1.1.1.1은 IPv4 주소 체계에서 할당된 하나의 공용 IP 주소이자, 클라우드플레어(Cloudflare)와 APNIC이 공동으로 운영하는 무료 DNS(Domain Name System) 재귀 해석 서비스의 기본 DNS 서버 주소이다.
개요
| 항목 | 내용 |
|---|---|
| 주소 | 1.1.1.1 (IPv4) |
| 서비스 | 무료 공개 DNS 재귀 해석 서비스 |
| 운영기관 | Cloudflare (미국) ⟷ APNIC (아시아‑태평양 네트워크 정보센터) |
| 출시일 | 2018년 4월 1일 |
| 주요 특징 | • 초고속 응답 시간 (전 세계 평균 14 ms 이하) • 개인 정보 보호 강화 (로그 최소 보관, 24시간 이내 자동 삭제) • DNSSEC 및 DNS over HTTPS(DoH), DNS over TLS(DoT) 지원 |
| 대체 주소 | 1.0.0.1(보조 서버), 2606:4700:4700::1111(IPv6), 2606:4700:4700::1001(IPv6 보조) |
역사·배경
- 초기 용도: 원래
1.1.1.1은 1990년대 초에 “Test‑IP” 용도로 IANA에 의해 예약된 주소였으며, 주로 네트워크 장비의 기본 게이트웨이 주소로 사용되었다. - 재활용: 클라우드플레어는 2018년, 전 세계 인터넷 사용자의 DNS 요청을 빠르고 안전하게 처리하기 위해 이 주소를 무료 공용 DNS 서비스로 재활용한다.
- 협업: APNIC과의 협업을 통해 아시아‑태평양 지역에서도 충분한 인프라와 데이터 프라이버시 원칙을 보장한다.
기술적 특징
- 재귀 해석
- 클라이언트가 도메인 이름을 질의하면, 1.1.1.1 서버는 루트 서버 → TLD 서버 → 권한 DNS 서버 순으로 탐색해 최종 IP 주소를 반환한다.
- 보안
- DNSSEC: 서명된 레코드 검증을 통해 위조된 DNS 응답을 차단.
- DoH/DoT: HTTPS 또는 TLS 기반 암호화 채널을 통해 DNS 트래픽을 보호, 감청 및 변조 방지.
- 프라이버시 정책
- Cloudflare는 2020년부터 “Privacy First” 정책을 발표, IP 주소와 질의 데이터를 24시간 이내 자동 삭제하고, 로그를 영구 보관하지 않는다.
- 성능
- 전 세계 200여 개 이상의 데이터 센터에 캐시 서버를 배치해 지리적으로 가까운 노드에서 응답, 평균 응답 시간은 10~15 ms 수준.
활용 사례
- 일반 가정·개인 사용자: ISP가 제공하는 DNS보다 빠른 웹 탐색 속도와 보안 강화.
- 기업·기관: 네트워크 관리자가 DNS 캐시 포이즈닝이나 중간자 공격을 방지하기 위해 채택.
- 개발·테스트 환경: 빠른 도메인 해석이 필요한 CI/CD 파이프라인이나 자동화 스크립트에 사용.
장단점 비교
| 장점 | 단점 |
|---|---|
| 매우 빠른 응답 속도 | 일부 국가에서 방화벽에 의해 차단될 가능성 |
| 강력한 프라이버시 보호 | Cloudflare가 제공하는 서비스이므로 정책 변경 시 영향받음 |
| DNSSEC, DoH/DoT 지원 | 무료 서비스이지만 고급 기능은 제한적(예: 맞춤형 정책) |
관련 기술·서비스
- Google Public DNS (
8.8.8.8,8.8.4.4) - OpenDNS (
208.67.222.222,208.67.220.220) - Quad9 (
9.9.9.9) – 보안 중심 DNS - DNS over HTTPS (DoH), DNS over TLS (DoT) – DNS 암호화 표준
참고 문헌·링크
- Cloudflare 공식 블로그, “Introducing 1.1.1.1 – The Fastest Public DNS Resolver”, 2018년 4월.
- APNIC 뉴스 릴리스, “APNIC partners with Cloudflare to launch 1.1.1.1”, 2018년.
- RFC 8484 – DNS Queries over HTTPS (DoH).
- RFC 7858 – DNS over TLS (DoT).
요약
1.1.1.1은 전 세계적으로 널리 사용되는 무료 공용 DNS 서버 주소이며, 고속 응답, 강력한 보안·프라이버시 보호 기능을 제공한다. 클라우드플레어와 APNIC이 공동 운영함으로써 신뢰성과 투명성을 확보하고 있다.