Defaults.Exposed

Defaults.Exposed › 설정 › DNSSEC

Namecheap에서 DNSSEC 설정하는 방법

Namecheap에서 DNSSEC를 활성화하여 DNS 응답 위변조로 인한 방문자 리다이렉션과 이메일 도용을 방지하세요.

비즈니스에 미치는 영향

누군가 귀사 웹사이트를 열거나 이메일을 보낼 때마다, 그들의 컴퓨터는 DNS 시스템에 귀사를 찾는 방법을 질의합니다. 그 응답은 보통 서명 없이 전송되므로, 조회를 방해할 수 있는 공격자는 방문자를 위조 사이트로 조용히 보내거나 이메일을 자신의 서버로 돌릴 수 있습니다. 주소창에는 귀사 실제 도메인이 그대로 표시됩니다.

DNSSEC는 그 문을 닫습니다. DNS 응답에 암호화 서명을 적용하므로, 귀사를 조회하는 측에서 응답이 진정으로 귀사에서 왔으며 전달 중에 변경되지 않았음을 확인할 수 있습니다. 쉽게 말해, 귀사 도메인을 고객에 대한 무기로 삼는 공격인 도메인 하이재킹과 캐시 포이즈닝을 방지합니다. 무료이며, Namecheap이 DNS를 관리한다면 거의 클릭 한 번으로 됩니다.

DNSSEC의 작동 방식 (Namecheap이 간단할 수 있는 이유)

DNSSEC는 두 가지 요소로 구성됩니다: DNS 호스트가 레코드에 서명하고 키(DNSKEY)와 DS 레코드라는 소형 지문을 게시하며, 등록 업체는 그 DS 레코드를 상위 영역에 등록하여 나머지 인터넷이 서명을 신뢰할 수 있게 합니다.

Namecheap이 도메인 등록 업체이자 DNS 호스트인 경우, 즉 도메인이 Namecheap BasicDNS / PremiumDNS를 사용하는 경우, Namecheap이 토글 하나로 두 가지를 모두 처리합니다. 영역에 서명하고 DS 레코드를 자동으로 상위 체인에 등록합니다. DNS가 다른 곳에 호스팅된 경우에는 해당 호스트의 DS 레코드를 Namecheap에 수동으로 복사합니다.

실제 위험 — 순서대로 하세요

DNSSEC를 잘못 설정하면 도메인이 오프라인이 될 수 있습니다. 그런 일이 발생하는 두 가지 방식:

따라서 Namecheap에서 DNS를 이전하거나 Namecheap 네임서버를 벗어나는 경우, 먼저 DNSSEC를 비활성화하고 DS 레코드를 지운 다음 이전하세요. 아래 흐름을 순서대로 따르면 안전합니다.

Namecheap이 DNS를 관리하는지 확인하세요

귀사 도메인의 DNS에 응답하는 곳을 확인하세요. Namecheap 계정에서 도메인을 열고 Domain 탭의 Nameservers 설정을 확인하세요:

Namecheap 단계별 설정 (Namecheap이 등록 업체이자 DNS 호스트)

  1. Namecheap에 로그인하세요.
  2. Domain List로 이동해 도메인 옆의 Manage를 클릭하세요.
  3. Advanced DNS 탭을 여세요.
  4. DNSSEC 섹션으로 스크롤하세요.
  5. DNSSEC으로 전환하세요.
  6. 확인하세요. Namecheap 자체 DNS를 사용하는 경우, Namecheap이 영역에 서명하고 DS 레코드를 자동으로 상위 체인에 등록합니다. 다른 곳에 복사할 내용이 없습니다.

DNS가 다른 곳에 호스팅된 경우 단계별 설정

Namecheap이 등록 업체만이고 다른 회사가 DNS를 호스팅하는 경우:

  1. DNS 호스트에서 먼저 DNSSEC를 활성화하고 생성되는 DS 레코드 값을 복사하세요. 보통 Key Tag, Algorithm, Digest Type, Digest가 필요합니다.
  2. Namecheap에서 도메인을 열고 Advanced DNS 탭, 그다음 DNSSEC 섹션으로 이동하세요.
  3. DS 레코드를 추가하고 DNS 호스트에서 가져온 값을 해당 필드에 정확히 입력하세요.
  4. 저장하세요. DS 레코드가 이제 상위 영역에 등록되어 신뢰 체인이 완성됩니다.

Namecheap에서 자주 하는 실수

설정 확인

DNSSEC가 켜지면(DS 레코드가 설정된 경우), 이 사이트의 무료 점검 기능을 실행하세요. DNSSEC가 귀사 도메인에 올바르게 게시되어 신뢰받고 있는지 쉬운 말로 알려드립니다.

완료했나요? 도메인 무료 점검 을 통해 적용 여부를 확인하고 34가지 항목 전체의 등급을 확인하세요.