본문 바로가기
궁금증

중국 만리방화벽 GFW 차단 원리와 기능 접속되는 모든 데이터는 검열과 차단된다.

by ㅁㅜㅅㅣㄱㅈㅐㅇㅣ 2023. 5. 9.
반응형

GFW 만리방화벽은 중국의 보안 및 검열시스템으로 자국의 안과밖의 인터넷 정보를 검색하고 필터링하며 접속과 접근을 검열하고 통제한다. 단순히 보안적인 측면에서 강력한 보안을 자랑하지만, 역설적으로 VPN 또한 같이 발전되고 있다. 만리방화벽은 단순히 키워드나 단어, 이미지 부터 복잡하게는 IP, DNS, 데이터통신 패킷 등 접속하는 모든 데이터를 검열하고 차단한다.

중국 만리방화벽 GFW 차단 원리와 기능
접속되는 모든 데이터는 검열과 차단된다

인터넷의 정보를 검열하는 것은 보안을 위해 필요한 조치겠지만, 지나친 보안 등급은 오히려 정보의 한계와 폐쇄적이 될 수 있다.

중국의 만리방화벽 ( GFW : Great Fire Wall ) 이 대표적이다.

만리방화벽은 중국의 인터넷 검열 시스템으로 보안이란 관점만 놓고 보면 아마도 세계 최강일 것이다. 하지만, 보안 등급이 정말 높고, 취지와는 다르게 체제와 정치에도 이용되기에 부작용이 따르고 있다.

인터넷이 열린 어떤 나라든지 선정적이고, 잔인한 컨텐츠나 인터넷 정보는 국가의 기준에 맞게 차단된다. 우리나라도 마찬가지지만, 다른 나라들에 비해 상당히 많이 열려져 있기도 하다.

하지만, 중국으로 인터넷을 접속하는 순간 모든 통신 데이터는 검열 대상이 된다. 인터넷 페이지를 접속해도 상관은 없지만 중국사이트에 접속하는 동안 통신 서버들은 데이터를 검열하기 시작한다.

인터넷 보안 검열 시스템 만리방화벽

만리방화벽 일명 GFW ( Great Fire Wall ) 은 중국의 보안 검열 시스템이다.

인터넷과 컴퓨터의 보급이 갑자기 증가할 때부터 시작한 보안시스템은 지금은 체제와 정치에 이용되고 있다.

단순히 시스템의 보안적인 측면만 보면 상당히 좋은 것이지만, 시스템이 정치에 이용되면 부작용이 따르는 것은 당연하다.

중국의 자국내 보안이 강력하다보니 공공연히 사용되는 것이 VPN 이기도 하다.

그들도 유튜브와 넷플릭스에 있는 콘텐츠를 보고 싶지만 중국 내에서는 불가능하기에 VPN을 활용하고 있기도 하다.

창과 방패는 언제나 대립하고 같이 발전한다.

중국의 보안 검열 시스템인 만리방화벽의 성능이 좋아질수록 아이러니하게도 VPN의 기능도 발달하고 있다.

중국 만리방화벽 GFW 인터넷 정보를 검열하고 차단한다.

중국의 인터넷 인구수는 상당히 많다. 그리고 만리방화벽은 강력하다. 자국 내의 모든 인터넷에 공개된 웹사이트의 정보는 검열된다. 그리고, 민감한 정보는 차단된다. 구글이나 유튜브 등은 사

apmkcrw.tistory.com

보안과 검열의 원리

인터넷은 방대하고 데이터는 끊임없이 대량으로 이동한다.

보안이 발달할 수록 통신 속도는 느려질 수밖에 없고, 자극적이고 선정적인 정보는 차단된다.

공항을 생각해보자. 공항의 보안검색대가 없다면 무분별한 출입국을 할 수 있고, 무슨 일이 벌어질 지 모른다. 출입국의 시간이 들어가고 느려져도 보안검색대를 통과하며 특정인물을 제지한다.

이런 점은 데이터통신의 보안에도 적용된다.

중국의 만리방화벽은 자국의 민감한 정보들은 차단하고 있다.

간단하게는 키워드 단어의 필터링부터 복잡하게는 트래픽과 IP, 데이터 자체를 검사하기도 한다.

이것은 만리방화벽의 기능들 중 일부이며, 또한 타국의 메신저나 포탈 서비스는 접속이 안되거나 트래픽 접속 속도를 강제로 늦추는 경우들도 있다.

간혹 들려오는 체험담이 있다면 카카오톡을 중국에서 접속한다면 상당히 느리거나 차단되는 경우들이다. 대체재는 위챗이 있지만, 중국내에서 메세지가 검열된다.

만리방화벽 기능

원리가 그렇다면 기능적인 것들도 궁금할 것이다.

중국의 만리방화벽이 혀를 내두를 정도의 강력한 방패인 것은 확실하지만, 보안을 공부하고 관찰하는 입장이라면 상당히 흥미로운 툴임에는 분명하다.

현재 만리방화벽 ( GFW : Great Fire Wall ) 의 공개된 몇가지 기능을 찾아보면 흥미로운 점을 찾을 수 있다.

할 수 있는 건 다 하는 느낌도 들지만 접속자의 데이터 정보도 검열되는거 아닌가 하는 의구심도 생긴다.

아래는 만리방화벽이 보안과 검열에 사용되는 기능을 보여준다.

  • 패킷 검사, 필터링
    통신 데이터는 규약에 따른 구성을 하고 최소한의 정보인 패킷을 가진다.
    만리방화벽은 패킷의 정보를 읽고 검사를 하고, 민감한 정보를 발견하면 필터링과 차단한다.
  • DNS 필터링
    국내에서 외국으로 또는 외국에서 국내로 접속하는 웹사이트나 페이지의 콘텐츠에 접속할 수 없도록 DNS ( Domain Name Server ) 의 이름을 확인하고 검열한다.
  • 콘텐츠 필터링
    특정 웹페이지나 홈페이지의 내용을 검사하여 민감한 키워드나 단어, 이미지 등이 있다면 접속을 못하도록 차단한다.
  • IP 차단
    인터넷에는 무수히 많은 웹사이트들과 콘텐츠 페이지들이 존재한다.
    만리방화벽은 이들 페이지를 검사하여 민감한 정보가 있다면 IP 를 기준으로 차단하며, 이후 접근할 수 없도록 한다.
반응형

댓글