저희 DNS 서버 확인 도구는 기기가 사용 중인 DNS 서버를 검증해 보여줍니다. 또한 요청을 처리하는 DNS 서버의 국가와 소유자(ISP)도 알려줍니다.
DNS 확인 도구가 작동하는 방식
저희는 이 테스트만을 위해 생성된일회용 웹 주소들을 브라우저가 조회하도록 요청합니다. 이 주소들은 저희 자체 DNS 서버에 호스팅되어 있어서, DNS 서버가 이를 찾으러 오면 정확히 어떤 서버가 요청했는지 기록됩니다. 기기나 라우터의 설정을 읽는 것이 아닙니다. 저희에게 접촉한 DNS 서버를 그대로 보고할 뿐이며, 결과는 저장하지 않습니다.
입력한 주소와 다르게 나오나요? 정상입니다
대형 DNS 제공업체는 서버 하나만 쓰지 않습니다. 8.8.8.8처럼 사용자가 입력하는 주소는 DNS 조회 요청을 받는 ‘정문’일 뿐입니다. 그 뒤에서는 별도의 서버가 답을 찾으러 나가는데, 그 서버는 자체 공인 IP 주소를 갖고 있습니다. 저희 테스트 서버에 도달하는 것이 바로 그 주소이고, 도구에 표시되는 것도 그 주소입니다.
그 발신 주소는 거의 언제나 같은 제공업체 소속입니다. 그래서 설정이 제대로 작동하는지 확인하는 가장 빠른 방법은 IP 주소 자체보다 ‘ISP’ 열을 보는 것입니다. 사용 중인 DNS 제공업체의 이름이나 그 모회사가 표시되어야 합니다. 예를 들어 OpenDNS 서버는 OpenDNS를 소유한 Cisco로 표시될 수 있습니다.
DNS는 Domain Name System(도메인 네임 시스템)의 약자로, 인터넷의 전화번호부와 비슷한 개념입니다.
DNS의 역할은 도메인 이름에 연결된 정보를 돌려주는 것입니다. 예컨대 www.top10vpn.com의 IP 주소가 무엇인지 같은 정보입니다. 그 밖에도 이메일을 전달할 서버, 스팸 메일 제어 정보, 도메인 소유권 확인 등 다양한 정보가 도메인에 딸려 있습니다. DNS 조회가 처리되는 과정은 아래 섹션에서 자세히 다룹니다.
쉽게 말해, 인터넷에서 통신할 기기·컴퓨터를 사람이 알아보기 쉬운 방식으로 식별하는 체계입니다.
DNS 서버에는 두 종류가 있습니다.
권한 서버(Authoritative server)는 도메인의 실제 기록을 보관합니다. top10vpn.com 같은 도메인이 어디에 있는지에 대한 정답의 원천입니다.
DNS 리졸버(DNS resolver)(재귀 서버라고도 합니다)는 기기가 실제로 대화하는 상대입니다. 리졸버는 자체 디렉터리를 갖고 있지 않습니다. 대신 사용자를 대신해 권한 서버에 물어보고, 답을 한동안 기억해뒀다가 다음 조회를 더 빠르게 처리합니다.
사람들이 “내 DNS 서버”라고 말할 때는 거의 언제나 리졸버를 가리킵니다.
DNS 서버는 DNS 요청을 어떻게 처리하나요?
웹 주소를 입력하면, 기기는 DNS 리졸버에게 해당하는 IP 주소를 찾아달라고 요청합니다. 리졸버는 세 단계를 거칩니다.
루트 서버가 주소의 끝부분(.com, .net 등)을 담당하는 곳을 알려줍니다.
TLD 서버가 해당 도메인의 권한 서버를 알려줍니다.
권한 서버가 사이트를 호스팅하는 서버의 IP 주소를 돌려줍니다.
그러면 브라우저가 그 주소에 연결해 페이지를 불러옵니다.
단계가 여럿인데도 DNS 요청을 처리하고 웹사이트 콘텐츠를 표시하는 과정은 매우 빠르게, 보통 1초 안에 끝납니다. DNS 리졸버가 답을 기억해두기 때문에 다음번에는 즉시 응답합니다.
DNS 서버를 왜 정기적으로 확인해야 하나요?
인터넷에서 안전하려면, 컴퓨터의 DNS 요청이 신뢰할 수 있는 서버에서 처리되는지 확인해야 합니다.
신뢰할 수 없는 DNS 서버에 연결하면 신원 도용이나 악성 소프트웨어 감염 같은 심각한 보안 위험에 노출될 수 있습니다. 카페에서 접속한 와이파이 네트워크의 DNS 서버, 정말 믿을 수 있나요?
악의적인 운영자의 DNS 서버를 자신도 모르게 쓰고 있다면, 브라우저가 가짜 사이트나 위험한 사이트로 리디렉션될 수 있습니다.
악성 소프트웨어가 컴퓨터나 라우터의 DNS 설정을 바꿔, 공격자가 통제하는 서버가 요청에 응답하게 만들 수도 있습니다. 이를 DNS 하이재킹이라고 합니다. 유사 기법인 DNS 캐시 중독(cache poisoning)은 정상 DNS 서버에 거짓 답을 주입해 엉뚱한 IP 주소를 내주게 만듭니다.
이런 위협은 매우 현실적입니다. DNSChanger는 폐쇄되기 전까지 수백만 대의 컴퓨터를 감염시켰고, GhostDNS나 Roaming Mantis 같은 캠페인은 홈 라우터를 특정해 노려 DNS 설정을 원격으로 바꿔놓았습니다.
DNS 요청이 신뢰할 수 있는 서버에서 처리되는지 확실히 점검하려면, 웹사이트를 방문하거나 로그인하기 전에 저희 도구로 DNS 서버 확인을 실행해 보세요.
윈도우와 맥에서 DNS 서버 확인하는 방법
PC나 맥에서 DNS 서버의 IP 주소를 찾는 건 쉽습니다. 아래에 기기별 단계별 안내를 정리했습니다.
윈도우에서 DNS 서버 IP 주소 찾는 방법
윈도우에서 DNS 서버 주소를 확인하는 가장 빠른 방법은 다음과 같습니다.
윈도우 키를 누르고 cmd를 입력한 뒤 Enter를 눌러 명령 프롬프트를 엽니다.
열린 명령 프롬프트 창에 ipconfig /all을 입력하고 ‘Enter’를 누릅니다.
네트워크 어댑터마다 하나씩, 다음과 같은 결과가 표시됩니다:
무선 LAN 어댑터 Wi-Fi:
연결별 DNS 접미사. . . . . . : local.lan
설명. . . . . . . . . . . . : Intel(R) Wi-Fi
물리적 주소. . . . . . . . . : 00-93-37-00-00-00
DHCP 사용 . . . . . . . . . : 예
자동 구성 사용 . . . . . . . : 예
IPv4 주소 . . . . . . . . . : 192.168.1.10(기본 설정)
서브넷 마스크. . . . . . . . : 255.255.255.0
임대 시작 날짜 . . . . . . . : 2026년 8월 12일 수요일 07:26:44
임대 만료 날짜 . . . . . . . : 2026년 8월 13일 목요일 16:30:39
기본 게이트웨이. . . . . . . : 192.168.1.1
DHCP 서버 . . . . . . . . . : 192.168.1.1
DNS 서버. . . . . . . . . . : 192.168.1.1
8.8.8.8
네트워크 기기마다 하나씩, 여러 블록이 출력될 수 있습니다.
각 네트워크 카드의 ‘DNS Servers’ 줄을 찾습니다. 위 예시에서 설정된 DNS 서버는 192.168.1.1(기본 DNS 서버)과 8.8.8.8(보조 DNS 서버)입니다.
아니요. 8.8.8.8이나 1.1.1.1로 바꾸는 것은 요청에 답하는 주체를 바꿀 뿐, 요청을 암호화하지는 않습니다. 표준 DNS는 평문으로 전송되므로 ISP는 여전히 조회하는 모든 도메인을 볼 수 있고, 같은 네트워크의 다른 사람들도 마찬가지입니다.
실제로 숨기려면 암호화 DNS(DoH 또는 DoT)나 VPN이 필요합니다. VPN은 나머지 트래픽과 함께 DNS 요청까지 암호화합니다.
무료 공개 DNS 서버는 안전한가요?
잘 알려진 제공업체라면 대체로 안전합니다. 하지만 무료가 늘 그렇듯 대가는 있습니다.
이런 서비스는 사용자가 조회하는 모든 도메인을 보기 때문에, 속도보다 로그 정책이 더 중요합니다. Quad9은 스위스 비영리 단체가 운영하며 알려진 악성 도메인을 기본으로 차단합니다. Cloudflare는 데이터 보존에 대한 독립 감사 결과를 공개합니다. 구글은 더 많이, 더 오래 보관합니다.
피해야 할 것은 직접 고르지도 않았고 알아보지도 못하는 DNS 서버인데, 바로 그걸 잡아내라고 이 도구가 있는 것입니다.
DNS 유출이 무엇이고, 어떻게 확인하나요?
DNS 유출은 DNS 요청이 VPN 터널을 빠져나가 VPN의 서버 대신 ISP의 서버를 거치는 현상입니다. 연결은 암호화된 것처럼 보이지만, ISP는 여전히 방문하는 모든 사이트를 볼 수 있습니다.
빠른 확인법은 이렇습니다. VPN을 연결한 뒤 이 페이지 상단의 도구를 실행하세요. ISP 열에 VPN 제공업체(또는 직접 설정해둔 서버)가 표시되어야 합니다. 대신 내 ISP가 표시된다면 유출이 있는 것입니다. 전체 점검은 저희 유출 테스트 도구를 사용하세요.