인터넷 검열이 심한 나라에서는 정부가 특정 웹사이트나 정보를 차단합니다. 사람들은 이를 피하기 위해 '프록시 서버'라는 비밀 통로를 사용합니다.
기존 방식의 문제점: 예전에는 이 비밀 통로를 유지하려면 매우 비싼 돈이 들었습니다. 서버를 24 시간 내내 켜두어야 하고, 감시자가 IP 주소 (집 주소 같은 것) 를 찾아내면 통로를 막아버리기 때문에, 통로를 자주 바꾸고 새로운 서버를 구하는 데 비용이 많이 들었습니다. 마치 비싼 호텔 방을 매일 새로 예약하고 이동해야 하는 여행과 같습니다.
2. 해결책: CensorLess (구름 속의 '유령' 통로)
연구팀은 **'서버리스 (Serverless)'**라는 클라우드 기술을 이용해 이 문제를 해결했습니다.
🌩️ 비유: "유령 버스"와 "자동 티켓 발권기"
기존 방식이 자신만의 버스를 사서 24 시간 내내 운행하는 거라면, CensorLess 는 **필요할 때만 타고, 내리면 사라지는 '유령 버스'**를 타는 것과 같습니다.
유령 버스 (서버리스 함수): 이 버스는 손님이 타기 전에는 존재하지 않습니다. 손님이 타자마자 (요청을 받자마자) 나타나고, 손님이 내리면 (요청이 끝나면) 즉시 사라집니다.
자동 티켓 발권 (자동 확장): 손님이 갑자기 몰려도 버스가 자동으로 수백 대가 생겨서 모두 태워줍니다.
주소가 바뀜: 이 유령 버스는 매번 다른 주소 (IP) 에서 나타납니다. 감시자가 "저기 저 버스를 막자!"라고 해도, 다음 버스는 이미 다른 곳에 있어 막을 수 없습니다.
3. 어떻게 작동할까요? (3 단계 미션)
이 시스템은 크게 세 가지 역할로 나뉩니다.
① 현지 안내원 (로컬 프록시)
사용자의 컴퓨터에 설치되는 작은 프로그램입니다.
역할: 사용자가 웹사이트를 보려고 하면, 이 안내원이 요청을 "HTTPS(안전한 우편)" 봉투에 넣어 서버리스 버스로 보냅니다.
중요한 점: 서버리스 기술은 일반 소켓 통신을 못 하므로, 이 안내원이 요청을 변환해 주는 역할을 합니다.
② 버스 관리 센터 (운영자 측)
버스 생성기 (Function Refresher): 매일, 혹은 매시간마다 새로운 유령 버스들을 여러 나라에 대량으로 생성합니다.
이동 지시자 (Live Migration): 감시자가 특정 버스를 찾아내면, 사용자에게 "다음 버스로 옮겨!"라고 신호를 보냅니다. 이때 연결이 끊기지 않고 자연스럽게 넘어갑니다.
③ 유령 버스 (서버리스 함수)
역할: 사용자의 요청을 받아서 진짜 목적지 (예: 구글, 유튜브) 로 전달하고, 답장을 받아서 다시 사용자에게 줍니다.
특징: 이 버스는 일회용입니다. 임무를 마치면 사라져버려서 감시자가 추적할 수 없습니다.
4. 왜 이렇게 싼가요? (비용의 마법)
기존 방식: 서버를 24 시간 켜두니까 월 20~50 달러 정도 듭니다. (비싼 호텔 숙박료)
CensorLess: 버스가 타는 순간만 돈을 내고, 안 타면 돈이 안 나갑니다.
결과: 기존 방식보다 약 97% 더 저렴합니다. (월 0.27 달러, 즉 300 원 수준!)
비유: "호텔 방을 통째로 빌리는 게 아니라, 버스 티켓을 한 장씩만 끊어서 이동하는 것과 같습니다."
5. 더 안전한 방법 (프라이버시 모드)
만약 서버를 운영하는 사람이 나쁜 사람일까 봐 걱정된다면?
VPS(가상 서버) 를 추가: 사용자의 데이터를 암호화해서 보내는 '비밀 통로'를 하나 더 만듭니다.
비용: 이 경우 비용이 조금 더 들지만 (월 3.4 달러), 여전히 기존 방식보다 훨씬 저렴합니다.
6. 감시자는 어떻게 속일까요? (도메인 프론팅)
감시자가 "저 유령 버스들은 다 막아버리자!"라고 할 수도 있습니다.
CensorLess 의 전략: "유령 버스"가 허가된 정상적인 클라우드 서비스 (예: 아마존의 AWS) 의 이름으로 위장합니다.
비유: 감시자가 "불법 차량은 다 막아!"라고 해도, 그 차량이 우편 배달 트럭이나 택배 기사처럼 보이는 옷을 입고 있다면 감시자는 막을 수 없습니다. (차량 번호판은 다르고, 목적지는 다르지만 겉모습은 정당한 택배 트럭인 셈입니다.)
7. 결론: 무엇이 바뀌나요?
이 연구는 **"검열을 피하는 기술이 반드시 비싸고 복잡할 필요는 없다"**는 것을 증명했습니다.
비용: 97% 절감 (월 300 원 수준).
안정성: 유령 버스처럼 자주 바뀌고 사라져서 감시자가 막기 어렵습니다.
확장성: 사용자가 1 명이든 300 명이든 자동으로 버스를 늘려줍니다.
한 줄 요약:
**"검열을 피하는 비싼 비밀 통로 대신, 필요할 때만 나타나고 사라지는 '유령 버스'를 타고 아주 싼 비용으로 전 세계 인터넷을 자유롭게 누리는 방법"**을 개발했습니다.
1. 문제 정의 (Problem)
전 세계적으로 인터넷 검열이 심화됨에 따라 우회 도구 (Circumvention tools) 의 수요가 증가하고 있지만, 다음과 같은 근본적인 한계가 존재합니다.
높은 운영 비용: 기존 우회 도구 (Tor, Shadowsocks 등) 는 서버 유지, 대역폭 구매, IP 주소 회전 (Rotation) 등에 막대한 비용이 소요됩니다. 이는 제공자의 지속 가능성과 사용자의 접근성을 저해하는 주요 요인입니다.
검열의 정교화: 검열 기관은 IP 차단, DNS 주입, TLS SNI 필터링, 트래픽 분석 등을 통해 우회 서버를 탐지하고 차단합니다.
기존 클라우드 기반 솔루션의 한계: 최근 IaaS(Infrastructure-as-a-Service) 의 Spot 인스턴스를 활용한 저비용 솔루션 (예: SpotProxy) 이 등장했으나, 여전히 인스턴스 유지 관리 비용과 네트워크 연결 비용이 상당하며, IP 주소 회전에도 한계가 있습니다.
2. 방법론 (Methodology)
저자들은 검열 우회를 위해 서버리스 컴퓨팅 (Serverless Computing, FaaS) 의 고유한 특성 (이머러성, 확장성, 이벤트 기반 과금) 을 활용한 CensorLess 시스템을 설계했습니다.
핵심 아키텍처 및 메커니즘
CensorLess 는 클라이언트 측과 운영자 측으로 나뉘며, 다음과 같은 세 가지 핵심 메커니즘을 통해 검열을 우회합니다.
요청 번역 (Request Translation):
문제: 서버리스 함수 (예: AWS Lambda) 는 소켓 (Socket) 통신을 지원하지 않아 전통적인 프록시 방식이 불가능합니다.
해결: 클라이언트 측의 로컬 프록시가 HTTP/HTTPS 트래픽을 캡처하여 HTTPS 요청으로 변환합니다. 서버리스 함수는 이 HTTPS 요청을 받아 목적지로 전달하고, 응답을 다시 클라이언트에게 반환합니다. 이를 통해 소켓 통신 없이도 프록시 기능을 수행합니다.
개인정보 보호 모드 (Private Mode): SOCKS 프록시와 VPS(가상 사설 서버) 를 도입하여 서버리스 브리지와 VPS 간에 암호화된 터널을 형성합니다. 이 모드에서는 서버 운영자가 트래픽 내용을 볼 수 없도록 합니다.
자동 브리지 생성 (Automatic Bridge Generation):
이머러성 (Ephemerality) 활용: 서버리스 함수는 실행이 끝나면 즉시 종료되며, 새로운 인스턴스가 생성될 때마다 새로운 IP 주소가 할당됩니다.
회전 (Rotation): 운영자는 주기적으로 새로운 서버리스 함수를 여러 지역에 배포하고, 기존 함수는 폐기합니다. 이를 통해 검열 기관이 IP 나 도메인을 차단하기 전에 브리지를 교체하여 지속적인 연결을 유지합니다.
라이브 마이그레이션 (Live Migration):
연속성 유지: 클라이언트가 현재 사용 중인 브리지에서 새 브리지로 전환할 때 연결이 끊기지 않도록 합니다.
동작 방식: 운영자는 클라이언트에게 새 브리지 URL 을 포함하는 태그 (Tag) 를 현재 브리지를 통해 전송합니다. 클라이언트의 로컬 프록시가 이를 감지하여 외부 통신 없이도 매끄럽게 새 브리지로 이동합니다.
도메인 프론팅 (Domain Fronting) 옵션:
AWS Lambda 등 특정 서버리스 환경에서 도메인 프론팅이 가능함을 발견했습니다. 클라이언트는 허용된 도메인 (예: *.lambda-url.on.aws) 으로 SNI 를 설정하지만, HTTP 헤더의 Host 는 실제 차단된 목적지로 설정합니다. 이는 검열 기관이 트래픽을 차단할 때 합법적인 클라우드 트래픽까지 차단해야 하는 '부수적 피해 (Collateral Damage)' 비용을 극대화하여 우회 성공률을 높입니다.
3. 주요 기여 (Key Contributions)
최초의 서버리스 기반 검열 우회 시스템: 서버리스 플랫폼의 이머러성과 비용 효율성을 검열 우회에 성공적으로 적용한 첫 번째 시스템입니다.
극적인 비용 절감: 기존 저비용 솔루션인 SpotProxy 와 비교하여 97% 의 비용 절감을 달성했습니다. (개인정보 보호 모드 포함 시에도 63.3% 절감).
강력한 검열 저항성: IP 기반 차단, DNS/TLS SNI 필터링에 대응하기 위해 브리지 회전과 도메인 프론팅을 결합하여 검열 기관의 탐지를 어렵게 만들었습니다.
실제 환경 검증: 중국 난징 (Nanjing) 지역에서 실제 차단된 웹사이트 (Google, ChatGPT 등) 에 대한 접근성 테스트를 수행하여 시스템의 유효성을 입증했습니다.
4. 평가 결과 (Results)
비용 효율성:
월간 6.76GB 트래픽 기준, CensorLess(일반 모드) 의 비용은 월 $0.27입니다.
비교 대상인 SpotProxy(최적의 Multi-NIC 구성) 는 월 $9.28 로, CensorLess 가 약 34 배 더 저렴합니다.
프라이빗 모드 (VPS 포함) 의 월 비용은 약 $3.41 로, 여전히 기존 솔루션보다 훨씬 경제적입니다.
성능:
웹 브라우징, PDF 다운로드, 스트리밍 비디오 재생 등 다양한 시나리오에서 프록시 사용 시에도 지연 시간 (Latency) 과 처리량 (Throughput) 에서 큰 성능 저하가 발생하지 않았습니다.
서버리스 함수의 자동 확장 (Auto-scaling) 기능 덕분에 동시 접속 1,000 건 이상의 부하에서도 안정적인 서비스를 제공했습니다.
검열 우회 효과:
게임 이론 기반 시뮬레이션 결과, 최적의 검열 전략을 가진 적대자 앞에서도 95% 이상의 연결 유지율을 보였습니다.
중국 내 실제 테스트에서 50 개의 서로 다른 서버리스 함수를 사용하여 36 시간 이상 차단되지 않고 작동했습니다.
5. 의의 및 중요성 (Significance)
검열 우회 접근성의 혁신: 검열 우회 도구의 가장 큰 장벽인 '비용'을 획기적으로 낮춤으로써, 자원이 부족한 지역이나 개인 사용자들이 검열을 우회할 수 있는 가능성을 크게 확대했습니다.
클라우드 아키텍처의 새로운 활용: 서버리스 컴퓨팅이 단순한 애플리케이션 호스팅을 넘어, 검열 저항성 인프라로 활용될 수 있음을 증명했습니다.
검열 기관의 대응 비용 상승: 서버리스 함수의 동적이고 무작위적인 IP 할당 및 도메인 프론팅 기법은, 검열 기관이 이를 차단할 때 합법적인 클라우드 서비스 전체를 차단해야 하는 딜레마를 유발하여 검열의 실효성을 떨어뜨립니다.
실용성: 오픈 소스로 공개되어 있으며, AWS Lambda 와 같은 대중적인 플랫폼에서 쉽게 배포 및 운영할 수 있도록 설계되었습니다.
결론적으로, CensorLess 는 서버리스 컴퓨팅의 '일회성 (Ephemeral)'과 '사용량 기반 과금 (Pay-as-you-go)' 특성을 극대화하여, 기존 검열 우회 도구들이 겪던 비용과 검열 저항성의 트레이드오프를 해결한 획기적인 솔루션입니다.