DNS 레코드 타입
| 타입 | 용도 | 예시 |
|---|---|---|
| A | 도메인 → IPv4 | example.com → 1.2.3.4 |
| AAAA | 도메인 → IPv6 | example.com → 2001:db8::1 |
| CNAME | 도메인 → 도메인 | www → example.com |
| MX | 메일 서버 | @ → mail.example.com (우선순위 10) |
| TXT | 텍스트 (SPF, DKIM 등) | "v=spf1 include:sendgrid.net ~all" |
| NS | 네임서버 | @ → ns1.cloudflare.com |
| CAA | 인증서 발급 허용 CA | @ → 0 issue "letsencrypt.org" |
주요 레코드 설정 예시
CODE
; A 레코드
example.com. 300 IN A 1.2.3.4
www.example.com. 300 IN A 1.2.3.4
; CNAME
www.example.com. 300 IN CNAME example.com.
; MX (Gmail 사용 시)
example.com. 300 IN MX 1 aspmx.l.google.com.
example.com. 300 IN MX 5 alt1.aspmx.l.google.com.
; SPF (스팸 방지)
example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"
; DMARC
_dmarc.example.com. 300 IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"dig으로 DNS 조회
Bash
# A 레코드 조회
dig example.com A
# 짧은 출력
dig example.com +short
# 특정 DNS 서버로 조회 (캐시 우회)
dig @8.8.8.8 example.com A
# MX 레코드
dig example.com MX
# TXT 레코드 (SPF/DKIM 확인)
dig example.com TXT
# NS 조회
dig example.com NS
# 전체 DNS 전파 경로 추적
dig +trace example.comDNS 문제 진단 패턴
Bash
# 1. 도메인이 올바른 IP를 가리키는지 확인
dig +short example.com A
# 2. 전파 전 특정 네임서버에서 직접 조회
dig @ns1.your-registrar.com example.com A
# 3. 리버스 DNS 조회 (IP → 도메인)
dig -x 1.2.3.4
# 4. SOA 레코드로 캐시 TTL 확인
dig example.com SOA
# 5. DNSSEC 검증
dig example.com +dnssecTTL 전략
- 변경 전: TTL을 300초(5분)로 낮춰 두세요. 실수 시 빠르게 되돌릴 수 있습니다.
- 안정화 후: TTL을 3600~86400초로 올려 DNS 응답 속도를 높입니다.
- CDN 사용 시: Cloudflare 프록시 레코드는 TTL이 자동 관리됩니다.
편집 안내 · Editorial Note
이 가이드는 AI 도구를 활용해 초안을 구성하고 사람이 명령어·문맥을 검토해 발행했습니다. 운영체제와 도구 버전에 따라 결과가 달라질 수 있으므로 적용 전 공식 문서를 함께 확인하세요. 오류를 발견하시면 이메일로 제보해 주세요.
질문 & 답변 (Q&A)
이 가이드에 대해 궁금한 점을 질문해보세요. 확인 후 답변드립니다.