AeroNyx 프라이버시 네트워크와 기존 VPN 비교

AeroNyx7분 읽기

솔직한 비교: 현재 AeroNyx VPN은 AeroNyx가 운영하는 노드에서 동작하는 단일 노드 게이트웨이이므로, 신뢰 모델이 기존 VPN과 비슷합니다. 차이점은 오픈소스 AGPL-3.0 노드 소프트웨어, 블라인드 서명 접근 바우처, 공개 집계 통계입니다.

AeroNyx 프라이버시 네트워크는 AeroNyx App에 포함된 VPN입니다. 현재 이 VPN의 신뢰 모델은 AeroNyx를 제공자로 하는 기존 VPN의 신뢰 모델과 비슷합니다. 트래픽은 AeroNyx가 운영하는 노드 하나를 거치며, 그 출구 노드는 사용자가 어디에 접속하는지와 어떤 도메인 이름을 조회하는지 볼 수 있습니다. 실제 차이점은 노드 소프트웨어가 오픈소스라는 점, 접근에 블라인드 서명 바우처를 사용한다는 점, 네트워크 통계가 공개된 집계 데이터라는 점입니다.

간단한 답변

질문기존 VPN현재의 AeroNyx 프라이버시 네트워크
서버는 누가 운영하나요?VPN 회사AeroNyx. 모든 프로덕션 노드는 AeroNyx가 운영합니다.
트래픽은 몇 개의 서버를 거치나요?하나하나. VPN은 단일 노드 게이트웨이입니다.
출구 서버가 목적지 IP 주소를 볼 수 있나요?예예
출구 서버가 DNS 조회를 볼 수 있나요?리졸버를 운영하는 경우 대개 예예. 노드는 VPN 클라이언트를 위한 DNS 포워더를 운영합니다.
HTTPS 페이지 내용을 읽을 수 있나요?아니요아니요
서버 소프트웨어는 오픈소스인가요?대개 아니요예. 소프트웨어는 AGPL-3.0이며 github.com/AeroNyxNetwork/AeroNyx에 있습니다.
클라이언트 앱은 오픈소스인가요?경우에 따라 다름아니요. AeroNyx App은 비공개 소스입니다.
서버는 사용자가 연결해도 되는지 어떻게 아나요?대개 계정 로그인으로블라인드 서명 바우처와 일회용 클라이언트 키로
제공자가 세션 기록을 보관하나요?제공자에 따라 다름예. 백엔드는 각 세션의 기록을 보관합니다(아래 참조).

VPN 제공자 자체로부터 보호받아야 한다면, 현재 AeroNyx는 그런 보호를 제공하지 않습니다. 다른 VPN과 마찬가지로 AeroNyx는 신뢰를 네트워크 운영자에서 VPN 운영자, 즉 AeroNyx로 옮길 뿐입니다.

연결 방식

  1. 앱이 AeroNyx로부터 접근 바우처 묶음을 받습니다. 앱은 AeroNyx가 서명하기 전에 각 바우처를 블라인드 처리하므로, 나중에 그 서명을 서명을 만들어 낸 요청과 연결할 수 없습니다.
  2. 사용자가 노드를 선택합니다. 앱은 해당 노드로 암호화된 UDP 터널을 열고, 바우처 하나와 그 연결만을 위해 생성한 클라이언트 키를 제시합니다.
  3. 노드는 AeroNyx가 공개한 발급자 키로 바우처의 서명을 확인한 후 터널을 수락합니다. 노드는 사용자의 지갑 주소나 계정을 받지 않습니다.
  4. 노드는 트래픽을 인터넷으로 전달합니다. DNS 쿼리도 공용 리졸버로 전달합니다.

위치와 상태가 포함된 현재 노드 목록은 GET https://api.aeronyx.network/api/privacy_network/vpn/servers/에 공개되어 있습니다. 현재 일본, 한국, 독일, 대만의 노드가 포함되어 있습니다.

출구 노드가 볼 수 있는 것

출구 노드는 트래픽을 전달하므로 VPN 서버가 다루는 모든 것을 다룹니다.

  • 목적지 IP 주소와 포트. 노드는 전달하는 트래픽의 목적지를 필연적으로 봅니다.
  • DNS 조회. 노드는 DNS 쿼리를 받아 공용 리졸버로 전달합니다. 노드 소프트웨어는 쿼리 이름을 파싱하거나 기록하지 않지만, 쿼리는 노드를 거쳐 가며 상위 리졸버는 이를 볼 수 있습니다.
  • 네트워크 주소, 트래픽 양, 타이밍. 하나의 노드가 사용자의 연결과 인터넷 방향 트래픽을 모두 보므로, 둘을 상관 분석할 수 있습니다.
  • 암호화되지 않은 내용. 사이트가 일반 HTTP를 사용하면 출구 노드와 그 이후의 누구든 트래픽을 읽거나 변조할 수 있습니다. HTTPS는 페이지 내용을 출구 노드로부터 암호화된 상태로 유지합니다.

AeroNyx가 기록하는 것

AeroNyx 백엔드는 각 VPN 세션의 기록을 보관합니다. 기록에는 노드, 클라이언트 키, 수신 및 송신 바이트 수, 시작 및 종료 시각, 클라이언트 IP 주소의 SHA-256 해시가 포함됩니다. 노드 운영자는 Nodeboard에서 자기 노드에 대한 동일한 세션별 기록을 볼 수 있습니다. 운영자는 그곳에서 세션을 종료하고 클라이언트 키에 대한 차단을 대기열에 올릴 수 있습니다.

앱이 바우처로 연결하면 해당 기록의 클라이언트 키는 사용자 계정을 식별하지 않는 일회용 키입니다. 그래도 AeroNyx는 요금제에 따라 연결 수를 집계하므로, 어떤 계정이 바우처를 요청했는지와 그 계정이 몇 개의 연결을 사용하는지는 여전히 압니다. 바우처는 세션 기록에 사용자의 이름이 드러나지 않게 해 줍니다. 타이밍을 통한 연결 가능성까지 배제하지는 않습니다.

기록 보관 기간과 법적 요청 처리 방식은 AeroNyx 트러스트 센터를 참고하세요.

실제로 다른 점

  • 노드 소프트웨어가 오픈소스입니다. AGPL-3.0으로 공개되어 있으므로, 누구나 코드를 읽고 DNS 포워더와 세션 보고를 포함해 노드가 트래픽으로 무엇을 하는지 확인할 수 있습니다. 누구나 직접 노드를 운영할 수도 있습니다. 다만 프로덕션 노드가 어떤 빌드를 실행하는지는 검증할 수 없으며, 앱 자체는 비공개 소스라는 점에 유의하세요.
  • 접근에 블라인드 서명 바우처를 사용합니다. 노드는 로그인을 확인하는 대신, AeroNyx가 내용을 보지 않고 서명한 자격 증명을 확인합니다. 블라인드 서명 바우처와 익명 접근 자격 증명을 참고하세요.
  • 통계는 공개된 집계 데이터입니다. 네트워크 전체의 트래픽, 세션 수, 노드 상태가 GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/에 공개됩니다. 사용자별 데이터는 포함되지 않습니다. AeroNyx 네트워크 통계와 프라이버시 경계를 참고하세요.
  • 채팅은 2홉 경로를 사용할 수 있습니다. 이는 웹 트래픽이 아니라 채팅에 적용됩니다. 선택 사항인 프라이버시 경로 우선 사용 설정을 켜면 일대일 채팅 메시지가 어니언 계층으로 감싸져 두 개의 AeroNyx 노드를 거치므로, 어느 노드도 양쪽 끝을 모두 보지 못합니다. 이 설정의 기본값은 꺼짐입니다. VPN 터널 자체는 여전히 1홉입니다.

VPN만으로 채팅이 더 비공개가 되지는 않습니다. VPN을 켜도 채팅 메시지의 라우팅 방식은 바뀌지 않습니다.

한계

AeroNyx는 AeroNyx 자체, 손상된 단일 노드, 또는 연결의 양쪽을 모두 관찰할 수 있는 누구에 대해서도 익명성을 제공하지 않습니다. 트래픽 패턴을 숨기지 않습니다. 손상된 기기를 보호하지 않습니다. 네트워크를 어떻게 사용하는지에 대한 책임은 사용자에게 있습니다. 더 강력한 프라이버시를 원한다면 모든 곳에서 HTTPS를 사용하고, 지원하는 앱에서는 암호화된 DNS를 사용하며, 자신의 위협 모델에 맞는 도구를 선택하세요.

다음 읽을거리

<!-- faq:start -->

자주 묻는 질문

AeroNyx VPN은 탈중앙화되어 있나요?

아니요, 현재는 그렇지 않습니다. VPN은 단일 노드 게이트웨이이며, 모든 프로덕션 노드는 AeroNyx가 운영합니다. 노드 소프트웨어는 오픈소스이므로 누구나 감사하고 실행할 수 있습니다.

AeroNyx 출구 노드는 내가 어떤 웹사이트를 방문하는지 볼 수 있나요?

예. 다른 VPN 서버와 마찬가지로 출구 노드는 사용자가 접속하는 IP 주소와 DNS 조회를 볼 수 있습니다. 페이지 내용은 여전히 HTTPS로 암호화된 상태로 유지됩니다. 노드 소프트웨어는 DNS 쿼리 이름을 기록하지 않지만, 프로덕션 노드가 어떤 소프트웨어를 실행하는지는 검증할 수 없습니다.

AeroNyx는 VPN 로그를 보관하나요?

예. 백엔드는 각 세션의 기록, 즉 노드, 클라이언트 키, 바이트 수, 시작 및 종료 시각, 해시된 클라이언트 IP 주소를 보관합니다. 목적지나 DNS 쿼리는 기록하지 않습니다. 앱이 바우처를 사용하면 클라이언트 키는 일회용 키이며 사용자 계정을 식별하지 않습니다. 보관 기간은 AeroNyx 트러스트 센터를 참고하세요.

AeroNyx는 Tor처럼 멀티홉인가요?

아니요. VPN 트래픽은 노드 하나를 거칩니다. 일대일 채팅 메시지만 선택적으로 AeroNyx 노드를 경유하는 2홉 경로를 사용할 수 있습니다. 이 경로는 Tor보다 훨씬 작으며, 네트워크 전체를 관찰하는 공격자에게 저항하지 못합니다.

블라인드 서명 바우처는 무엇을 보호하나요?

블라인드 서명 바우처를 사용하면 노드가 사용자의 계정을 알지 못한 채 사용자가 연결할 수 있는지 확인할 수 있습니다. AeroNyx는 바우처를 보지 않고 서명하므로, 노드가 받는 바우처를 그 바우처를 받은 계정과 대조할 수 없습니다. 바우처는 노드로부터 트래픽을 숨기지 않으며, 타이밍을 통해 세션이 계정과 연결될 가능성은 여전히 남아 있습니다.

<!-- faq:end -->