인도 VPN 서버 폐쇄 없어진 이유(ExpressVPN, NordVPN, SurfShark 등)

오늘 한 방문자분께서 인도 서버가 안잡힌다고 댓글을 주셨는데요. 인도 VPN 서버를 사용하실 분이 거의 없을거라 생각해서 따로 포스팅을 하지 않으려 했는데, 댓글까지 남기시는 분이 계시는걸 보면 저의 편협한 생각이었지 않았나 하는 생각이 들어 도움이 될까 따로 글을 정리합니다.

인도(India) 인터넷 검열 국가였어?

인도는 세계 최대의 민주주의 국가라고 불리기도 하지만, 종교의 힘이 매우 강력하기 때문에 조금이라도 그 가치관을 벗어나는 것에 대해서는 엄격합니다. 넷플릭스, 아마존 프라임 등 글로벌 OTT 업체들도 인도에서 서비스가 꽤 까다로운가 봅니다.(#워싱턴포스트 / #가디언)

글로벌 감시 단체 중 하나인 Freedom House의 2021년 레포트에 의하면 인도의 인터넷 자유도는 4년 연속 감소하고 있고, 사용자 권한 침해 부분 등 평가가 낮은 편 입니다(#FreedomHouse). 인도는 갑자기 저가형 중국폰 판매금지 및 중국 앱 다운로드 금지도 때려버릴 정도(#기사)라 뭐.. VPN도 마찬가지 길을 걷게 될 것 같습니다.

인도 VPN 서버 없어진 이유

예정된 수순이었습니다. 2021년 인도 국회 내무상임위원회는 보도를 통해 VPN 서비스가 금지되어야 한다고 발표한 바 있습니다. 대표적인 이유는 “범죄자가 온라인에서 익명을 유지할 수 있기 때문”이라는 것인데요. “노쁘라블럼~”의 민족인 인도 역시 검열이 꽤 강력하게 이루어지나 봅니다.

인도의 ISP(인터넷 서비스 제공자) TOP 4개 업체는 Jio, Airtel, Vi, BSNL 인데 Jio가 나머지 3개 업체 합한 것보다 가입자가 많습니다.(#위키) 인도 인터넷 검열은 우리나라와 거의 동일합니다. 전에는 DNS 및 HTTP 기반 검열을 하다가 SNI(Server Name Indication) 검열을 시작했네요.(#기사1 / #기사2) 한국도 HTTPS 주소로 접속하면 뚫려버리니 SNI 차단을 시작하게 되었죠.(#정책브리핑) 인도 역시 소수의 업체가 인터넷망을 지배하고 있어 통제가 더 효율적으로 이루어질 것 같습니다.

지금 인도는 VPN 차단을 위한 준비는 모두 끝난것 같습니다. 인도 의회 상임위원회는 인도 정부에 VPN 금지와 인터넷 서비스 제공업체의 도움을 받아서 ‘영구적 차단’을 요청했습니다. 그와 함께 추적 및 감시 기술을 개선하고 발전시킬 계획이라고 합니다.

VPN 회사가 살아남으려면 인도법에 따라 정보 수집을 해야

https://www.cert-in.org.in/PDF/FAQs_on_CyberSecurityDirections_May2022.pdf

인도 정부 명령에 따라 VPN 회사는 CERT-in으로 알려진 국가 컴퓨터 비상 대응 팀의 새로운 국가 지침에 따라 광범위한 고객 데이터를 수집하고 5년 이상 유지해야 합니다 사실상 제대로된 VPN 회사는 장사 하지 말라는거나 마찬가지 입니다. 수집되는 정보는 아래와 같습니다.

  • IP 주소
  • 고객 정보(사용자 이름, 이메일 주소, 전화번호 등)
  • 가입자의 VPN 이용 목적
  • 타임스탬프
  • 기간 및 사용 패턴

등 입니다.

위의 정보를 CERT-In(Computer Emergency Response Team)이 요청하면 바로 정보를 제출해야 합니다. 이는 VPN 회사 뿐만 아니라 클라우드 서비스, 암호화폐, 데이터 센터 등도 포함이라고 합니다. 구글, 페이스북, 트위터 같은 업체들도 인도 정부의 말을 잘 따르기 때문에(#기사) VPN 업체들은 힘없이 물러날 수 밖에 없어 보입니다.

https://www.accessnow.org/cms/assets/uploads/2022/05/2021-KIO-Report-May-24-2022.pdf

2021년에 국가에 의한 인터넷 셧다운 횟수 인도가 압도적이군요.. 셧다운 이유가 뭐였나 찾아봤더니 교사임용 시험인 라자스탄 교원자격시험(REET)에서 부정행위를 방지하기 위해서 셧다운을 한적도 있다고 하네요… (#기사)

글로벌 회사들이 굽힐 수 밖에 없는 이유는 인도 시장이 매우 크고 매력적이며 미래 성장 전망도 매우 밝기 때문입니다.

그럼, 인도 VPN 사용은 불법인가요?

불법은 아닙니다. 다만 인도에서 정상적으로 영업하려면 위에 설명해드린대로 인도 정부가 정한 가이드라인대로 따라야 합니다. 유명 VPN 회사들이 발을 뺀 이유는 그들이 돈을 벌때 외치는 핵심 구호가 ‘자유로운 인터넷’, ‘사생활 보호’이기 때문이죠. 러시아 및 중국 등 정부의 힘이 막강한 곳에서 이미 이런 사례들이 있었습니다.

나중엔 다시 열릴까요?

그럴 가능성은 낮아보입니다. Rajeev Chandrasekhar는 한국으로 치면 과학기술정보통신부 장관인데, 이 사람이 대놓고 이야기 했습니다.

“업체들이 Log를 보관하지 않겠다면 인도는 사업하기 좋은 곳은 아니다. 익명을 유지하고 싶은 VPN 기업이 법을 준수하기 싫다면 솔직히 말해서 철수하는게 유일한 기회다.”라고 이야기 했습니다.(출처)

ExpressVPN, NordVPN, Surfshark 인도 서버 폐쇄 이유

제가 매번 위의 3개 업체 이외에 다른 곳은 가입할 필요가 전혀 없다고 추천을 드리는데, 위의 업체들은 모두 개인정보를 전혀 남기지 않기 위해 RAM 서버(Trusted Server 알기)를 운영하고 있습니다. 램서버를 운영하게 되면 인도 정부가 원하는 개인정보 저장 및 유지 기준을 절대로 충족시킬 수 없기 때문에 인도 서버를 철수할 수 밖에 없습니다.

글을 쓰는 현재(9월 16일) 인도 서버 자체가 없어지거나, 영국 등 제3국을 우회해서 인도 가상 서버에 접속할 수 있게 되어있습니다. ExpressVPN은 가상 인도 서버의 물리적 서버는 영국과 싱가포르에서 경유하게 했다고 밝혔습니다.(#관련글)

이런 즉각적인 반대입장과 조치를 취한것을 반대로 생각해보면 그만큼 사용자 입장에서 신뢰할 수 있는 회사들로 볼 수 있고, 그동안 추천하길 잘했다는 생각이 듭니다. 계속 업데이트 중인 VPN 비교 리뷰에서 최근 정보와 순위를 확인하세요.

2 Comments

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다