모든 시스템 정상 작동 중 8 종 암호화폐 지원 · 모네로 환영 KYC 없음 정책
KernelVPS

도메인과 DNS

도메인을 익명으로 등록하고 해외에서 호스팅하는 방법

도메인은 여러분의 스택에서 의도적으로 공개되는 유일한 부분입니다. 익명 등록이 실제로 이루어내는 것은 무엇이고, 어느 부분이 연출에 불과한지, 그리고 그 이름이 나머지 전부를 풀어헤치는 실마리가 되지 않게 지키는 방법을 정리했습니다.

프라이버시12분 분량 읽기KernelVPS 팀

도메인을 익명으로 등록하고 해외에서 호스팅하는 방법

가입 시 신원 확인 없음, 결제는 Monero, 키 인증만 허용하는 SSH, 암호화된 볼륨 — 서버를 하드닝하는 데 일주일을 쏟아붓고도, 도메인 등록 양식에 실명을 적어 넣는 90초 만에 그 모든 것을 무너뜨릴 수 있습니다. 다른 모든 계층과 달리 도메인에는 누가 그것을 소유하는지 기록하기 위해 만들어진, 전 세계에 걸쳐 영구히 보관되는 디렉터리가 함께 따라옵니다. 이 가이드는 있는 그대로를 말합니다: 익명 등록이 실제로 이루어내는 것, 이루어내지 못하는 것, 그리고 이름과 그 DNS 어느 쪽도 여러분의 신원을 드러내지 않게 운영하는 방법까지입니다.

도메인 이름에서 익명성이 의미하는 것

도메인은 하나의 기록이 아니라 네 개의 기록이며, 서로 다른 네 개의 법 아래 네 당사자가 각각 보유합니다. 익명성은 이들 중 누군가가 판매하는 스위치가 아니라, 이 네 곳 중 어느 한 곳도 여러분을 다시 가리키는 무언가를 갖고 있지 않도록 만든 결과입니다.

레지스트리

.com의 경우 Verisign이, 국가 도메인 확장자라면 해당 국가 기관이 맡습니다. 이름과 네임서버, 후원 등록기관을 저장할 뿐 여러분의 개인정보는 저장하지 않습니다. 정확히 하나의 관할권에만 책임을 지므로, 확장자를 고르는 일은 브랜딩이 아니라 법적인 결정입니다.

등록기관

여러분이 구매하는 회사는 등록인의 연락처 정보를 수집해 보관해야 합니다. 공개 WHOIS에는 아무것도 나타나지 않을 수 있지만, 등록기관 자체 데이터베이스에는 여러분이 입력한 내용은 물론 결제 수단과 결제에 사용한 주소까지 그대로 남아 있습니다.

DNS 운영자

여러분의 존(zone)에 대한 질의에 응답하는 쪽은 질의를 보내는 모든 리졸버를 볼 수 있고, 여러분이 게시한 모든 레코드의 이력을 보유합니다 — 실수로 게시했다가 한 시간 뒤에 지운 레코드까지 포함해서요.

결제

카드 번호는 절차만 조금 더 붙은 신분증이고, 계좌이체는 여기에 타임스탬프까지 찍힌 것입니다. 이는 대개 이 사슬에서 가장 강력한 연결 고리이면서, 이례적으로 완전히 제거하기 가장 쉬운 고리이기도 합니다.

목표를 정확히 해두어야 합니다. 그에 따라 해야 할 일이 달라지기 때문입니다. 무엇을 사더라도 등록기관이 가진 파일 자체가 사라지지는 않으며, 자국 관할권 안에서 명령을 받은 등록기관은 보유한 것을 무엇이든 제출할 것입니다. 여러분이 통제할 수 있는 것은 그 파일에 무엇이 담기는지, 그리고 어떤 법이 거기에 닿을 수 있는지입니다. 익명 등록의 목적은 기록이 존재한다는 사실을 감추는 것이 아니라, 그 기록이 여러분의 이름을 담지 않도록 만드는 것입니다.

WHOIS 프라이버시는 익명성이 아닙니다

거의 모든 등록기관이 프라이버시 상품을 판매하고, 거의 모든 구매자는 그것이 실제보다 더 많은 일을 해준다고 생각합니다. 이 하나의 이름표 아래 실제로는 네 가지 서로 다른 것이 제공되며, 그중 등록기관이 아는 여러분의 신원 자체를 바꾸는 것은 단 하나뿐입니다.

WHOIS 프라이버시 또는 프록시등록기관이 공개 기록에 자신의 정보를 대신 채워 넣는 방식입니다. 여러분의 실제 정보는 그대로 등록기관 데이터베이스에 남아 있으며, 법적 요청 한 번이면 드러납니다. 스크레이퍼와 스팸에는 효과적이지만, 법적 절차 앞에서는 아무 의미가 없습니다.
등록 정보 삭제(redaction)GDPR 시행 이후, 대부분의 일반 확장자에서는 결제 여부와 무관하게 공개 WHOIS와 RDAP 출력에서 등록인 정보가 기본값으로 이미 숨겨집니다. 이 삭제 기능만으로 추가 요금을 받는 등록기관은 여러분이 이미 가지고 있던 것을 파는 셈입니다.
트러스티 또는 대리 등록제3자가 법적 등록인이 되고 여러분에게는 사용 권한만 부여합니다. 레지스트리와 등록기관이 실제로 아는 대상 자체를 바꾸는 유일한 방법이지만, 그만큼 다른 누군가가 여러분의 도메인을 소유하게 된다는 뜻이기도 합니다. 먼저 계약 해지 조건부터 읽어보세요.
현지 주소 대행 서비스국내 주소를 요구하는 국가 확장자를 위해 판매되는 서비스입니다. 레지스트리 규정은 충족시키며 여러분의 주소 대신 대행인의 주소를 공개합니다. 다만 등록기관이 내부적으로 무엇을 저장하는지에 대해서는 아무것도 말해주지 않습니다.

다들 잊어버리는 부분이 바로 WHOIS 이력입니다. 상업용 아카이브는 공개 기록을 계속해서 스냅샷으로 남기므로, 월요일에 정보를 그대로 노출한 채 등록하고 금요일에 프라이버시를 켠 도메인이라도 원래 형태 그대로 영구히 검색 가능한 상태로 남습니다. 프라이버시는 구매 시점에 켜져 있어야 합니다 — 나중에 켜봐야 지금부터만 가려질 뿐, 과거는 결코 가려지지 않습니다.

등록기관보다 확장자를 먼저 고르세요

확장자는 등록기관이 어디에 있는지, 서버가 어디서 돌아가는지와 무관하게 어느 나라의 법원이 그 이름 자체에 닿을 수 있는지를 결정합니다. 이것부터 먼저 정하세요 — 주소를 바꾸지 않고는 나중에 되돌릴 수 없는 유일한 부분이기 때문입니다.

.com, .net, .org레지스트리 운영자가 미국 관할권 아래 있습니다. 방문자들에게 보편적으로 신뢰받지만, 여러분과 등록기관이 어디에 있든 미국 법원 명령이 닿을 수 있습니다. 명확한 대가가 따르는, 그래도 무난한 기본 선택지입니다.
제한적인 국가 확장자.de, .fr, .ca, .eu 같은 확장자는 해당 국가나 지역에 실재한다는 확인을 요구합니다. 그 확인 절차가 바로 여러분이 피하려는 신원 확인 그 자체이므로, 수탁 등록을 거쳐야만 사용할 수 있습니다.
개방형 국가 확장자일부 소국 레지스트리는 누구에게나 판매하며, 흔히 다른 곳에 자리한 상업용 백엔드 운영업체를 통해 이뤄집니다. 레지스트리를 실제로 운영하는 곳이 어디이고 어떤 법을 따르는지 확인하세요 — 확장자에 붙은 국기가 항상 그 뒤에 있는 관할권을 뜻하지는 않습니다.
신규 일반 확장자.com과 동일한 ICANN 규정 아래 있는 수백 가지 선택지로, 운영업체와 정책, 갱신 비용 구조가 저마다 다릅니다. 1년 차 이후 가격이 급등할 수 있으니, 출시 프로모션이 아니라 레지스트리 정책을 읽어보세요.
무료 확장자예고나 이의 제기 절차 없이 회수할 권리를 레지스트리가 그대로 쥐고 있는 상태로 나눠주는 이름입니다. 소유가 아니라 대여입니다. 일회용 엔드포인트라면 괜찮지만, 하루아침에 잃어도 상관없는 것이 아니라면 절대 쓰지 마세요.
  • 확장자가 그럴듯해 보이는 레지스트리가 아니라, 상대하게 되어도 편안한 관할권을 가진 레지스트리를 고르세요.
  • 레지스트리의 정지 정책과, 자국 법원 바깥에서 제기된 신고에도 조치를 취하는지 확인하세요.
  • 처음부터 여러 해를 한꺼번에 등록하세요 — 갱신 횟수가 줄어들면 결제도, 이메일도, 만료될 기회도 함께 줄어듭니다.
  • 이름은 평범하게 유지하세요. 스스로 무엇인지 광고하는 주소는 여러분이 피하려는 바로 그 관심을 불러들입니다.

여러분의 이름을 끝내 알지 못할 등록기관 고르기

확장자를 정하고 나면, 여러분에 대해 가장 많은 것을 쥐게 되는 쪽은 등록기관입니다. 마케팅 페이지의 프라이버시 배지는 무시하고, 다음 여섯 가지 구체적인 항목을 확인하세요.

  • 결제. Monero를 우선으로 하고, Bitcoin이나 Litecoin을 대안으로 두세요. 카드, PayPal, 계좌이체는 그 자체로 지금까지의 노력을 무너뜨리며, 어떤 프라이버시 부가 기능으로도 되돌릴 수 없습니다.
  • 가입. 요구받는 최대치가 이메일 주소여야 합니다. 전화번호, 서류 제출, 검증된 청구지 주소는 어떤 이유를 대더라도 단호히 거절하세요.
  • 연락처 요건. 등록기관은 검증을 요구하지 않고 여러분이 제공하는 정보를 그대로 받아들여야 합니다. 그렇지 않다면 남은 방법은 수탁 등록뿐입니다.
  • 네임서버 제어권. 도메인을 산 곳이 아닌 다른 곳에서 DNS를 운영할 계획이 조금이라도 있다면, 커스텀 네임서버와 글루 레코드 지원은 절대 양보할 수 없는 조건입니다.
  • 이전. 인증 코드를 직접 발급받을 수 있는지 확인하세요. 떠나기 어렵게 만드는 등록기관은 여러분의 정보만큼이나 여러분 자체를 단단히 붙잡고 있는 것입니다.
  • 관할권과 정책. 어디에 설립되어 있는지, 법적 요청에 대해 무엇을 공개해 왔는지, 요청이 실제로 들어왔을 때 어떻게 대응하는지 명시하고 있는지 확인하세요.

도메인과 DNS, 호스팅을 한 회사에서 함께 구매하지 마세요. 세 가지를 한곳에 몰아두면 법적 요청 하나, 결제 분쟁 하나, 자동 정지 하나만으로도 이름과 존, 서버가 같은 순간에 함께 무너집니다. 서로 관계없는 세 업체에 나누어 두는 것이야말로 여러분이 살 수 있는 가장 저렴한 복원력입니다.

흔적을 남기지 않고 등록하기

개별 단계 하나하나보다 작업 순서 자체가 더 중요합니다. 아래 항목들은 올바른 순서로 하면 쉽지만, 순서를 어기고 나면 나중에 바로잡기 번거롭거나 아예 불가능해집니다.

  1. 1

    필요해지기 전에 신원부터 만들어두기

    전화번호를 요구하지 않는 제공업체에서 도메인 전용 이메일 주소를 먼저 만들고, 다른 용도로는 절대 쓰지 마세요. 이미 쓰고 있는 주소를 재사용하면, 그 뒤에 딸린 모든 계정과 도메인이 서로 이어집니다.

  2. 2

    Monero로 계정 잔액 충전하기

    구매하기 전에 미리 잔액을 충전하세요. XMR은 이번 구매와 여러분이 사들인 다른 모든 것 사이의 연결 고리를 끊어주지만, Bitcoin은 몇 년 뒤에라도 군집화될 수 있는 공개 원장을 남깁니다. /pay-with-monero 에서 서버에 적용되는 것과 동일한 방식을 다룹니다.

  3. 3

    여러분의 것이 아닌 연결로 주문하기

    Tor를 쓰거나, 이미 신원과 연결되지 않은 서버의 셸을 이용하세요. 등록기관은 주문을 넣은 주소를 로그로 남기고, 그 로그는 계정보다 오래 남으며, 어떤 프라이버시 설정으로도 이미 남은 로그까지 거슬러 올라가 지울 수는 없습니다.

  4. 4

    연락처 정보를 하나로 정하고 절대 바꾸지 않기

    프라이버시 서비스든, 수탁 등록이든, 실제로 작동하는 포워딩 주소든 — 한 번 고르면 갱신과 이전 내내 똑같이 유지하세요. 기록 사이의 불일치야말로 등록 정보들을 서로 연관 지을 수 있게 만드는 요인이며, 고의로 거짓 정보를 적어 넣는 것은 정지를 자초하는 일입니다. 공인 등록기관은 부정확성 신고가 들어오면 반드시 조치를 취해야 하기 때문입니다.

  5. 5

    구매 안에서 프라이버시를 켜기

    처음 크롤링된 뒤도 아니고, 내일도 아닙니다. 결제 시점에 등록기관이 이를 켤 수 없다면, 이번 주 나중으로 미룰 일이 아니라 다른 등록기관을 골라야 할 이유로 받아들이세요.

  6. 6

    네임서버를 지정한 뒤 잠그기

    이름이 어디로도 해석되기 전에 실제로 사용할 DNS로 먼저 보내세요. 그런 다음 등록기관 잠금과 2단계 인증을 켜고, 같은 날 인증 코드를 오프라인에 보관하세요.

이 모든 과정을 한 세션 안에서, 다른 용도로는 쓰지 않는 브라우저 프로필로 진행하세요. 여기서 흔히 벌어지는 실패는 기술적인 문제가 아닙니다: 나머지 모든 것을 제대로 해낸 지 10분 만에, 평소 쓰던 브라우저로 실제 청구서가 쌓여 있는 받은편지함에서 등록기관의 확인 이메일을 여는 것, 바로 그것입니다.

문제의 나머지 절반은 DNS입니다

등록 기록은 그 이름을 누가 소유하는지 말해줍니다. 존은 그 이름이 무엇을 하는지 말해주며, 낯선 이들이 이를 수백만 번씩 조회합니다. 두 절반 모두 다뤄야 하는데, 거의 모든 사람이 첫 번째에서 멈춰버립니다.

등록기관 운영 DNS무료이고 편리하지만, 존과 등록 정보를 다시 한곳에 몰아넣습니다 — 바로 앞 절에서 피하라고 했던 그 집중입니다. 단순 소개용 사이트라면 괜찮지만, 신경 쓰는 대상이라면 좋지 않은 선택입니다.
제3자 매니지드 DNS애니캐스트를 쓰고 빠르며 견고하지만, 여러분의 도메인에 대한 모든 질의와 여러분이 만드는 모든 수정 사항을 그 회사가 지켜봅니다. 이 방식을 택한다면, 암호화폐 결제를 받고 실제 보존 정책을 공개하는 곳을 고르세요.
자체 운영 권한 있는 DNS서로 다른 리전에 있는 소형 인스턴스 두 대에서 Knot이나 NSD를 돌리는 방식입니다. 직접 운영해야 하는 대가를 치르는 대신, 여러분의 존을 다른 누구도 쥐고 있지 않게 됩니다. 리전 목록은 /locations 에 있으며, 각 인스턴스는 1GB /vps 요금제로도 충분합니다.
리졸버 쪽서버에서 DNS를 해석하는 주체가 무엇이든, 그것은 그 머신이 통신하는 모든 대상의 로그가 됩니다. 제공업체의 DHCP가 넘겨주는 대로 물려받지 말고, /etc/resolv.conf 에서 직접 의도적으로 설정하세요.
  • 개인적으로 사용하는 메일함이나, 가입 시 신원을 확인한 메일 제공업체를 가리키는 MX 레코드.
  • 테스트 과정에서 남은 A 레코드 — dev., staging., old., mail. — 가 여전히 집 인터넷 회선이나 이전 호스트를 가리키고 있는 경우.
  • 실명으로 가입한 발신 서비스를 명시하는 SPF, DKIM 항목.
  • 모든 것에 응답하는 와일드카드 레코드로, 추측한 호스트명마다 그 존재를 확인해주는 꼴이 되는 경우.
  • 도메인이 공개되기 전에 이루어진 모든 수정 사항으로, 패시브 DNS 아카이브에 무기한 보존됩니다.

서비스를 시작한 뒤에 새어나가는 것들

깔끔하게 마친 등록은 대개 극적인 사건이 아니라 웹의 평범한 작동 방식 때문에 무너집니다. 비공개로 등록한 도메인이 실제로 익명성을 잃는 사례는 거의 대부분 네 가지 메커니즘으로 설명되며, 그중 어느 것도 WHOIS와는 관련이 없습니다.

인증서 투명성(Certificate Transparency)

공인 인증기관이 발급하는 모든 인증서는 호스트명을 포함해 몇 분 안에 추가 전용(append-only) 로그에 게시됩니다. 서브도메인마다 인증서를 하나씩 발급하면 여러분의 인프라 지도를 스스로 공개하는 셈입니다. 개별 이름이 결코 나열되지 않도록 와일드카드 인증서를 발급하세요.

이력 아카이브

패시브 DNS와 WHOIS 이력 서비스는 공개 기록의 모든 버전을 영구히 보관합니다. 실제 정보가 담긴 채로 지나간 단 하루, 혹은 예전 호스트를 가리킨 채 남겨둔 A 레코드 하나가, 이후 바로잡더라도 오랫동안 다시 조회할 수 있는 상태로 남습니다.

프록시 뒤에 숨은 오리진

CDN은 다른 어떤 것도 그 주소를 공개하지 않는 동안에만 서버 주소를 감춰줍니다. 오래된 레코드, 서버에서 직접 발송한 메일, 기본 가상 호스트, 장황한 오류 페이지 모두 그 주소를 그대로 되돌려주며 — 한 번 공개되면 그대로 아카이브에 남습니다.

재사용된 식별자

동일한 분석 도구 ID, SSH 호스트 키, 파비콘, 혹은 푸터에 남긴 핸들. 서로 무관해야 할 두 사이트에 지문 하나가 똑같이 나타난다면, 굳이 WHOIS 기록이 없어도 서로 연관 지을 수 있습니다.

도메인을 하나의 정체성으로, 여러분이 이미 가지고 있는 모든 것을 또 다른 정체성으로 취급하고, 이 둘이 절대 만나지 않게 하세요: 이메일도, 결제 경로도, 브라우저 프로필도, SSH 키도 각각 따로 두세요. 이 중 하나가 실패 지점이 될 가능성이 높아서가 아니라, 분리해두는 데는 몇 분이면 충분하지만 뒤섞이는 순간 모든 것을 한꺼번에 잃기 때문입니다.

애초에 도메인을 등록하지 말아야 할 때

등록은 하나의 타협입니다: 사람들이 입력할 수 있는 이름을 얻는 대가로, 영구적인 기록을 상업적 중개자가 쥐게 됩니다. 때로는 그 거래가 할 만한 가치가 없기도 합니다.

  • 오니언 서비스는 등록기관도, 레지스트리도, 인증기관도 필요 없습니다 — 주소는 여러분이 생성한 키에서 파생되므로, 누구도 그것을 여러분에게 팔지 않고 누구도 그것을 다시 빼앗을 수 없습니다. /tor-vps 에서 여러분과 전혀 엮이지 않은 서버에서 오니언 서비스를 운영하는 방법을 다룹니다.
  • 자체 서명 인증서를 사용하는 순수 IPv4 주소만으로도 API나 백업 대상, 혹은 여러분과 여러분의 머신만 접근할 대상이라면 충분합니다.
  • 무료 다이내믹 DNS 제공업체의 서브도메인은 비용이 들지 않고 손쉽게 회수할 수 있습니다 — 임시 엔드포인트에는 적합하지만, 계속 유지하려는 대상에는 맞지 않습니다.
  • 이름 하나보다 두 개가 나은 경우가 많습니다: 프런트엔드에는 공개되어 색인되는 도메인을, 관리용 측면에는 어떤 존에도 등장하지 않는 오니언 주소나 순수 IP를 쓰는 방식입니다.

갱신, 이전, 그리고 장기전

비공개로 등록한 도메인 대부분은 등록 시점에 노출되지 않습니다. 2년 뒤, 조용히 실패한 갱신이나 서둘러 처리한 이전 과정에서 노출됩니다.

  • 만료된 도메인은 다시 공개됩니다. 그 이름은 공개 상태로 되돌아가 인터넷의 모든 드롭캐처(drop-catcher)에게 크롤링되고, 그것을 누가 운영했는지 궁금해하는 누군가를 포함해 누구든 구매할 수 있는 상태가 됩니다.
  • 갱신 경로는 항상 자금이 충분하고, 여러분의 신원을 드러내는 어떤 계정과도 무관하게 유지하세요. 다년 등록에 상시 충전된 암호화폐 잔액을 더한 방식이, 결국에는 무시하게 될 캘린더 알림보다 낫습니다.
  • 연락처 주소는 살아있는 상태로 계속 확인하세요. 의무적인 검증 이메일에 답하지 않으면 등록기관이 도메인을 정지시키고, 얼마든지 피할 수 있었던 이유로 스스로 서비스 장애를 자초하게 됩니다.
  • 인증 코드는 오프라인에 보관하고, 등록이나 등록인 변경 이후에는 60일간 이전 잠금이 걸린다는 점을 염두에 두세요. 이전을 진행하는 도중에 이를 발견하지 말고, 미리 이 기간을 계획에 반영하세요.
  • 공개 기록과 존, 인증서 로그를 1년에 한 번씩 다시 점검하세요. 등록기관 인수와 정책 변경은 여러분이 설정해두고 잊어버린 항목들을 초기화해버리는 경향이 있습니다.

호스트가 차지하는 자리

누구의 이름도 담지 않은 도메인이라도, 본인 명의 카드로 빌린 서버를 가리키고 있다면 그것은 비공개가 아니라 노출을 한 계층 아래로 옮겨놓은 것일 뿐입니다. 이 두 절반은 서로 맞아떨어져야 합니다: 신원 확인이 없는 가입, 은행이 개입하지 않는 결제 경로, 그리고 가장 저렴한 랙이 우연히 있던 곳을 물려받은 것이 아니라 의도적으로 고른 관할권까지요.

저희의 모든 /offshore-vps 요금제는 KYC 없이 선불 암호화폐 잔액만으로 배포됩니다 — 이메일 하나만 있으면 되고, 토큰 모드라면 그마저도 필요 없습니다 — 15개 리전에 걸쳐 있으며, 그중 여섯 곳은 /locations 에 나와 있는 프라이버시 등급 관할권입니다. /offshore-hosting 에서는 관할권이 실제로 무엇을 바꾸고 무엇을 바꾸지 않는지 다루고, /pay-with 에서는 지원하는 코인을 다루며, /guides 에는 호스트가 머신에 대해 볼 수 있는 것과 볼 수 없는 것을 있는 그대로 다룬 글이 있습니다. 서로 다른 리전에 있는 1GB 인스턴스 두 대는 직접 권한 있는 네임서버를 운영하는 가장 저렴한 방법이기도 해서, 존 역시 제3자의 손에 맡겨지지 않게 됩니다.

체크리스트

  • 가격도, 이름이 그럴듯하게 읽히는지도 아니라 관할권을 기준으로 확장자부터 고르세요.
  • 여러분 소유의 다른 어떤 것과도 연결되지 않은 브라우저 프로필과 네트워크 경로로 주문하세요.
  • 선불로 충전한 잔액에서 Monero로 결제하세요. 카드, PayPal, 계좌이체는 절대 쓰지 마세요.
  • 전화번호를 요구하지 않는 제공업체에서 미리 만들어둔 전용 이메일 주소를 사용하세요.
  • 프라이버시 또는 수탁 등록은 구매 안에서 바로 켜세요. 나중에 처리할 일로 남겨두지 마세요.
  • 등록기관, DNS, 호스팅을 서로 무관한 세 업체로 나누세요.
  • 개별 호스트명이 투명성 로그에 나열되지 않도록 와일드카드 인증서를 발급하세요.
  • 도메인을 잠그고, 2단계 인증을 켜고, 인증 코드를 오프라인에 보관하고, 여러 해 동안 등록하세요.
  • 실제로 지킬 수 있는 날짜를 정해, 1년에 한 번 공개 기록과 존, 인증서 로그를 점검하세요.
도메인을 익명으로 등록하는 것은 합법인가요?

예. ICANN은 공인 등록기관이 등록인 정보를 수집하도록 요구하지만, 그 정보를 별도로 검증하도록 요구하지는 않으며, 프라이버시·대리 서비스는 명시적으로 허용되어 모든 주요 등록기관이 판매하고 있습니다. 일부 국가 코드 레지스트리는 자체 자격 요건을 추가하는데, 이는 법이 아니라 레지스트리 정책입니다. 지켜야 할 경계선은, 신원 공개를 거부하는 것(정상적이고 지원되는 방식입니다)과 알면서도 거짓 정보를 제출하는 것(등록 계약을 위반하는 행위로, 누군가 부정확성 신고를 제기하면 도메인이 정지됩니다) 사이에 있습니다.

WHOIS 프라이버시가 제 등록기관으로부터도 저를 숨겨주나요?

아니요. 그리고 이것이 이 주제 전체에서 가장 흔한 오해입니다. 프라이버시 서비스는 공개적으로 보이는 것만 바꿀 뿐, 등록기관 내부 데이터베이스에는 여러분이 제공한 이름과 주소, 이메일, 결제 수단이 그대로 남아 있으며, 등록기관 관할권 안에서 유효한 법적 요청이 들어오면 그대로 공개됩니다. 등록기관조차 알아서는 안 된다면, 필요한 것은 프라이버시 부가 기능이 아니라 수탁 등록입니다.

프라이버시 서비스와 수탁 등록의 진짜 차이는 무엇인가요?

프라이버시 서비스는 여러분을 법적 등록인으로 그대로 둔 채 정보만 가려줍니다. 수탁 등록은 제3자가 법적 등록인이 되고 여러분에게는 계약상 사용 권한을 부여하므로, 레지스트리와 등록기관은 여러분이 아니라 그 수탁자를 알게 됩니다. 이는 의미 있게 더 강력하지만 실질적인 대가가 따릅니다: 공식적으로는 다른 누군가가 그 이름을 소유하며, 그 회사가 문을 닫거나 정책을 바꾸거나 여러분의 프로젝트를 부담으로 판단한다면, 여러분에게 남는 수단은 계약서에 적힌 내용뿐입니다. 해지 조항은 일이 벌어진 뒤가 아니라 미리 읽어두세요.

실제로 Monero로 도메인을 등록할 수 있나요?

예, 다만 XMR을 받는 등록기관은 Bitcoin을 받는 곳보다 훨씬 적습니다. 흔한 방식은 암호화폐로 계정 잔액을 선불 충전해두고, 그 잔액에서 도메인을 구매하는 것입니다 — 여기서 서버에 쓰는 방식과 동일합니다. 결제와 등록이 시간상 붙어 있지 않도록, 등록하기 훨씬 전에 한 번의 거래로 잔액을 충전해두세요. Bitcoin만 지원하는 곳이라면, 그 원장 기록을 영구적이고 공개된 것으로 여기세요. 실제로 그렇기 때문입니다.

앞단에 CDN을 두면 제 서버의 IP 주소가 숨겨지나요?

다른 어떤 것도 그 주소를 공개한 적이 없을 때만 그렇습니다. 이는 들리는 것보다 훨씬 까다로운 조건입니다. 인증서 투명성 로그, CDN을 붙이기 전의 과거 DNS 기록, 서버가 직접 발송한 메일, 순수 주소에 응답하는 기본 가상 호스트, TLS 지문을 대조하는 인터넷 전역 스캐너까지, 각각이 독립적으로 그 주소를 드러낼 수 있습니다. 프록시는 갖춰둘 가치가 있지만, CDN을 은폐 수단으로 여기기보다는 방화벽에서 오리진을 보호하세요 — 프록시의 IP 대역에서 오는 연결만 허용하는 방식으로요.

도메인이 압류되거나 정지되면 어떻게 되나요?

압류는 레지스트리 단계에서 일어나므로, 가져가는 것은 이름뿐입니다: 서버와 데이터, 설정은 그대로 남고, 다른 이름이 그 서버를 가리키는 순간 사이트는 다시 접속 가능해집니다. 이것이 등록기관과 DNS, 호스팅을 분리해두고, TTL을 짧게 유지해 빠르게 다시 연결할 수 있게 하며, 다른 관할권의 다른 레지스트리에 두 번째 이름을 보유해야 하는 이유입니다. 도메인은 자산이 아니라 임대한 주소입니다 — 하나를 잃어도 프로젝트 전체가 아니라 한나절의 수고만 들도록 구성하세요.

실전에 적용해 보세요.

월 $3.49부터 해외 서버를 배포하세요 · 8종 암호화폐 · KYC 없음.