블로그로 돌아가기

OSINT 조사용 프록시: 공개 출처에서 익명으로 데이터 수집하는 완벽 가이드

OSINT 조사에는 완전한 익명성이 필요합니다. 실제 IP의 유출은 작업을 실패로 이끌 수 있습니다. 어떤 프록시를 선택하고 안전한 조사를 위한 인프라를 어떻게 올바르게 설정할지 살펴봅니다.

📅2026년 8월 2일
```html

LinkedIn에서 사람의 프로필을 열거나 Whois를 통해 도메인을 확인하거나 Google Dorks를 통해 회사 정보를 검색할 때마다 — 사이트는 귀하의 실제 IP 주소를 확인합니다. 일반 사용자에게는 문제가 되지 않습니다. 그러나 OSINT 분석가에게는 조사 실패, 신원 노출 또는 대상 경고를 의미할 수 있습니다. OSINT에서 프록시는 선택 사항이 아니라 기본적인 작업 위생입니다. 이 가이드에서는 공개 출처 조사에 적합한 다양한 프록시 유형과 익명 인프라를 올바르게 구축하는 방법을 살펴보겠습니다.

OSINT에서 프록시 없이 작업하는 것은 분석가에게 위험

OSINT(오픈 소스 인텔리전스)는 공개 출처를 기반으로 한 정보 수집입니다. 여기에는 소셜 미디어, 공개 등록부, 포럼, 뉴스 아카이브, 도메인 데이터베이스, 지리적 위치 서비스 및 수십 개의 다른 리소스가 포함됩니다. 처음에는 모든 것이 누구나 접근할 수 있는 것처럼 보입니다 — 단순히 브라우저를 열고 검색하면 됩니다. 하지만 여기에는 함정이 숨어 있습니다.

프록시 없이 사이트를 방문할 때 다음과 같은 데이터가 남습니다:

  • 실제 IP 주소 — 귀하의 인터넷 서비스 제공업체, 도시, 때로는 특정 주소에 연결됩니다.
  • 요청의 타임스탬프 — 사이트는 귀하가 페이지를 연구한 정확한 시간을 확인합니다.
  • User-Agent 및 브라우저 지문 — 귀하의 장치에 대한 기술적 서명입니다.
  • 행동 패턴 — 어떤 페이지를 열었는지, 어떤 순서로, 얼마나 오랫동안 머물렀는지.

대부분의 작업에서는 큰 문제가 되지 않습니다. 그러나 사기 계획을 조사하거나 조직 범죄 집단의 활동을 연구하거나 특정 개인에 대한 증거를 수집하는 경우 — 조사 대상은 자신의 프로필을 방문했다는 알림을 받을 수 있으며(LinkedIn은 이를 공개적으로 수행합니다), 포럼 관리자는 로그에서 귀하의 IP를 보고 이를 관련 당사자에게 전달할 수 있습니다.

비식별화 외에도 프록시 없이 작업하는 것은 기술적 문제를 초래합니다. 많은 OSINT 도구는 짧은 시간에 하나의 리소스에 대해 수십 또는 수백 개의 요청을 수행합니다. Google, LinkedIn, Instagram, Shodan 및 기타 플랫폼은 비정상적인 요청이 발생하는 IP 주소를 차단합니다. IP를 회전하지 않으면 필요한 양의 데이터를 수집할 수 없으며 — 서비스는 CAPTCHA를 요구하거나 완전히 접근을 차단할 것입니다.

중요한 점:

OSINT에서 프록시의 목적은 분석가의 신원을 숨기는 것뿐만 아니라 차단 없이 데이터 소스에 안정적으로 접근할 수 있도록 하는 것입니다. 이는 서로 다른 두 가지 요구 사항이지만 모두 동일하게 중요합니다.

OSINT에서 사용되는 프록시 유형과 그 차이점

모든 프록시가 OSINT 작업에 적합한 것은 아닙니다. 세 가지 주요 유형과 공개 출처 조사에 대한 적합성을 살펴보겠습니다.

주거용 프록시

주거용 프록시는 실제 가정 사용자의 IP 주소를 사용합니다. 모든 사이트의 관점에서 요청은 집에서 컴퓨터를 사용하고 있는 일반 사람에게서 오는 것입니다. 이는 그들을 자동화 방지 시스템에 대해 거의 감지할 수 없게 만듭니다.

OSINT 조사에 주거용 프록시는 소셜 미디어(Instagram, Facebook, LinkedIn), Google 및 Yandex를 통한 검색, 지역 리소스 연구에 적합합니다. 특정 도시나 국가의 사용자가 사이트를 어떻게 보는지 확인해야 하는 경우 — 지리적 타겟팅이 가능한 주거용 프록시가 이 문제를 직접 해결합니다.

모바일 프록시

모바일 프록시는 이동통신 사업자(3G/4G/5G)의 IP 주소를 통해 작동합니다. 이는 플랫폼 관점에서 가장 신뢰할 수 있는 트래픽 유형입니다 — 모바일 IP 주소는 수천 명의 실제 사용자에 의해 동시에 사용되므로 합법적인 사용자를 해치지 않고 차단하기가 매우 어렵습니다.

모바일 프록시는 모바일 버전의 서비스 작업, Instagram 및 TikTok 연구(여기서는 상당 부분의 트래픽이 모바일임) 및 데이터 센터 IP를 공격적으로 차단하는 플랫폼에서 작업할 때 특히 유용합니다. 단점은 주거용 프록시보다 비싸고 주소 풀이 더 작다는 것입니다.

데이터 센터 프록시

데이터 센터 프록시는 서버 인프라의 IP 주소입니다. 이들은 빠르고 안정적이며 저렴합니다. 그러나 숙련된 보호 시스템은 이를 비인간 트래픽으로 쉽게 식별할 수 있습니다 — 해당 IP의 ASN(자율 시스템)은 호스팅 제공업체에 속함을 즉시 나타냅니다.

OSINT에 적합한 경우는 엄격한 자동화 방지 보호가 없는 리소스에서 작업할 때입니다: 공개 등록부, Whois 서비스, 아카이브 데이터베이스, 일부 포럼. 소셜 미디어 및 Google에는 좋지 않은 선택이며, 차단 위험이 높습니다. 데이터 센터 프록시는 주거용 프록시와 함께 사용할 때 잘 작동합니다: 첫 번째는 공개 출처에서 대량 데이터 수집에 사용하고, 두 번째는 보호된 플랫폼에서 작업하는 데 사용합니다.

프록시 유형 익명성 수준 속도 차단 위험 가격
주거용 높음 중간 낮음 중간
모바일 매우 높음 중간 최소 높음
데이터 센터 낮음 높음 높음 낮음

OSINT 작업과 각 작업에 적합한 프록시 유형

OSINT는 넓은 분야입니다. 한 분석가는 계약자의 확인을 수행하고, 다른 분석가는 사기 계획을 조사하며, 세 번째 분석가는 비즈니스를 위한 경쟁자 데이터를 수집합니다. 작업은 다르며 — 필요한 프록시도 다릅니다. 시나리오별로 살펴보겠습니다.

소셜 미디어 모니터링 (Instagram, TikTok, VK, Telegram)

공개 프로필 연구, 팔로워 분석, 게시물 및 댓글 수집 — 모두 자동화된 접근을 방어하는 플랫폼에서 작업해야 합니다. Instagram은 한 주소에서 시간당 20-30개의 요청 후 IP를 차단합니다. VK는 의심스러운 활동이 있을 경우 API를 통한 파싱을 제한합니다.

추천: 각 요청마다 회전하는 주거용 프록시 또는 세션 주거용 프록시(10-30분 스티키 세션). Instagram 및 TikTok의 경우 — 모바일 프록시를 우선적으로 사용해야 하며, 이 플랫폼은 트래픽 유형에 특히 민감합니다.

검색 엔진 작업 (Google, Yandex, Bing)

Google Dorks, 대량 검색 결과 수집, 키워드에 대한 검색 결과 모니터링 — 표준 OSINT 작업입니다. Google은 수십 개의 요청 후 IP를 차단하고 CAPTCHA 해결을 요구합니다. Yandex도 유사하게 작동합니다.

추천: 회전하는 주거용 프록시. 연구하는 국가의 검색 결과를 조사할 때는 해당 국가의 프록시를 사용하는 것이 중요합니다 — 지리적 타겟팅이 결과에 영향을 미칩니다. 독일이나 미국의 사용자가 보는 것을 확인해야 하는 경우 — 해당 지리적 위치에 맞는 프록시를 선택하십시오.

도메인 연구, Whois 및 DNS

Whois, ViewDNS, DomainTools, SecurityTrails, Shodan 및 Censys와 같은 서비스는 기술 OSINT의 핵심 도구입니다. 이들 대부분은 무료 계정에 대한 요청 한도가 있으며 초과 시 IP를 차단합니다.

추천: 기본 Whois 요청에는 데이터 센터 프록시가 적합합니다 — 빠르고 저렴합니다. Shodan 및 Censys와 같이 계정 작업이 필요한 경우 — 주거용 프록시를 사용하여 의심스러운 IP로 인해 계정이 차단되지 않도록 합니다.

전문 네트워크 연구 (LinkedIn)

LinkedIn은 별도의 이야기입니다. 플랫폼은 프로필 조회에 대해 사용자에게 알림을 보내며(익명 모드로 전환하지 않는 한), 자동화된 접근을 적극적으로 차단하고 비정상적인 IP 주소에 매우 민감합니다. 데이터 센터 프록시는 여기서 거의 작동하지 않습니다 — LinkedIn은 대부분의 호스팅 ASN을 블랙리스트에 올렸습니다.

추천: 주거용 또는 모바일 프록시만 사용하십시오. 각 조사 작업에 대해 별도의 프로필로 안티디텍트 브라우저를 통해 작업하십시오. OSINT 작업을 위해 개인 LinkedIn 계정을 사용하지 마십시오 — 전설을 만드십시오.

어두운 포럼 및 특정 리소스 모니터링

OSINT 작업의 일부는 사기 계획, 데이터 유출 또는 불법 활동에 대해 논의하는 포럼을 모니터링하는 것입니다. 이러한 리소스는 종종 등록을 요구하며 IP 평판 확인 시스템이 있으며 연구자를 블랙리스트에 올릴 수 있습니다.

추천: 특정 국가를 선택할 수 있는 주거용 프록시. IP가 "전설"에 맞아야 합니다 — 러시아의 역사로 계정을 생성하는 경우, IP는 러시아여야 합니다.

익명 OSINT 조사를 위한 도구 설정

OSINT 분석가가 사용하는 주요 도구의 실용적인 설정을 살펴보겠습니다. 모든 것이 코드 없이 — 단계별 지침만 제공합니다.

Maltego — 프록시를 통한 관계 맵

Maltego는 객체 간의 관계를 시각화하기 위한 OSINT의 주요 도구 중 하나입니다. 외부 데이터 소스에 수십 개의 요청을 수행합니다. Maltego에서 프록시를 설정하려면:

  1. Edit → Preferences → Proxy Settings를 엽니다.
  2. 프록시 유형을 선택합니다: HTTP 또는 SOCKS5
  3. 프록시 서버의 호스트와 포트를 입력합니다.
  4. 프록시가 인증을 요구하는 경우 — 사용자 이름과 비밀번호를 입력합니다.
  5. Test Connection을 클릭하여 확인합니다.
  6. 설정을 저장하고 Maltego를 재시작합니다.

중요: Maltego Community Edition은 변환 수에 제한이 있습니다. 진지한 작업을 위해서는 유료 버전이 필요하지만, 프록시 설정 원리는 동일합니다.

OSINT를 위한 브라우저 확장 (Mitaka, OSINT Framework)

많은 분석가가 브라우저와 함께 확장 프로그램 세트를 사용하여 작업합니다. 이 경우 프록시는 브라우저 또는 운영 체제 수준에서 설정됩니다:

  1. Chrome/Firefox용 FoxyProxy 또는 Proxy SwitchyOmega 확장 프로그램을 설치합니다.
  2. 새 프록시 프로필을 생성합니다: 유형(HTTP/SOCKS5), 호스트, 포트를 지정합니다.
  3. 프록시가 사용자 이름/비밀번호를 요구하는 경우 인증 정보를 추가합니다.
  4. 규칙을 설정합니다: 특정 도메인만 프록시를 통해 라우팅할 수 있습니다.
  5. 2ip.ru 또는 whoer.net 서비스를 통해 IP를 확인합니다 — 프록시의 IP가 표시되어야 하며, 귀하의 IP가 아니어야 합니다.

SpiderFoot — 프록시를 통한 자동화된 OSINT

SpiderFoot는 자동화된 OSINT 데이터 수집을 위한 강력한 도구입니다. 다양한 소스에 대해 수백 개의 요청을 수행하므로 프록시 없이 빠르게 차단될 수 있습니다. 설정 방법:

  1. SpiderFoot 웹 인터페이스를 엽니다(기본적으로 localhost:5001).
  2. Settings → Global Settings로 이동합니다.
  3. Proxy Server 필드를 찾아 http://user:pass@host:port 형식으로 프록시 주소를 입력합니다.
  4. 설정을 저장합니다.
  5. 새 스캔을 시작하면 모든 요청이 지정된 프록시를 통해 진행됩니다.

theHarvester — 이메일 및 서브도메인 수집

theHarvester는 이메일 주소, 직원 이름, 서브도메인 및 열린 포트를 수집하는 데 사용됩니다. 이 도구는 명령줄을 통해 작동하며 실행 매개변수를 통해 프록시를 지원합니다. 프록시를 통해 작업하려면 시스템 환경 변수를 설정하기만 하면 됩니다 — theHarvester가 자동으로 이를 감지합니다. 대안으로는 모든 애플리케이션의 트래픽을 지정된 프록시를 통해 리디렉션하는 Linux/Mac의 ProxyChains를 사용할 수 있습니다.

OSINT에서의 안티디텍트 브라우저: 필요성과 사용 방법

프록시는 귀하의 IP 주소를 변경하지만 브라우저 지문(browser fingerprint)은 변경하지 않습니다. 현대 플랫폼은 IP뿐만 아니라 수백 개의 매개변수로 사용자를 식별할 수 있습니다: 브라우저 버전, 설치된 글꼴, 화면 해상도, 시간대, Canvas fingerprint, WebGL, 플러그인 목록. 서로 다른 IP에서 접속하더라도 동일한 지문을 사용하면 여전히 식별될 수 있습니다.

바로 여기에서 안티디텍트 브라우저가 도움이 됩니다. OSINT 조사에서 가장 많이 사용되는 것은:

  • Dolphin Anty — 중재자들 사이에서 인기가 있지만 OSINT에도 적합합니다. 각 작업에 대해 고유한 지문을 가진 격리된 프로필을 생성할 수 있습니다.
  • AdsPower — 유사한 기능, 프록시 제공업체와의 좋은 통합.
  • Multilogin — 고급 지문 변경 기능을 가진 전문 도구.
  • GoLogin — 프로필 클라우드 저장소를 가진 저렴한 옵션.
  • Octo Browser — 전문 분석가들 사이에서 인기를 얻고 있습니다.

OSINT 분석가를 위한 작업 원리는 간단합니다: 각 조사 또는 각 객체에 대해 고유한 지문을 가진 브라우저 프로필을 생성합니다. 이 프로필에 별도의 프록시가 연결됩니다. 따라서 여러 객체를 동시에 조사하더라도 기술적으로 연결되지 않습니다.

OSINT를 위한 Dolphin Anty 프로필 단계별 설정

  1. Dolphin Anty를 열고 프로필 생성을 클릭합니다.
  2. 조사에 맞는 이름을 프로필에 지정합니다(예: "조사_01").
  3. 프록시 섹션에서 프록시 추가를 클릭합니다.
  4. 유형을 선택합니다: SOCKS5(추천) 또는 HTTP.
  5. 프록시 데이터: 호스트, 포트, 사용자 이름, 비밀번호를 입력합니다.
  6. 프록시 확인를 클릭합니다 — IP와 국가가 표시되어야 합니다.
  7. Fingerprint 섹션에서 시간대가 프록시 국가와 일치하는지 확인합니다.
  8. 브라우저 언어도 프록시 국가에 맞게 설정합니다.
  9. 프로필을 저장하고 브라우저를 실행합니다.
  10. browserleaks.com 또는 coveryourtracks.eff.org에서 익명성을 확인합니다.

실용적인 조언:

브라우저의 시간대는 프록시의 지리적 위치와 일치해야 합니다. 프록시가 독일에 있지만 시간대가 모스크바인 경우, 이는 자동 방지 시스템에서 즉시 의심을 불러일으킵니다. Dolphin Anty에서는 프록시를 지정할 때 자동으로 설정되므로 이 매개변수를 수동으로 변경하지 마십시오.

분석가를 비식별화하는 일반적인 실수

경험이 풍부한 OSINT 분석가조차도 신원을 드러내거나 서로 다른 조사를 연결하는 실수를 저지릅니다. 가장 일반적인 실수를 살펴보겠습니다.

실수 1: 개인 및 작업 트래픽 혼합

분석가는 작업을 위해 프록시를 사용하지만 동시에 같은 브라우저에서 개인 이메일이나 소셜 미디어에 접속합니다. 이는 쿠키, localStorage 및 Google/Apple 계정을 통해 작업 프로필과 개인 신원을 즉시 연결합니다. 해결책: 엄격한 분리 — 개인 브라우저는 별도로, 작업 프로필은 안티디텍트 브라우저에서 사용합니다.

실수 2: 서로 다른 조사에 동일한 프록시 사용

서로 다른 객체를 조사하는 데 동일한 IP를 사용하는 경우 — 이러한 조사 간에 기술적 연결이 발생합니다. 객체 A와 객체 B가 동일한 IP를 로그에서 확인하면, 사실을 연결하고 동일한 분석가가 조사하고 있음을 이해할 수 있습니다. 해결책: 각 조사에 대해 서로 다른 프록시(또는 적어도 풀에서 서로 다른 IP)를 사용합니다.

실수 3: WebRTC 유출 무시

WebRTC는 비디오 통화를 위한 브라우저 기술로, 활성 프록시가 있는 경우에도 실제 IP 주소를 드러낼 수 있습니다. 많은 분석가가 프록시를 설정하지만 WebRTC를 비활성화하는 것을 잊습니다. browserleaks.com/webrtc에서 확인하십시오. Firefox에서는 about:config → media.peerconnection.enabled → false를 통해 WebRTC를 비활성화할 수 있습니다. Chrome에서는 확장 프로그램이나 WebRTC가 비활성화된 안티디텍트 브라우저가 필요합니다.

실수 4: 프록시로 전환하기 전에 실제 IP로 계정에 로그인

조사를 위해 계정을 생성하고 실제 IP로 로그인한 후 프록시로 전환합니다. 플랫폼은 이미 로그인 기록에 귀하의 실제 IP를 기록했습니다. 해결책: 조사를 위해 사용되는 모든 계정은 프록시를 통해서만 생성되고 사용되어야 합니다 — 첫 로그인부터.

실수 5: 무료 프록시 사용

무료 프록시는 함정입니다. 첫째, 이들은 귀하의 모든 트래픽을 기록합니다. 둘째, 이들의 IP는 이미 모든 블랙리스트에 올라가 있습니다 — 어떤 심각한 플랫폼도 통과할 수 없습니다. 셋째, 이들은 불안정합니다: 연결이 가장 불리한 순간에 끊어질 수 있으며, 브라우저가 자동으로 실제 IP로 전환될 수 있습니다. 진지한 OSINT 작업을 위해서는 검증된 제공업체의 유료 프록시만 사용해야 합니다.

실수 6: 브라우저 언어와 프록시의 지리적 위치 불일치

미국의 프록시지만 브라우저는 러시아어로 설정되어 있고 모스크바 시간대가 설정되어 있습니다. 이는 안티프로드 시스템이 즉시 인식하는 전형적인 패턴입니다. 항상 언어, 시간대 및 프록시의 지리적 위치를 동기화하십시오.

체크리스트: 작업 전에 OSINT 인프라 점검하기

조사를 시작하기 전에 이 체크리스트를 확인하십시오. 5분이 걸리지만 작업 시간을 절약하고 귀하의 신원을 보호할 수 있습니다.

✅ OSINT 분석가를 위한 익명성 체크리스트

프록시 및 IP:

  • ☐ 프록시가 활성화되어 있고 연결되어 있음(2ip.ru에서 확인)
  • ☐ 표시되는 IP가 필요한 국가/도시에 해당함
  • ☐ WebRTC가 실제 IP를 드러내지 않음(browserleaks.com/webrtc)
  • ☐ DNS 요청이 시스템 DNS가 아닌 프록시를 통해 진행됨(browserleaks.com/dns)
  • ☐ 이 조사에 대해 고유한 IP가 사용됨(다른 작업과 동일하지 않음)

브라우저 및 지문:

  • ☐ 안티디텍트 브라우저가 별도의 프로필로 사용됨
  • ☐ 시간대가 프록시 국가와 일치함
  • ☐ 브라우저 언어가 프록시 국가와 일치함
  • ☐ 프로필에 저장된 개인 데이터, 다른 세션의 쿠키가 없음
  • ☐ Canvas 및 WebGL 지문이 고유함(일반 브라우저와 일치하지 않음)

계정 및 전설:

  • ☐ 작업 계정이 프록시를 통해서만 생성되고 사용됨
  • ☐ 전설(이름, 역사, 위치)가 프록시 IP와 일치함
  • ☐ 개인 계정이 작업 브라우저 프로필에서 열리지 않음
  • ☐ 등록을 위한 이메일이 조사를 위해 특별히 생성됨(개인 이메일 아님)

도구:

  • ☐ Maltego / SpiderFoot / theHarvester가 프록시를 통해 작업하도록 설정됨
  • ☐ API 서비스에 대한 요청 한도가 초과되지 않음
  • ☐ 조사 로그가 로컬에 저장되고 클라우드에 저장되지 않음

작업 시작 전에 익명성 확인하는 방법

조사를 시작하기 전에 익명성을 확인하기 위한 표준 서비스 세트:

서비스 확인하는 내용 주의할 점
2ip.ru IP, 제공업체, 국가 프록시 IP가 표시되어야 함
browserleaks.com 전체 지문, WebRTC, DNS 실제 IP 유출이 없어야 함
whoer.net 익명성, 데이터 일치 언어, TZ 및 IP가 일치해야 함
coveryourtracks.eff.org 지문 고유성 지문이 일반 브라우저와 일치하지 않아야 함
ipinfo.io ASN, IP 유형(호스팅/주거용) 소셜 미디어의 경우 — 데이터 센터로 표시되지 않아야 함

결론

올바른 익명성 인프라 없이 OSINT 조사는 맹목적으로 진행되는 작업입니다. 보호되지 않은 요청은 귀하의 신원을 드러내거나 조사 대상을 경고하거나 가장 중요한 순간에 모든 도구의 차단으로 이어질 수 있습니다.

효과적인 OSINT 인프라는 세 가지 구성 요소로 구성됩니다: 각 작업에 적합한 프록시 유형, 격리된 프로필을 가진 안티디텍트 브라우저, 계정 작업 시 엄격한 규율. 이는 편집증이 아니라 — 공개 출처 조사에 진지하게 임하는 모든 사람을 위한 전문 표준입니다.

대부분의 OSINT 작업에 가장 적합한 선택은 주거용 프록시입니다 — 이는 플랫폼으로부터 높은 신뢰도를 보장하고 소셜 미디어, 검색 엔진 및 전문 네트워크에서 작업할 때 차단 위험을 최소화합니다. 모바일 플랫폼이나 특히 보호된 리소스와 관련된 작업이라면 — 기본 인프라에 모바일 프록시를 추가하는 것을 고려하십시오.

```