CGNAT 설명: 왜 하나의 모바일 IP가 수천 명의 사용자처럼 보이는가

캐리어급 NAT는 수천 명의 실제 가입자를 하나의 모바일 IP 뒤에 숨깁니다. 이 사실이 모바일 프록시가 웹사이트에서 차단하기 가장 어려운 출구인 이유이며, 플랫폼이 모바일 트래픽을 다르게 취급하는 이유입니다.

모바일 프록시의 핵심에 있는 역설적인 사실은 수천 명의 낯선 사람들과 공유하는 IP 주소가 신뢰받는다는 것입니다. 이는 단순한 특이점이 아니라, 모바일 네트워크가 주소를 할당하는 방식인 캐리어급 NAT(CGNAT)의 직접적인 결과입니다. CGNAT를 이해하면 "왜 모바일 프록시가 차단하기 어려운가?"라는 전체 논리가 명확해집니다. 이 가이드는 CGNAT가 무엇인지, 왜 존재하는지, 그리고 왜 모바일 IP를 웹사이트에서 차단하기 가장 어려운 출구로 만드는지를 설명합니다.

CGNAT가 실제로 무엇인가

가정용 라우터는 이미 네트워크 주소 변환을 수행합니다: 기기의 개인 주소를 하나의 공용 IP 뒤에 숨깁니다. 캐리어급 NAT는 한 단계 높은 수준에서 같은 아이디어입니다. 모바일 운영자는 추가적인 변환 계층을 삽입하여 많은 가입자 — 가정, 전화, 관련 없는 기기 — 를 하나의 공용 IPv4 주소 뒤에 숨깁니다. 외부에서는 모든 트래픽이 하나의 주소에서 오는 것처럼 보입니다. 개별 기기는 캐리어의 변환 계층 뒤에 숨겨져 있으며, 중요한 것은 사용자가 이러한 일이 발생하고 있다는 사실을 모른다는 것입니다. 사람들이 선택하는 VPN이나 프록시와 달리, CGNAT는 ISP가 자체 네트워크 내에서 조용히 구성합니다.

기술적 표시는 RFC 6598에 정의된 공유 주소 공간 — 100.64.0.0/10 범위 — 으로, 이는 기기와 공용 인터넷 사이에서 캐리어가 사용하는 것입니다. traceroute에서의 존재는 CGNAT의 신뢰할 수 있는 지문입니다.

캐리어가 이를 수행하는 이유: IPv4가 단순히 고갈됨

원동력은 산술입니다. IPv4의 32비트 설계는 약 43억 개의 고유 주소를 허용하며, 이는 한때 무한하게 보였으나 인터넷의 성장에 완전히 뒤처졌습니다. 2010년대 초반까지 지역 레지스트리는 할당되지 않은 IPv4 주소 풀을 고갈시켰고, ISP는 단순히 더 많은 주소를 구매할 수 없었습니다. CGNAT는 실용적인 해결책이었습니다: 고객당 하나의 공용 주소 대신, 각 주소 뒤에 많은 고객을 배치합니다. 압박은 대부분 모바일 네트워크에서 가장 심각하며, 10년 전 대부분의 연결이 스마트폰이었고 오늘날에는 같은 인프라가 결제 단말기, 카메라, 라우터, 센서 및 수많은 다른 기기도 운반합니다. IPv6는 장기적인 해결책이지만, 오래된 말처럼 임시 해결책보다 영구적인 것은 없습니다 — 그리고 CGNAT는 여전히 4G와 5G 모두에서 일반적입니다. 새로운 세대의 모바일 기술이 이를 제거하지 못한 이유는 부족이 4G 문제는 아니었기 때문입니다.

수천 명의 사용자가 모바일 IP당, 총 43억 개의 IPv4 주소 및 100.64/10 CGNAT 범위를 보여주는 통계 패널
IPv4 고갈은 캐리어가 각 공용 주소 뒤에 많은 가입자를 배치하도록 강요했습니다 — 특히 모바일 네트워크에서.

모바일 IP를 보호하는 부수적 피해 문제

웹상의 대부분의 남용 방어 — 차단 목록, 속도 제한, 이상 탐지 — 는 하나의 가정에 기반합니다: IP 주소가 단일 책임 있는 엔티티, 대략적으로 한 사용자에 매핑된다는 것입니다. CGNAT는 그 가정을 깨뜨립니다. 수백 또는 수천 명의 관련 없는 가입자가 하나의 공용 IP를 공유할 때, 한 악성 행위자 때문에 그 IP를 차단하면 그 뒤에 있는 모든 사람을 처벌하게 됩니다. 2015년까지 영국 규제 기관 Ofcom은 CGNAT 주소를 블랙리스트에 올리면 "전체 가입자 기반"에 영향을 미칠 수 있다고 경고했습니다. IETF는 몇 년 전 RFC 6269 및 RFC 7021에서 같은 긴장을 문서화했습니다: 전통적인 IP 차단 완화는 IP가 공유될 때 무너집니다.

이 문제는 너무 현실적이어서 Cloudflare는 CGNAT를 감지하여 이러한 주소를 과도하게 차단하지 않도록 하는 기계 학습 분류기를 구축했습니다 — 20만 개 이상의 CGNAT IP, 18만 개의 VPN 및 프록시 IP, 그리고 거의 90만 개의 단일 가입자 주소로 라벨링된 세트에서 학습하며, 전 세계 9,000개 이상의 측정 프로브에서 traceroute를 사용합니다. 그 노력의 전체 목표는 공유 모바일 주소를 부드럽게 다루는 것입니다, 왜냐하면 그것들을 차단하는 것은 불균형한 피해를 초래하기 때문입니다 — 그리고 CGNAT가 가장 일반적인 개발 지역의 사용자들에게 불균형적으로 영향을 미칩니다.

왜 이것이 모바일 프록시를 차단하기 가장 어렵게 만드는가

이제 두 가지 사실을 결합해보세요. 모바일 프록시는 이미 CGNAT 뒤에 있는 실제 캐리어 IP를 통해 요청을 라우팅하며, 수천 명의 실제 전화 사용자와 공간을 공유합니다. 대상 사이트에 대해, 귀하의 트래픽은 같은 주소의 일반 모바일 고객과 통계적으로 구별할 수 없습니다. 이를 차단하는 것은 그들 모두를 차단하는 것입니다 — 플랫폼과 안티봇 공급업체가 피하려고 열심히 노력하는 정확한 부수적 피해입니다. 그것이 한 문장에서의 신뢰 이점입니다: 모바일 IP는 깨끗하기 때문에 신뢰받는 것이 아니라, 차단하는 것이 너무 비싸기 때문에 신뢰받습니다.

계층을 직접 비교하면 순위는 청결함이 아니라 부수적 피해에 관한 것입니다. 데이터센터 IP는 하나의 테넌트와 자체 호스팅 ASN을 가지고 있으므로, 이를 차단해도 무고한 방관자에게 피해를 주지 않습니다 — 차단하기 저렴하고, 신뢰도가 가장 낮습니다. 주거용 IP는 소수의 사람들이 공유하는 실제 가정 라인입니다 — 일부 차단 비용, 높은 신뢰도. 모바일 CGNAT IP는 수천 명의 실제 사용자를 포함합니다 — 이를 차단하는 것은 대량의 부수적 피해이므로, 사이트는 이를 피하며, 이는 모든 것 중 가장 높은 신뢰도입니다.

실제 캐리어 IP에서 모바일 프록시를 얻으세요

차단이 초래할 부수적 피해의 정도에 따라 데이터센터, 주거용 및 모바일 CGNAT IP를 비교한 순위
더 많은 실제 사용자가 주소를 공유할수록 차단 비용이 더 비쌉니다 — 이것이 모바일 IP가 가장 신뢰받는 이유입니다.

실제로 모바일 프록시를 사용할 때

신뢰는 무료가 아닙니다 — 모바일 대역폭은 가장 비싼 계층이므로, 모바일 프록시는 가장 어려운 대상에서 비용을 상쇄합니다, 어디서나 그렇지는 않습니다. IP 평판이 벽인 곳에서 사용하세요: IP를 적극적으로 지문화하는 플랫폼에서 여러 계정을 관리하거나, 모바일 광고 전달을 검증하거나, 주거용 범위를 차단하는 사이트를 스크래핑할 때. 관대한 대상에는 주거용 프록시가 더 나은 가치입니다. 모바일 vs 주거용 vs ISP 프록시왜 모바일 IP가 표준이 되고 있는지에 대한 우리의 가이드는 어떤 계층이 어떤 작업에 적합한지를 매핑하며, IP 평판 vs 기기 지문화는 차단되지 않는 데 중요한 다른 절반을 다룹니다.

자주 묻는 질문

CGNAT란 무엇인가?

캐리어급 NAT는 인터넷 제공자가 네트워크 내에서 추가 변환 계층을 사용하여 많은 가입자를 단일 공유 공용 IPv4 주소 뒤에 배치하는 기술입니다. 이는 IPv4 주소가 고갈되었기 때문에 존재하며, 특히 모바일 네트워크에서 일반적입니다. 사용자는 이를 인식하지 못합니다 — VPN과 달리, 이는 캐리어에 의해 조용히 구성됩니다.

왜 모바일 프록시가 차단하기 어려운가?

CGNAT는 각 모바일 IP 뒤에 수천 명의 실제 사용자를 배치하므로, 그 주소를 차단하면 그들 모두를 차단하게 됩니다 — 대부분의 사이트에 있어 용납할 수 없는 부수적 피해입니다. 귀하의 프록시 트래픽은 그 진짜 가입자 무리에 섞여 들어가므로, IP당 방어가 귀하를 고립시키기 어렵고, IP를 차단하는 비용은 데이터센터 범위보다 훨씬 높습니다.

CGNAT IP 범위는 무엇인가?

캐리어급 NAT를 위한 공유 주소 공간은 RFC 6598에 정의된 100.64.0.0/10입니다. 캐리어는 이를 가입자의 기기와 공용 인터넷 사이에서 사용합니다. 그 범위의 주소가 traceroute에 나타나는 것은 연결이 CGNAT 뒤에 있다는 강력한 지표입니다.

5G가 CGNAT를 제거하나요?

아니요. 공유 주소 지정은 결코 4G의 제한이 아니었습니다 — 연결된 기기가 사용 가능한 IPv4 주소 풀보다 훨씬 더 빠르게 증가했기 때문에 존재합니다. CGNAT는 4G와 5G 네트워크 모두에서 여전히 일반적입니다. 더 넓은 IPv6 채택이 시간이 지남에 따라 의존성을 줄일 수 있지만, 현재로서는 여전히 모바일에서 표준입니다.

CGNAT는 모바일 프록시가 프리미엄을 요구하는 조용한 이유입니다: 그들은 각 캐리어 IP를 공유하는 수천 명의 실제 가입자의 신뢰를 상속받습니다. 사이트는 그 주소를 차단할 수 없습니다, 자신들의 사용자를 해치지 않고서는, 그래서 대부분 차단하지 않습니다. IP 평판이 목표와 귀하 사이에 있는 장애물일 때, 그것이 모바일 IP가 제공하는 이점입니다.

QuantumProxies 모바일 프록시로 시작하세요