Cloudflare, 1.1.1.1에 양자내성 DNSSEC 지원…2,420바이트 서명의 현실
AI를 활용하여 생성한 이미지입니다.
Cloudflare가 2026년 9월 10일 1.1.1.1 공개 DNS 리졸버에 양자내성 DNSSEC 검증을 지원한다고 발표했어요. 회사가 선택한 알고리즘은 NIST가 표준화한 ML-DSA-44이고, 이번 변화는 당장 모든 도메인이 양자내성으로 바뀌었다는 뜻이 아니라 리졸버 쪽에서 실제 인터넷 환경을 시험하기 시작했다는 의미에 가깝습니다.[1]
DNSSEC는 DNS 응답에 서명해 사용자가 받은 주소가 원래 도메인 운영자가 게시한 값인지 확인하는 기술이에요. 공격자가 응답을 위조하면 사용자를 다른 서버로 보낼 수 있지만, DNSSEC 검증이 성공하면 이런 변조를 걸러낼 수 있습니다.[1]
왜 지금 DNSSEC까지 바꾸려 할까?
현재 DNSSEC에서 널리 쓰이는 공개키 알고리즘은 충분히 큰 양자컴퓨터가 등장하면 깨질 가능성이 있어요. 실제 공격용 양자컴퓨터가 지금 존재한다는 뜻은 아닙니다. 다만 DNS의 신뢰 사슬은 루트에서 각 도메인까지 이어지고, 한 단계라도 취약하면 그 아래 구간 전체가 위조 대상이 될 수 있어서 준비에 시간이 걸립니다.[1]
Cloudflare는 TLS에서 양자내성 암호를 시험해 온 경험을 DNSSEC에도 적용하려고 해요. TLS보다 DNSSEC가 늦어진 이유는 메시지 크기와 하위 호환성 때문입니다. DNS는 오래된 장비와 리졸버가 함께 작동하는 환경이라, 새 알고리즘 하나를 추가한다고 전체 생태계가 동시에 바뀌지 않아요.[1]
2,420바이트 서명이 만드는 문제
| 항목 | Cloudflare가 설명한 값 | 왜 중요한가 |
|---|---|---|
| 알고리즘 | ML-DSA-44 | 양자내성 서명 검증에 사용 |
| 서명 크기 | 2,420바이트 | DNS 응답이 커져 UDP 전송에 부담 |
| 공개키 크기 | 1,312바이트 | DNSKEY 응답 자체가 커짐 |
| 기존 방식과의 공존 | 당분간 기존 알고리즘과 함께 게시 | 오래된 리졸버와의 호환성 유지 |
DNS 응답은 작은 UDP 패킷으로 오가는 경우가 많아요. Cloudflare는 일반적으로 권장되는 DNS over UDP 최대 크기 1,400바이트보다 ML-DSA-44 서명 하나가 더 크다고 설명합니다. DNSKEY 응답에는 공개키와 서명, 도메인 이름과 다른 DNSSEC 정보가 함께 들어가므로 패킷이 더 커질 수 있어요.[1]
그래서 전환 기간에는 기존 서명과 양자내성 서명을 함께 게시하게 됩니다. 이 방식은 호환성에는 도움이 되지만, 검증기가 지원하는 약한 알고리즘으로 되돌아가는 다운그레이드 경로가 남을 수 있어요. Cloudflare는 부모 영역의 DS 레코드에 양자내성 알고리즘 정보가 있는지 확인하고, 지원하는 리졸버가 적어도 하나의 양자내성 검증 경로를 요구하는 방식으로 이 문제를 다루고 있습니다.[1]
1.1.1.1 이용자가 바꿀 설정은?
현재 1.1.1.1을 DNS 서버로 쓰고 있다면 사용자가 별도 설정을 바꿀 필요는 없어요. 도메인이 필요한 DNSSEC 레코드를 게시하면 리졸버가 자동으로 검증하고, 기존 DNSSEC 도메인도 예전처럼 확인합니다.[1]
다만 이 발표만으로 사용 중인 모든 사이트가 양자내성 보호를 받는 것은 아니에요. 도메인의 권한 서버, 레지스트리, 등록기관, 부모 영역과 루트까지 같은 체인이 준비되어야 합니다. Cloudflare도 다음 단계로 자사 권한 DNS에서 ML-DSA-44 서명과 DS 레코드 지원을 추가하겠다고 밝혔어요.[1]
이번 발표에서 아직 모르는 것
실제 서비스에서 어느 비율의 도메인이 양자내성 서명을 게시하게 될지, 큰 DNS 응답이 이동통신망과 가정용 공유기에서 어떤 비율로 TCP·DoT·DoH 전환을 일으킬지는 이번 자료만으로 알 수 없어요. 알고리즘 지원과 완전한 신뢰 사슬 구축은 서로 다른 단계이기도 합니다.
따라서 일반 사용자가 지금 할 일은 DNS 설정을 급히 바꾸는 것이 아니라, 사용하는 리졸버의 DNSSEC 검증 지원 여부와 연결 안정성을 확인하는 정도예요. 도메인을 운영한다면 권한 DNS와 등록기관이 ML-DSA-44 관련 기능을 언제 지원하는지부터 확인하는 편이 현실적입니다.
함께 읽을 글
안드로이드 Private DNS와 VPN 충돌을 점검하는 법을 함께 보면 DNS 리졸버 설정과 보안 검증을 구분하는 데 도움이 돼요.