site unblocker 더 이상 안됩니다. 지금까지 널리 알려 진 차단 우회 방식은 이제 다 막혔습니다. site unblocker 공개하고 나서 대략 3~4개월 정도 지나면 보완이 될 것이라 예상했는데, 예상보다 훨씬 더 지난 1년 반이 지나서야 우회가 막히더군요(지금은 닷지크롬도 막혔고 닷지웹도 막혔음).
지금 생각해 보면 후회만이 듭니다. 취약점 알아 내는 것도, 알아낸 취약점을 가지고 발표 자료 만든 것도, 프로그래밍해서 공개한 것도... 결국 다 막히면서 이제는 아무짝에도 쓸모 없는 것이 되고야 말았습니다. 그간의 노력이 다 무용지물. 그동안 주위 사람들한테 돈도 안되는 그런 거 왜 하느냐 핀잔만 들었을 뿐. KISA에 제보했으면 그나마 기저귀 값이라도 받을 수 있지 않았을까 하는 후회도 듭니다.
그러는 와중에 새로운 기법이 발견되었습니다. 주위 사람들(개발&보안 분야)이 알려 준 방법이 있는데 테스트를 해 보니 되는 곳도 있고 안되는 곳도 있습니다. 그리고 새로운 전혀 다른 기법도 알아 내었습니다. web server 작동 원리를 가만 생각해 보고 혹시나 해 보니 잘 됩니다(테스트 결과 대부분 사이트에서 우회가 됨). L7 switch를 만드는 입장에서 봤을 때 제가 알아낸 기법을 막기에는 상당히 많은 노고(코드의 작성 및 CPU 부하도 심함)가 있을 것으로 보입니다. 다른 분들이 알아 낸 기법이랑 제가 알아 낸 기법이랑 이래 저래 섞어서 site unblocker 차기 버전을 만들 생각입니다.
그런데, 이제부턴 공개하지 않을 것입니다. 일단 저만 쓸 것이고, 간혹 사이트 차단 우회가 업무적으로 필요한 곳(정부 기관, 언론사, 유해 사이트 관리 업체 등)은 상황에 따라 지원을 할 수도 있겠습니다. 물론 무료로는 공개하지 않을 것이고, 별도의 Training Course로 한정적인 인원에 한해 공개할 예정인데 저렴한 강의료로는 진행하지 않을 겁니다. 단언컨데 새로 발견한 기법은 앞으로 최소 몇 년 동안은 작동을 할 것입니다(사용하는 사람이 소수이기 때문에).