Onion Over VPN

개인의 인터넷 사용 기록이나 기타 온라인 활동에 대한 제3자의 추적 여부나 시점을 항상 알 수는 없습니다. 이 때문에 많은 사람들은 온라인 개인정보를 보호하기 위해 더욱 주의를 기울이고 있습니다. 누군가는 일상적인 브라우징을 보호하기 위해 가상 사설망(VPN)을 사용합니다. 반면, 어떤 사람들은 흔적을 숨기기 위해 Onion 라우터(Tor)를 사용합니다. 

그렇다면 두 개인정보 보호 도구를 함께 사용하는 것은 어떨까요? 이 방법이 가능하다면, VPN과 Tor를 함께 사용했을 경우의 장단점은 무엇일까요? 지금 바로 알아보겠습니다.

Onion Over VPN 사용에 대한 요약

Tor는 사용자의 인터넷 트래픽을 추적할 수 없도록 하는 소프트웨어와 해당 보안 기능을 구현하기 위해 자원봉사자들이 제공한 서버 네트워크를 의미합니다. 일반적으로 안전하다고 간주하긴 하지만, 매일 사용할 용도로는 속도가 매우 느리며 악의적인 행위자가 자체 서버를 설정하여 보안이 침해될 수 있습니다. 

VPN은 사용자 데이터를 암호화하고 VPN 서버를 통해 암호화된 데이터를 라우팅하여 사용자 연결을 보호함으로써 더욱 간단하고 빠른 방법을 제공합니다. 하지만 VPN과 Onion 라우터를 함께 사용하면, 손상된 Tor 라우터를 통해 사용자를 감시하려는 행위자로부터 보호할 수 있습니다. 아래에서 더 자세히 설명하겠습니다.

목차

    Onion 라우터(Tor)는 무엇인가요?

    Data traveling from your device through the onion network before reaching a website.

    Onion 라우터는 익명 통신을 위한 무료 오픈 소스 소프트웨어로, 익명 통신을 실행하는 데 사용되는 네트워크입니다. 보통 Tor 프로젝트에서 관리하는 Tor 브라우저를 통해 액세스하지만, 네트워크를 통해 사용자의 모든 인터넷 트래픽을 라우팅하는 다른 운영 체제인 Tails도 있습니다. 

    Onion 라우터는 어떻게 작동하나요?

    자원봉사자들이 구축한 서버를 이용하는 Tor 소프트웨어는 사용자의 신원을 익명으로 유지하기 위해 사용자 데이터를 3계층의 암호화로 묶습니다. Tor는 세 개의 서로 다른 서버(노드 또는 릴레이라고도 불림)를 통해 사용자 트래픽을 라우팅합니다. 세 개의 서버 중 마지막 서버가 방문 중인 웹사이트로 사용자 트래픽을 전송합니다.

    각 노드는 이전 주소가 있는 레이어를 제거하여 다음 노드의 주소를 표시합니다. 즉, “엔트리 노드”라고 부르는 첫 번째 노드가 유일하게 데이터 전송 주체를 알 수 있지만, 데이터의 내용은 알 수 없습니다. “출구 노드”라고도 알려진 세 번째 노드는 전송되는 데이터의 내용을 알 수 있는 유일한 노드이지만, 데이터의 전송 출처는 알 수 없습니다. 

    하지만 VPN이 Tor와 다른 점은 무엇인가요?

    VPN이란 무엇인가요?

    Data traveling from your device through a VPN server before reaching a website.

    VPN사용자 트래픽을 암호화하고 사용자 IP 주소를 숨겨 안전하고 비공개적인 인터넷 연결을 보장하는 온라인 개인정보 보호 도구입니다. Onion 라우터와 달리 VPN은 특정 브라우저의 트래픽뿐만 아니라 사용자의 모든 트래픽을 암호화합니다. 따라서 사용자가 수행하는 작업이나 사용하는 브라우저와 관계없이 연결이 보호됩니다. VPN은 어떻게 작동하나요?

    VPN은 사용자 데이터가 사용자 기기를 떠나기 전에 암호화합니다. 이렇게 암호화된 데이터는 패키지로 분할되어 암호화된 터널을 통해 VPN 서버로 전송됩니다. 사용자 데이터가 VPN 서버에 도착하면 복호화되어 방문 중인 앱이나 웹사이트로 전송됩니다. 

    따라서 사용자의 실제 IP 주소가 VPN 서버의 IP 주소로 대체되어, 사용자 트래픽이 VPN 서버 위치에서 전송되는 것처럼 표시됩니다. VPN 제공업체는 자원봉사자들이 구축한 서버가 아닌 자체 보유 서버를 사용하므로, 악의적인 행위자가 구축한 악성 서버에 노출되거나 결함 발생 위험이 없습니다.

    Onion Over VPN을 사용하는 이유는 무엇인가요?

    Balance scales with an onion on one side and a shield with VPN on it on the other side. Scales are tipped in VPNs favor.

    Onion Over VPN을 이용한다는 것은 Tor 브라우저를 사용하기 전에 VPN 서버에 연결된다는 것을 의미합니다. 이렇게 함으로써 사용자 연결에 보안 계층이 추가되고 Tor 네트워크 내에 손상된 서버로 인한 잠재적인 위협으로부터 사용자 연결을 보호할 수 있습니다. 

    두 보안 기술 모두 우수한 기능을 제공하지만, 각각 단점도 존재합니다.

    VPN 단점
    Tor 단점
    일부 VPN 제공업체, 특히 무료 VPN 제공업체는 사용자 활동 로그를 수집할 수 있습니다. 그렇기에 엄격한 로그 비저장 정책을 시행하는 프리미엄 VPN 제공업체를 선택해야 합니다.
    노드가 손상되어 사용자 데이터가 노출될 수 있습니다. 이럴 경우 사용자 검색 기록의 유출 가능성이 있습니다.
    ISP(인터넷 서비스 제공자)나 정부가 Tor 사용자를 의심할 수 있습니다.

    Onion Over VPN을 사용하면, VPN이 사용자 데이터가 엔트리 노드로 전송되는 동안 데이터를 보호합니다. ISP는 Tor 사용 여부를 알 수 없고 VPN 사용(우수한 VPN 서비스는 난독화 기능까지 제공 가능) 사실만 파악할 수 있습니다. 사용자 데이터가 엔트리 노드에 도착하면 VPN 서버의 IP가 표시되므로 사용자의 실제 IP가 숨겨지고 사용자 트래픽은 추적될 수 없습니다. 

    Tor는 동시에 사용자 데이터도 암호화합니다. 따라서 사용자 데이터가 VPN 서버를 통과할 때 VPN 서버는 사용자 활동을 파악할 수 없으며 Tor 사용 사실만 확인할 수 있습니다. 

    하지만 Tor와 VPN은 어떻게 함께 사용할 수 있을까요? 생각보다 상당히 쉬운 과정이니, Surfshark의 쉽고 간단한 가이드를 읽고 따라 해 보세요. 

    Onion Over VPN을 이용하는 방법

    VPN으로 Onion 라우터를 이용하는 것은 그리 어렵지 않습니다. 신뢰할 수 있고 안전한 VPN 제공업체와 Tor 브라우저만 있으면 됩니다. 다음은 Surfshark VPN을 예시로 사용한 간략한 가이드입니다. 

    1. Surfshark에 가입합니다.
    2. VPN 앱을 다운로드하고 설치합니다.
    3. 클라이언트에 로그인합니다.
    4. 3,200대 이상의 서버 중 하나를 선택하여 연결합니다.
    5. Tor 브라우저를 다운로드하고 설치합니다.
    6. Tor 브라우저를 실행하고 Tor 네트워크에 연결합니다.
    7. 이것이 전부입니다!

    모든 노드로 인해 Tor는 이미 속도가 느린데, 연결 과정에 VPN까지 추가하면 속도가 약간 더 느려질 수 있다는 점을 유의하시기 바랍니다. 하지만 온라인 개인정보를 보호하기 위해 기꺼이 감수할 수 있는 사소한 부분입니다.

    그런데 VPN Over Onion을 이용하고 싶으면 어떻게 해야 할까요?

    VPN Over Tor는 어떨까요?

    Onion 라우터에서 작동하도록 VPN을 설정할 수 있습니다. 또는 Tor 네트워크에 VPN을 설치하는 방법도 있습니다. 이 방법은 Tor 연결을 허용하지 않는 웹사이트에 액세스하고자 할 때 유용합니다. 

    Tor 사용 시 추가 인증을 요청하거나 Tor 연결을 차단하는 웹사이트에 대한 Tor 프로젝트의 목록은 클릭하면 확인할 수 있습니다. 

    하지만 VPN Over Tor를 사용하는 것은 그다지 안전하지도, 간단하지도 않다는 점을 알아야 합니다. Tor Over VPN을 사용하는 가장 중요한 이유(사용자의 신원 익명성이 엔트리 노드를 호스팅하는 사람에게 보장)를 포기해야 합니다. 또한 Tor 사용을 ISP의 감시로부터 차단하지도 않습니다.

    따라서 Tor 네트워크 연결을 허용하지 않는 웹사이트를 방문하기 위해 Tor를 반드시 사용해야 하는 경우가 아니라면, Tor Over VPN을 이용하거나 VPN의 보호 기능을 갖춘 다른 브라우저를 사용하는 것이 좋습니다.

    그렇다면 Onion Over VPN과 VPN Over Onion의 차이점은 무엇일까요?

    Tor Over VPN과 VPN Over Tor 사용의 차이점을 요약하자면 다음과 같습니다.

    Onion Over VPN
    VPN Over Onion
    사용자 트래픽이 Tor의 출구 노드에서 보호되지 않습니다.
    사용자 트래픽이 Tor의 출구 노드에서 보호됩니다.
    ISP는 사용자의 Tor 사용 여부는 확인할 수 없지만, VPN 사용 여부는 파악할 수 있습니다.
    ISP는 사용자의 VPN 사용 여부는 확인할 수 없지만, Tor 사용 여부는 파악할 수 있습니다.
    일부 사이트는 Tor 트래픽을 감지해 사용자를 차단할 수 있습니다.
    Tor 트래픽을 차단하는 사이트에 액세스할 수 있습니다.
    .onion 사이트에 액세스할 수 있습니다.
    .onion 사이트에 액세스할 수 없습니다.
    Tor 노드 호스트가 사용자의 실제 IP 주소를 볼 수 있도록 허용하지 않습니다.
    Tor 노드 호스트가 사용자의 실제 IP 주소 볼 수 있도록 허용합니다.

    위에서 언급했듯이, Onion Over VPN을 사용하면 더 안전하고 더 쉽게 설정할 수 있습니다. VPN Over Onion을 사용하는 유일한 이유는 Tor 트래픽을 차단하는 웹사이트에 액세스하기 위해 Tor 브라우저를 반드시 사용해야 하는 경우뿐입니다. 

    Onion Over VPN vs 이중 VPN

    Onion Over VPN과 이중 VPN 둘 다 사용자 데이터를 여러 번 암호화합니다. Onion Over VPN을 이용하면 사용자 데이터가 VPN에 의해 한 번 암호화되고 Onion 라우터 내에서 세 번 더 암호화됩니다. 이중 VPN 기능을 사용하면, 사용자 데이터는 VPN 제공업체에 의해 두 번 암호화됩니다. 

    다시 말해, Onion Over VPN은 Tor 브라우저에 VPN 보호 계층을 추가하는 반면, 이중 VPN은 일반적인 VPN 연결에 불과하지만, 사용자 트래픽이 한 개가 아닌 두 개의 VPN 서버를 통해 라우팅 되므로 사용자의 트래픽과 활동을 추적하기가 더욱 어렵습니다. 

    참고로 Onion Over VPN은 자원봉사자들이 구축한 서버 네트워크를 통해 사용자 트래픽을 라우팅하므로, 악의적인 행위자가 네트워크에 침입할 가능성이 있습니다. 이중 VPN은 두 대의 VPN 자체 서버를 통해 트래픽을 라우팅하므로, 특히 서버 인프라를 독립적으로 감사하는 경우라면 개인정보를 더욱 안전하게 보호할 수 있습니다.

    Onion Over VPN
    이중 VPN
    데이터를 네 번 암호화합니다.
    데이터를 두 번 암호화합니다.
    .onion 웹사이트에서 작동합니다.
    .onion 웹사이트에서 작동하지 않습니다.
    일반적으로 이중 VPN보다 느립니다.
    일반적으로 Onion Over VPN보다 빠릅니다.
    자원봉사자들이 구축한 서버를 통해 트래픽을 라우팅합니다.
    자체 보유 서버 네트워크를 통해 트래픽을 라우팅합니다.

    실제 사용 사례로 볼 때, 이중 VPN과 Onion Over VPN은 보통 일반 사용자보다 더 강력한 개인정보 보호가 필요한 사람들이 사용합니다. 그저 웹 브라우징, 영화, TV 프로그램 스트리밍 또는 온라인 비디오 게임을 즐기는 경우라면, 세 개의 추가 Tor 노드나 이중 VPN을 사용해 연결 속도를 늦출 필요가 없습니다. 

    Onion Over VPN vs P2P

    지금까지 살펴본 내용은 모두 비공개적인 인터넷 연결 방법에 관한 것이었습니다. P2P(Peer-to-Peer) 연결은 웹 연결이 아닌, 두 대 이상의 기기 사이를 연결한다는 점에서 다릅니다. Tor 브라우저와 마찬가지로 P2P 연결이 가능한 VPN을 사용해 IP를 숨기고 개인정보를 보호할 수 있습니다.

    Onion과 달리 P2P 연결은 자체적으로 암호화를 제공하지 않습니다. P2P 연결은 웹사이트나 온라인 플랫폼에 파일을 업로드하지 않고도 파일을 간편하게 공유할 수 있게 해줍니다. 하지만 데이터가 중앙 서버를 통해 전송되지 않기 때문에 파일이나 메시지를 안전하게 주고받을 수 있습니다.

    Onion Over VPN
    P2P
    비공개적인 인터넷 보안 연결을 생성합니다.
    두 대 이상의 기기 간에 연결을 생성합니다.
    서버 네트워크를 통해 트래픽을 라우팅합니다.
    웹사이트나 앱에 연결하지 않고도 기기 간 트래픽을 라우팅할 수 있습니다.
    연결 속도가 느립니다.
    파일이나 메시지를 빠르고 안전하게 공유할 수 있는 방법을 제공합니다.

    즉, P2P는 특히 VPN과 함께 사용하는 경우, 동료 그룹과 비공개 통신 및 파일 공유를 하고 싶을 때 좋은 선택지입니다. Onion Over VPN은 안전하고 비공개적인 인터넷 연결 및 .onion 웹사이트 탐색 기능을 제공합니다.

    Onion Over VPN 사용에 대한 요약 정리

    Tor와 VPN 둘 다 온라인 보안과 개인정보 보호를 강화하는 훌륭한 수단입니다. 물론 두 보안 도구를 함께 사용하면 장점은 늘어나지만, 연결 속도가 저하되는 단점이 생깁니다. 

    인터넷 브라우징, 영화 감상 및 온라인 게임을 즐기는 일반 사용자라면 굳이 Onion 라우터를 사용할 필요가 없으며, VPN만으로도 개인정보 보호와 보안을 충분히 보장할 수 있습니다. 하지만 내부 고발자가 되려고 하거나 정치적으로 민감한 활동에 참여하고 싶다면 Onion Over VPN 사용이 가장 좋은 선택지가 될 것입니다.

    개인정보 보호 범위를 확대하세요
    Onion Over Surfshark VPN을 사용하세요
    Surfshark

    자주 묻는 질문

    Surfshark와 Onion은 함께 작동하나요?

    Onion 라우터와 Surfshark는 함께 작동하는 데 아무런 문제가 없습니다. 개인정보 보호를 강화하고 싶다면 Surfshark 연결을 통해 Tor 브라우저를 사용할 수 있습니다. 

    VPN이 Onion 속도를 늦추나요?

    VPN을 사용하면 인터넷 연결 속도가 약간 느려지게 됩니다. 따라서 Tor 브라우저의 속도가 느려지긴 하겠지만, 그 정도가 그리 크지는 않습니다. 하지만 이보다 더 근본적인 문제는 Tor 브라우저가 세 개의 다른 노드를 통해 사용자 트래픽을 전송하기 때문에 본래 속도가 상당히 느리다는 점입니다.

    Onion Over VPN은 안전한가요?

    Onion Over VPN은 VPN의 보호 없이 Tor 브라우저를 사용하는 것보다 더 안전합니다. Tor는 자원봉사자들이 구축한 서버를 사용하는데, 악의적인 행위자가 사용자 데이터를 유출하기 위해 서버를 설치하는 경우도 있습니다. VPN은 사용자 데이터가 사용자 기기를 떠나기 전에 암호화하기 때문에 해커의 공격으로부터 사용자를 효과적으로 보호합니다.

    Onion Over VPN은 어떤 용도로 사용하나요?

    Onion Over VPN을 이용하면 사용자 연결에 개인정보 보호에 대한 추가적인 보안 계층을 제공합니다. ISP는 사용자의 Tor 이용 여부를 알 수 없으며, Onion 라우터의 첫 번째 노드에서는 사용자의 실제 IP 주소를 숨깁니다. 

    Onion Over VPN이 이중 VPN보다 좋은가요?

    Onion Over VPN은 데이터를 네 번 암호화하는 반면, 이중 VPN은 데이터를 두 번 암호화합니다. 하지만 이중 VPN은 UDP와 TCP 프로토콜을 지원하는 반면, Onion Over VPN은 TCP만 지원합니다. 또한 이중 VPN은 사용자 트래픽을 인터넷에 라우팅하기 위한 단계가 적기 때문에 속도가 더 빠릅니다.

    Tor와 함께 Onion Over VPN을 사용해야 하나요?

    네, VPN 없이 Tor 브라우저만 사용하는 대신 Onion Over VPN을 사용해야 합니다. Onion 네트워크는 트래픽 상관관계 공격과 데이터 도난 문제가 빈번히 발생하고 있으며, Tor 브라우저를 사용하기 전에 VPN 서비스에 연결하면 이와 같은 사이버 위협에서 자신을 보호할 수 있는 가장 좋은 방법입니다.