문제해결/IT인터넷

인터넷은 되는데 특정 사이트만 접속 불가: DNS/hosts/SSL 점검

빛나는 지식의 보리 2026. 3. 12. 12:38
반응형
인터넷은 되는데 특정 사이트만 접속 불가: DNS/hosts/SSL 점검
Windows DNS hosts SSL/TLS SNI

인터넷은 되는데 특정 사이트만 접속 불가: DNS/hosts/SSL 점검

한줄 결론: “특정 사이트만 안 열림”은 대부분 DNS 해석이 꼬였거나(캐시/서버), hosts 차단이 걸렸거나, SSL/TLS(인증서·시간·검사앱·프록시·SNI) 단계에서 막힌 케이스다.

증상 예시

  • 다른 사이트/유튜브/검색은 되는데, 특정 도메인만 “연결할 수 없음”
  • “DNS_PROBE_FINISHED_NXDOMAIN”, “ERR_SSL_PROTOCOL_ERROR”, “연결이 비공개로 설정되어 있지 않습니다”
  • 회사/학교/특정 와이파이에서만 안 됨, 핫스팟에선 됨

1분 진단: DNS 문제인지 / SSL 문제인지 바로 갈라보기

  1. 사이트 주소를 다른 브라우저로 열어보기 (Chrome ↔ Edge)
  2. 휴대폰 핫스팟으로 연결해서 같은 사이트 열어보기

해석

  • 핫스팟에서는 됨 → 현재 네트워크의 DNS/보안장비/정책 문제 가능성↑
  • 모든 네트워크에서 안 됨 → PC 로컬(캐시/hosts/시간/보안SW/브라우저) 문제 가능성↑
  • 브라우저 바꾸면 됨 → 해당 브라우저 확장/캐시/보안설정 문제 가능성↑

Step 1) DNS 캐시 초기화 + 네트워크 스택 리셋 (가장 먼저)

관리자 권한으로 터미널(명령 프롬프트/PowerShell) 열고 아래 순서대로 실행:

ipconfig /flushdns
ipconfig /release
ipconfig /renew
netsh winsock reset
netsh int ip reset

실행 후 재부팅 한 번. 이걸로 “갑자기 특정 사이트만” 이슈가 꽤 많이 풀린다.

Step 2) DNS 서버를 바꿔서 즉시 확인 (라우터/통신사 DNS 이슈 분리)

  1. Win + Rncpa.cpl
  2. 사용 중인 어댑터(이더넷/와이파이) 우클릭 → 속성
  3. Internet Protocol Version 4 (TCP/IPv4) → 속성
  4. DNS를 수동으로 지정(테스트용):
    • 기본 DNS: 1.1.1.1
    • 보조 DNS: 8.8.8.8

포인트: DNS만 바꿨는데 바로 열리면, 원인은 “기존 DNS(라우터/통신사/사내DNS)” 쪽이다.

Step 3) hosts 파일 차단 여부 확인 (의외로 많음)

이 케이스면: 특정 도메인만 꾸준히 안 되고, 다른 기기에서는 되는데 내 PC만 안 될 때 자주 나온다.

  1. 메모장을 관리자 권한으로 실행
  2. 파일 열기: C:\Windows\System32\drivers\etc\hosts
  3. 문제 사이트 도메인이 이런 형태로 있으면 차단이다:
0.0.0.0 example.com
127.0.0.1 example.com

해당 줄을 삭제(또는 앞에 #로 주석) → 저장 → 브라우저 완전 종료 후 재시도

Step 4) SSL/TLS(인증서/시간/검사앱) 점검

A) PC 시간/시간대가 틀리면 SSL이 바로 깨진다

  1. 설정 → 시간 및 언어 → 날짜 및 시간
  2. 자동 설정 ON → 지금 동기화

B) 보안SW/프록시가 SSL을 가로채는 경우

  • 백신의 “HTTPS 검사/웹 보호” 기능이 특정 도메인에서 충돌
  • 회사 PC는 보안 에이전트/프록시가 TLS를 중간자 형태로 검사

테스트: 백신 웹 보호를 잠깐 껐다 켜거나, 다른 네트워크(핫스팟)에서 비교하면 원인 분리가 쉬움.

Step 5) 브라우저 캐시/확장프로그램/보안 설정 점검

  1. 확장프로그램(특히 광고차단/보안/프록시/VPN) 잠깐 OFF
  2. 시크릿 모드로 접속 테스트
  3. 그래도 안 되면 해당 사이트만 캐시/쿠키 삭제

“한 사이트만”이면 확장/쿠키 충돌로 막히는 경우가 생각보다 많다.

Step 6) SNI/네트워크 차단(회사/학교/공유기) 의심되는 경우

이 케이스면: 같은 PC라도 “특정 와이파이/회사망”에서만 안 되고, 핫스팟에서는 된다.

  • 사내 보안장비가 특정 도메인을 차단하거나 TLS(SNI)를 기준으로 필터링
  • 공유기 DNS 필터/자녀보호/보안 기능에서 오탐 차단

해결 방향: 네트워크 DNS 변경(가능하면 공유기 DNS 변경) + VPN/보안장비 정책 확인(사내망)로 접근.


에러코드별 빠른 힌트

  • DNS_PROBE_FINISHED_NXDOMAIN: DNS 해석 실패 → Step 1~2, hosts
  • ERR_CONNECTION_TIMED_OUT: 경로 차단/방화벽/사내망 필터 → Step 6
  • ERR_SSL_PROTOCOL_ERROR, “연결이 비공개…”: 시간/인증서/HTTPS 검사 → Step 4

딱 3가지만 알려주면 원인 바로 좁혀줄게

  • 안 되는 사이트에서 뜨는 에러 문구/코드 (한 줄)
  • 핫스팟에서는 되는지? (Yes/No)
  • 크롬/엣지 둘 다 안 되는지? (Yes/No)
반응형