AdGuard DNS v2.24: 여러 개의 자녀 보호 일시 중지와 새로운 엔터프라이즈 기능

이번 버전에서는 자녀 보호 일정에 하루 여러 개의 일시 중지 시간을 설정할 수 있습니다. 엔터프라이즈 고객은 쿼리 로그를 자체 스토리지로 자동 전송받을 수 있고, 파트너사는 계정 전용 IP 주소에 사용자 정의 도메인을 연결해 사용자가 공유 주소가 아닌 자체 주소로 접속하도록 할 수 있습니다.

하루에 여러 번 일시 중지 설정

일시 중지 일정(기존 비활성 일정)은 하루 중 자녀 보호를 잠시 꺼 두는 시간을 설정하는 기능입니다.

이전에는 하루에 하나의 시간대만 설정할 수 있었습니다. 일시 중지가 한 번만 필요할 때는 충분하지만, 여러 번 필요할 때는 부족했습니다. 아이에게는 등교 전 한 시간과 저녁에 한 시간씩 자유로운 접속 시간이 있어야 할 수 있습니다. 자녀 보호로 집중 환경을 만드는 성인이라면 오전에 짧게, 점심에 조금 길게 일시 중지를 설정하고 싶을 수 있습니다.

v2.24에서는 같은 날에 최대 5개의 시간대를 추가할 수 있어, 하나만 고르거나 자녀 보호를 직접 켜고 끌 필요가 없습니다. 서버 → 서버 선택 → 자녀 보호 → 일시 중지 일정으로 이동하세요.

일시 중지 일정 *border

각 시간대는 따로 추가하고, 수정하고, 삭제할 수 있습니다. 자정을 넘기는 시간대도 설정할 수 있습니다. 월요일 22:00부터 07:00까지 일시 중지를 설정하면 대시보드에는 월요일 22:00~00:00과 화요일 00:00~07:00, 두 개의 시간대로 표시됩니다.

여러 개의 시간대 *border

기존 일정은 그대로 작동합니다. 현재 설정된 시간대는 유지되며, 같은 날에 시간대를 더 추가할 수 있습니다.

자체 스토리지로 쿼리 로그 전송

이제 엔터프라이즈 고객은 원본 DNS 쿼리 이벤트를 Amazon S3, Cloudflare R2, Backblaze B2, Wasabi, MinIO를 비롯한 S3 호환 스토리지로 내보낼 수 있습니다. 버킷에 저장된 이벤트로는 다음과 같은 작업이 가능합니다.

  • 이미 사용 중인 도구로 사내 SIEM이나 데이터 레이크, 분석 파이프라인에 연동하기
  • 다른 보안 텔레메트리와 함께 DNS 활동을 살펴보며 인시던트 조사하기
  • 보존 정책에 따라 필요한 기간만큼 데이터 보관하기

파일은 압축된 JSON 형식으로 전달됩니다. 각 이벤트에는 요청된 도메인, 쿼리 유형, 필터링 동작, 일치한 규칙, 응답 코드, 클라이언트 국가, 타임스탬프가 포함됩니다. 개인정보 설정은 여기에도 적용되므로, 클라이언트 IP 기록을 끈 경우, 해당 항목은 제외됩니다.

파일은 실시간이 아닌 일정 주기의 배치로 전송됩니다. 과거 로그는 소급 전송되지 않으므로, 스트리밍을 켠 이후에 발생한 이벤트만 전달됩니다.

쿼리 로그 스트리밍은 현재 베타 단계입니다. 사용을 원하시면 담당 계정 매니저나 고객 지원팀에 문의하세요. 설정에 필요하니 버킷 정보와 자격 증명을 미리 준비해 주세요.

전용 IP 주소로 엔드포인트 운영

사용자 정의 도메인을 이용하면 파트너사가 자체 브랜드로 DNS 서비스를 운영할 수 있습니다. v2.24에서는 여기에 전용 IP 주소까지 사용할 수 있습니다. 엔터프라이즈 요금제에서는 다른 AdGuard DNS 고객과 공유되지 않는 계정 IP를 받을 수 있습니다.

계정 IP가 필요하면 담당 계정 매니저나 고객 지원팀에 문의하세요. 할당이 완료되면 설정 → 사용자 정의 도메인에 화이트 라벨 엔드포인트 항목이 표시됩니다. A 레코드로 도메인을 계정 IP에 연결한 뒤 해당 도메인의 TLS 인증서를 업로드하세요. 이 엔드포인트는 DoH, DoT, DoQ를 지원하므로, 고객은 일반 AdGuard DNS 주소에서와 동일한 암호화 프로토콜을 사용할 수 있습니다.

계정 IP *border

다음 제한 사항을 참고하세요.

  • 기존 사용자 정의 도메인은 그대로 작동하지만, 계정 IP로 자동 이전되지는 않습니다. 이전하려면 도메인을 삭제한 뒤 새 레코드와 인증서로 다시 추가해야 합니다. 이 과정에서 도메인이 잠시 작동하지 않으니, 한가한 시간대에 진행하는 것이 좋습니다.
  • TLS 인증서는 직접 업로드하고 갱신해야 합니다. 만료일이 다가오면 이메일로 안내해 드리지만, 인증서가 만료되면 새 인증서를 업로드할 때까지 엔드포인트가 연결을 받지 않습니다.
  • 계정당 계정 IP는 하나만 사용할 수 있습니다.
  • 엔터프라이즈 요금제를 해지하면 계정 IP는 계정에 남아 있지만 비활성화됩니다. 해당 주소에서 사용자 정의 도메인이 작동하지 않고, 새 도메인도 연결할 수 없습니다. 사용자 정의 도메인 자체는 이 기능이 포함된 요금제에서 계속 사용할 수 있습니다.

여러분의 의견

제품 개선을 위해 여러분의 의견을 기다립니다. 문의 사항이나 버그 제보는 GitHub 또는 소셜 미디어로 보내 주세요.

이 게시물을 좋아하시나요?