Defaults.Exposed

Defaults.Exposed수정 › 네임서버 설정 (다양성 & SOA)

네임서버 설정 (다양성 & SOA) 수정 방법

네임서버는 전체 인터넷에 귀사 웹사이트와 이메일의 위치를 알려주는 디렉터리입니다. 모두 하나의 네트워크에 있고 그것이 다운되면 귀사 비즈니스는 동시에 인터넷에서 사라집니다 — 사이트도, 이메일도, 아무것도 없이. 그리고 그 서버의 시계 설정이 잘못되면 변경 사항이 며칠 동안 막혀 있을 수 있습니다.

비즈니스에 미치는 핵심 영향: 귀사 도메인의 모든 네임서버가 단일 네트워크에 있다면 그 네트워크의 장애 하나가 웹사이트와 이메일을 동시에 오프라인으로 만듭니다 — 직원과 광고 비용은 계속 나가지만 어떤 고객도 귀사에 접근할 수 없습니다. 또한 잘못된 SOA 타이머는 새 서버, 이메일 공급업체 변경, 긴급 리디렉션 같은 DNS 변경이 몇 시간이 아닌 며칠 동안 전파되게 합니다.

발생 가능한 비용

중요한 이유. 귀사 웹사이트에 대한 모든 방문과 귀사에게 보내는 모든 이메일은 네임서버에 대한 조회로 시작됩니다. 그것은 귀사 온라인 존재의 나머지 모든 것이 기반으로 하는 기반입니다. 그 기반에 이중화가 없으면 단일 장애로 모든 것이 한 번에 다운됩니다; 타이밍 값이 잘못되면 모든 변경이 가장 여유 없는 시점에 느리게 적용됩니다.

쉬운 설명

누군가 귀사 웹사이트에 방문하거나 이메일을 보내기 전에 컴퓨터가 간단한 질문을 해야 합니다: “이 도메인이 실제로 어디에 있나요?” 그 질문에 답하는 서버가 네임서버입니다. 귀사 전체 온라인 존재에 대한 디렉터리 항목 — 모든 방문자와 모든 이메일이 귀사 사이트나 메일함이 관련되기 전에 처음 접촉하는 것.

이 페이지는 디렉터리를 올바르게 설정하는 두 가지 부분을 다룹니다:

  1. 다양성 — 최소 두 개의 네임서버가 있고 단일 장애로 모두 한 번에 침묵시킬 수 없도록 네트워크의 진정으로 별도 부분에 있나요?
  2. SOA 레코드 — 나머지 인터넷이 귀사 DNS 응답을 신뢰하고 캐시하는 시간을 제어하는 타이밍 값을 보유하는 작은 “권한 시작” 레코드. 타이머가 잘못되면 모든 변경이 세상에 도달하는 데 더 오래 걸립니다.

둘 다 화려하지 않습니다. 둘 다 기반입니다. 올바르면 생각할 필요가 없고; 잘못되면 최악의 순간에 알게 됩니다.

비즈니스 피해 사례

실제 내용

네임서버 다양성. 귀사 도메인은 최소 두 개의 네임서버를 나열해야 하며 이상적으로는 단일 장애로 모두 다운되지 않도록 진정으로 독립적인 네트워크 경로에 있어야 합니다.

기술 독자를 위한 참고: 검사는 NS 레코드를 세고 그 뒤에 있는 진정한 네트워크 다양성을 살펴봅니다. 기본 신호는 네임서버가 해석되는 고유 IP 네트워크 블록의 분산(IPv4의 경우 대략 /16 범위, IPv6의 경우 /32)이며 고유 제공업체 이름 수가 지원합니다. 이것은 의도적으로 Anycast 하이퍼스케일 제공업체 — Cloudflare, Google, AWS Route 53, Azure DNS — 를 인정합니다. 네임서버가 두 개 미만이면 전체 도메인에 대한 미해결 단일 장애점이기 때문에 이 검사에서 0점을 받고 높은 심각도로 취급됩니다.

SOA 레코드. 모든 DNS 영역에는 정확히 하나의 권한 시작 레코드가 있습니다. 주요 네임서버와 관리 연락처를 명명하고 각 변경에서 증가하는 일련번호를 가지며 — 비즈니스에 중요한 부분 — 네 가지 타이머를 보유합니다:

좋은 상태는: 존재하고, 유효한 관리 연락처가 있고, 해당 범위 내 타이머를 보유하는 SOA.

수정 방법 (무료, 약 15분)

도메인이나 DNS를 관리하는 사람에게 이 섹션을 전달하세요 — 수정은 무료입니다.

1단계 — 최소 두 개의 네임서버가 다양한 인프라에 있는지 확인.

  1. 현재 상태 확인. dig NS yourdomain.com 실행(또는 “DNS 조회” 웹 도구 사용)하고 네임서버를 읽습니다. 두 개 이상이 최소입니다.
  2. 하나만 있거나 둘 다 단일 소규모 호스트에 있다면 기본적으로 이중화를 제공하는 공급업체로 DNS를 이전하세요:
    • Cloudflare — 도메인 추가 시 전 세계 Anycast 네트워크에 분산된 두 개의 네임서버를 자동으로 할당.
    • AWS Route 53 — 각 호스팅 영역은 별도 Route 53 네트워크의 네 개의 네임서버 획득.
    • Google Cloud DNS / Azure DNS — 마찬가지로 독립적인 인프라에 여러 네임서버 프로비저닝.
  3. 전환을 위해 등록업체(도메인을 구입한 곳)에서 도메인 네임서버를 새 DNS 공급업체가 제공하는 것으로 설정합니다. 이 변경은 전체 전파에 24~48시간이 걸릴 수 있습니다.

2단계 — SOA 타이머 확인 및 필요시 수정.

  1. dig SOA yourdomain.com 실행하고 새로고침, 재시도, 만료, 최소 TTL 값을 읽습니다.
  2. 위의 범위와 비교합니다. 대부분의 경우 DNS 공급업체가 이미 합리적인 기본값을 설정했으므로 할 것이 없습니다.
  3. 값이 범위를 벗어나면 DNS 호스팅 위치에서 수정합니다:
    • 관리형 공급업체(Cloudflare, Route 53, Google, Azure)에서 SOA는 대체로 자동으로 처리됩니다.
    • 자체 실행 네임서버(BIND, PowerDNS)에서 영역 파일의 SOA 줄을 직접 편집하고 영역을 재로드합니다.

흔한 실수

요약

네임서버와 SOA 레코드는 다른 모든 것이 기반으로 하는 기반입니다. 진정으로 별도 네트워크의 두 네임서버는 단일 장애가 비즈니스 전체를 한 번에 오프라인으로 만들 수 없다는 것을 의미합니다; 합리적인 SOA 타이머는 변경이 실제로 즉시 세상에 도달한다는 것을 의미합니다. 둘 다 올바르게 하는 데 무료이며 대개 적절한 DNS 공급업체에 있으면 이미 좋은 상태입니다 — 2분 확인의 가치가 있습니다.

FAQ

기술적이지 않은데 직접 처리할 수 있나요?

DNS 내부를 이해할 필요가 없습니다. 네임서버 다양성은 대개 실제 DNS 공급업체(Cloudflare, AWS Route 53, 호스트)에 도메인을 등록하는 순간 자동으로 처리됩니다 — 네트워크 전체에 두 개 이상의 네임서버를 자동으로 제공합니다. SOA 타이머도 대개 기본적으로 합리적으로 설정되어 있습니다. 대부분의 작업은 현재 상태를 확인하고 단일 취약한 설정에 있다면 이중화를 제공하는 공급업체로 이전하는 것입니다. 아래 기술 섹션을 웹 담당자나 IT 공급업체에 전달하세요 — 수정은 무료입니다.

이 페이지에서 확인하는 두 가지의 차이는 무엇인가요?

같은 기반의 두 관련 부분입니다. 첫 번째 — 네임서버 다양성 — 는 복원력에 관한 것입니다: 최소 두 개의 네임서버가 있고 단일 장애로 모두 다운되지 않도록 실제로 네트워크의 다른 부분에 있나요? 두 번째 — SOA 레코드 — 는 타이밍에 관한 것입니다: 나머지 인터넷이 귀사 DNS 응답을 신뢰하고 캐시하는 시간을 제어하는 시계 값을 보유합니다. 하나는 '모든 달걀을 한 바구니에 담지 마세요'; 다른 하나는 '변경이 깔끔하게 흐르도록 타이머를 설정하세요'입니다.

같은 회사의 네임서버 두 개가 있는데 충분한가요?

그 회사가 진지한 DNS 공급업체라면 대개 그렇습니다. Cloudflare, Google, AWS 같은 큰 공급업체는 전 세계 여러 별도 네트워크와 위치에서 네임서버를 운영하므로 그들로부터의 두 이름은 실제로 독립적인 인프라에 있습니다 — 진짜 이중화입니다. 위험 사례는 두 '네임서버'가 실제로 같은 박스나 랙인 단일 소규모 호스트입니다. 더 안전한 것을 원한다면 두 독립적인 공급업체의 네임서버를 운영할 수 있지만 대부분의 소규모 비즈니스에서 단일 신뢰할 수 있는 DNS 공급업체로 충분합니다.

SOA '새로고침' 또는 '만료' 값이 비즈니스에 실제로 어떤 영향을 미치나요?

다른 DNS 서버에게 레코드를 다시 확인하기 전에 얼마나 기다릴지, 연결할 수 없을 때 얼마나 오래 제공할지를 알려주는 타이머입니다. 너무 높게 설정하면 변경 사항이 — 새 서버 IP, 새 이메일 공급업체, 긴급 리디렉션 — 모든 사람에게 도달하는 데 훨씬 더 오래 걸립니다. 너무 낮게 설정하면 네임서버가 불필요한 추가 트래픽을 처리합니다. 합리적인 기본값(새로고침은 시간 단위, 만료는 주 단위)은 장애 중에 견고함을 유지하면서 변경이 즉시 흐르도록 합니다.

이것이 등급에 영향을 미치나요, 그리고 얼마나 되나요?

그렇습니다. 두 부분 모두 DNS 점수에 영향을 미칩니다. 네임서버가 두 개 미만인 것은 전체 온라인 존재에 대한 단일 장애점이기 때문에 심각한 격차로 취급됩니다. 잘못된 SOA는 더 중간 정도의 문제입니다 — 오프라인 상태를 만들지는 않지만 변경 사항에 대응하는 속도를 늦춥니다. 둘 다 무료로 수정 가능하며 대부분의 비즈니스에서 적절한 DNS 공급업체에 있으면 이미 좋은 상태입니다.

함정이 있나요 — 이것을 수정하는 데 비용을 지불해야 하나요?

아닙니다. 이중화 네임서버와 합리적인 SOA 타이머는 모든 주요 DNS 공급업체에서 무료이며 아래 단계가 필요한 전부입니다.