본문 바로가기
IT생활

라우터 공유기에서 도메인 차단 설정

by 우물 밖 개구리. 2025. 3. 17.
반응형

라우터에서 특정 도메인에 대한 접속을 차단하면 자동 또는 강제적인 펌웨어 업데이트를 막을 수 있습니다. 이를 위해 다음과 같은 방법을 사용할 수 있습니다.


1. 라우터에서 도메인 차단 설정

대부분의 고급 라우터에서는 URL 필터링 또는 도메인 차단(DNS 블로킹) 기능을 제공합니다.

설정 방법 (일반적인 라우터)

  1. 라우터 관리자 페이지에 접속
    • 웹 브라우저에서 192.168.1.1 또는 192.168.0.1 입력 후 로그인
    • 계정 정보는 제조사별 기본값(예: admin / admin)이거나 설정한 값
  2. URL 필터링 / 도메인 차단 기능 찾기
    • 보통 "보안(Security)", "방화벽(Firewall)", "고급 설정(Advanced Settings)" 등에서 찾을 수 있음
    • URL 차단, 도메인 필터링 또는 DNS 블로킹 항목 확인
  3. 차단할 도메인 추가
    • 자동 업데이트 관련 도메인을 입력 후 "적용(Apply)"
    • 예제) *.playstation.net, *.sony.com
  4. 설정 저장 후 재부팅
    • 라우터를 재부팅하여 설정을 적용

2. Pi-hole을 이용한 DNS 차단 (고급 방법)

Pi-hole은 라즈베리파이 또는 Linux 기반 서버에서 실행되는 네트워크 광고 차단기인데, 특정 도메인을 차단하는 기능도 제공함.

설치 및 설정 방법

  1. Pi-hole 설치
    • 라즈베리파이 또는 Linux 서버에서 아래 명령어 실행
      curl -sSL https://install.pi-hole.net | bash
      
  2. 차단할 도메인 추가
    • pihole -b <차단할 도메인> 실행
    • 예제)
      pihole -b fus01.ps4.update.playstation.net
      pihole -b update.playstation.net
      
  3. 라우터에서 Pi-hole을 기본 DNS로 설정
    • 라우터의 DHCP 설정에서 기본 DNS 서버를 Pi-hole이 실행되는 장치의 IP 주소로 변경

이렇게 하면 모든 기기에서 해당 도메인 접속이 차단되며, 업데이트 서버와의 연결을 차단할 수 있음.


3. DNS 서버를 변경하여 차단 (Cloudflare DNS + Custom Rules)

기본적으로 **Google DNS (8.8.8.8, 8.8.4.4) 또는 Cloudflare DNS (1.1.1.1)**를 사용하는 경우, 일부 차단 기능을 설정할 수 있음.

Cloudflare Gateway를 활용하면 특정 도메인 차단 규칙을 적용 가능

  1. Cloudflare Gateway 가입
  2. "DNS 정책"에서 차단할 도메인 추가
  3. 라우터에서 DNS를 Cloudflare로 변경

이 방식은 라우터에서 직접 차단하는 것보다 덜 강력하지만, 특정 DNS 기반 업데이트를 차단하는 데 유용함.


4. 방화벽 설정을 통한 차단 (고급 사용자를 위한 방법)

라우터 또는 PC 자체에서 방화벽 규칙을 설정하여 펌웨어 업데이트 서버로의 트래픽을 차단할 수도 있음.

라우터 방화벽에서 차단하는 방법

고급 라우터(OpenWRT, DD-WRT, ASUS Merlin 등)에서는 방화벽(Firewall) 규칙을 추가하여 특정 IP 또는 도메인 차단 가능.

  1. SSH로 라우터 접속
    ssh root@192.168.1.1
    
  2. 방화벽 규칙 추가 (iptables 사용)
    iptables -A FORWARD -d update.playstation.net -j DROP
    iptables -A FORWARD -d fus01.ps4.update.playstation.net -j DROP
    
  3. 저장 후 적용
    service firewall restart
    

이렇게 하면 해당 도메인으로의 모든 트래픽이 차단되므로, 자동 업데이트가 이루어지지 않음.


5. 특정 기기에서만 차단하는 방법

모든 기기가 아니라 특정 콘솔(예: PS5)에서만 펌웨어 업데이트 차단하려면:

  • MAC 주소 기반 필터링
    • 라우터 설정에서 특정 MAC 주소의 기기만 해당 도메인 접속 차단
  • Static IP + 방화벽 설정
    • 특정 IP를 부여한 뒤, 해당 IP만 차단하는 방화벽 규칙 추가

결론: 어떤 방법이 가장 효과적인가?

일반 사용자:

  • 라우터 URL 필터링 → 설정이 간단하지만, 일부 라우터에서는 완벽히 차단되지 않을 수도 있음
  • Cloudflare Gateway + Custom DNS → 설정이 쉬운 편이며, 관리가 편리함

고급 사용자:

  • Pi-hole → 네트워크 전체에서 광고 및 특정 도메인 차단 가능
  • 라우터 방화벽(iptables) 설정 → 완벽한 차단이 가능하지만, 설정이 까다로움

가장 강력한 방법:

  1. 라우터 방화벽(iptables) + 도메인 차단
  2. Pi-hole DNS 차단
  3. 라우터에서 URL 필터링 추가

이렇게 여러 가지 방법을 조합하면 자동 펌웨어 업데이트를 효과적으로 막을 수 있음.

반응형