/엔지니어/네트워킹 / 서버/DNS 레코드 완전 가이드 — A, CNAME, M
네트워킹 / 서버초급UbuntuDebianCentOSmacOSDNSdig레코드

DNS 레코드 완전 가이드 — A, CNAME, MX, TXT 설정과 dig 활용

DNS 레코드 타입별 용도와 설정 방법, dig 명령으로 DNS 문제를 직접 진단하는 방법을 정리합니다.

DNS 레코드 타입

타입용도예시
A도메인 → IPv4example.com → 1.2.3.4
AAAA도메인 → IPv6example.com → 2001:db8::1
CNAME도메인 → 도메인www → example.com
MX메일 서버@ → mail.example.com (우선순위 10)
TXT텍스트 (SPF, DKIM 등)"v=spf1 include:sendgrid.net ~all"
NS네임서버@ → ns1.cloudflare.com
CAA인증서 발급 허용 CA@ → 0 issue "letsencrypt.org"

주요 레코드 설정 예시

CODE
; A 레코드
example.com.     300  IN  A     1.2.3.4
www.example.com. 300  IN  A     1.2.3.4

; CNAME
www.example.com. 300  IN  CNAME example.com.

; MX (Gmail 사용 시)
example.com. 300 IN MX 1  aspmx.l.google.com.
example.com. 300 IN MX 5  alt1.aspmx.l.google.com.

; SPF (스팸 방지)
example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"

; DMARC
_dmarc.example.com. 300 IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

dig으로 DNS 조회

Bash
# A 레코드 조회
dig example.com A

# 짧은 출력
dig example.com +short

# 특정 DNS 서버로 조회 (캐시 우회)
dig @8.8.8.8 example.com A

# MX 레코드
dig example.com MX

# TXT 레코드 (SPF/DKIM 확인)
dig example.com TXT

# NS 조회
dig example.com NS

# 전체 DNS 전파 경로 추적
dig +trace example.com

DNS 문제 진단 패턴

Bash
# 1. 도메인이 올바른 IP를 가리키는지 확인
dig +short example.com A

# 2. 전파 전 특정 네임서버에서 직접 조회
dig @ns1.your-registrar.com example.com A

# 3. 리버스 DNS 조회 (IP → 도메인)
dig -x 1.2.3.4

# 4. SOA 레코드로 캐시 TTL 확인
dig example.com SOA

# 5. DNSSEC 검증
dig example.com +dnssec

TTL 전략

  • 변경 전: TTL을 300초(5분)로 낮춰 두세요. 실수 시 빠르게 되돌릴 수 있습니다.
  • 안정화 후: TTL을 3600~86400초로 올려 DNS 응답 속도를 높입니다.
  • CDN 사용 시: Cloudflare 프록시 레코드는 TTL이 자동 관리됩니다.
#DNS#dig#레코드#네트워크#도메인
편집 안내 · Editorial Note

이 가이드는 AI 도구를 활용해 초안을 구성하고 사람이 명령어·문맥을 검토해 발행했습니다. 운영체제와 도구 버전에 따라 결과가 달라질 수 있으므로 적용 전 공식 문서를 함께 확인하세요. 오류를 발견하시면 이메일로 제보해 주세요.

질문 & 답변 (Q&A)

이 가이드에 대해 궁금한 점을 질문해보세요. 확인 후 답변드립니다.