ADDRESS GUIDE

웹주소(URL) 읽는 법: 도메인·경로·매개변수 구분하기

URL에서 실제 등록 도메인을 찾고 프로토콜·하위 도메인·포트·경로·매개변수를 구분하는 방법을 실전 예시와 점검표로 설명합니다.

최신 주소모음 바로가기

URL 구조 보는 법의 핵심은 긴 경로나 익숙한 서비스명이 아니라 실제로 접속할 등록 도메인을 먼저 확인하는 것입니다. 주소창에서 https:// 다음부터 첫 번째 / 전까지를 찾고, 그 안의 도메인을 오른쪽에서 왼쪽으로 읽으면 주소의 운영 주체를 훨씬 정확하게 판단할 수 있습니다. 이 글에서는 프로토콜, 하위 도메인, 등록 도메인, 포트, 경로, 매개변수, 프래그먼트를 하나씩 분리하고 낯선 주소도 스스로 판독하는 순서를 설명합니다.

먼저 기억할 핵심 세 가지

  1. 운영 주체를 판단할 때는 등록 도메인을 봅니다. 경로와 매개변수에 공식 서비스명이 적혀 있어도 실제 도메인이 다르면 다른 사이트입니다.
  2. 도메인은 오른쪽에서 왼쪽으로 읽습니다. 다만 .co.kr처럼 여러 부분으로 이루어진 공용 접미사가 있으므로 무조건 마지막 두 덩어리만 보는 방법은 정확하지 않습니다.
  3. 자물쇠와 HTTPS는 통신 암호화를 뜻할 뿐입니다. 주소의 운영자가 믿을 만한지까지 자동으로 보증하지는 않습니다.

URL 구조 보는 법 핵심 목차

더 넓은 범위의 공식 주소 확인 절차와 주소 변경·접속 오류 기준은 공식 주소 확인 방법을 정리한 주소모음에서 함께 확인할 수 있습니다. 이 글의 URL 구조 보는 법은 그중에서도 URL 자체를 해석하는 방법에 집중합니다.

URL 구조 보는 법: URL은 무엇을 나타내나요?

URL은 브라우저가 어떤 방식으로, 어느 호스트의, 어떤 자원에 접근할지를 나타내는 주소입니다. 흔히 웹주소와 도메인을 같은 뜻처럼 말하지만 두 개념은 범위가 다릅니다. 도메인은 URL 안에 포함되는 한 요소이고, URL에는 접속 방식과 경로, 추가 조건까지 들어갈 수 있습니다.

https://support.example.com:443/account/login?lang=ko&from=mail#password-reset
구성 요소예시역할확인할 점
프로토콜 또는 스킴https접속 방식을 지정HTTPS 사용 여부를 확인하되 이것만으로 공식 사이트라고 판단하지 않습니다.
호스트명support.example.com접속할 서버 이름을 지정등록 도메인과 하위 도메인을 분리해서 읽습니다.
포트443서버의 접속 창구를 지정일반적인 HTTPS 기본 포트는 생략될 수 있습니다. 낯선 포트가 붙으면 목적을 확인합니다.
경로/account/login사이트 안의 위치를 지정공식처럼 보이는 단어가 있어도 운영 주체를 결정하지는 않습니다.
쿼리 또는 매개변수?lang=ko&from=mail언어·유입 경로 같은 추가 조건을 전달검색어, 식별값, 임시 인증 정보가 들어갈 수 있어 공유할 때 주의합니다.
프래그먼트#password-reset페이지 안의 특정 위치나 상태를 가리킴보통 서버 요청에는 포함되지 않지만 페이지의 스크립트가 읽을 수 있으므로 민감정보를 넣지 않습니다.

위 예시에서 운영 주체를 판단하는 핵심은 example.com입니다. support는 그 아래에 붙은 하위 도메인이고, /account/login부터는 해당 사이트 내부의 위치와 조건입니다. 주소가 아무리 길어도 이 경계를 먼저 찾으면 읽기가 쉬워집니다.

1. 프로토콜: HTTP와 HTTPS는 무엇이 다른가요?

http://https://는 브라우저가 서버와 통신하는 방식을 나타냅니다. HTTPS 연결에서는 전송되는 내용을 암호화하고, 접속한 서버가 인증서에 표시된 도메인과 일치하는지 확인합니다. 로그인, 결제, 개인정보 입력이 있는 페이지라면 HTTPS 연결이 기본적으로 필요합니다.

그러나 HTTPS가 보인다고 운영자가 자동으로 검증되는 것은 아닙니다. 공격자가 자신이 소유한 유사 도메인에 정상 인증서를 설치할 수도 있기 때문입니다. 따라서 HTTPS 확인과 등록 도메인 확인은 서로 다른 단계입니다. 브라우저가 인증서 경고를 표시하면 로그인이나 결제를 진행하지 말고, 주소를 다시 확인한 뒤 공식 경로에서 접속해야 합니다.

2. 호스트명: 실제 운영 주체를 찾는 가장 중요한 부분

일반적인 웹 URL에서는 :// 다음부터 첫 번째 /, ?, # 중 가장 먼저 나오는 기호 전까지가 접속 대상 영역입니다. 사용자정보나 포트가 없다면 이 부분이 호스트명입니다.

https://news.example.com/latest
        └── 호스트명 ──┘

URL 구조 보는 법: 도메인은 오른쪽에서 왼쪽으로 읽습니다

news.example.com을 오른쪽에서 읽으면 com, example, news 순서입니다. 여기서 .com은 공용 접미사, example.com은 등록 도메인, news는 등록자가 만든 하위 도메인입니다. 같은 example.com 아래의 www.example.com, help.example.com, account.example.com은 서로 다른 화면을 제공할 수 있지만 등록 도메인은 같습니다.

마지막 두 덩어리만 보면 틀릴 수 있습니다

.com처럼 한 부분인 접미사도 있지만 .co.kr처럼 여러 부분으로 구성된 공용 접미사도 있습니다. 예를 들어 service.example.co.kr에서 등록 도메인은 co.kr이 아니라 example.co.kr입니다. 따라서 모든 주소를 무조건 점 기준 마지막 두 덩어리로 자르는 규칙은 안전하지 않습니다. 익숙하지 않은 접미사는 브라우저의 사이트 정보나 신뢰할 수 있는 도메인 조회 수단으로 확인하는 편이 정확합니다.

공식 이름이 왼쪽에 있다고 공식 도메인은 아닙니다

다음 주소는 구조를 설명하기 위한 예약 예시이며 실제 서비스 주소가 아닙니다.

https://account.example.com.login-check.test/security

왼쪽에 account.example.com이 보이지만 실제 등록 도메인은 오른쪽의 login-check.test입니다. account.example.com은 이 사이트 운영자가 임의로 만든 하위 영역일 뿐입니다. 서비스명, 회사명, ‘login’, ‘secure’, ‘official’ 같은 단어가 주소 왼쪽이나 경로에 있다는 이유만으로 공식 주소라고 판단하면 안 됩니다.

3. 포트: 도메인 뒤의 숫자는 무엇인가요?

호스트명 뒤의 콜론과 숫자는 포트입니다. https://example.com:443/443처럼 표시됩니다. HTTP는 80, HTTPS는 443을 기본 포트로 사용하는 경우가 많아 일반 주소에서는 숫자가 생략됩니다. 개발 도구, 사내 시스템, 특정 관리 화면은 다른 포트를 사용할 수 있으므로 낯선 포트가 항상 위험하다는 뜻은 아닙니다.

다만 평소 사용하던 공식 주소에 갑자기 :8080, :8443 같은 숫자가 붙고 로그인이나 프로그램 설치를 요구한다면 바로 진행하지 않는 편이 안전합니다. 도메인이 정확한지, 해당 기관이 그 포트를 공식적으로 안내했는지, 인증서 경고가 없는지를 따로 확인해야 합니다.

4. 경로: 같은 도메인 안에서 페이지 위치를 구분합니다

호스트명 다음의 슬래시부터 물음표나 샵 기호 전까지가 일반적인 경로입니다. https://example.com/help/login에서 /help/loginexample.com 사이트 안의 위치를 가리킵니다. 폴더처럼 보이지만 실제 서버에 같은 이름의 폴더가 있다는 뜻은 아닐 수 있습니다. 웹사이트가 읽기 쉬운 주소를 만들기 위해 논리적인 경로를 사용하는 경우가 많기 때문입니다.

보안 판단에서는 경로보다 호스트명이 우선합니다. https://unrelated.test/example.com/login에서 example.com은 경로에 적힌 문자열일 뿐이며, 실제 접속 도메인은 unrelated.test입니다. 반대로 공식 등록 도메인이 정확하고 경로만 달라졌다면 사이트 개편이나 페이지 이동일 가능성을 먼저 살펴볼 수 있습니다.

5. 매개변수: 물음표 뒤에는 추가 조건이 붙습니다

물음표 ? 뒤에는 쿼리 문자열 또는 매개변수가 이어집니다. 여러 값은 보통 &로 구분합니다. ?lang=ko&page=2는 한국어 화면과 두 번째 페이지처럼 화면에 전달할 조건을 나타낼 수 있습니다. 사이트마다 매개변수 이름과 의미는 다르며, 같은 페이지가 정렬·필터·광고 유입값에 따라 여러 URL로 보일 수도 있습니다.

주소를 공유하기 전에 물음표 뒤를 확인하세요

매개변수에는 검색어, 문서 번호, 추천 코드, 유입 출처뿐 아니라 일시적인 접근 토큰이나 개인을 구분하는 값이 들어갈 수 있습니다. 의미를 모르는 긴 주소를 게시판이나 메신저에 그대로 올리면 의도하지 않은 정보가 함께 공유될 수 있습니다. 주소를 임의로 잘랐을 때 페이지가 작동하지 않을 수도 있으므로, 사이트에 ‘공유’ 버튼이나 짧은 공유 주소가 있으면 그것을 우선 사용합니다. 직접 정리해야 한다면 로그아웃 상태의 새 창에서 불필요한 매개변수를 제거한 주소가 정상적으로 열리는지 확인한 뒤 공유합니다.

6. 프래그먼트: 샵 기호 뒤는 페이지 안의 위치를 가리킵니다

#faq, #chapter-2처럼 샵 기호 뒤에 붙는 부분을 프래그먼트라고 합니다. 긴 문서의 특정 제목으로 이동하거나 웹 앱의 화면 상태를 나타낼 때 사용합니다. 일반적인 웹 요청에서는 프래그먼트가 서버로 전송되지 않지만, 브라우저에서 실행되는 스크립트는 이를 읽을 수 있습니다. 이 특성을 ‘어디에도 전달되지 않는 비밀 공간’으로 오해해 비밀번호나 개인정보를 넣어서는 안 됩니다.

7. 퍼센트 인코딩과 한글 주소는 어떻게 읽나요?

URL에는 공백이나 한글 같은 문자가 %EC%... 형태로 바뀌어 보일 수 있습니다. 이것은 문자를 URL에서 전달할 수 있는 바이트 형태로 표현한 퍼센트 인코딩입니다. 주소를 복사했을 때 브라우저에서 보던 한글이 긴 퍼센트 문자열로 변해도 그 사실만으로 위험한 주소는 아닙니다.

중요한 것은 인코딩된 문자열이 어느 영역에 있는지입니다. 경로와 매개변수에 인코딩이 사용되는 것은 흔하지만, 호스트명은 국제화 도메인 처리에 따라 xn--로 시작하는 퓨니코드로 바뀔 수 있습니다. 한글처럼 보이는 도메인과 영문 도메인은 눈에 비슷하게 표시될 수 있으므로, 로그인이나 결제가 필요한 주소는 복사한 실제 호스트명과 공식 안내를 대조해야 합니다.

URL 구조 보는 법: 낯선 웹주소를 읽는 6단계

  1. 주소 전체를 펼칩니다. 모바일 브라우저에서는 주소창을 한 번 눌러 생략되지 않은 URL을 확인합니다.
  2. https:// 다음의 접속 대상 영역을 찾습니다. 첫 번째 슬래시, 물음표, 샵 기호가 나오기 전까지를 우선 봅니다.
  3. 사용자정보와 포트를 분리합니다. @가 있다면 그 오른쪽이 실제 호스트 영역이며, 끝의 콜론과 숫자는 포트일 수 있습니다.
  4. 호스트명을 오른쪽에서 왼쪽으로 읽습니다. 공용 접미사와 등록 도메인을 먼저 찾고 그 왼쪽은 하위 도메인으로 구분합니다.
  5. 공식 경로와 대조합니다. 기관의 공식 앱, 이전에 확인한 즐겨찾기, 검색결과의 공식 프로필 등 서로 독립된 경로에서 같은 등록 도메인을 사용하는지 확인합니다.
  6. 경로와 매개변수의 목적을 확인합니다. 로그인·결제·파일 설치 화면이라면 도메인이 맞더라도 예상한 작업인지 한 번 더 판단합니다.

헷갈리기 쉬운 주소 6가지 판독 예시

아래는 URL 구조 보는 법을 실제 형태에 적용한 예시입니다. example.com, example.co.kr, .test는 설명용 예약 주소이며 실제 로그인이나 서비스 접속에 사용하지 않습니다.

예시 주소실제 등록 도메인판독
https://help.example.com/accountexample.comhelp는 하위 도메인이고 /account는 경로입니다.
https://example.com.login-check.test/login-check.testexample.com이 왼쪽에 보여도 실제 등록 도메인이 아닙니다.
https://login-check.test/example.com/login-check.testexample.com은 경로에 적힌 문자열입니다.
https://service.example.co.kr/helpexample.co.kr.co.kr을 함께 보고 등록 도메인을 찾습니다.
https://example.com:8443/adminexample.com등록 도메인은 같지만 비표준 포트와 관리 경로의 사용 목적을 별도로 확인합니다.
https://account.example.com@signin-check.test/signin-check.test@ 앞은 사용자정보 영역처럼 해석될 수 있으며 실제 호스트는 오른쪽입니다.

특히 @ 기호가 있는 주소를 주의하세요

URL 문법에는 호스트 앞에 사용자정보를 표시할 수 있는 형태가 있습니다. 현대 웹사이트에서는 드물지만, 공식 도메인처럼 보이는 문자열을 @ 앞에 배치해 사용자를 혼동시키는 데 악용될 수 있습니다. 주소의 접속 대상 영역에 @가 있다면 그 오른쪽의 호스트명을 기준으로 판단하고, 출처가 불분명한 링크라면 열지 않는 편이 안전합니다.

PC와 모바일에서 실제 주소를 확인하는 방법

URL 구조 보는 법: PC에서는 링크를 열기 전과 연 후를 나눠 확인합니다

  • 링크 위에 마우스를 올려 브라우저 하단에 나타나는 목적지 주소를 봅니다.
  • 링크 문구와 목적지의 등록 도메인이 같은지 확인합니다.
  • 새 탭에서 연 뒤 주소창을 클릭해 전체 URL을 다시 확인합니다.
  • 로그인이나 결제 전에는 자동 이동 후 최종 도메인이 달라지지 않았는지 확인합니다.

URL 구조 보는 법: 모바일에서는 생략된 주소를 반드시 펼칩니다

  • 링크를 길게 눌러 미리보기나 ‘링크 주소 복사’ 메뉴에서 목적지를 확인합니다.
  • 페이지를 연 뒤 주소창을 눌러 숨겨진 경로와 매개변수까지 펼칩니다.
  • 앱 안의 내장 브라우저에서는 주소가 짧게 표시될 수 있으므로 필요하면 기본 브라우저에서 다시 엽니다.
  • 앱으로 자동 전환되었을 때는 예상한 공식 앱인지, 다시 웹으로 돌아왔을 때 도메인이 유지되는지 확인합니다.

웹주소를 읽을 때 자주 하는 실수

  • 주소에 회사 이름이 보이면 공식이라고 생각하는 실수: 이름의 위치가 하위 도메인인지, 등록 도메인인지, 경로인지 구분해야 합니다.
  • 자물쇠만 확인하는 실수: HTTPS 연결이어도 유사 도메인일 수 있습니다.
  • 주소의 앞부분만 읽는 실수: 공격자는 익숙한 단어를 왼쪽에 길게 배치할 수 있습니다.
  • 마지막 두 덩어리만 등록 도메인이라고 단정하는 실수: .co.kr처럼 여러 부분으로 된 공용 접미사가 있습니다.
  • 경로의 ‘login’이나 ‘secure’를 신뢰하는 실수: 경로 이름은 사이트 운영자가 자유롭게 만들 수 있습니다.
  • 검색결과 광고의 주소를 공식 주소로 단정하는 실수: 광고 표시와 실제 운영 주체 확인은 별개의 절차입니다.
  • 긴 공유 주소를 그대로 전달하는 실수: 매개변수에 검색어, 식별값, 임시 접근 정보가 포함될 수 있습니다.

URL 구조 보는 법: 로그인·결제 전 20초 점검표

  • 주소창을 눌러 URL 전체를 펼쳤나요?
  • HTTPS 연결이며 인증서 경고가 없나요?
  • 등록 도메인을 오른쪽부터 정확히 찾았나요?
  • 공식 앱이나 공식 안내에서 확인한 도메인과 일치하나요?
  • @, 낯선 포트, 철자 바꿔치기, 지나치게 긴 하위 도메인이 없나요?
  • 현재 화면의 로그인·결제·다운로드 요구가 원래 하려던 작업과 일치하나요?
  • 의심스러우면 링크를 닫고 공식 홈페이지를 직접 찾아 다시 들어갔나요?

주소나와의 작성·검토 기준

이 글의 URL 구조 보는 법은 특정 사이트의 설명 문장을 가져오지 않고 URL의 공개 표준 개념을 주소 확인 상황에 맞게 다시 구성했습니다. 구조 예시는 실제 기관이나 기업을 흉내 내지 않도록 문서용 예약 도메인인 example.com과 테스트용 .test를 사용했습니다. 설명 단계마다 ‘어느 문자열이 실제 접속 대상을 결정하는가’를 같은 기준으로 대조했으며, 예외가 많은 공용 접미사는 단순한 마지막 두 덩어리 규칙으로 단정하지 않았습니다.

최종 내용 검토일: 2026년 9월 1일
작성·검토: 주소나와 편집팀
잘못된 설명이나 보완이 필요한 사례는 개인정보를 지운 뒤 문의·권리침해 안내를 통해 알려주세요.

FAQ

자주 묻는 질문

URL 구조 보는 법을 적용할 때 자주 헷갈리는 내용을 질문별로 정리했습니다.

01URL 구조 보는 법에서 URL과 도메인은 같은 뜻인가요?

같은 뜻이 아닙니다. 도메인은 example.com처럼 인터넷상의 이름을 나타내고, URL은 프로토콜·호스트명·포트·경로·매개변수·프래그먼트 등을 포함해 특정 자원의 위치와 접근 방식을 나타냅니다. 도메인은 URL을 구성하는 요소 중 하나입니다.

02URL 구조 보는 법에서 www가 없으면 다른 사이트인가요?

www는 일반적으로 하위 도메인입니다. example.comwww.example.com은 같은 등록 도메인 아래에 있지만, 운영자가 서로 같은 화면으로 연결할 수도 있고 다르게 설정할 수도 있습니다. 둘 중 어느 주소를 기준으로 쓰는지는 해당 사이트의 공식 이동과 canonical 설정을 확인해야 합니다.

03URL 구조 보는 법으로 긴 주소도 확인할 수 있나요?

길이만으로 위험 여부를 판단할 수 없습니다. 검색 조건, 언어, 문서 위치가 붙으면 정상 주소도 길어집니다. 반대로 짧은 주소가 안전하다는 보장도 없습니다. 등록 도메인, 이동 후 최종 주소, 현재 요구하는 행동을 함께 확인해야 합니다.

04URL 구조 보는 법에서 HTTPS 자물쇠는 무엇을 뜻하나요?

자물쇠는 현재 연결이 암호화되었고 인증서가 그 도메인에 유효하다는 뜻에 가깝습니다. 사이트 운영자가 신뢰할 만한지까지 보증하지는 않습니다. 개인정보를 입력하기 전에는 등록 도메인이 공식 안내와 일치하는지, 입력 요구가 예상한 절차인지도 확인해야 합니다.

05물음표 뒤를 지워도 페이지가 열리나요?

사이트에 따라 다릅니다. 추적용 매개변수만 붙은 경우에는 열릴 수 있지만, 검색 조건·문서 번호·인증 상태에 필요한 값이라면 작동하지 않을 수 있습니다. 공유용 공식 버튼이 있으면 우선 사용하고, 직접 정리한 주소는 로그아웃 상태의 새 창에서 정상 작동을 확인해야 합니다.

06URL 구조 보는 법에서 주소의 @는 어떻게 읽나요?

일반적인 URL 문법에서는 @ 오른쪽이 실제 호스트 영역입니다. 왼쪽에 공식 도메인처럼 보이는 문자열이 있어도 접속 대상이 아닐 수 있습니다. 현대의 일반 웹주소에서 사용자정보 표기는 드물기 때문에 출처가 불분명한 링크에 @가 있다면 열지 않고 공식 경로로 다시 접속하는 편이 안전합니다.

07URL 구조 보는 법에서 xn--는 어떻게 판단하나요?

반드시 가짜는 아닙니다. 국제화 도메인을 기술적으로 표현할 때 퓨니코드가 사용될 수 있습니다. 다만 서로 다른 문자가 비슷하게 보이는 문제도 있으므로, 중요한 사이트는 화면에 보이는 글자만 믿지 말고 복사된 실제 호스트명과 공식 안내를 대조해야 합니다.

참고한 공개 표준

URL 구성과 예시 도메인의 기술적 범위는 다음 공개 표준을 교차 확인했습니다. 문장을 인용하지 않고 주소나와의 설명과 예시로 독립 작성했습니다.