KT는 이용자 트래픽을 몰래 차단하는 행위를 중단하라!!
망중립성 원칙에 어긋나는 위법한 트래픽 관리,
유독 KT만 정부와 국회를 속여가며 P2P 트래픽 수개월간 임의로 차단
(사)오픈넷이 접수한 제보에 따르면, 주식회사 케이티(KT)는 올해 5월 8일부터 10월 7일까지 최소한 575개의 IP 주소를 임의로 차단하고 있었다(KT의 IP 주소 차단 행위 확인 방법은 별첨 1 참조). 이는 주요 기간통신사업자(KT, SKT/SKB, LGU+)가 미래창조과학부와 국회에 보고한 최근 3년간 합리적 트래픽 관리 현황(IP 차단 건수)의 무려 67%에 달하는 엄청난 규모다.
구분 | 2013 | 2014 | 2015 | 합계 |
KT | 143 | 40 | 79 | 262 |
SKT | - | - | 6 | 6 |
LGU+ | 124 | 33 | 217 | 374 |
SKB | 115 | 66 | 41 | 222 |
합계 | 382 | 139 | 343 | 864 |
<최근 3년간 망사업자들의 합리적 트래픽 관리 내역(단위: 조치한 IP 건수)
출처: 유승희 의원실, 미래창조과학부 통신경쟁정책과>
KT가 차단한 IP 주소는 모두 P2P 그리드 서비스※를 제공하는 서버의 IP 주소로 밝혀졌는데, 다른 P2P 그리드와 달리 유독 웹하드 서비스를 위한 서버만 선별하여 차단하고 있었다. KT는 오래 전부터 P2P 그리드에 대해 ‘불법’, ‘변칙’이란 딱지를 부치고 2011년부터 P2P 트래픽을 차단하기 위한 기술개발을 해왔으며, 2012년에는 P2P 트래픽을 실제로 차단하겠다는 발표를 하기도 하였다. 심지어 KT 사장이 직접 지시하여 8백억원을 들여 감청 설비(DPI 설비)를 도입하기까지 하였다. 그 동안 P2P 트래픽 차단을 감행하지 못했던 KT가 올해부터 위법한 트래픽 관리를 몰래 하고 있었다는 사실이 밝혀져 충격을 감출 수 없다.
※ P2P 그리드 서비스는 차세대 컴퓨팅 기술로 각광받는 그리드 컴퓨팅(Grid Computing) 기술과 하이브리드 CDN (Hybrid Contents Delivery Network) 기술을 이용한 것으로, 컴퓨터 자원의 활용률을 높이고 IT 투자 비용을 획기적으로 절감할 수 있다. 이 기술은 마이크로소프트가 윈도우 10을 배포할 때, 게임사가 대용량 게임 프로그램을 배포할 때, 포털의 웹툰 서비스나 동영상 서비스, 부가통신사업자가 스포츠 중계를 할 때(가령 아프리카 TV의 야구 중계) 사용되고 있다. 해외에서도 하이브리드 CDN 기술은 보편적으로 사용되고 있는데, 영국 BBC의 iPlayer, Sky, Channel 4도 하이브리드 CDN 기술을 활용하며, 유럽에서 100만명의 회원에게 서비스하는 Zattoo, 중국 차이나텔레콤의 Media Telecom Network, PPTV의 PPLive, QQLive, PPStream 등도 P2P CDN 기술을 활용하고 있다.
심각한 망중립성 원칙 훼손 행위
이러한 KT의 행위는 개방적이고 공정한 인터넷 이용을 위한 망중립성 원칙을 정면으로 짓밟는 것이다. 방통위의 ‘망중립성 및 인터넷 트래픽 관리에 관한 가이드라인’, 미래부의 ‘통신망의 합리적 관리 이용과 트래픽 관리의 투명성에 관한 기준’에 따르면 망 혼잡이 발생한 경우(P2P 그리드 트래픽 차단을 합리적 트래픽 관리로 볼 수 있는 유력한 근거가 바로 ‘망 혼잡’임), 소수의 초다량 이용자(heavy user)의 트래픽을 제한할 수 있다. 그런데 KT는 초다량 이용자의 트래픽이 아니라, 이용자가 접속하는 서버의 IP 주소를 통째로 차단하였기 때문에 합리적 트래픽 관리라고 보기 어렵다.
또한 KT는 망중립성의 주요 원칙인 비차별성 원칙(유사한 형태의 콘텐츠, 기기 또는 장치에 대하여 불합리하게 차별하여 취급하지 말아야 하는 원칙)도 지키지 않았다. 다른 부가통신사업자의 그리드 트래픽과 달리 웹하드 사업자의 그리드 트래픽만 선별적으로 차단하였기 때문이다.
한편 KT는 P2P 그리드 트래픽이 약관 위반이라고 주장하지만, 이 역시 미래부의 합리적 트래픽 관리 기준에 비추어 부당한 주장이다. 합리적 트래픽 관리 기준은 “적법한 계약 등을 통한 이용자의 동의를 얻어 트래픽을 관리하는 경우” 합리적 트래픽 관리유형에서 제외했다. 이렇게 한 이유는 망 사업자의 자의적 트래픽 관리 우려가 있다는 시민사회의 의견 때문이었다. 더구나 KT 스스로 만든 이용약관에 따르면, 합리적 트래픽 관리를 시행하는 경우 시행 전 또는 후에 이용자에게 전자우편, 단문메시지 등을 통해 고지하거나 홈페이지 등에 공지하도록 되어 있는데, KT는 아무런 고지나 공지 없이 P2P 그리드를 차단했기 때문에 ‘투명성 원칙’도 준수하지 않았다.
법률 위반 행위
KT의 P2P 차단 행위는 망중립성 원칙 위반일 뿐만 아니라, 기간통신사업자가 자신의 설비 등의 제공에 관하여 불합리하거나 차별적인 제한을 부당하게 부과하지 못하게 한 전기통신사업법 제50조 제1항 제1호의 금지 행위에도 해당한다. 또한 KT는 P2P 그리드 서비스를 제공하는 부가통신사업자(케이그리드)의 특정 IP 주소를 실시간으로 파악하고 있었는데, 이는 타인의 정보통신망에 불법 침입하였거나 타인의 비밀을 침해한 것으로 정보통신망법 위반(제48조, 제49조) 소지도 있고, 불법 감청까지 저지른 것은 아닌지 의심하기에 충분하다.
정부와 국회까지 속여가며 몰래 차단
소관부처(미래창조과학부, 방통위)는 KT의 위법한 트래픽 차단이 5개월 가량 지속되었음에도 불구하고 사실 파악도 못하고 있었으며, 유승희 의원실의 자료 요청에도 불구하고 적극적인 확인을 하지 않았다.
1-2. 최근 3년간 기간통신사업자들의 P2P 그리드 트래픽을 차단한 내역 및 차단을 위해 사용한 기술
▶ 최근 3년간 기간통신사업자들의 P2P 그리드 트래픽을 차단한 내역이 없습니다.
<유승희 의원실 자료 요구에 대한 미래창조과학부 답변>
한편 2012년 5월 KT는 삼성 스마트 TV 서비스의 접속을 임의로 제한하였다가(해외 서버 IP 차단) 방통위로부터 향후 동일한 사례가 절대 용납될 수 없다는 엄중 경고를 받은 사실이 있다.[1] 그럼에도 불구하고 이용자의 트래픽을 몰래 차단하는 행위가 자행되어도 소관부처에서 아무런 파악조차 못하고 있다는 사실은 제도적 보완이 절실함을 보여준다.
KT는 망중립성 원칙을 위반한 트래픽 차단 행위를 중단하고, 그 동안 위법행위에 사용한 기술이 무엇인지 밝혀야 한다. 그리고 앞으로 이러한 행위가 다시는 반복되지 않도록 자사의 트래픽 관리 정보를 모두 공개해야 한다. 또한 미래창조과학부는 행정지도 등을 통해 위법한 트래픽 차단이 자행되지 않도록 하여 개방적이고 공정한 인터넷 이용이 보장되도록 해야 한다.
2015년 11월 11일
사단법인 오픈넷
[1] 방통위 심의의결문 http://www.kcc.go.kr/
문의: 오픈넷 사무국 02-581-1643, master@
# 별첨 1: KT의 P2P 그리드 서버 IP 주소 차단 확인 방법
tracerouter 프로그램을 사용하여 확인. tracerouter는 라우터(router)의 경로를 추적하고 경로의 상태 및 흐름을 파악하기 위해 서버 관리자나 네트워크 관리자가 많이 사용하는 명령어 중 하나.
KT의 IP 주소 차단 사실을 확인하기 위하여, KT 가입자의 PC에서 P2P 그리드 서버 IP 주소를 목적지로 하여 tracerouter 실행. 아래 그림에서 보는 것처럼, 7번째 홉(hop) 이후의 정보는 나오지 않는데, 그 이유는 바로 이 홉에 있는 라우터가 패킷을 더 이상 전달하지 않고 폐기(drop)하기 때문이며, 이 라우터는 KT의 라우터임.
KT가 차단한 IP 주소 575개에 대해 모두 같은 결과가 나옴(차단 라우터는 블랙홀 라우터로 보이며, 차단 직전 라우터는 IP 주소가 모두 4개로 동일함(112.174.27.138, 112.174.27.170, 112.174.67.138, 112.174.67.170). 하지만 SKT/SKB 이
■ KT가 차단한 것으로 확인된 IP 주소
- 2015년 5월 8일: 36개
- 2015년 5월 27일: 31개
- 2015년 5월 28일: 24개
- 2015년 7월 23일: 16개
- 2015년 8월 6일: 50개
- 2015년 8월 12일: 42개
- 2105년 8월 19일: 88개
- 2015년 8월 26일: 71개
- 2015년 9월 9일: 40개
- 2015년 9월 21일: 60개
- 2015년 9월 21~22일: 10개
- 2015년 9월 24일: 61개
- 2015년 10월 7일: 46개
- 합계: 575개
※ KT가 차단한 IP 주소에는 미국 아마존의 서버도 포함되어 있음.
■ KT의 트래픽 관리 정보
망 사업자의 트래픽 관리 정보는 통신요금 정보포털(www.smartchoice.or.kr)에 공개되어 있는데, 이에 따르면 KT의 트래픽 관리 정보는 아래와 같음.
1. 트래픽 관리 기준
○상시 트래픽 관리
① 불법/유해 트래픽
② 망 위해(危害) 트래픽
2. 트래픽 관리 유형(요약)
3. 트래픽 관리 기준