DNS over TLS(DoT)] 선택

참고: DNS 프라이버시 프로토콜은 기본적으로 [없음]입니다. 다음 DNS over TLS 설정 항목이 나타나기 전에 [DNS-over-TLS(DoT)]를 선택해야 합니다.

4. [서버 재설정] 드롭다운 목록에서 사용할 서버를 선택합니다.

5. 선택 후, DNS-over-TLS 서버 목록이 자동으로 채워집니다. [추가 ]를 클릭하여 목록에 추가합니다.

    수동으로 작성하려면 다음 정보를 인터넷 서비스 공급자(ISP) 또는 VPN 서버 공급자에게 문의하세요.
       IP 주소 : 아래 [8.8.8.8]의 예와 같이 네임서버의 IP 주소입니다.
       TLS Hostname : 아래 [dns.google] 예와 같이 서버 인증서에 대해 확인한 인증 도메인 이름입니다.
       TLS 포트(옵션) : 빈 상태로 두면 기본적으로 포트 853으로 설정됩니다.
       SPKI Fingerprint(선택사항) : 설정이 필요 없는 경우 이 필드를 비워둘 수 있습니다. SPKI Fingerprint(Subject Public Key Info finger print)는 서버를 인증하기 위한 추가 보안 조치로 사용될 수 있습니다. 

       이는 클라이언트가 연결하려는 서버에 연결되도록 하기 위한 것이지, 일부 악의적인 중간자 공격이 아닙니다.

 

6. [적용]을 클릭하여 설정을 저장합니다.

 

 

 

FAQ

1. DNS over TLS (DoT)을 설정한 후 웹 페이지를 열거나 인터넷에 연결할 수 없는 이유는 무엇인가요?

a. DNS-over-TLS Server 목록에 입력된 매개 변수가 올바른지 확인합니다. 

올바른 정보를 보려면 ISP(Internet Service Provider) 또는 VPN 서버 공급자에게 문의하세요.
b. [DNS 개인정보 보호 프로토콜]을 [없음](기본값)으로 변경 후 정상적으로 사용 가능한지 확인 부탁드립니다.  

c. [WAN DNS 설정]이 설정되어 있는 경우, DNS 서버 설정을 변경하여 WAN DNS에 자동으로 연결(기본값)되며 정상적으로 사용 가능한지 확인해 주시기 바랍니다.
설정은 FAQ를 참조하세요. [무선 라우터] ASUS 라우터에 DNS 서버를 수동으로 할당하는 방법

d. DNS 서버가 DHCP로 설정되어 있는 경우 DNS 서버 설정을 빈 상태(기본값)로 변경하여 정상적으로 사용할 수 있는지 확인합니다.
설정은 FAQ를 참조하세요.  [LAN] ASUS 라우터에서 DHCP 서버를 설정하는 방법

e. 최신 라우터 펌웨어 버전을 사용하고 있는지 확인하고 이 문서의 지침에 따라 설정을 완료하기 전에 무선 라우터를 원래의 공장 설정으로 복원합니다.

FAQ를 참조하세요. 

[무선 라우터] 라우터의 펌웨어를 최신 버전으로 업데이트하려면 어떻게 해야 합니까? (웹GUI)

[무선 라우터] 라우터를 공장 기본 설정으로 재설정하려면 어떻게 해야 합니까?

 

 

2. DNS-over-TLS 프로필의 [ Strict ] 모드와 [ Opportunistic ] 모드의 차이점은 무엇인가요?

      DNS-over-TLS 프로필은 기본적으로 [ Strict ] 모드로 설정됩니다.

      Strict 모드에서는 원격 서버의 신원이 확인될 때만 DNS 서버를 사용할 수 있습니다.

      Opportunistic 모드에서는 인증을 시도하지만, 서버의 신원을 인증하지 못해도 이름 해결이 제대로 작동하도록 서버를 계속 사용합니다.


 

 

(유틸리티/펌웨어)를 다운로드하는 방법은 무엇인가요?

ASUS 다운로드 센터에서 최신 드라이버, 소프트웨어, 펌웨어 및 사용자 매뉴얼을 다운로드할 수 있습니다.

ASUS 다운로드 센터에 대해 더 많은 정보가 필요한 경우, 이 링크를 참조하십시오.