네트워크 설정을 열면 아마 192.168.1.23 같은 주소가 보일 겁니다. 이 사이트의 홈페이지를 열면 전혀 다른 주소가 보입니다. 둘 다 여러분의 IP 주소입니다. 하나는 사설, 하나는 공인 주소입니다.
사설 주소
사설 주소는 로컬 네트워크 내부에서 쓰도록 예약된 주소로, 공용 인터넷에서는 절대 라우팅되지 않습니다. IPv4에는 세 개의 대역이 있습니다(RFC 1918).
10.0.0.0/8: 기업과 클라우드 네트워크에서 흔히 사용172.16.0.0/12: Docker와 일부 기업 네트워크에서 사용192.168.0.0/16: 대부분 가정용 공유기의 기본값
누구나 쓸 수 있기 때문에 수백만 개의 네트워크가 동시에 같은 주소를 써도 충돌하지 않습니다. IPv6에는 이에 해당하는 고유 로컬 주소(fd00::/8)가 있지만, IPv6 네트워크는 보통 기기에 공인 주소를 바로 줍니다.
공인 주소
공인 주소는 전 세계에서 유일하며, 레지스트리 체계를 통해 인터넷 서비스 제공업체나 기관에 할당됩니다. 여러분이 접속할 때 웹사이트, 게임 서버, 메일 서버가 보는 주소가 바로 이것입니다.
둘을 잇는 NAT
공유기는 인터넷 쪽에 공인 주소를 가지고, 그 뒤에 사설 네트워크를 둡니다. 네트워크 주소 변환은 나가는 패킷이 공유기의 공인 주소에서 나온 것처럼 고쳐 쓰고, 응답이 올바른 기기로 돌아가도록 표를 관리합니다. 집 안의 모든 기기가 같은 공인 IP로 보이는 이유입니다.
통신사급 NAT
IPv4 주소가 부족하기 때문에 많은 인터넷 서비스 제공업체, 특히 이동통신사는 NAT를 한 겹 더 둡니다. 그러면 공유기는 100.64.0.0/10(공유 주소 공간, RFC 6598)의 주소를 받고, 많은 가입자가 공인 주소 하나를 함께 씁니다.
CGNAT 뒤에 있는지 확인하려면 공유기 상태 페이지의 WAN 주소와 이 사이트에 표시되는 주소를 비교하세요. 다르다면 통신사가 한 번 더 변환하고 있는 것입니다. 이 경우 IPv6를 쓰거나 통신사에 공인 주소를 요청하지 않는 한 포트 포워딩과 집에서의 서비스 운영은 불가능합니다.
사설 주소가 나를 보호해 주나요?
어느 정도는요. NAT 덕분에 요청하지 않은 수신 연결이 기기에 직접 닿지 못하므로 기본적인 방화벽처럼 작동합니다. 하지만 원래 보안 기능으로 설계된 것은 아닙니다. 특히 기기가 직접 주소를 갖는 IPv6에서는 제대로 된 방화벽이 여전히 중요합니다.
웹사이트에는 어떤 주소가 보이나요?
공인 주소만 보입니다. 사설 주소는 로컬 네트워크 밖으로 나가지 않습니다. 그리고 CGNAT나 VPN을 쓰면 웹사이트에는 통신사나 VPN의 주소가 보이고, 공유기 주소조차 보이지 않습니다.
IP 조회로 아무 주소나 확인해 보세요. 사설 대역과 특수 용도 대역은 조회하지 않고 인식해 설명해 줍니다.