Shadowrocket DNS 설정 방법: 시스템 DNS, 사용자 지정 DNS, DNS over HTTPS 비교

Shadowrocket에서 시스템 DNS, 사용자 지정 DNS, DNS over HTTPS의 역할과 차이를 살펴보고 구성 파일의 dns-server 작성법을 안내합니다.

이 글의 핵심

iPhone이나 iPad에서 Shadowrocket을 사용하다 도메인이 열리지 않거나 예상과 다른 주소로 연결된다면 먼저 ‘어디에 조회하는지’, ‘조회 요청을 어떻게 전송하는지’, ‘요청이 최종적으로 어떤 경로를 이용하는지’를 구분해야 합니다. 이 글에서는 DNS 설정 세 가지의 선택 기준, dns-server 작성법과 단계별 점검 순서를 안내합니다. 예시 주소는 문법 설명용입니다.

연결 과정에서 DNS가 담당하는 단계

도메인에 접속할 때 기기는 보통 먼저 해당 도메인의 IP 주소를 확인한 뒤 목적지에 연결합니다. DNS는 이 주소 조회를 담당하며, Shadowrocket의 연결 스위치와는 다르고 요청을 Proxy로 보낼지 Direct로 보낼지도 직접 결정하지 않습니다. Shadowrocket의 Global Routing은 트래픽의 라우팅 방식을 정합니다. Config를 선택하면 구성 파일의 규칙도 요청 처리 방식에 영향을 줍니다.

따라서 ‘연결은 켜져 있는데 도메인을 입력해도 열리지 않는다’는 이유만으로 DNS 문제라고 단정할 수는 없습니다. 먼저 두 가지 경우를 구분해 보세요. 도메인으로만 접속이 안 되고 연결 가능한 IP 주소로는 접속된다면 DNS 조회를 우선 점검할 만합니다. 도메인과 IP 주소 모두 연결되지 않으면 현재 연결 상태와 라우팅 방식, 사용 중인 서비스 상태도 확인해야 합니다. 웹페이지가 한 번 열리지 않았다고 모든 DNS 설정에 문제가 있다고 판단하지 마세요.

53
일반 DNS 조회에 흔히 사용되는 포트입니다. 실제 사용 여부는 설정과 네트워크 경로에 따라 다릅니다.
443
DNS over HTTPS에서 일반적으로 사용하는 HTTPS 포트
3가지
조회 출처, 전송 방식, Global Routing을 각각 확인

혼동하기 쉬운 부분이 하나 더 있습니다. 앱이 이미 캐시된 조회 결과를 사용할 수 있고, 일부 요청은 연결 상대편에서 도메인을 조회할 수도 있습니다. 웹페이지가 다시 열린다고 해서 방금 변경한 로컬 DNS가 해당 조회에 사용됐다고 단정할 수는 없습니다. 점검할 때는 변경 전후의 도메인, 네트워크 환경, 구체적인 오류 증상을 기록해 캐시 사용과 설정 적용을 혼동하지 않도록 하세요.

시스템 DNS, 사용자 지정 DNS, DNS over HTTPS 중 무엇을 선택할까

시스템 DNS는 현재 네트워크에서 제공하거나 시스템이 사용 중인 DNS 설정을 그대로 따릅니다. Wi-Fi와 셀룰러 네트워크를 전환하면 실제 조회 출처도 달라질 수 있습니다. 우선 점검할 때는 시스템 DNS를 유지하는 것이 좋습니다. 기본 상태에서 연결과 규칙이 정상인지 확인한 뒤 DNS 변경이 필요한지 판단하세요.

사용자 지정 DNS는 조회 서버 주소를 직접 지정하는 방식입니다. 사용할 수 있는 서버 주소를 이미 알고 있고 네트워크별 조회 동작을 확인해야 할 때 적합합니다. 서버에 연결할 수 있는지, 현재 네트워크 환경을 지원하는지는 별도로 확인해야 합니다. 주소 하나를 입력했다고 모든 도메인이 같은 결과를 얻는 것은 아니며, 조회가 자동으로 암호화되는 것도 아닙니다.

시스템 DNS

권장

먼저 현재 네트워크의 DNS 설정을 그대로 사용해 비교 기준을 만드세요. 네트워크를 바꾼 뒤 결과를 다시 확인합니다.

적합한 경우: 처음 설정하거나 문제가 DNS 조회에서 비롯됐는지 아직 확인되지 않은 경우

사용자 지정 DNS

구성 파일에 사용할 수 있는 DNS 서버의 IP 주소를 지정한 다음, 현재 네트워크에서 응답하는지 별도로 확인합니다.

적합한 경우: 사용할 DNS 서버 주소를 알고 있고 조회 대상을 지정하려는 경우

DNS over HTTPS

지원되는 DNS 조회를 HTTPS를 통해 해당 엔드포인트로 전송합니다. 엔드포인트 연결 가능 여부와 요청 경로도 확인해야 합니다.

적합한 경우: 사용할 DoH 엔드포인트가 있고 조회 전송 방식을 확인하려는 경우

DNS over HTTPS는 보통 DoH로 줄여 씁니다. DNS 조회의 전송 방식을 가리키는 말이지 Global Routing의 새로운 라우팅 방식은 아닙니다. 일반 DNS 서버의 IP 주소 앞에 https://를 붙인다고 DoH로 바뀌는 것도 아닙니다. DoH에는 유효한 HTTPS 엔드포인트가 필요합니다. 처음 엔드포인트에 연결할 때 호스트 이름을 어떻게 조회하는지, 연결이 실제로 어떤 경로를 이용하는지도 결과에 영향을 줍니다.

선택 순서: 기본 설정을 유지하고 한 번에 하나씩 변경

시스템 DNS에서 정상적으로 접속된다면 DNS 서버, DoH 엔드포인트, 라우팅 방식을 한꺼번에 바꾸지 마세요. 한 번에 변수 하나만 바꿔야 차이가 DNS 때문인지, 전송 방식 때문인지, 규칙 적용 때문인지 알 수 있습니다.

Config에서 dns-server 작성하기: 형식과 적용 범위

구성 파일을 수정해야 한다면 먼저 Config에서 실제 사용 중인 구성을 찾으세요. 활성화되지 않은 사본을 수정한 것은 아닌지 확인해야 합니다. dns-server는 구성 파일의 [General] 섹션에 쓰는 항목이며 [Rule]에 넣는 규칙 행이 아닙니다. 수정한 뒤 구성을 저장하고 Home으로 돌아가 현재 구성과 Global Routing을 확인하세요. 구성 규칙을 적용하려면 라우팅 방식으로 Config를 선택해야 합니다.

[General]
dns-server = system

위 예시에서 system은 시스템 DNS를 사용한다는 뜻입니다. 사용자 지정 주소를 작성하는 방법을 보여 주려면 같은 항목에 IP 주소를 영문 쉼표로 구분해 입력할 수 있습니다. 아래 주소는 문서용 예시 대역이므로 형식만 참고하세요. 실제 DNS 서버 주소로 입력하면 안 됩니다.

[General]
dns-server = 192.0.2.53, 198.51.100.53
  1. [General] 섹션은 그대로 두고 항목 이름은 dns-server로 작성합니다. 등호와 주소 사이의 공백은 읽기 편하도록 넣은 것입니다.
  2. 실제로 사용할 때는 예시 주소를 연결 가능하다고 확인한 DNS 서버의 IP 주소로 바꾸세요. 구독 링크나 도메인 규칙, DoH URL을 IP 주소 예시가 들어간 항목에 입력하면 안 됩니다.
  3. 저장한 뒤 현재 활성화된 구성을 확인하세요. 테스트할 때 Direct와 Proxy 방식으로 전환했다면 각각의 결과를 기록해야 합니다. 두 방식은 같은 규칙 환경이 아닙니다.

주소를 여러 개 입력했다고 해서 첫 번째 주소가 항상 모든 조회를 처리하고 실패한 뒤에만 두 번째 주소로 넘어간다고 보장되지는 않습니다. 실제 선택 및 대체 동작은 구성과 네트워크 상태에 따라 달라집니다. 특정 서버 하나를 확인하려면 해당 주소만 남겨 테스트한 다음 원래 설정으로 되돌리세요. dns-server 주소 목록을 속도 순위로 해석해서는 안 됩니다.

DNS over HTTPS 설정 시 추가로 확인할 항목

Settings → DNS에서 현재 사용할 수 있는 DNS 옵션을 확인하세요. 화면에 DNS over HTTPS 입력란이 있다면 직접 확보한 사용 가능한 HTTPS 엔드포인트 전체 주소를 입력하고 화면 안내에 따라 저장합니다. DoH 엔드포인트는 https://dns.example.com/dns-query와 같은 형식입니다. 여기서 도메인은 URL 구조를 보여 주기 위한 예시이며 실제로 사용할 수 있는 서비스 주소가 아닙니다. 이 URL을 앞서 서버 IP 주소 예시로 설명한 dns-server 항목에 입력하지 마세요.

DoH는 해당 방식으로 처리되는 DNS 조회의 전송 방법을 바꿀 수 있지만, 웹 요청도 같은 경로를 이용한다고 보장하지는 않습니다. 현재 네트워크에서 입력한 엔드포인트에 연결할 수 없거나 엔드포인트 호스트 이름을 처음부터 조회하지 못하면 DNS 조회가 실패할 수 있습니다. 먼저 엔드포인트 주소가 완전하고 서비스가 실제로 작동하는지 확인한 다음 연결 상태와 규칙을 함께 살펴 요청 경로를 점검하세요.

DNS 조회와 요청 라우팅을 따로 기록

DNS 조회 확인
  • 시스템 DNS, 사용자 지정 주소, DoH 엔드포인트 중 무엇을 사용하는지 기록
  • 네트워크를 바꾼 뒤 같은 도메인으로 다시 테스트
  • 구성을 수정한 뒤 편집한 파일이 활성화되어 있는지 확인
라우팅 확인
  • Home에서 연결 상태 확인
  • Global Routing이 Config, Proxy, Direct 중 무엇인지 기록
  • Config를 사용하는 경우에만 해당 규칙의 적용 여부 확인

두 항목을 함께 기록해야 ‘도메인 조회 실패’와 ‘조회는 성공했지만 이후 연결 실패’를 구분할 수 있습니다.

예를 들어 DOMAIN-SUFFIX,example.com,DIRECT는 해당 도메인과 일치하면 DIRECT를 사용한다는 뜻입니다. DNS 서버를 지정하는 문법이 아닙니다. GEOIP, IP-CIDR 등의 규칙은 주소를 기준으로 일치 여부를 확인하고, FINAL은 앞선 규칙과 일치하지 않은 요청을 처리합니다. DNS를 바꾸면 조회된 IP 주소가 달라질 수 있지만, 이를 근거로 모든 규칙의 일치 결과도 반드시 바뀐다고 볼 수는 없습니다.

변경 후에도 열리지 않을 때: 증상별 점검

먼저 테스트 조건을 고정하세요. 같은 네트워크와 도메인, 같은 Global Routing 방식을 유지하고 DNS 설정 하나만 변경합니다. ‘도메인을 조회할 수 없음’, ‘조회 후 연결 시간 초과’, ‘특정 앱에서만 실패’처럼 구체적인 증상을 기록하면 막연하게 ‘작동하지 않음’이라고 적는 것보다 원인을 찾기 쉽습니다. 한 차례 테스트를 마친 뒤 원래 설정으로 되돌려 증상도 다시 바뀌는지 확인하세요.

dns-server를 입력했는데 달라진 점이 없나요?

먼저 Config에서 현재 사용 중인 파일에 저장한 [General] 항목이 들어 있는지 확인한 뒤 Home에서 Global Routing을 기록하세요. 같은 네트워크와 도메인으로 다시 테스트합니다. 이미 열린 페이지 하나만으로 판단하지 마세요. 기존 연결이나 캐시가 이전 결과를 계속 사용할 수 있습니다.

DoH로 바꾼 뒤 도메인이 열리지 않나요?

URL에 https://가 포함되어 있는지, 엔드포인트 경로가 완전한지 확인하고 입력한 서비스를 현재 네트워크에서 이용할 수 있는지 점검하세요. 그런 다음 이전에 정상적으로 작동하던 DNS 설정을 잠시 복원합니다. 문제가 사라진다면 DoH 엔드포인트와 최초 조회 과정을 따로 확인하세요.

Wi-Fi에서는 되는데 네트워크를 바꾸면 실패하나요?

두 네트워크에서 각각 DNS 설정과 테스트 결과를 기록하세요. 시스템 DNS를 사용한다면 네트워크 전환에 따라 조회 출처가 달라질 수 있습니다. 사용자 지정 주소나 DoH를 사용 중이면 새 네트워크에서 해당 서비스에 연결할 수 있는지도 확인해야 합니다. 규칙과 DNS를 동시에 변경하지 마세요.

도메인은 조회되는데 웹페이지가 계속 로딩되나요?

Home으로 돌아가 연결 상태와 Global Routing을 확인하세요. Config를 사용한다면 DOMAIN-SUFFIX, IP-CIDR, FINAL 등의 규칙이 어떤 방향으로 적용되는지도 확인합니다. DNS 조회에 성공했다고 이후 연결까지 성공하는 것은 아닙니다.

점검을 마친 뒤 검증된 설정을 따로 보관하세요. Home, Config, 연결 절차를 다시 확인하려면 사이트의 입문 가이드를 이어서 읽어 보세요. Shadowrocket은 App Store에서 구매하는 Apple 플랫폼 유료 앱입니다. iPhone, iPad 및 기타 기기의 호환성과 시스템 요구 사항은 App Store 페이지 표기를 기준으로 확인하세요. 앱 구매와 DNS 서비스, 기존 구독의 서비스 내용은 별개입니다.

Shadowrocket 구매 경로와 기본 사용법 확인

먼저 이 사이트에서 App Store 제품 페이지와 개발자 정보를 확인한 다음 입문 가이드에 따라 현재 구성과 연결 상태를 점검하세요.

정품 확인 페이지 사용법 보기
App Store 정품 확인