보안과 성능을 개선하기 위해, 저희는 macOS 앱에서 IKEv2 VPN 프로토콜에 대한 지원을 삭제합니다. 현재 IKEv2를 사용하고 계시다면, 변경 사항이 적용되기 전에 최신 VPN 프로토콜로 전환하셔야 합니다.
macOS에서 Apple의 기본 IKEv2 구현은 실제 IP 주소를 노출할 수 있는 트래픽 유출을 포함하여 지속적인 보안 우려의 원인이 되어 왔습니다. 강력하고 세련되며 안전한 최신 VPN 프로토콜인 WireGuard®(새 창)와 저희의 자체 Stealth 프로토콜은 더 나은 성능과 더 강력한 개인정보 보호 보장을 제공합니다.
저희가 IKEv2 지원을 계속할 이유는 더 이상 없으며, 다른 모든 앱에서는 이미 오래전에 이를 중단했습니다.
IKEv2 대신 무엇을 사용해야 하나요
IKEv2 대신 다음을 사용할 수 있습니다:
- Smart Protocol(기본): 앱이 귀하의 네트워크에 가장 적합한 프로토콜을 자동으로 선택하도록 하세요. 가장 쉬운 옵션이며 기본으로 활성화되어 있습니다. Smart Protocol은 필요에 따라 프로토콜과 포트 사이를 지능적으로 전환합니다.
- WireGuard: 빠르고 가벼우며 안전한 프로토콜로, 이제 저희 macOS 앱의 기본 프로토콜입니다. WireGuard는 뛰어난 보안이라는 추가 이점과 함께 IKEv2보다 훨씬 더 나은 성능을 제공합니다.
- Stealth: 저희의 사용자 지정 난독화 프로토콜은 WireGuard를 기반으로 하며 TLS를 통해 터널링됩니다. Stealth는 제한적인 네트워크 환경에서 검열과 심층 패킷 검사를 우회하도록 설계되었습니다.

VPN 프로토콜을 변경하거나 Smart Protocol을 선택하는 방법 알아보기
옵션에 WireGuard 또는 Stealth가 보이지 않으시나요?
WireGuard 및 Stealth를 사용하려면 macOS 네트워크 확장(이전 macOS 버전에서는 시스템 확장이라고 함)을 사용해야 합니다. Proton VPN 앱에 이러한 프로토콜이 표시되지 않는다면 시스템이 활성화되지 않았다는 의미일 가능성이 큽니다. 이는 일반적인 문제이며, macOS가 보안 조치로 기본적으로 타사 시스템 확장을 차단하기 때문에 수동으로 허용해야 합니다.

누가 영향을 받습니까?
이 업데이트는 Proton VPN macOS 앱에서 IKEv2 프로토콜을 사용하는 모든 사용자에게 영향을 미칩니다. VPN 프로토콜을 수동으로 변경하지 않으셨다면, 이미 WireGuard 또는 Smart Protocol을 사용하고 계실 가능성이 높으며 별도의 조치는 필요하지 않습니다. 현재 프로토콜을 확인하려면 Proton VPN 앱을 열고 설정 → 연결 탭 → 프로토콜로 이동하세요. Smart, WireGuard, WireGuard (TCP) 또는 Stealth로 표시되면 준비가 완료된 것입니다.
무엇을 해야 합니까?
- 프로토콜이 Smart, WireGuard 또는 Stealth로 설정된 경우: 아무것도 하지 않으셔도 됩니다. 이미 최신 프로토콜을 사용하고 계십니다.
- 프로토콜이 IKEv2로 설정된 경우: 설정 → 연결 → 프로토콜에서 Smart Protocol 또는 WireGuard로 전환하세요.
- 연결 프로필 확인: 사용자 지정 VPN 연결 프로필을 생성하셨다면, 기본 프로토콜을 업데이트한 후에도 여전히 IKEv2를 사용할 수 있습니다. 프로필 탭으로 이동하여 각 프로필을 검토하고, 여전히 IKEv2를 사용하는 항목은 Smart Protocol 또는 WireGuard로 전환하세요.

언제 해야 합니까?
저희는 2026년 4월부터 서버에서 IKEv2 지원을 삭제할 예정입니다. 전체 과정이 하루아침에 끝나지는 않으며(최종 지원 종료는 2027년 2월), 2026년 4월 이후에는 귀하의 IKEv2 연결이 실패할 가능성이 점점 더 커질 것입니다.
왜 이 변경을 진행하나요?
Apple의 IKEv2 구현에 대한 보안 우려와 더불어, 최신 WireGuard 기반 프로토콜이 IKEv2보다 훨씬 더 나은 성능을 제공한다는 점을 고려할 때, IKEv2 지원을 유지하는 것은 모든 사용자에게 부정적인 결과를 초래합니다.
IKEv2는 잘 알려진 고정 포트(UDP 500 및 4500)에서 작동하므로 스캔하기가 매우 쉽습니다. 인터넷을 검열하는 국가(예: 중국, 러시아 및 미얀마)는 이러한 포트를 적극적으로 탐지하여 저희 VPN 서버의 IP 주소를 식별하고 표시합니다.
이렇게 표시된 IP 주소는 웹사이트, 스트리밍 서비스 및 기타 온라인 플랫폼이 접근을 차단하거나 해당 주소에서 연결하는 모든 사람에게 CAPTCHA를 제공하는 데 사용하는 상업용 데이터베이스(“블랙리스트”)에 추가됩니다.
이 문제는 IKEv2를 사용하는 사용자뿐 아니라 이러한 서버를 사용하는 Proton VPN 커뮤니티의 모든 사람에게 영향을 미칩니다. 이러한 포트를 닫으면 저희 서버를 지문 식별하기가 훨씬 더 어려워지고, 저희 IP 주소가 표시될 가능성도 줄어듭니다. 그 결과 모두에게 더 나은 브라우징 경험을 제공할 수 있습니다.
macOS 앱에서 IKEv2를 삭제하면 다음이 가능해집니다:
- 보안 개선: Apple의 IKEv2 구현에는 저희가 수정할 수 없는 알려진 취약점이 있습니다. 저희가 완전히 관리하는 프로토콜로 전환하면 개인정보를 더 잘 보호할 수 있습니다.
- 복잡성 감소: 지원하는 프로토콜 수가 줄어들면 더 가볍고 안정적인 앱을 제공할 수 있으며, 잠재적인 장애 지점도 줄어듭니다.
- 개발 가속화: 더 단순한 코드베이스를 통해 새로운 기능과 개선 사항을 더 빠르게 제공할 수 있습니다.
- 더 나은 성능 제공: WireGuard와 Stealth는 처음부터 빠르고 효율적으로 설계된 최신 프로토콜로, IKEv2보다 눈에 띄게 더 나은 속도와 더 낮은 배터리 소모를 제공합니다.
더 나은, 더 빠른 VPN 경험
WireGuard는 IKEv2보다 더 빠르고, 배터리 효율이 더 높으며, 특히 Wi-Fi와 모바일 네트워크 사이를 전환할 때 더 신속하게 재연결됩니다. Smart Protocol의 자동 네트워크 탐지와 결합하면, 프로토콜 선택을 전혀 신경 쓰지 않고도 가능한 최상의 연결을 얻을 수 있습니다.
검열된 환경에서 Proton VPN에 연결하는 경우, Stealth는 IKEv2가 제공하지 못하는 강력한 난독화 기능을 제공합니다. 이러한 변경은 모든 macOS 커뮤니티 구성원에게 더 나은 VPN 경험을 제공할 것입니다.






