튜토리얼 약 18분

공공 와이파이에서 VPN은 안전할까? 유출 점검과 설정법

공공 와이파이는 편리하지만 잘못된 설정이나 가짜 접속 지점 때문에 계정과 결제 정보가 위험해질 수 있습니다. 암호화 원리, 유출 테스트, 킬 스위치 설정과 VPN 선택 기준을 단계별로 확인해 보세요.

공공 와이파이는 카페, 공항, 도서관, 호텔처럼 이동 중 인터넷을 연결하기 좋은 수단이지만, 연결되었다는 사실만으로 안전하다고 볼 수는 없습니다. 같은 네트워크에 접속한 다른 사용자가 통신 흐름을 관찰할 수 있고, 정상적인 접속 지점처럼 보이는 가짜 와이파이에 연결될 수도 있습니다. 특히 로그인 세션, 메일, 클라우드 문서, 결제 페이지를 사용하는 동안에는 네트워크 이름만 보고 신뢰해서는 안 됩니다.

VPN은 기기와 VPN 서버 사이에 암호화된 터널을 만들어 공공 네트워크 운영자나 같은 와이파이에 연결된 사람이 통신 내용을 쉽게 읽지 못하게 합니다. 그러나 VPN이 모든 위험을 자동으로 없애는 것은 아닙니다. 가짜 앱, 유출된 DNS 요청, 잘못된 분할 라우팅, 비활성화된 킬 스위치, 피싱 사이트 접속은 별도로 점검해야 합니다. 이 글에서는 공공 와이파이에서 VPN을 사용할 때 확인할 순서와 실제 유출 테스트 방법을 단계별로 정리합니다.

공공 와이파이에서 발생하는 주요 위험

공공 와이파이의 첫 번째 위험은 네트워크 이름을 위조한 가짜 접속 지점입니다. 공격자는 장소 이름과 비슷한 SSID를 만들고, 이용자가 자동 연결하도록 유도할 수 있습니다. 연결 이후에는 로그인 화면을 흉내 낸 페이지로 계정 정보를 요구하거나, 광고와 다운로드 버튼을 통해 악성 파일을 실행하게 만들 수 있습니다. 와이파이 이름에 기관명이 포함되어 있다는 이유만으로 공식 네트워크라고 단정해서는 안 됩니다.

두 번째 위험은 암호화되지 않았거나 보안 구성이 약한 서비스입니다. 오늘날 많은 웹사이트가 HTTPS를 사용하지만, 모든 앱과 모든 요청이 동일한 수준으로 보호되는 것은 아닙니다. 오래된 앱, 특정 메일 설정, 로컬 장치 검색 기능은 별도의 네트워크 요청을 만들 수 있습니다. VPN은 이런 트래픽을 VPN 서버까지 보호된 터널로 전달하는 데 도움을 주지만, 앱 자체가 가짜 서버에 접속하거나 사용자가 피싱 페이지에 비밀번호를 입력하는 상황까지 막지는 못합니다.

세 번째는 연결이 잠시 끊겼을 때 트래픽이 일반 네트워크로 빠져나가는 문제입니다. 공공 와이파이는 신호가 약해지거나 인증 페이지가 다시 나타나는 일이 있습니다. VPN 터널이 재연결되는 동안 운영체제가 일반 경로를 계속 사용하면, 사용자는 화면에서 연결이 복구되기를 기다리는 동안 일부 요청을 보호되지 않은 상태로 보낼 수 있습니다. 이때 필요한 기능이 킬 스위치입니다.

110+

국가 커버리지

240+

선택 가능한 회선

60일

무조건 환불

무제한

동시 기기 수

VPN 암호화와 라우팅을 이해하는 방법

VPN을 연결하면 일반적으로 기기에서 VPN 서버까지 암호화된 터널이 만들어집니다. 공공 와이파이 구간에서는 다른 사용자가 패킷을 관찰하더라도 내부 콘텐츠를 바로 읽기 어렵습니다. VPN 서버 이후의 연결은 목적지 서비스까지 이어지며, 웹사이트가 HTTPS를 사용한다면 VPN 서버에서 목적지까지도 별도의 TLS 암호화가 적용됩니다. 따라서 VPN은 공공 네트워크 구간의 위험을 줄이는 보호층이지, 모든 인터넷 통신을 하나의 마법 같은 암호화로 바꾸는 기능은 아닙니다.

클라이언트가 어떤 라우팅 모드로 동작하는지도 중요합니다. 전역 모드는 대부분의 앱 트래픽을 VPN 경로로 보내 확인하기 쉽지만, 로컬 서비스나 은행 앱처럼 직접 연결이 필요한 앱과 충돌할 수 있습니다. 규칙 기반 분할 라우팅은 필요한 도메인이나 앱만 원격 경로로 보내고 나머지는 직접 연결하도록 구성합니다. 편리하지만 규칙에서 빠진 도메인, CDN, DNS 요청이 다른 경로로 나갈 수 있으므로 공공 와이파이에서는 처음부터 적용 범위를 확인해야 합니다.

Windows와 macOS 공식 클라이언트는 일반 사용자가 연결 상태와 자동 연결 옵션을 확인하기 쉽습니다. Android와 iOS에서는 시스템 VPN 권한을 승인해야 하며, 절전 기능이 백그라운드 연결을 중단하지 않는지도 확인해야 합니다. Linux에서는 NetworkManager 기반 구성이나 공식 클라이언트, sing-box 같은 호환 클라이언트를 사용할 수 있지만 설정 파일의 DNS와 라우팅 정책을 직접 점검해야 합니다. Clash Verge, Shadowrocket 역시 구독을 가져온 뒤 현재 선택된 모드와 DNS 모드를 확인해야 합니다.

프로토콜은 보안과 연결 안정성을 함께 고려해야 합니다. Shadowsocks는 가벼운 프록시 방식으로 널리 사용되며, VMess와 Trojan은 서버 인증과 전송 설정을 조합해 사용합니다. VLESS는 전송 계층과 보안 설정을 별도로 구성하는 경우가 많고, Hysteria2는 UDP 기반 전송을 활용합니다. WireGuard는 간결한 설정과 현대적인 암호화 구성을 제공하지만, 모든 서비스의 구독 형식이나 모든 클라이언트에서 동일하게 지원되는 것은 아닙니다. 프로토콜 이름 하나만 보고 안전성을 확정하지 말고, 출처가 명확한 구독과 공식 클라이언트를 사용하세요.

핵심 판단: 공공 와이파이에서 중요한 것은 VPN 아이콘이 켜졌는지가 아니라, 원하는 앱과 DNS 요청이 실제로 암호화된 터널을 통과하고 연결이 끊겼을 때 일반 경로로 새지 않는지입니다.

공공 와이파이에서 VPN을 설정하고 점검하는 순서

아래 순서는 Windows, macOS, Android, iOS, Linux와 호환 클라이언트에 공통으로 적용할 수 있는 기본 흐름입니다. 메뉴 이름은 앱에 따라 다를 수 있지만, 자동 연결, 킬 스위치, DNS, 라우팅 모드는 대부분의 클라이언트에서 확인할 수 있습니다.

  1. 공공장소에 도착하기 전에 공식 클라이언트 또는 신뢰할 수 있는 호환 클라이언트를 설치합니다. 앱 이름이 비슷하다는 이유만으로 재서명 앱이나 출처가 불명확한 설치 파일을 사용하지 마세요.
  2. 서비스에서 제공한 구독 링크를 클라이언트의 구독 또는 프로필 가져오기 메뉴에 등록합니다. 구독 링크는 계정에 접근할 수 있는 정보이므로 공개 채팅, 캡처 이미지, 온라인 변환기에 붙여 넣지 마세요.
  3. 공공 와이파이에 연결하기 전에 자동 연결 또는 신뢰할 수 없는 네트워크에서 자동 연결 옵션을 켭니다. 기기마다 해당 기능의 명칭과 적용 범위가 다르므로 저장된 네트워크별 설정도 살펴보세요.
  4. 킬 스위치 또는 VPN 연결 없이는 인터넷 차단 기능을 활성화합니다. 기능을 켠 뒤 VPN을 수동으로 끊었을 때 브라우저 페이지가 새로 열리지 않는지 확인하면 설정이 실제로 적용되었는지 알 수 있습니다.
  5. DNS 모드를 확인합니다. VPN을 사용하도록 설정했는데도 시스템 기본 DNS나 공공 네트워크의 DNS를 계속 사용한다면 도메인 조회가 터널 밖으로 나갈 수 있습니다.
  6. 클라이언트에서 하나의 회선을 선택하고 연결합니다. 연결 직후 국가나 회선을 계속 바꾸기보다 IP와 DNS를 먼저 점검하고, 문제가 있을 때만 다른 회선으로 전환하세요.
  7. 브라우저뿐 아니라 실제로 사용할 앱을 열어 로그인, 파일 목록, 이미지, 알림과 업로드가 모두 정상인지 확인합니다. 한 웹사이트가 열린다는 사실만으로 모든 앱이 보호된다고 판단하지 마세요.

공식 점검 페이지가 제공된다면 먼저 네트워크를 확인하고, 설치나 구독 가져오기가 익숙하지 않다면 설정 튜토리얼의 플랫폼별 안내를 참고하세요. 점검 페이지에서는 현재 외부 IP와 연결 상태를 확인하고, 클라이언트 화면의 서버 위치와 결과가 일치하는지 비교하는 것이 좋습니다.

  • ✅ 공공 와이파이에 연결하기 전에 VPN 자동 연결과 킬 스위치를 설정합니다.
  • ✅ 구독 링크는 공식 서비스에서 발급받고 다른 사람이나 불명확한 웹 도구와 공유하지 않습니다.
  • ✅ 전역 모드와 규칙 모드 중 현재 사용 목적에 맞는 모드를 선택하고 적용 상태를 확인합니다.
  • ✅ IP 주소, DNS 조회, 브라우저와 실제 앱의 연결 경로를 각각 점검합니다.
  • ❌ 와이파이 로그인 포털에 VPN이 연결되지 않는다고 해서 출처 불명의 인증서를 설치하지 않습니다.
  • ❌ VPN 연결이 끊긴 상태에서 결제, 비밀번호 변경, 중요한 파일 업로드를 계속하지 않습니다.

IP와 DNS 유출을 확인하는 실전 테스트

유출 테스트는 한 번 연결하고 결과를 보는 것으로 끝내기보다, 연결 전과 연결 후를 비교하는 방식으로 진행해야 합니다. 먼저 VPN을 끈 상태에서 현재 외부 IP와 DNS 제공자를 확인합니다. 다음으로 VPN을 연결하고 같은 페이지를 새로 열어 결과가 바뀌는지 봅니다. VPN 서버를 바꾸었는데도 외부 IP가 그대로라면 전체 트래픽이 터널로 들어가지 않거나, 해당 앱이 시스템 VPN을 따르지 않는 것일 수 있습니다.

DNS 테스트에서는 DNS 서버의 표시 위치만으로 모든 것을 판단하지 마세요. DNS 제공자 이름이 바뀌었더라도 실제 요청이 특정 앱이나 브라우저에서 다른 경로로 나갈 수 있습니다. 브라우저의 보안 DNS 기능, 운영체제의 개인 DNS, 클라이언트 내부 DNS 설정이 서로 충돌하면 예상과 다른 결과가 나타납니다. 하나의 기능만 켜 두고 다른 기능은 중복으로 강제하지 않는 것이 원인 파악에 유리합니다.

IPv6도 확인 대상입니다. VPN 클라이언트가 IPv4만 처리하는데 운영체제와 공공 네트워크가 IPv6를 제공하면, 일부 연결이 IPv6 경로로 빠질 수 있습니다. 클라이언트가 IPv6 보호를 지원하는지 확인하고, 지원하지 않는다면 앱 설명서에 따라 IPv6 처리 방식을 조정하세요. 단순히 IPv6를 무조건 끄기보다 사용 중인 클라이언트가 어떤 방식으로 트래픽을 처리하는지 먼저 확인해야 합니다.

점검 항목 정상적으로 기대하는 결과 문제가 의심되는 경우
외부 IP VPN 연결 전후 결과가 달라지고 클라이언트의 선택 회선과 일치함 연결 전과 같은 IP가 계속 표시됨
DNS 조회 클라이언트 정책에 맞는 DNS 경로가 적용됨 공공 와이파이의 DNS가 계속 표시되거나 결과가 일관되지 않음
킬 스위치 VPN을 끊으면 새 인터넷 연결이 차단됨 VPN이 끊긴 뒤 웹페이지와 앱이 계속 통신함
앱별 경로 중요 앱이 선택한 라우팅 규칙을 따름 브라우저는 보호되지만 특정 앱은 직접 연결됨

테스트가 끝난 뒤에는 VPN을 끊었다가 다시 연결해 결과가 동일하게 유지되는지 확인하세요. 절전 모드에서 돌아온 뒤, 와이파이 신호가 잠시 끊긴 뒤, 다른 회선으로 전환한 뒤에도 같은 점검을 반복해야 합니다. 연결이 복구되었다는 알림이 표시되어도 DNS와 앱 경로가 이전 설정으로 돌아갔을 가능성이 있기 때문입니다.

안전한 VPN 선택 기준과 피해야 할 설정

공공 와이파이용 VPN은 단순히 노드 수가 많은 서비스보다 클라이언트의 투명한 설정과 관리 기능을 우선하는 것이 좋습니다. Windows, macOS, iOS, Android, Linux에서 사용할 수 있는 공식 클라이언트가 있는지, Clash Verge·sing-box·Shadowrocket 같은 호환 클라이언트에 구독을 가져올 수 있는지 확인하세요. 구독 업데이트, 규칙 기반 라우팅, DNS 정책, 킬 스위치가 실제 화면에서 조정 가능한지도 중요합니다.

93VPN은 110+ 국가와 240+ 회선을 제공하며, 동시에 사용할 수 있는 기기 수에 제한이 없습니다. 월 구독은 ¥9.9/월 60GB, ¥18/월 250GB, ¥28/월 500GB로 구성되고, 유료 이용에는 60일 무조건 환불 정책이 적용됩니다. 장기간 사용할지 먼저 시험하려는 경우에는 가격만 보지 말고 자신의 기기와 클라이언트에서 구독 가져오기, 자동 연결, DNS와 킬 스위치가 원하는 방식으로 작동하는지 확인해야 합니다.

무료 VPN이나 출처가 불분명한 공유 설정은 특히 주의해야 합니다. 운영 주체, 개인정보 처리 방식, 로그 정책, 클라이언트 배포 경로를 확인하기 어렵다면 공공 네트워크에서 계정과 결제 정보를 보호하려는 목적에 맞지 않을 수 있습니다. 인증서 설치를 요구하는 와이파이 포털, 비밀번호를 다시 입력하라는 팝업, 브라우저 확장만으로 모든 앱을 보호한다고 주장하는 서비스도 신중하게 판단하세요.

선택 결론: 공공 와이파이에서는 공식 클라이언트와 명확한 구독 출처, 자동 연결, 킬 스위치, DNS 제어, 여러 플랫폼 지원 여부를 함께 확인해야 합니다. 회선의 최고 속도보다 연결이 끊겼을 때 보호 상태를 유지하는지가 더 중요합니다.

자주 묻는 질문

공공 와이파이에 연결한 뒤 VPN을 켜도 괜찮나요?

가능하지만 자동 연결과 킬 스위치를 미리 설정하는 편이 안전합니다. 연결 직후 VPN이 시작되기 전까지 트래픽이 일반 경로로 나갈 수 있으므로, 중요한 계정 로그인이나 결제는 VPN 연결과 IP·DNS 확인이 끝난 뒤 진행하세요.

VPN이 연결되었는데도 인터넷이 느리면 끄는 것이 좋나요?

먼저 회선을 바꾸거나 가까운 출구를 선택하고, 규칙 모드에서 필요한 앱이 실제로 VPN을 사용하는지 확인하세요. 속도 저하의 원인이 공공 와이파이 자체인지 VPN 경로인지 구분하지 않고 바로 끄면 보호되지 않은 상태로 중요한 작업을 이어갈 수 있습니다.

브라우저에서 IP가 바뀌면 모든 앱도 안전한가요?

그렇지 않습니다. 브라우저는 VPN을 사용해도 다른 앱이 직접 연결될 수 있고, 앱별 분할 라우팅이나 별도 DNS 설정이 적용될 수 있습니다. 메일, 메신저, 클라우드, 결제 앱을 실제로 사용할 예정이라면 해당 앱의 연결 상태와 킬 스위치 동작도 함께 확인해야 합니다.

공공 와이파이에서 VPN만 사용하면 피싱을 막을 수 있나요?

VPN은 네트워크 구간을 보호하지만 가짜 로그인 페이지나 피싱 도메인을 대신 판별하지는 않습니다. 주소를 직접 확인하고, 비정상적인 인증서 경고를 무시하지 말며, 공공장소에서는 가능하면 중요한 결제와 비밀번호 변경을 개인 모바일 네트워크로 미루는 것이 좋습니다.

무료 체험