다음을 통해 공유


HTTP 프록시 기능을 사용하지 않도록 설정하는 방법

이 문서에서는 Windows HTTP 프록시의 특정 기능을 사용하지 않도록 설정하는 방법을 설명합니다.

적용 대상: Windows Server 2022, 모든 버전, Windows 11, 모든 버전

인증 프로토콜을 사용하지 않도록 설정하는 방법

HTTP 프록시는 여러 가지 인증 프로토콜을 사용할 수 있습니다. 이러한 프로토콜 중 일부는 안전하지 않은 것으로 간주됩니다. 이전 버전의 Windows와 호환성을 제공해야 하는 경우에만 이러한 프로토콜을 지원해야 합니다.

Windows Server 2022 및 Windows 11부터 개별 인증 프로토콜을 사용하지 않도록 설정할 수 있습니다. 프로토콜을 사용하지 않도록 설정하려면 다음 레지스트리 하위 키의 값을 구성합니다.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\DisableProxyAuthenticationSchemes

다음 표에서는 사용하지 않도록 설정할 수 있는 각 프로토콜에 해당하는 16진수 값을 나열합니다.

사용하지 않도록 설정하는 인증 방법 DWORD 값
기본 0x00000001
다이제스트 0x00000002
NTLM 0x00000004
Kerberos 0x00000008
협상하다 0x00000010

루프백 인터페이스를 통해 인증을 사용하지 않도록 설정하는 방법

Windows는 루프백 인터페이스를 통해 인증할 수 있습니다. 이는 다른 네트워크 인터페이스와 비슷합니다. 그러나 로그인 인터페이스를 알려진 서비스 및 신뢰할 수 있는 서비스로만 제한하려는 경우 루프백 인증 기능을 사용하지 않도록 설정할 수 있습니다.

Windows Server 2022 및 Windows 11부터 DWORD 값을 DisableProxyAuthenticationSchemes 0x00000100(로컬 서비스)로 설정하여 루프백 인증을 사용하지 않도록 설정할 수 있습니다.

WPAD를 사용하지 않도록 설정하는 방법

Windows는 WPAD(웹 프록시 자동 검색 프로토콜)를 사용하여 로컬 네트워크에서 PAC(프록시 자동 구성) 파일을 검색합니다. 엔드포인트를 직접 관리하려는 경우 WPAD를 사용하지 않도록 설정할 수 있습니다.

Windows Server 2019 및 Windows 10 버전 1809부터 다음 레지스트리 하위 키의 DWORD 값을 1로 설정하여 WPAD를 사용하지 않도록 설정할 수 있습니다.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp\DisableWpad

WPAD를 사용하지 않도록 설정한 후에는 모든 프록시를 수동으로 구성해야 합니다. 레지스트리 키는 WinHTTP(Windows HTTP 서비스) API(애플리케이션 프로그래밍 인터페이스)를 통해 수행한 모든 프록시 검색 호출에 대한 WPAD 검색을 중지합니다. 이 레지스트리 키 집합이 있더라도 애플리케이션은 DNS(도메인 이름 시스템)를 직접 호출하여 "WPAD"라는 이름을 확인할 수 있습니다. 예를 들어 nslookup WPAD을 실행하면 DNS를 사용하여 이름이 확인됩니다.

중요합니다

레지스트리 키를 설정하는 것 외에도 타사 앱과 인터넷 브라우저가 프록시 자동 검색을 위해 이러한 설정을 사용할 수 있으므로 Windows 설정 UI에서도 WPAD를 사용하지 않도록 설정해야 합니다.

프록시 정렬을 사용하지 않도록 설정하는 방법

Windows Server 및 Windows 클라이언트에서 여러 프록시가 구성된 경우 시스템은 응답 시간에 따라 정렬합니다. 이 기능을 사용하지 않도록 설정하려면 다음 레지스트리 하위 키에 대한 DWORD 값을 1로 설정하여 이 작업을 수행할 수 있습니다.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHTTP\DisableProxySort

프록시 정렬을 사용하지 않도록 설정한 후 변경 내용을 적용하려면 WinHTTP 웹 프록시 자동 검색 서비스 (WinHttpAutoProxySvc) 서비스를 다시 시작해야 합니다. 다시 시작되면 시스템은 프록시가 구성된 순서를 응답 시간별로 정렬하지 않고 사용합니다.

목록의 첫 번째 프록시를 사용할 수 없는 경우 서비스에서 프록시에 연결할 수 없다고 판단하고 다음 프록시로 이동하는 동안 지연이 발생합니다. 이 지연을 방지하려면 구성된 모든 프록시에 연결할 수 있는지 확인하거나 프록시 정렬을 다시 사용하도록 설정합니다.