<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>DNS on 기술 블로그</title><link>https://goodhee.xyz/tags/dns/</link><description>Recent content in DNS on 기술 블로그</description><generator>Hugo -- gohugo.io</generator><language>ko-kr</language><lastBuildDate>Tue, 25 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://goodhee.xyz/tags/dns/index.xml" rel="self" type="application/rss+xml"/><item><title>인터넷이 막힌 업무망에서 DNS로 문자열이 나가는 이유</title><link>https://goodhee.xyz/posts/dns-egress-leak-via-dnshook/</link><pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate><guid>https://goodhee.xyz/posts/dns-egress-leak-via-dnshook/</guid><description>&lt;p&gt;업무망에서 인터넷을 막아뒀다고 생각했는데, &lt;code&gt;webhook.site&lt;/code&gt;의 &lt;code&gt;dnshook.site&lt;/code&gt; 같은 DNS 콜백 도메인에 테스트 문자열이 찍히는 경우가 있다. 임의의 서브도메인을 한 번 조회했을 뿐인데 외부 서비스 화면에 &lt;code&gt;xxx&lt;/code&gt; 같은 값이 남는 식이다.&lt;/p&gt;
&lt;p&gt;겉으로는 인터넷이 뚫린 것처럼 보인다. 실제로는 대부분 웹 통신이 아니라 DNS 질의가 외부로 전달된 경우다.&lt;/p&gt;
&lt;h2 id="무슨-일이-일어난-걸까"&gt;무슨 일이 일어난 걸까&lt;/h2&gt;
&lt;p&gt;브라우저나 &lt;code&gt;curl&lt;/code&gt; 같은 도구가 어떤 도메인에 접속하려면 실제 HTTP나 HTTPS 연결보다 먼저 그 도메인의 IP 주소를 알아내야 한다. 이 과정이 DNS 조회다.&lt;/p&gt;</description></item></channel></rss>