네트워크 필터가 보지 못하는 연결
NetMute는 보통 네트워크 계층에서 판단합니다. 앱이 연결을 열면 필터가 대상을 읽고, 사용자의 규칙이 적용됩니다. 그래서 한 번의 전환만으로 Mac의 모든 앱을 한꺼번에 다룰 수 있습니다.
iCloud Private Relay를 켜면 Safari에서는 상황이 달라집니다. Safari의 트래픽이 Apple의 릴레이를 거쳐 Mac을 떠나기 때문에, 필터가 보는 것은 실제 요청 대상 사이트가 아니라 릴레이입니다. 규칙 자체는 그대로 남아 있습니다. 다만 그 규칙이 적용되던 대상은 그 계층에서 더 이상 보이지 않습니다.
Safari Shield는 다른 경로를 택합니다. Safari 콘텐츠 차단기이므로 요청이 나가기 전에, 아직 대상이 그대로 보이는 브라우저 안에서 트래커 목록을 적용합니다.
NetMute에서는 한 번, Safari에서는 한 번
NetMute에서 Safari Shield를 켠 뒤, Safari › Settings › Extensions에서 확장을 한 번만 활성화하세요. 그러면 Safari는 NetMute가 네트워크 계층에서 사용하는 것과 같은 엄선된 트래커 목록을, Safari가 이해하는 콘텐츠 차단 규칙으로 변환한 목록에 맞춰 검사합니다.
콘텐츠 차단기는 사용자의 브라우징을 볼 수 없습니다. NetMute는 Safari에 규칙 집합만 전달하고, 실제 매칭은 Safari가 직접 처리합니다. 어떤 페이지를 여는지는 다시 보고되지 않으며, 페이지 콘텐츠도 NetMute를 거치지 않습니다.
사이트에 꼭 필요한 그룹도 여기서 그대로 적용됩니다. 은행 로그인, 3-D Secure 확인, 동의 창처럼 페이지가 작동하려면 필요한 엔드포인트는 기본적으로 허용되므로, 더 엄격한 목록이 결제로 이어지는 흐름을 망가뜨리지는 않습니다.
이 계층이 중요할 때
- iCloud Private Relay가 켜져 있습니다. Safari Shield가 필요한 바로 그 경우입니다. Safari의 트래픽이 릴레이되면서 네트워크 필터는 더 이상 호스트로 식별할 수 없습니다.
- 주로 Safari로 웹을 봅니다. 가장 자주 마주치는 트래커는 여는 페이지에 있고, 이 계층이 그들과 가장 가깝습니다.
- 두 계층을 모두 쓰고 싶습니다. 네트워크 필터는 Mac의 다른 모든 앱을 계속 보호하고, Safari Shield가 그 위에 브라우저까지 더해 줍니다.
두 계층, 솔직하게 구분해서
Safari Shield가 네트워크 수준의 Tracker Shield를 대신하는 것도 아니고, 네트워크 수준의 보호가 Safari Shield를 대신하는 것도 아닙니다. 둘은 서로 다른 계층에 있고, 실패하는 지점도 다릅니다. 콘텐츠 차단기는 Safari만 보며, 네트워크 필터는 네트워크가 여전히 드러내는 것만 볼 수 있습니다.
솔직한 한계도 바로 옆에 있습니다. Safari Shield는 Safari에만 적용됩니다. 다른 브라우저로는 확장되지 않으며, 켠다고 해서 브라우저 밖의 앱에는 아무 변화도 없습니다. 그런 앱은 늘 그렇듯 네트워크 필터에서 계속 보호됩니다.
주요 장점
- Safari 자체 안에서 트래커 목록으로 가는 두 번째 경로
- iCloud Private Relay가 네트워크 필터에서 대상을 숨겨도 계속 작동
- 같은 선별 목록을 Safari 콘텐츠 차단 규칙으로 정리했습니다.
- 사이트 운영에 꼭 필요한 엔드포인트는 계속 허용하므로, 로그인과 결제가 그대로 작동합니다.
- 브라우징 정보는 NetMute에 전혀 전달되지 않습니다. 매칭은 Safari가 직접 합니다.
Safari Shield에 대해 자주 묻는 질문
여전히 네트워크 수준 Tracker Shield가 필요한가요?
네. Safari Shield는 Safari를 보호합니다. 네트워크 수준의 shield는 메일 클라이언트부터 백그라운드 서비스까지, Mac의 다른 모든 앱을 보호합니다. 둘은 같은 기능의 두 버전이 아니라, 두 겹의 보호입니다.
Safari Shield가 제가 방문한 페이지를 볼 수 있나요?
아니요. Safari 콘텐츠 차단기는 규칙 세트를 전달받고, Safari가 직접 매칭합니다. NetMute는 어떤 페이지를 여는지 알 수 없고, 페이지 내용도 NetMute를 거치지 않습니다.
NetMute가 이미 네트워크를 필터링하는데 왜 이 기능이 필요한가요?
iCloud Private Relay가 Safari의 트래픽을 Apple의 릴레이를 통해 전달하므로, 네트워크 계층에서는 목적지 호스트가 더 이상 보이지 않습니다. 콘텐츠 차단기는 Safari 안에서 작동하므로, 아직 보입니다.

