Cloudflare, 1.1.1.1에 양자내성 DNSSEC 지원…2,420바이트 서명의 현실

일반적인 무선 라우터와 이더넷 케이블을 담은 양자내성 DNSSEC 주제의 현실적인 사진풍 이미지

AI를 활용하여 생성한 이미지입니다.

Cloudflare가 2026년 9월 10일 1.1.1.1 공개 DNS 리졸버에 양자내성 DNSSEC 검증을 지원한다고 발표했어요. 회사가 선택한 알고리즘은 NIST가 표준화한 ML-DSA-44이고, 이번 변화는 당장 모든 도메인이 양자내성으로 바뀌었다는 뜻이 아니라 리졸버 쪽에서 실제 인터넷 환경을 시험하기 시작했다는 의미에 가깝습니다.[1]

DNSSEC는 DNS 응답에 서명해 사용자가 받은 주소가 원래 도메인 운영자가 게시한 값인지 확인하는 기술이에요. 공격자가 응답을 위조하면 사용자를 다른 서버로 보낼 수 있지만, DNSSEC 검증이 성공하면 이런 변조를 걸러낼 수 있습니다.[1]

왜 지금 DNSSEC까지 바꾸려 할까?

현재 DNSSEC에서 널리 쓰이는 공개키 알고리즘은 충분히 큰 양자컴퓨터가 등장하면 깨질 가능성이 있어요. 실제 공격용 양자컴퓨터가 지금 존재한다는 뜻은 아닙니다. 다만 DNS의 신뢰 사슬은 루트에서 각 도메인까지 이어지고, 한 단계라도 취약하면 그 아래 구간 전체가 위조 대상이 될 수 있어서 준비에 시간이 걸립니다.[1]

Cloudflare는 TLS에서 양자내성 암호를 시험해 온 경험을 DNSSEC에도 적용하려고 해요. TLS보다 DNSSEC가 늦어진 이유는 메시지 크기와 하위 호환성 때문입니다. DNS는 오래된 장비와 리졸버가 함께 작동하는 환경이라, 새 알고리즘 하나를 추가한다고 전체 생태계가 동시에 바뀌지 않아요.[1]

2,420바이트 서명이 만드는 문제

항목 Cloudflare가 설명한 값 왜 중요한가
알고리즘 ML-DSA-44 양자내성 서명 검증에 사용
서명 크기 2,420바이트 DNS 응답이 커져 UDP 전송에 부담
공개키 크기 1,312바이트 DNSKEY 응답 자체가 커짐
기존 방식과의 공존 당분간 기존 알고리즘과 함께 게시 오래된 리졸버와의 호환성 유지

DNS 응답은 작은 UDP 패킷으로 오가는 경우가 많아요. Cloudflare는 일반적으로 권장되는 DNS over UDP 최대 크기 1,400바이트보다 ML-DSA-44 서명 하나가 더 크다고 설명합니다. DNSKEY 응답에는 공개키와 서명, 도메인 이름과 다른 DNSSEC 정보가 함께 들어가므로 패킷이 더 커질 수 있어요.[1]

그래서 전환 기간에는 기존 서명과 양자내성 서명을 함께 게시하게 됩니다. 이 방식은 호환성에는 도움이 되지만, 검증기가 지원하는 약한 알고리즘으로 되돌아가는 다운그레이드 경로가 남을 수 있어요. Cloudflare는 부모 영역의 DS 레코드에 양자내성 알고리즘 정보가 있는지 확인하고, 지원하는 리졸버가 적어도 하나의 양자내성 검증 경로를 요구하는 방식으로 이 문제를 다루고 있습니다.[1]

1.1.1.1 이용자가 바꿀 설정은?

현재 1.1.1.1을 DNS 서버로 쓰고 있다면 사용자가 별도 설정을 바꿀 필요는 없어요. 도메인이 필요한 DNSSEC 레코드를 게시하면 리졸버가 자동으로 검증하고, 기존 DNSSEC 도메인도 예전처럼 확인합니다.[1]

다만 이 발표만으로 사용 중인 모든 사이트가 양자내성 보호를 받는 것은 아니에요. 도메인의 권한 서버, 레지스트리, 등록기관, 부모 영역과 루트까지 같은 체인이 준비되어야 합니다. Cloudflare도 다음 단계로 자사 권한 DNS에서 ML-DSA-44 서명과 DS 레코드 지원을 추가하겠다고 밝혔어요.[1]

이번 발표에서 아직 모르는 것

실제 서비스에서 어느 비율의 도메인이 양자내성 서명을 게시하게 될지, 큰 DNS 응답이 이동통신망과 가정용 공유기에서 어떤 비율로 TCP·DoT·DoH 전환을 일으킬지는 이번 자료만으로 알 수 없어요. 알고리즘 지원과 완전한 신뢰 사슬 구축은 서로 다른 단계이기도 합니다.

따라서 일반 사용자가 지금 할 일은 DNS 설정을 급히 바꾸는 것이 아니라, 사용하는 리졸버의 DNSSEC 검증 지원 여부와 연결 안정성을 확인하는 정도예요. 도메인을 운영한다면 권한 DNS와 등록기관이 ML-DSA-44 관련 기능을 언제 지원하는지부터 확인하는 편이 현실적입니다.

함께 읽을 글

안드로이드 Private DNS와 VPN 충돌을 점검하는 법을 함께 보면 DNS 리졸버 설정과 보안 검증을 구분하는 데 도움이 돼요.

Sources

함께 읽을 글