VPN으로 보안 효과를 보려면 복잡한 설정이 아니라 몇 가지 고정된 습관이 필요합니다. 이 초보자 보안 체크리스트는 세 가지만 다룹니다. 계정을 어떻게 만들고, 구독 링크를 어떻게 보관하고, 공용 Wi-Fi에서 어떤 순서로 작업할지입니다. 모든 항목은 별도의 기술 배경 없이 당일에 바로 적용할 수 있습니다.
계정과 자격 증명: 가입 단계에서 불필요한 정보는 입력하지 않기
먼저 분명히 해둘 것이 있습니다. 이 서비스를 이용하는 데 완전한 신원 정보를 제공할 필요는 없습니다. VPNAK에서는 가입 시 사용자 이름 + 비밀번호만 요구하며 이메일 주소가 필요하지 않습니다. 따라서 가입을 위해 별도의 이메일을 준비할 필요가 없고, 다른 사이트 유출 정보로 로그인을 시도하는 공격에 노출될 정보 면도 한 곳 줄어듭니다.
가입 단계에서 입력하는 정보가 적다고 해서 비밀번호를 아무렇게나 정해도 된다는 뜻은 아닙니다. 사용자 이름과 비밀번호가 유일한 자격 증명이므로 다음처럼 관리하는 것을 권합니다.
- 사용자 이름은 재사용하지 않기: 실명이나 자주 쓰는 소셜 닉네임, 다른 사이트와 동일한 로그인 이름을 쓰지 마세요.
- 비밀번호는 따로 생성: 이메일, 결제, 소셜 계정과 같은 비밀번호를 쓰지 말고 비밀번호 관리자로 생성해 저장하세요. 복잡도보다 길이가 우선입니다.
- 결제 수단은 결제 통로일 뿐: 본 서비스는 Alipay, WeChat Pay, USDT 세 가지 방식을 지원합니다. 편한 방법을 고르면 되고, 결제는 해당 채널에서 이루어집니다.
- 자격 증명을 누구에게도 알려주지 않기: 정상적인 문제 해결에는 비밀번호도 구독 링크도 필요하지 않습니다. '왜 연결이 안 되는지 봐줄게'라며 이 두 가지를 요구하는 사람은 모두 피싱으로 취급하세요.
사용자 이름 + 비밀번호만으로 가입할 수 있고 이메일 주소는 필요하지 않습니다. 이 두 가지를 유일한 자격 증명으로 관리하세요. 캡처하지 않고, 전달하지 않고, 공용 기기에서 '비밀번호 저장'을 체크하지 않습니다.
구독 링크는 계정 그 자체입니다
구독 링크는 자격 증명이 담긴 URL입니다. 클라이언트에 가져오면 노드 목록을 자동으로 받아 계속 최신 상태로 유지합니다. 다시 말해 이 링크를 열 수 있는 사람은 누구나 자기 클라이언트에 노드를 가져가 사용할 수 있습니다. 비밀번호보다 악용하기도 쉽습니다. 비밀번호는 로그인 화면이 필요하지만 구독 링크는 한 번 붙여넣기만 하면 되기 때문입니다.
다음은 초보자가 구독 링크를 가장 자주 넘겨주게 되는 상황입니다.
- 단체 채팅방에 '왜 연결이 안 되나요'라고 스크린샷을 올리면서 구독 주소가 그대로 찍혀 있는 경우;
- 링크를 온라인 '구독 변환' 사이트에 붙여넣어 원하는 형식의 주소로 바꾸는 경우;
- 링크를 공개 Git 저장소나 클라우드 공유, 포럼 질문 글에 적어 두는 경우;
- 스스로 고객센터라고 하는 사람에게 링크를 보내고 '원격으로 설정해 달라'고 요청하는 경우.
링크를 한 번이라도 외부로 보냈다면 이미 유출된 것으로 보고 처리하세요. 구독 주소를 최대한 빨리 교체한 뒤 모든 기기에서 다시 가져오기 하면 기존 주소는 무효가 됩니다. 스크린샷으로 도움을 청할 때는 주소와 QR 코드를 가리고 오류 문구만 남기세요. 정보량은 충분합니다.
결론: 구독 링크의 민감도는 비밀번호와 같거나 그보다 높습니다. 링크는 본인 기기의 클라이언트 사이에서만 오가야 하며, 채팅 창에도 제3자 웹사이트에도 들어가서는 안 됩니다.
공용 Wi-Fi에서의 위험 순서와 올바른 사용법
공용 Wi-Fi의 위험은 'Wi-Fi 자체'가 아니라 같은 네트워크에 누가 있느냐에 있습니다. 개방형 네트워크에서 흔한 세 가지는 같은 대역의 수동 관찰, 같은 이름을 흉내 낸 핫스팟, 로그인 페이지로 위장한 피싱 페이지입니다. 대응 방식이 각각 다르고 순서도 다릅니다.
| 상황 | 회선 연결 전 | 회선 연결 후 |
|---|---|---|
| 평문 HTTP 페이지 내용 | 같은 대역의 기기가 요청 내용을 볼 수 있음 | 내용이 암호화 터널로 들어가 같은 대역에서 직접 읽을 수 없음 |
| DNS 조회 | 관찰될 수 있고 잘못된 응답으로 유도될 수도 있음 | 조회가 회선 출구를 따라 이루어지지만 유출 여부는 여전히 확인 필요 |
| 강제 포털 로그인 페이지 | 페이지 진위를 판단할 수 없음 | 페이지 진위는 여전히 도메인과 인증서를 직접 확인해야 함 |
| 관리자 페이지, 이메일, 결제 관련 작업 | 권장하지 않음 | 연결을 확인한 뒤 진행하고 주소 표시줄을 먼저 확인 |
올바른 순서는 하나뿐입니다. 회선을 먼저 연결하고, 그다음 계정에 로그인하세요. 많은 사람이 이메일이나 관리자 페이지에 먼저 로그인한 뒤에야 가속기를 켜는 것을 떠올리는데, 그 사이의 공백이 바로 위험이 가장 큰 구간입니다. 호텔, 공항, 카페의 네트워크에서는 특히 그렇습니다.
공용 Wi-Fi의 '로그인 페이지'는 가장 흔한 피싱 지점입니다. 브라우저에 인증서 경고가 뜨면 '계속 방문'을 누르지 말고 주소 표시줄의 도메인이 맞는지 먼저 확인하세요. 확실하지 않다면 신뢰할 수 있는 다른 네트워크로 바꿔 처리하세요.
클라이언트 가져오기, 분할 라우팅과 DNS 확인
구독 가져오기 절차는 모든 플랫폼에서 동일합니다. 구독 링크 복사 → 클라이언트 실행 → '구독에서 가져오기 / 구독 추가' 선택 → 붙여넣기 → 노드 업데이트. 프로토콜 유형(Shadowsocks, VMess, Trojan, VLESS, Hysteria2, TUIC)은 구독 내용이 결정하며 클라이언트가 지원 여부에 따라 자동으로 인식하므로 초보자가 직접 고를 필요는 없습니다. 회선 유형에서 IEPL 전용선, 중계, 직결의 차이는 주로 경로와 안정성에 나타나고 암호화 방식은 같습니다. 보안 모델은 회선 유형 때문에 달라지지 않습니다.
분할 라우팅 규칙은 어떻게 고를까
클라이언트는 보통 규칙 모드와 전역 모드를 제공합니다. 규칙 모드는 국내 사이트는 직결로, 해외 사이트는 회선으로 보내 일상 사용이 더 매끄럽습니다. 전역 모드는 모든 트래픽을 회선에 넣기 때문에 '특정 앱이 프록시를 우회하는지' 확인할 때 적합합니다. 개별 앱이 실제로 회선을 타는지 검증하려면 잠시 전역 모드로 바꿔 다시 측정하는 것이 가장 명확합니다.
DNS 유출 여부 확인
DNS 유출이란 트래픽은 회선을 타는데 도메인 조회는 여전히 로컬 네트워크에 맡기는 상황을 말합니다. 확인 방법은 리졸버 주소를 되돌려주는 도메인을 조회해, 돌아온 결과가 생각한 출구인지 확인하는 것입니다.
# macOS / Linux
dig +short TXT o-o.myaddr.l.google.com @ns1.google.com
# Windows
nslookup -type=TXT o-o.myaddr.l.google.com ns1.google.com
돌아온 주소가 로컬 네트워크나 현지 통신사 대역에 속한다면 조회가 회선을 따라가지 않는다는 뜻이므로, 클라이언트에서 '회선 DNS 사용' 또는 그에 해당하는 옵션을 켜고 다시 측정하세요. 또한 연결 후 아무 IP 조회 사이트에서 출구 지역을 확인해 선택한 노드와 일치하면 트래픽이 실제로 나가고 있다는 뜻입니다.
플랫폼별 차이 한 가지
- Windows / macOS: 데스크톱 클라이언트에서 시스템 수준 인계(TUN 또는 시스템 프록시)를 켜면 프록시 설정을 지원하지 않는 앱도 회선을 타게 할 수 있습니다.
- iOS: 시스템 구성으로 연결을 만들며, 처음 활성화할 때 시스템이 권한 요청을 표시합니다. 직접 설치한 클라이언트가 맞는지 확인하면 됩니다.
- Android: 시스템의 연결 권한 절차를 따르며, 승인 후에는 필요에 따라 클라이언트 안에서 규칙 모드를 전환합니다.
- Linux: 명령줄 클라이언트와 규칙 파일 조합이 중심이며, 분할 라우팅 규칙을 정리해 두고 장기간 운영하기에 적합합니다.
계정은 기기 수 제한이 없어 스마트폰, PC, 태블릿을 동시에 온라인 상태로 둘 수 있습니다. 기기 자리를 아끼려고 구독 링크를 다른 사람과 공유할 필요가 없으며, 이는 구독 링크가 외부로 새는 가장 흔한 원인 중 하나이기도 합니다.
바로 실행할 수 있는 보안 체크리스트
아래 체크리스트는 그대로 대조하며 확인하고 끝나면 체크만 하면 됩니다. 앞의 여섯 항목은 습관이고, 뒤의 세 항목은 반드시 피해야 할 행동입니다.
- ✅ 사용자 이름과 비밀번호는 따로 설정하고, 이메일·결제·소셜 계정과 같은 비밀번호를 쓰지 않습니다.
- ✅ 가입할 때는 사용자 이름과 비밀번호만 입력하며, 이메일 주소가 필요 없고 추가 자료를 제출하지 않습니다.
- ✅ 구독 링크는 본인 기기의 클라이언트 사이에서만 쓰고, 스크린샷으로 도움을 청할 때는 주소를 가립니다.
- ✅ 공용 Wi-Fi에서는 회선을 먼저 연결한 뒤 이메일, 관리자 페이지, 결제 계정에 로그인합니다.
- ✅ 네트워크를 바꿀 때마다 IP 조회 사이트에서 출구 지역이 선택한 노드와 일치하는지 확인합니다.
- ✅ 데스크톱에서는 시스템 수준 인계를 켜서 일부 앱이 프록시를 우회해 직결되는 것을 막습니다.
- ❌ 구독 링크를 온라인 구독 변환 사이트에 붙여넣어 새 형식으로 바꾸는 행동.
- ❌ 회선에 연결하지 않은 상태에서 이메일이나 관리자 페이지 비밀번호를 입력하는 행동.
- ❌ 브라우저의 인증서 경고를 무시하고 로그인 페이지로 계속 진행하는 행동.
결론: 보안 효과는 설정 항목의 개수가 아니라 정해진 작업 순서에서 나옵니다. 계정은 따로 만들고, 구독 링크는 외부로 보내지 않고, 공용 네트워크에서는 회선을 먼저 연결한 뒤 로그인하기. 이 세 가지만 지키면 초보 단계의 위험 대부분은 피할 수 있습니다.
더 깊이 공부하고 싶다면 순서대로 보면 됩니다. 초보에서 고급까지에서 프로토콜과 회선의 기본 개념을 정리했고, 사용 가이드에서 플랫폼별 가져오기 절차를 안내하며, 노드 목록에서 지역별 회선 유형을 확인할 수 있습니다.