← 블로그로 돌아가기

ACPA 및 DEFEND IP 법안: 미국, VPN을 통한 사이트 차단 계획! 프록시는 어떻게 될까?

미국 의회는 외국 "해적" 사이트에 대한 법원 차단을 위한 두 개의 법안을 제출했습니다. ACPA는 미국에서 100,000명의 사용자를 가진 VPN을 직접 포함하고 있으며, DEFEND IP는 로프그렌과 틸리스가 이를 제외합니다. 프록시는 어디에도 언급되지 않았지만, 레지던트 및 모바일 출구는 ISP의 차단을 상속받습니다. 텍스트 분석, 과도한 차단 및 체크리스트.

📅2026년 10월 5일
ACPA 및 DEFEND IP 법안: 미국, VPN을 통한 사이트 차단 계획! 프록시는 어떻게 될까?

미국 의회에서 약 10일 간격으로 두 개의 "해적" 사이트 차단 법안이 제출되었습니다. 두 법안 모두 저작권자에게 동일한 권리를 부여합니다: 법원을 통해 제공업체에게 외국 자원에 대한 미국인의 접근을 차단하도록 요구할 수 있습니다. 우리 청중에게 중요한 점에서 차이가 있습니다. American Copyright Protection Act (ACPA)는 미국 역사상 처음으로 VPN 서비스를 차단해야 하는 의무가 있는 주체로 명시하고 있습니다. 반면에 경쟁 법안인 DEFEND IP Act는 VPN을 제외하고 있습니다. 10월 2일 EFF는 ACPA에 대한 분석을 발표했으며, 이 주제는 전문 매체에 퍼졌습니다. 아래는 두 텍스트에서 무엇이 언급되었는지, 프록시의 위치는 어디인지, 미국 IP를 통해 파싱하거나 계정을 운영하는 사람들은 무엇을 해야 하는지에 대한 내용입니다.

무엇이 제출되었고 누가 이끄는가

ACPA (H.R. 10364) — 다렐 이사 법안

텍스트는 2026년 9월 14일자로 작성되었으며, 저자는 캘리포니아의 공화당원 다렐 이사입니다. 이 문서는 하원 법률 위원회에 전달되었습니다. 메커니즘은 다음과 같습니다:

  • 저작권자는 연방 법원에 사이트를 "외국 해적 사이트"(foreign piracy site)로 인정해 줄 것을 요청합니다; 증명 기준은 "증거의 우위"입니다;
  • 그 후 법원은 차단 명령을 내리며, 제공업체는 미국 사용자가 해당 자원에 접근하지 못하도록 "상업적으로 합리적인 조치"를 취해야 합니다;
  • 명령을 받은 대상자는 14일의 이의 제기 기간이 있으며, 법원은 절차를 가속화할 수 있습니다 — 예를 들어, 직접 스포츠 중계의 경우;
  • 피고인 사이트는 절차에 참여할 의무가 없습니다: 인정은 그 없이도 이루어질 수 있습니다. 독립 전문가의 지정(special master)은 법원의 재량에 따라 이루어지며 의무가 아닙니다;
  • 저작권자는 가능한 손해에 대한 보증금을 제출합니다; 잘못된 차단으로 피해를 입은 경우 보상을 요구할 수 있지만, 최대 $250,000이며 저작권자의 실수를 입증해야 합니다.

핵심은 "서비스 제공자"의 정의입니다. 텍스트에는 "광대역 제공자, 도메인 이름 해석 제공자 및 가상 사설망을 포함한다"고 명시되어 있습니다. 기준은 미국에서 월 100,000명의 사용자 또는 구독자입니다. 루트 DNS 서버와 도메인 등록소는 제외되며, 방문객과 직원에게 인터넷을 제공하는 곳(공항, 도서관, 대학, 카페)도 제외됩니다.

EFF는 "해적 사이트"의 확장된 개념에 주목합니다: 위반 외에 "상업적으로 의미 있는" 합법적 사용이 제한된 자원도 포함됩니다. 즉, 실제 거래가 이루어지는 사이트도 목록에 포함될 수 있습니다.

DEFEND IP Act — 로프그렌과 틸리스의 통합 법안

9월 24일 하원에 제안된 이 법안은 조이 로프그렌(민주당)과 벤 클라인(공화당)이 제출하였고, 상원에는 톰 틸리스, 크리스 쿤스, 마르샤 블랙번, 아담 시프가 제출했습니다(상원 번호 S. 5529). 이는 지난해 두 개의 이니셔티브인 로프그렌의 FADPA(2025년 2월)와 틸리스의 Block BEARD(2025년 7월)를 통합한 것입니다.

  • 차단 의무는 50,000명의 구독자 이상인 제공업체와 연간 $1억 이상의 수익을 올리는 공개 DNS 해석 제공업체에 부과됩니다 — 즉, 사실상 Google과 Cloudflare에 해당합니다;
  • 절차는 두 단계로 진행됩니다: 법원이 사이트를 해적 사이트로 인정한 후, 차단 명령을 내리며, 차단이 "기술적으로 가능하고 효과적"일 경우에만 유효합니다; 명령은 1년 동안 유효하며 연장할 수 있습니다;
  • 양측은 20일의 응답 기간이 있으며, ex parte 명령이 허용됩니다 — 두 번째 당사자의 참여 없이;
  • VPN은 문자 그대로 제외됩니다: 법의 적용을 받지 않는 "가상 사설망 또는 유사한 서비스를 독점적으로 제공하는 조직"은 포함되지 않습니다.

ACPA 대 DEFEND IP: 주요 사항을 한 표에 정리

매개변수ACPA (H.R. 10364)DEFEND IP (H.R. 10575 / S. 5529)
저자다렐 이사로프그렌, 클라인, 틸리스, 쿤스, 블랙번, 시프
VPN직접 포함됨직접 제외됨 (서비스가 "독점적으로" VPN인 경우)
ISP 기준미국에서 월 100,000명의 사용자50,000명의 구독자
DNS 기준일반 정의에 포함됨연간 수익 $1억 이상
이의 제기 기간14일20일, ex parte 가능
해적 행위에 대한 제공업체의 소송 보호사이트가 해적 사이트로 인정된 후 광범위한 면책없음, DMCA 규정 유지
제공업체의 비용 보상법원이 "의무" — 간접비 포함법원의 재량에 따라, 간접비 및 자본 지출 제외

여기서 프록시는 어디에 있나

"프록시"라는 단어는 논의되는 어떤 부분에서도 나타나지 않습니다. 그러나 이는 프록시 시장이 관련이 없다는 것을 의미하지 않습니다. 두 텍스트를 분석해 보겠습니다.

ACPA에서 정의는 개방적입니다

미국 법률 기술에서 "포함한다"는 표현은 일반적으로 예시를 제시하며, 폐쇄된 목록이 아닙니다. 현재 ISP, DNS 및 VPN이 언급되어 있습니다. 법원이 "서비스 제공자"를 얼마나 넓게 해석할지는 미리 알 수 없습니다. 프록시 서비스에 대한 위험은 이론적이지만, 개방적인 구조로 인해 발생합니다. 이와 함께 미국에서 월 100,000명의 사용자 기준이 적용되므로, 트래픽을 기업에 판매하는 B2B 제공업체에게는 높은 기준입니다.

DEFEND IP에서의 예외는 생각보다 넓습니다

표현의 끝부분에 주목하십시오: "또는 중간 서버를 통해 트래픽을 암호화하고 전달하는 유사한 서비스". 프록시는 바로 중간 노드를 통해 트래픽을 전달합니다. 그러나 두 단어가 불확실성을 만듭니다:

  • "독점적으로" — TorrentFreak는 VPN이 서비스 중 하나일 경우 어떻게 되는지 불분명하다고 지적합니다;
  • "암호화하는" — TLS가 없는 HTTP 프록시는 자체적으로 트래픽을 암호화하지 않습니다. "유사한 서비스"에 해당하는지 여부는 해석의 문제입니다.

놓치기 쉬운 세부 사항: 레지던트 출구는 ISP에 있습니다

프록시 서비스가 영향을 받지 않더라도, 차단은 여전히 그 사용자에게 영향을 미칩니다. 미국의 레지던트 IP는 미국 제공업체의 가정용 연결입니다. 만약 이 제공업체가 법원에 의해 자신의 측에서 사이트를 차단한다면(예: DNS 또는 IP 기준), 그러한 출구를 통한 트래픽은 동일한 차단에 부딪힐 것입니다. 이는 도메인이 어디에서 해석되는지에 따라 달라집니다: 프록시 게이트웨이에서 또는 연결된 장치의 제공업체 해석기에서. 모바일 출구도 마찬가지입니다: 모바일 제공업체도 ISP입니다. 데이터 센터 IP는 다르게 작동합니다 — 이들의 네트워크는 일반적으로 소매 구독자를 지원하지 않지만, 호스팅에도 자체의 주요 제공업체가 있습니다.

왜 이것이 해적 콘텐츠와 관련이 없는 사람들에게도 중요한가

파싱 및 멀티 계정 운영에 대한 주요 위험은 특정 해적 사이트의 차단이 아니라 오버블로킹입니다. EFF는 유럽의 사례를 제시합니다: 이탈리아에서는 510개의 무해한 사이트가 차단되었고, 스페인에서는 550,000개 이상의 도메인이 차단되었습니다. Reclaim The Net의 데이터에 따르면, 유럽에서 차단된 사이트 중에는 하버드 대학교와 Greenpeace의 사이트도 포함되었습니다. 메커니즘은 명확합니다: 해적 자원은 CDN의 공통 IP 주소 뒤에 있으며, IP를 차단하면 동일한 인프라에서 수백 개의 합법적인 사이트가 함께 차단됩니다.

가격, 리뷰 또는 미국 출구를 통한 결과를 수집하는 사람에게는, 이는 특정 대상 사이트에서 갑작스러운 타임아웃 및 연결 오류로 나타나며, 오직 하나의 지리적 위치에서만 발생합니다. 국가별 모니터링이 없으면 이는 사이트 자체의 차단으로 잘못 인식될 수 있으며, 잘못된 조치를 취하게 됩니다: 지문을 변경하거나 속도를 낮추거나 더 많은 IP를 구매하는 등의 조치입니다.

이것이 법이 될 가능성은 얼마나 되는가

  • 두 텍스트 모두 제출된 상태이며 위원회에 있습니다 — 청문회나 투표는 아직 없습니다;
  • TorrentFreak는 기한에 주목합니다: 이사는 연말에 의회를 떠나며, 틸리스의 권한은 2027년 1월에 종료됩니다. 의회의 규칙에 따라 미완성 법안은 의회가 종료되면 사라지며, 다시 제출해야 합니다;
  • 미국 영화 협회(MPA)는 DEFEND IP를 공개적으로 지지합니다: 그들의 대표에 따르면, 이 법안은 해외 해적 행위에 대한 "고효율 도구"를 제공할 것입니다;
  • 반대하는 측은 EFF, Public Knowledge, Re:Create 연합입니다. 2012년 유사한 SOPA 및 PIPA 법안이 대규모 항의로 인해 의회에서 철회되었습니다.

현실적인 시나리오는 두 버전 간의 거래입니다. DEFEND IP 뒤에는 양당의 양원 그룹이 있기 때문에, VPN이 없는 타협의 가능성이 ACPA의 현재 형태보다 높아 보입니다. 이는 평가일 뿐이며 예측이 아닙니다: SOPA 사건은 이러한 법안이 마무리 단계에서도 지체될 수 있음을 보여줍니다.

지금 할 수 있는 일: 파싱 및 멀티 계정 운영을 위한 체크리스트

  1. 지리적 오류를 기록하십시오. 응답 코드뿐만 아니라 출구 국가도 로그에 기록하십시오. 한 지리적 위치에서 타임아웃이 갑자기 증가하는 것은 네트워크 차단의 징후이며, 안티봇의 징후가 아닙니다.
  2. 예비 지리를 유지하십시오. 작업이 엄격하게 미국 IP를 요구하지 않는 경우(예: 사이트의 접근 가능성을 확인하는 경우, 미국 가격이 아닌 경우), 미리 캐나다, 영국 또는 EU로 전환할 수 있도록 설정하십시오. 레지던트 풀의 경우 ProxyCove의 레지던트 프록시에서 국가 설정을 한 번만 하면 됩니다.
  3. 프록시 측에서 DNS를 허용하십시오. socks5h:// 대신 socks5://를 사용하거나 CONNECT가 있는 HTTP 프록시를 사용하여 도메인이 게이트웨이에서 해석되도록 하십시오. 이는 ISP 출구에서 IP 차단을 우회하지는 않지만, 불필요한 실패 지점과 요청 유출을 제거합니다.
  4. IP 유형에 따라 작업을 분리하십시오. "가정용" 평판이 필요 없는 대량 기술 수집의 경우, 데이터 센터 프록시를 통해 대상이 어떻게 작동하는지 확인하십시오: 이들은 소매 ISP와는 다른 경로로 사이트에 도달합니다.
  5. 해적 법과 VPN 접근 법을 혼동하지 마십시오. 이는 서로 다른 규제 라인입니다. 유타 주가 IP를 통해 VPN 및 프록시를 인식하도록 사이트에 의무화한 방법에 대한 분석을 유타 SB 73 법안 및 IP 차단에서 다루었습니다 — 여기서는 프록시 사용자가 아닌 해적 사이트가 타격을 받습니다.

결론

ACPA와 DEFEND IP는 아직 법이 아니며, 둘 다 프록시를 직접 언급하지 않습니다. 그러나 방향은 명확합니다: 미국은 제공업체 및 DNS 수준에서 사이트 차단으로 나아가고 있으며, MPA의 추정에 따르면 이미 50개 이상의 국가가 이 시스템을 운영하고 있습니다. 프록시 비즈니스에 대한 결과는 프록시 금지로 인해 오는 것이 아니라 인프라를 통해 발생합니다: 미국의 레지던트 및 모바일 출구는 ISP의 차단을 상속받고, 공통 IP에 대한 오버블로킹은 합법적인 사이트에 영향을 미칩니다. 이에 대비하는 것은 저렴합니다: 국가별 오류 모니터링, 예비 지리 설정 및 게이트웨이 측 DNS 설정. 어떤 버전이 위원회를 통과할지, 특히 ACPA의 "포함한다"와 DEFEND IP의 "독점적으로"라는 단어의 운명에 주목할 필요가 있습니다.