스플릿 터널링이란?
한마디로: 스플릿 터널링은 인터넷 트래픽을 두 갈래로 나누는 VPN 기능입니다. 일부는 암호화된 VPN 터널을 지나가고, 나머지는 평소처럼 인터넷으로 곧장 나갑니다. 전부 VPN을 통하거나 아예 쓰지 않거나 하는 양자택일 대신, 스플릿 터널링에서는 어떤 앱과 어떤 목적지가 터널을 쓸지 직접 정할 수 있습니다.
전용 차로가 있는 도로를 떠올려 보세요. VPN 터널이 보호받는 차로라면, 스플릿 터널링은 어떤 차가 그 차로로 들어가고 어떤 차가 일반 도로에 남을지 정하는 표지판 체계입니다.
스플릿 터널링의 작동 방식
기기에서 VPN이 켜져 있으면 운영체제는 네트워크 트래픽을 가상 네트워크 인터페이스, 즉 터널로 보내고, 거기에서 트래픽이 암호화되어 VPN 서버로 전달됩니다. 스플릿 터널링은 그 단계 바로 앞에 라우팅 판단을 하나 더 끼워 넣습니다.
1. 앱(또는 브라우저)이 네트워크 요청을 보냅니다.
2. 라우팅 규칙이 해당 앱이나 목적지가 터널 목록에 있는지 확인합니다.
3. 터널을 지나는 트래픽은 암호화되어 VPN 서버를 거치고, 서버가 이를 목적지로 전달합니다. 목적지에는 VPN 서버의 IP 주소가 보입니다.
4. 제외된 트래픽은 평소 쓰던 연결을 통해 기기에서 곧바로 나갑니다. 목적지에는 실제 IP 주소가 보이고, 인터넷 사업자도 그 트래픽이 어디로 가는지 알 수 있습니다.
Android에서는 이 기능이 플랫폼 자체에 들어 있습니다. VPN 프레임워크가 VPN 앱으로 하여금 특정 애플리케이션을 터널에 포함하거나 터널에서 제외할 수 있게 해 주기 때문입니다(앱별 스플릿 터널링). 다른 구현 방식은 목적지를 기준으로 나누어 특정 웹사이트나 IP 대역을 터널 밖으로 보내기도 하고, 반대로 동작하기도 합니다("역방향 스플릿 터널링"). 후자는 선택한 앱만 VPN을 쓰고 나머지는 모두 직접 연결로 남습니다.
왜 필요할까요?
1. VPN을 켜면 작동하지 않는 국내 서비스
일부 서비스는 VPN 서버 주소에서 오는 연결을 거부하거나, 겉으로 드러나는 위치가 바뀌면 이상하게 동작합니다. 사기 탐지가 엄격한 은행 앱, 일부 스트리밍 서비스, 실제 지역 정보가 필요한 배달 앱 등이 그렇습니다. 그 앱 하나만 제외하면 나머지는 계속 보호받는 채로 그 앱도 정상적으로 쓸 수 있습니다.
2. 속도에 민감한 트래픽
암호화와 VPN 서버를 한 번 더 거치는 과정은 약간의 부담을 더합니다. 대용량 게임 다운로드나 지연 시간이 밀리초 단위로 중요한 영상 통화라면, 그 트래픽만 직접 내보내고 웹 검색과 메시지는 터널 안에 두는 쪽을 선호하는 사용자도 있습니다. (경쟁 게임에서의 득실은 게이밍용 VPN 안내를 참고하세요.)
3. 로컬 네트워크 기기
프린터, 스마트홈 허브, 파일 공유는 모두 로컬 네트워크에 있습니다. 전체 터널을 쓰면 기기에서 이들에 접근하지 못하게 될 수 있습니다. 로컬 트래픽을 로컬에 남겨 두는 스플릿 터널링을 쓰면 VPN 연결을 끊지 않고도 이 문제가 해결됩니다.
4. 데이터 사용량 관리
VPN 요금제가 데이터를 계량한다면, 민감하지 않으면서 용량이 큰 트래픽을 제외해 한도를 아낄 수 있습니다. 대역폭이 무제한인 서비스에서는 덜 중요하지만, 이 기능이 생겨난 흔한 역사적 이유이기도 합니다.
보안상의 대가 — 이 부분은 꼭 읽어 주세요
스플릿 터널링은 보호막에 일부러 낸 구멍이며, 이 점은 솔직하게 짚고 넘어가야 합니다.
- 제외된 트래픽은 완전히 노출됩니다. 실제 IP 주소가 제외된 모든 목적지에 그대로 보이고, 인터넷 사업자도 VPN을 아예 쓰지 않을 때와 똑같이 그 트래픽을 보고 기록할 수 있습니다.
- 설정 실수는 아무 신호 없이 지나갑니다. 브라우저를 제외해 놓고 잊어버리면, 보호받고 있다고 믿은 채로 한 세션 내내 그렇지 않은 상태로 지낼 수 있습니다. 상태 표시줄의 VPN 아이콘은 어느 쪽이든 계속 켜져 있습니다.
- 뒤섞이는 신원. 서로 연관된 트래픽이 두 경로로 나뉘어 흐르면 웹사이트가 VPN상의 신원과 실제 신원을 연결 지을 수 있습니다. 예를 들어 제외된 앱과 터널을 지나는 브라우저 세션이 같은 계정에 로그인하는 경우입니다.
- 신뢰할 수 없는 네트워크에서는 스플릿 터널링이 대개 잘못된 선택입니다. 공용 Wi-Fi에서 핵심은 모든 패킷이 암호화된 상태로 기기를 떠나는 것입니다. 무엇이든 제외하는 순간, VPN을 연결해 막으려 했던 바로 그 공격 표면이 다시 열립니다.
좋은 기준은 이렇습니다. 스플릿 터널링은 "은행 앱이 VPN 연결을 거부한다"처럼 이름을 댈 수 있는 구체적인 문제를 풀 때 쓰고, 기본 설정으로 삼지는 마세요. 판단이 서지 않으면 전부 터널로 보내는 편이 낫습니다.
스플릿 터널링과 GLOBEX
GLOBEX는 전체 터널을 힘들이지 않고 쓰도록 만드는 데 집중합니다. 앱을 열고 Connect를 누르면 아무 설정 없이 트래픽이 암호화됩니다. 무료 요금제에도 무제한 대역폭과 Premium과 동일한 8개 연결 프로토콜이 포함되어 있어, 트래픽을 제외하도록 떠미는 데이터 한도가 없습니다. 특정 앱이 어떤 VPN에서든 말썽을 부린다면(은행 앱이 대표적입니다), 어느 사업자에서나 가장 간단하고 확실한 방법은 잠깐 연결을 끊고 그 앱을 쓴 다음 다시 연결하는 것입니다. 앱에 담긴 기능은 기능 페이지에서, 무료 요금제의 세부 내용은 무료 VPN 페이지에서 확인하실 수 있습니다.
자주 묻는 질문
스플릿 터널링을 쓰면 터널을 지나는 트래픽의 암호화가 약해지나요? 아닙니다. 터널 안의 트래픽은 전체 터널을 쓸 때와 똑같이 암호화됩니다. 대가는 제외한 부분에만 적용됩니다.
웹사이트가 제가 스플릿 터널링을 쓰는지 알 수 있나요? 직접적으로는 알 수 없습니다. 각 목적지는 자기에게 온 트래픽이 지나온 경로, 즉 VPN 서버 주소이거나 실제 주소만 볼 뿐입니다.
역방향 스플릿 터널링이 더 안전한가요? 한 가지 면에서는 더 안전하게 실패합니다. "이 앱들만 VPN을 사용"으로 두면 새로 설치한 앱은 기본적으로 직접 경로를 타고, "이 앱들만 빼고 전부"로 두면 새 앱은 기본적으로 보호받습니다. 프라이버시가 목적이라면 제외 목록 방식(기본이 완전 보호)이 더 나은 자세입니다.
결론
스플릿 터널링은 라우팅 도구이지 보안 강화 기능이 아닙니다. 선택한 트래픽의 보호를 호환성, 속도, 로컬 접근과 맞바꾸는 것입니다. 신뢰할 수 있는 네트워크에서 문제가 되는 앱 하나를 위해 의도적으로 쓴다면 정말 유용합니다. 반면 무심코 쓰면 스스로 갖고 있다고 믿는 보호를 조용히 걷어내 버립니다. 어떤 트래픽이 터널 안에 있는지 파악하고, 예외 목록은 짧게 유지하고, 네트워크 자체를 믿을 수 없을 때는 전부 터널로 보내세요.