위키미디어 DNS
| 호스트 이름 | wikimedia-dns.org |
|---|---|
| IP 주소(IPv4) | 185.71.138.138 |
| IP 주소(IPv6) | 2001:67c:930::1 |
| 지원되는 프로토콜 | DoH와 DoT |
현재 이 서비스는 소규모 베타 프로젝트입니다. 서비스의 안정성이나 향후 제공 여부는 보장할 수 없습니다. |
간단한 설명: 위키미디어 위키가 차단되거나 사용자가 편집하는 동안 추적될 수 있습니다. 이것은 위키미디어 재단 SRE/트래픽 팀이 이러한 문제들을 해결하기 위해 시도하는 방법 중 하나입니다.
위키미디어 DNS(이전 명칭 위키도우)는 재단의 사이트 신뢰성 엔지니어링(트래픽) 팀에서 운영 및 관리하는 캐싱, 재귀적, 공개 DNS-over-HTTPS(DoH) 및 DNS-over-TLS(DoT) 리졸버 서비스입니다. 위키미디어 DNS는 DNS 조회를 보안화하여 우리 위키 및 기타 웹사이트에 대한 일부 감시와 검열을 방지하는 데 도움을 줍니다.
이 문서는 서비스의 개요, SRE/트래픽 팀이 이 서비스를 개발하는 이유, 그리고 위키미디어 커뮤니티에 제공하는 혜택에 대해 설명합니다. 이 프로젝트에 대한 논의는 토론 페이지에서 환영합니다.
DNS 소개
DNS란 무엇인가?
도메인 네임 시스템(DNS)은 인터넷의 전화번호부입니다. DNS는 도메인 이름(예: wikipedia.org)을 해당 IP 주소(208.80.154.224)로 변환하는 조회 기능을 제공합니다. 웹사이트와 같은 인터넷상의 리소스를 방문할 때마다, 일반적으로 인터넷 서비스 제공업체(ISP)가 운영하는 DNS 확인자가 도메인을 IP 주소로 변환하며, 이는 웹사이트에 대한 연결을 생성하는 첫 번째 단계입니다. IP 주소가 없으면 올바른 웹사이트를 찾을 수 없습니다. 이 과정은 백그라운드에서 발생하며, 인터넷의 작동 방식 때문에 대부분의 사람들은 이러한 DNS 쿼리를 수행하기 위해 자동으로 자신의 ISP DNS 확인자에 연결됩니다.
DNS는 인터넷의 중요한 부분이며, 어떤 리소스에 액세스하거나 어디서(모바일 또는 휴대폰) 액세스하든 DNS 조회가 발생합니다.
DNS 기반 감시와 검열
DNS는 수십 년 동안 존재해 왔지만, DNS 쿼리(wikipedia.org의 IP 주소는 무엇인가요?)와 응답(IP 주소는 208.80.154.224입니다)은 암호화되지 않습니다. 이는 심각한 개인정보 보호 및 보안 위험입니다. 경로 상의 관찰자 — 예를 들어 커피숍, ISP, 또는 정부 — 는 귀하의 DNS 쿼리/응답을 관찰하고 인터넷에서 접근하는 자원 목록을 작성할 수 있으며, 더 나쁘게는 그들이 허용되지 않는다고 판단하는 콘텐츠에 대한 접근을 차단하여 검열할 수 있습니다.
우리는 주로 운동의 맥락에서 검열에 관심을 두고 있기 때문에, 위키백과와 다른 위키미디어 프로젝트들은 DNS를 통해 검열되었으며 이는 우리가 활동하는 여러 국가에서 관찰되었습니다. DNS 검열은 구현이 쉽고 효과적으로 확장 가능하며, 또한 DNS가 원격 자원에 연결하는 첫 번째 단계이기 때문에 대부분의 ISP와 정부들은 사람들이 인터넷 콘텐츠에 접근하는 것을 막기 위해 DNS 검열을 사용합니다.
예를 들어, *.wikipedia.org에 대한 쿼리를 검열하여 사람들이 위키백과의 어떤 언어판에도 접근하지 못하도록 하는 것은 대부분의 DNS 리졸버 소프트웨어에서 간단히 구현할 수 있으며 한 줄만 변경하면 됩니다.
DNS 암호화
DNS 감시와 검열 문제를 해결하기 위해 여러 DNS 암호화 프로토콜이 수년간 제안되었습니다. 표준 부재, 적응성, 구현 등 다양한 이유로 제안된 프로토콜 중 어느 것도 대규모로 채택되지 못했으며, 2018년 DNS-over-HTTPS가 제안되고 표준화되기까지 그러했습니다. Mozilla Firefox 브라우저는 2020년 미국 사용자에게 기본적으로 활성화하여 DoH 채택을 촉진했으며, 이후 다른 국가들로도 이를 확대했습니다.
DoH 및 DoT
DNS-over-HTTPS(DoH라고도 함)는 HTTPS를 통해 쿼리를 보내고 응답을 받아 DNS를 암호화하여 검열과 감시를 방지합니다: 경로 상의 관찰자가 더 이상 쿼리나 응답을 볼 수 없으므로 이를 검열하거나 데이터 프로필을 구축할 수 없기 때문입니다. DoH는 보안 HTTPS 채널을 통해 DNS 쿼리를 전송하는 방식으로 작동합니다.
DNS-over-TLS(DoT라고도 함)은 단순히 TLS를 통한 암호화를 제공하는 관련 DNS 암호화 프로토콜입니다. 여러 가지 이유로 DNS-over-HTTPS가 경험한 것과 같은 수준의 채택률을 보이지 못했으며, 이러한 이유에 대해서는 후술하겠습니다. 프로토콜 수준에서 차이가 있음에도 불구하고 이 논의와 위키미디어 DNS 서비스의 목적상 우리는 이 두 프로토콜을 관련된 것으로 간주합니다.
이 새로운 DNS 암호화 기술을 사용하려면 DoH 또는 DoT 지원 클라이언트와 리졸버가 필요합니다.
위키미디어 DNS
위키미디어 DNS는 공개 DNS-over-HTTPS 및 DNS-over-TLS 리졸버 서비스입니다. 감시를 방지하거나 DNS 기반 검열을 우회하기 위해 DNS 조회를 보안화하려는 사용자를 위해, 위키미디어 DNS는 동일한 암호화를 제공하여 DNS 질의/응답을 보호합니다. 위키미디어 DNS를 통해 DNS 조회를 보안화하는 사용자의 경우, 경로 상의 관찰자나 검열자는 위키미디어 DNS 서비스에 대한 연결만 볼 수 있을 뿐 DNS 질의나 응답의 내용은 볼 수 없습니다.
위키미디어 DNS의 역사
위키미디어 재단의 SRE/트래픽 팀은 위키미디어 프록시 서버와 데이터 센터 운영을 담당합니다. 또한 우리는 기술적 수준에서 우리 웹사이트가 어디서 어떻게 검열되는지 이해하는 데 관심이 있습니다. HTTPS는 검열자가 특정 문서에 대한 접근을 차단하는 것을 불가능하게 하여, 아무것도 차단하지 않거나 전체 웹사이트를 차단하는 것 사이에서 선택하도록 강제합니다. 우리는 문서 내용의 검열(비록 관련이 있더라도)보다는 웹사이트/생태계 전체에 대한 검열에 관심을 둡니다.
재단 웹사이트 검열을 연구하고 조사하는 과정에서 가장 일반적인 검열 형태는 DNS 필터링이라는 사실을 발견했습니다. 따라서 안전하고 암호화된 DNS 서비스를 운영하겠다는 아이디어는 이러한 관찰에서 비롯되었습니다. 2022-23 회계연도 연간 계획의 안전과 포용 목표에는 "위키에서 활동하는 자원봉사자들의 보안과 개인정보 보호를 강화하고, 감시로부터 보호하며, 커뮤니티가 효과적으로 자체 통치하고 허위정보 및 인권 위험에 대처할 수 있는 능력을 향상시키기 위한 기술적 개선을 시행한다"는 내용이 포함되어 있습니다. 파브리케이터에서 해당 작업을 확인하실 수 있습니다.
위키미디어 DNS FAQ
위키미디어가 이 서비스를 운영하는 이유는 무엇인가요?
Google, Cloudflare, Quad9 등과 같은 외부 확인자 서비스는 여러 가지 이유로 권장할 수 없습니다. 이러한 서비스가 운영되는 방식이나 어떤 개인 데이터가 기록되는지에 대해 우리는 통제권이 없습니다. 이러한 서비스 대부분이 명시적인 개인정보 보호정책을 가지고 있지만, 일부 데이터를 기록하며 우리는 이를 통제하거나 파악할 수 없습니다.
또한, 이러한 서비스 중 일부는 콘텐츠 필터링을 사용합니다. Cloudflare의 가족용 DNS 서비스는 LGBTQ 콘텐츠를 차단한 적이 있습니다. 다른 서비스들도 다양한 형태의 콘텐츠 필터링을 수행합니다.
SRE 팀은 이러한 서비스를 운영할 준비가 잘 되어 있으며, 영리 기업에서 운영하는 보안 DNS 확인자 서비스에 대항하는 신뢰할 수 있는 대안을 제공할 수 있습니다.
이 프로젝트가 모든 인터넷 검열 문제를 해결하나요?
아니요. DoH 및 DoT와 같은 DNS 프로토콜은 클라이언트(예: Firefox)와 리졸버(Wikimedia DNS) 간의 DNS 쿼리를 암호화하지만, 경로 상의 관찰자(예: ISP/정부)는 여전히 ClientHello 메시지의 서버 이름 표시(SNI) 필드(현재 암호화되지 않음) 또는 웹사이트의 IP 주소를 통해 사용자가 어떤 웹사이트에 연결하는지 식별할 수 있습니다. 그럼에도 불구하고 DNS 기반 검열 및 감시가 종종 구현하기 가장 쉬운 방법이기 때문에, DNS를 보호하는 것은 개인정보 보호를 개선하고 검열에 저항하기 위한 좋은 첫걸음입니다.
암호화된 클라이언트 헬로 확장(ECH; 이전 명칭 암호화된 SNI)은 TLSv1.3의 SNI 필드를 암호화하며, 그 작동 방식 때문에 ECH가 효과적이려면 암호화된 DNS가 필요합니다. 이 두 기술이 함께 결합되고 제대로 배포되면 인터넷 사용자의 오랜 프라이버시 문제를 해결하는 데 도움이 될 것입니다. 이것이 모든 문제를 해결하는 것은 아니지만, 감시와 검열에 대항하는 향후 작업을 효과적으로 수행하기 위해서도 암호화된 DNS가 필요합니다.
검열자가 이것도 차단할 수 있지 않나요?
네, 검열자는 단순히 위키미디어 DNS를 차단할 수 있습니다. 하지만 우리는 암호화된 DNS와 (암호화된 DNS에 의존하는) 암호화된 클라이언트 헬로(ECH)를 결합하면 웹사이트 차단을 더 어렵게 만들어, 검열자가 더 이상 SNI를 볼 수 없게 됨에 따라 위키미디어 DNS 차단 가능성을 최소화하는 데 도움이 될 것이라고 믿습니다. 추가로, 대부분의 검열자는 1.1.1.1과 8.8.8.8의 보급과 사용에서 관찰되듯이 일반적으로 DNS 리졸버를 차단하지 않습니다.
위키미디어 DNS는 모든 검열 문제에 대한 완전한 해결책이 아닙니다. 이는 검열에 맞서 싸우는 우리 전략의 한 부분일 뿐이며, 모든 곳의 모든 사용자를 보호하는 데 도움이 되지 않을 수 있지만, 대다수의 사용자에 대한 DNS 조회를 안전하게 보호하고 향후 프로토콜을 위한 기반을 마련하는 데 도움이 될 것입니다.
ECH와 Client Hello 부분을 좀 더 설명해 주시겠어요?
당신이 en.wikipedia.org에 연결하려 한다고 가정해 봅시다. 첫 번째 단계는 DNS 확인이므로, DNS 확인자가 당신이 연결을 생성할 수 있도록 en.wiki의 IP 주소를 되돌려줄 것입니다. 그 과정의 다음 단계는 IP 주소에 연결하려 할 때, 서버 이름 표시 또는 SNI도 지정해야 한다는 점입니다. 이 경우에는 en.wikipedia.org입니다. 이 SNI 필드는 DNS와 마찬가지로 지금까지 암호화되지 않았으며, 트래픽을 검사할 수 있는 능력을 가진 검열자는 당신이 en.wiki에 연결하려는 것을 보고 그 연결을 막을 수 있습니다.
SNI 기반 검열은 DNS 이후 가장 일반적인 웹사이트(우리 사이트뿐만 아니라) 접근 제한 방식으로, 차이점은 트래픽에 대한 심층 패킷 검사를 수행하는 특수 차단 장비 형태로 더 많은 자원이 필요하기 때문에 모든 검열자가 이를 추구할 동기가 있거나 이를 수행할 수 있는 장비를 보유한 것은 아닙니다.
Encrypted Client Hello(이전 명칭 Encrypted Server Name Indication, 또는 ESNI)는 이 SNI 필드를 암호화하여 검열자가 SNI 필드를 기반으로 트래픽을 차단하는 것을 방지합니다. ECH는 효과를 발휘하기 위해 암호화된 DNS에 의존하는데, ECH의 키 배포가 DNS HTTPS 리소스 레코드를 통해 이루어지기 때문입니다. 암호화된 DNS가 없는 경우, 검열자는 단순히 DNS 결과를 필터링하거나 변조하여 ECH를 무력화시킬 수 있습니다. 예를 들어 Firefox 브라우저는 암호화된 DNS도 활성화되지 않은 경우 ECH를 활성화하지 않습니다.
따라서 위키미디어 DNS 작업은 DNS를 안전하게 보호할 뿐만 아니라 ECH와 같은 인터넷 보안 프로토콜의 향후 구현을 위한 기반을 마련합니다.
이 기능을 사용하려면 추가 소프트웨어를 설치해야 하나요?
2023년 현재 모든 주요 데스크톱 및 모바일 운영 체제와 브라우저가 DoH 또는 DoT를 지원합니다. 사용자는 브라우저/운영 체제를 위키미디어 DNS로 지정하기만 하면 되며 추가 소프트웨어가 필요하지 않습니다.
DoH와 DoT에 대한 검색 메커니즘이 아직 없어서 설정은 여전히 수동입니다. 서비스를 사용하려면 서비스의 호스트명이나 IP 주소만 있으면 됩니다.
위키미디어 DNS를 사용하지 않으시면 아무것도 변하지 않습니다.
이 기능을 사용하려면 무엇이 필요한가요?
- DoH 또는 DoT를 지원하는 클라이언트. 여기서 목록을 확인할 수 있습니다.
- 클라이언트 구성 정보. 클라이언트는 서비스의 DNS 이름과 IP 주소(들), 그리고 DoH의 경우 쿼리 경로가 필요합니다. (일부 클라이언트는 IP 주소를 요구하지 않지만, 이는 클라이언트가
wikimedia-dns.org의 IP 주소를 찾기 위해 먼저 다른 DNS 서비스를 사용해야 함을 의미합니다). 필요한 데이터는 다양한 형태로 나타날 수 있습니다:- DoH의 경우 다음 중 하나:
- 서비스의 URL,
https://wikimedia-dns.org/dns-query및 하나 또는 두 개의 IP 주소:- IPv4:
185.71.138.138 - IPv6:
2001:67c:930::1
- IPv4:
- 서비스의 DNS 이름
wikimedia-dns.org, 쿼리 경로/dns-query, 그리고 하나 또는 두 개의 IP 주소 - DNS 스탬프:
- IPv4 서비스의 경우:
sdns://AgcAAAAAAAAADjE4NS43MS4xMzguMTM4ABF3aWtpbWVkaWEtZG5zLm9yZwovZG5zLXF1ZXJ5(이 위의 URL과 IPv4 주소의 모든 정보를 포함합니다) - IPv6 서비스의 경우:
sdns://AgcAAAAAAAAAEVsyMDAxOjY3Yzo5MzA6OjFdABF3aWtpbWVkaWEtZG5zLm9yZwovZG5zLXF1ZXJ5(위 URL과 IPv6 주소의 모든 정보를 포함합니다)
- IPv4 서비스의 경우:
- 서비스의 URL,
- DoT의 경우, 다음 중 하나:
- 서비스의 DNS 이름,
wikimedia-dns.org, 그리고 하나 또는 두 개의 IP 주소(위) - DNS 스탬프:
- IPv4 서비스의 경우:
sdns://AwcAAAAAAAAADjE4NS43MS4xMzguMTM4ABF3aWtpbWVkaWEtZG5zLm9yZw(이 위의 URL과 IPv4 주소의 모든 정보를 포함합니다) - IPv6 서비스의 경우:
sdns://AwcAAAAAAAAAEVsyMDAxOjY3Yzo5MzA6OjFdABF3aWtpbWVkaWEtZG5zLm9yZw(이 위의 URL과 IPv4 주소의 모든 정보를 포함합니다)
- IPv4 서비스의 경우:
- 서비스의 DNS 이름,
- DoH의 경우 다음 중 하나:
이것은 VPN인가요?
아니요. 위키미디어 DNS를 사용해도 통신 내용은 전달되지 않으며 사용자의 IP 주소도 변경되지 않습니다. 이는 메타데이터, 즉 이 경우 DNS 조회만을 보호합니다.
VPN 서비스를 운영하지 않는 이유는 무엇인가요?
VPN 서비스를 운영하려면 훨씬 더 많은 자원이 필요하고 훨씬 더 많은 책임이 따릅니다. 왜냐하면 우리는 단순히 메타데이터뿐만 아니라 전송 내용까지 중계해야 하기 때문입니다.
VPN에는 사용성과 접근성 문제도 있습니다. VPN이 무엇인지 알고 설정할 수 있는 사람들은 사용하겠지만, 대부분의 다른 사용자들은 그렇게 할 수 없을 것입니다. 따라서 검열 우회 도구를 제공한다면, 모든 사람이 사용할 수 있어야 합니다. DoH나 DoT는 아직 그 지점에 도달하지는 못했지만, 이러한 프로토콜들은 VPN 클라이언트를 설정하고 실행하는 것보다 더 표준화되어 있고 사용하기 쉽습니다.
IP 마스킹이나 다른 반달리즘 방지 도구에 영향을 미칠까요?
아뇨. 위키미디어 DNS는 그것들을 어떤 식으로도 영향을 주지 않습니다. 체크유저, 스튜어드 및 다른 사람들은 위키미디어 DNS를 사용하든 사용하지 않든 편집자에 대한 동일한 정보에 계속 접근할 수 있습니다.
계정명/비밀번호나 다른 형태의 인증이 필요한가요?
아니요, 호스트 이름이나 IP 주소만 입력하세요. 이는 공개 서비스로 누구나 사용할 수 있습니다.
위키미디어 커뮤니티에만 제한되어 있나요?
아니요. 서비스 접근을 제한할 기술적 방법이 없습니다. 호스트 이름/IP 주소를 아는 누구나 사용할 수 있습니다.
인터넷의 악의적인 행위자가 DNS 조회를 안전하게 보호할 수 있게 합니까?
예, 위키미디어 DNS는 다른 DNS 서비스(심지어 인터넷 서비스 제공업체가 운영하는 DNS 서비스)와 마찬가지로 악의적인 행위자가 DNS 확인을 수행하고 DNS 조회를 보호할 수 있도록 허용할 수 있습니다. 위키미디어 DNS는 통신을 위한 메타데이터(전화번호)만 제공할 뿐 실제 통신 자체(전화 통화)에는 관여하지 않습니다. 따라서 위키미디어 DNS가 악의적인 행위자에게 제공하는 유틸리티는 통신 내용 자체를 보호하기 위해 많은 무료 및 상용 VPN 서비스나 기타 프록시와 같은 더 나은 도구를 사용할 수 있을 때 상당히 제한적입니다.
위키미디어 DNS는 기존 상용 DNS 제공업체의 대안이며 유일한 서비스는 아닙니다. 대부분의 사람들은 여전히 Google과 Cloudflare를 사용하여 DNS 조회를 보호할 것입니다. 이 서비스들은 운영 규모 때문에 우리 서비스보다 훨씬 빠르기 때문입니다.
서비스를 구성했습니다. 사용 중인지 어떻게 확인하나요?
Wikimedia DNS를 설정한 후에는 https://check.wikimedia-dns.org/를 방문하여 DNS 쿼리가 로컬/ISP 확인자 대신 Wikimedia DNS를 통해 전송되는지 확인할 수 있습니다.
명령줄에서 API에 직접 접근할 수도 있습니다: curl https://${RANDOM}.check.wikimedia-dns.org/check.
DoH vs DoT. 어느 것을 사용해야 할까요?
위키미디어 DNS는 TCP/443에서 DoH를, TCP/853에서 DoT를 지원합니다. 사용자는 두 프로토콜 모두 위키미디어 DNS 내에서 동일한 개인정보 보호 및 보안을 보장하므로 DNS 보안을 위해 어느 프로토콜을 선택해도 되지만, 사용자에게는 프로토콜 자체 간의 차이점을 유의해야 한다는 점을 상기시킵니다.
- 포트 443에서 실행되는 DoH는 검열자가 잠재적으로 모든 HTTPS 트래픽을 차단해야 하기 때문에 차단하기 어렵게 만듭니다. DoT는 전용 포트인 853에서 실행되므로 차단하기가 더 쉽습니다.
- 일반적으로 DoH 지원은 브라우저에 내장되어 있어(해당 브라우저 내에서만 DNS 조회를 보호함) DoT 조회는 OS 수준에서 모든 애플리케이션을 위해 이루어집니다. 검열 문제가 없는 한 이런 점에서 DoT가 더 선호될 수 있습니다.
지침
Wikimedia DNS를 사용하는 방법을 시작하려면 자세한 위키미디어 DNS 안내 문서를 참조하세요.
개인정보 처리방침
위키미디어 DNS는 아직 내부적으로와 커뮤니티와 함께 베타 테스트 및 평가 중입니다. 따라서 서비스의 신뢰성이나 향후 가용성에 대한 보장은 없으며, 아직 공식적인 개인정보 보호정책이 게시되지 않았습니다. 그렇지만, 현재 구성(dnsdist.conf.erb 및 recursor.conf.erb에서 확인 가능)은 현재 아무것도 기록하지 않습니다.
현재 우리는 개인정보 보호 문제와 관련된 재단의 오랜 가치관과 향후 이 서비스가 보다 공식적으로 출시될 경우 모질라의 TRR 정책을 대체로 준수할 계획입니다.
기술적 세부사항
더 자세한 기술 기능 목록은 위키테크 페이지에서 찾을 수 있지만, 여기 요약이 있습니다:
- 이것은 애니캐스트 서비스로, 우리의 7개 데이터 센터 모두에서 실행됩니다. 대부분의 경우 IP 주소로 구성하더라도 사용자에게 가장 가까운 데이터 센터에 연결해야 합니다.
- 위키미디어 DNS는 강력한 암호화를 지원합니다. DoT의 경우 'TLSv1.3' 및 'TLSv1.2'(AEAD 암호화 방식만 사용)를, DoH의 경우 'TLSv1.3'을 사용합니다. 모바일 클라이언트(또는 다른 방식으로 우선순위를 지정하는 클라이언트)의 경우 위키미디어 DNS는 'ChaCha20-Poly1305'를 우선적으로 사용합니다.
- 이것은 보안 DNS 서비스로서 UDP나 TCP를 통한 암호화되지 않은 DNS를 지원하지 않으며, 그렇게 할 계획도 없습니다.
- IPv6이 완전히 지원됩니다.
소스 코드
위키미디어 DNS의 배포는 Puppet 저장소의 소스 코드에 대응합니다. dnsdist 모듈은 dnsdist 인스턴스 설정 및 구성을 다루고, dnsrecursor 모듈은 PowerDNS Recursor 인스턴스에 대해 동일한 작업을 수행하며, 이 둘 모두 Wikidough(코드명) 역할과 프로필에 의해 호출되고 wikidough.yaml의 구성 데이터로 사용자 지정됩니다.
dnsdist의 구성 파일은 dnsdist.conf.erb에서, PowerDNS Recursor의 구성 파일은 recursor.conf.erb에서 찾을 수 있습니다.
현재 배포
현재 위키미디어 DNS는 6개 데이터 센터 모두에 배포되어 있으며, ECMP 로드 밸런싱된 가네티 가상 머신 2대에서 실행 중입니다(총 12대의 VM). 위에는 확인 서비스(check.wikimedia-dns.org)를 위한 추가 VM 12대가 더 있습니다.
문의
위키미디어 DNS 프로젝트는 SRE/트래픽 팀에서 운영합니다. 프로젝트에 관한 질문, 의견, 논의는 토론 페이지에서 환영합니다.
프로젝트에 관한 기술적 논의를 위해 IRC 채널 #wikimedia-traffic을 Libera Chat에서 이용해 주세요. 팀의 이메일 연락처는 wikimedia-dns@wikimedia.org입니다.