던스커버리 | Dawnscovery

내 IP 주소 확인

현재 인터넷에 연결된 사용자의 공인 IP 주소와 통신사(ISP), 네트워크 위치 정보 및 WebRTC 보안 누출 여부를 조회합니다.

처리는 전부 사용자 PC 브라우저 안에서 이루어집니다. IP 정보는 조회 목적 외에 어디에도 저장되지 않습니다.

현재 공인 IP 주소
조회 중...

IPv4 감지됨

통신사 / ISP

확인 중...

국가 및 지역

확인 중...

도시 (City)

확인 중...

AS 번호

확인 중...

위도 / 경도

확인 중...

네트워크 핑 (지연 시간)

측정 중...

WebRTC 로컬 IP 누출 점검

VPN 사용 시 WebRTC 기능으로 인한 실제 로컬 IP 노출 유무를 점검합니다.

검사 중...
감지된 로컬 후보 IP: 누출 없음 (안전)

공인 IP와 사설 IP는 서로 다른 주소입니다

위 카드에 뜬 값은 공인 IP입니다. 인터넷 반대편의 서버가 보는 주소이고, 공유기 한 대에 물린 노트북과 휴대폰과 TV가 전부 같은 값으로 나갑니다. 반면 기기 설정 화면에 보이는 192.168.0.12 같은 값은 사설 IP이며 공유기 안에서만 통합니다. 두 값이 다른 것은 고장이 아니라 공유기가 주소를 바꿔 내보내기 때문입니다.

대역 성격 이 값이 보이면
10.0.0.0/8 사설 대역 중 가장 넓음 회사와 학교 내부망, 일부 통신사 장비
172.16.0.0/12 172.16 ~ 172.31 까지만 사설 가상 머신, 도커 기본 네트워크
192.168.0.0/16 가정용 기본 대역 집 공유기. 관리자 주소가 192.168.0.1 또는 1.1
100.64.0.0/10 통신사 공유 대역 공유기 WAN에 잡히면 CGNAT 환경. 포트 포워딩 불가
169.254.0.0/16 링크 로컬 주소를 못 받은 상태. 대개 DHCP 실패

172 대역에서 자주 틀립니다. 사설인 구간은 172.16부터 172.31까지고 172.32는 남의 공인 주소입니다. 사내망 대역을 172.16.0.0/12 대신 172.0.0.0/8 로 잡아두면 그 주소를 쓰는 외부 서버로는 아예 연결이 되지 않습니다.

IPv4와 IPv6가 함께 잡히는 이유

요즘 회선은 두 주소를 동시에 가집니다. 브라우저는 양쪽으로 함께 연결을 시도해 먼저 응답한 쪽을 쓰고 보통 IPv6를 우선합니다. 그래서 이 페이지에는 IPv6가 뜨는데 다른 사이트의 접속 기록에는 IPv4가 남는 일이 생깁니다. 상대 서버가 IPv6를 지원하지 않으면 그쪽 연결만 IPv4로 나가기 때문입니다.

IPv6는 앞의 절반이 회선에 배정되는 프리픽스이고 뒤의 절반은 기기가 만듭니다. 요즘 운영체제는 임시 주소 기능을 켠 채로 나오는데, 표준 기본값이 하루마다 새 주소를 만들고 이틀이 지나면 버리는 것입니다. 뒷자리는 자주 바뀌어도 앞의 프리픽스는 그대로라, 주소가 어제와 달라졌다고 해서 회선이 감춰지는 것은 아닙니다.

WebRTC 점검이 실제로 보는 것

WebRTC는 화상통화용 기능이라 연결 경로를 찾으려고 후보 주소를 모읍니다. 이 수집은 브라우저의 프록시 설정을 거치지 않고 운영체제의 네트워크 장치를 직접 읽습니다. VPN을 켜둔 채로도 주소가 새는 지점이 여기입니다. 후보는 두 종류로 나눠 봐야 합니다.

  • 호스트 후보는 기기의 사설 IP입니다. 2019년 크롬 76 무렵부터 주요 브라우저가 이 값을 임의의 .local 이름으로 바꿔 내보내므로 실제 192.168 주소가 그대로 드러나는 경우는 많이 줄었습니다.
  • 서버 반사 후보는 STUN 서버가 되돌려준 공인 IP입니다. 실제 문제는 이쪽입니다. VPN이 UDP까지 잡아채지 못하거나 일부 트래픽만 터널로 보내는 설정이면, 이 요청만 원래 회선으로 빠져나가 통신사 공인 IP가 그대로 잡힙니다.

그래서 볼 것은 하나입니다. 위 카드의 공인 IP와 다른 공인 IP가 후보에 섞여 있으면 그것이 진짜 누출입니다. 사설 IP만 잡혔다면 상대가 알 수 있는 것은 같은 내부망에서 온 접속인지 정도라 위험도가 낮습니다.

브라우저 설정 결과
크롬 · 엣지 사용자 설정 항목 없음 사설 IP는 기본으로 가려지고, 서버 반사 후보는 VPN 쪽에서 막아야 함
파이어폭스 about:config · ice.default_address_only 기본 경로 주소 하나만 후보로 내보냄. 통화는 대체로 유지
파이어폭스 (강하게) peerconnection.enabled 를 false 완전 차단. 브라우저 화상회의가 아예 안 됨
브레이브 설정 · 개인정보 · WebRTC IP 처리 정책 프록시를 거치지 않는 UDP 사용 안 함으로 두면 누출 경로가 닫힘

WebRTC를 끄면 구글 미트나 디스코드 웹처럼 브라우저에서 도는 통화가 동작하지 않습니다. 늘 꺼두기보다 위치를 감춰야 하는 동안만 켜두는 편이 낫습니다.

IP로 알 수 있는 것과 알 수 없는 것

IP에서 나오는 것은 통신사와 AS 번호, 국가, 그리고 대략의 지역입니다. 국가는 거의 맞습니다. 도시는 다릅니다. 위치 정보는 통신사가 신고한 할당 내역과 관측치를 엮어 만든 추정값이라, 데이터베이스를 파는 업체가 스스로 공개하는 수치로도 미국 기준 반경 50km 안에서 맞을 확률이 60%대이고 나라에 따라 30%대까지 내려갑니다. 표시되는 위도와 경도는 실제 위치가 아니라 그 지역의 대표 좌표이며, 근거가 부족하면 국가 중심점 같은 값이 그대로 나옵니다.

따라서 IP만으로 집 주소나 이름을 알아낼 수는 없습니다. 다만 통신사는 어느 시각에 어느 가입자에게 그 주소를 줬는지 기록을 가지고 있으므로 법적 절차를 거치면 가입자 특정은 가능합니다.

IP가 자주 바뀌는 이유도 여기 있습니다. 가정용 회선의 IP는 빌려 쓰는 값이라 공유기를 오래 껐다 켜거나 통신사 장비가 재시작하면 다른 값이 됩니다. 모바일은 더합니다. 비행기 모드나 지하 구간처럼 데이터 세션이 끊겼다 붙을 때 새 주소를 받고, 대부분 CGNAT 아래에 있어 같은 시각에 수백 명이 한 공인 IP를 나눠 씁니다.

그래서 이 화면의 값을 고정 IP처럼 쓰면 안 됩니다. 사내 시스템 허용 목록이나 관리자 접속 제한에 넣을 주소라면 통신사의 고정 IP 상품이나 회사 VPN의 출구 IP를 쓰는 편이 맞습니다. 모바일 IP를 넣으면 며칠 안에 본인이 막히고, CGNAT 주소를 넣으면 같은 주소를 쓰는 남까지 통과시키게 됩니다.

이 페이지가 밖으로 보내는 것은 공인 IP 조회 호출과 후보 수집용 STUN 요청뿐이며, 받은 값은 화면에 그릴 뿐 저장하지 않습니다.

다른 도구

전체 보기 →