본문으로 건너뛰기

DNS 해석 설정 성공 여부 확인 방법

고객이 도메인 검증 단계에서 DNS 검증을 선택하고 도메인 관리 플랫폼에 DNS 해석을 이미 추가한 경우, 추가한 해석이 정상적으로 적용되었는지 어떻게 확인할 수 있을까요?

아래 이미지는 DNS 조회 도구로 해석 성공 여부를 조회한 예시입니다(성공 예시는 racent.com 도메인의 A 레코드 조회, 호스트 레코드는 @ 기준, 실패 예시는 racent.com 도메인의 TXT 레코드 조회, 호스트 레코드는 _dnsauth 기준):

  • 해석 성공 예시:

    checkdnsstate

  • 해석 실패 예시:

    checkdnsstate

一. DNS 조회 도구로 해석 조회하기:

dns 조회 도구를 통해 DNS 해석이 정상 적용되었는지 확인해야 합니다;

일반적으로 검증에 사용되는 DNS 해석 레코드는 호스트 레코드, 레코드 값, 레코드 유형 이 세 부분으로 구성됩니다:

  1. 먼저 DNS 조회 도구에 호스트 레코드.도메인을 입력합니다. 브랜드별 인증서의 레코드 호스트는 일반적으로 다릅니다. 예를 들어 Sectigo, sslTrus의 호스트 레코드는 _随机字符(밑줄이 포함된 임의 값)이고, DigiCert의 호스트 레코드는 _dnsauth이며, GlobalSign의 호스트 레코드는 @ 또는 공백으로 두고, CFCA의 호스트 레코드는 _cfcachallenge입니다. 입력하는 도메인은 반드시 레코드를 추가할 대상 도메인이어야 합니다. 예: 호스트 레코드가 _dnsauth이고 고객이 a.b.com에 추가한 도메인인 경우, 조회 시 입력해야 하는 내용은 _dnsauth.a.b.com입니다;

  2. 그다음 해당하는 레코드 유형을 선택합니다(일반적으로 TXT 또는 CNAME 유형입니다);

  3. 조회를 클릭하면 잠시 후 각 노드에 해당하는 레코드 값이 표시됩니다. 표시된 레코드 값이 검증 레코드 값과 일치하면 레코드가 정상적으로 추가된 것입니다.

二. DNS 조회 도구 사용 후 표시된 레코드 값이 검증 값과 일치하지 않을 때의 문제 해결 방법:

표시된 레코드 값이 추가해야 할 검증 레코드 값과 일치하지 않거나, 레코드 값이 전혀 표시되지 않는 경우 다음과 같은 원인을 확인할 수 있습니다.

  1. 먼저 도메인의 유효 기간을 확인합니다. whois(whois.com)를 통해 확인할 수 있으며, 도메인이 만료된 것으로 표시되면 레코드 확인이 일시 중단됩니다;

  2. 도메인 상태가 "serverhold", "clientHold"로 표시되는 경우(status 항목에서 확인), 레코드 확인이 비활성화된 상태이므로 도메인 등록업체에 연락하여 실명 인증을 진행하거나 hold 상태의 원인을 확인하고 해제해야 합니다.

  3. DNS 레코드를 추가한 플랫폼이 해당 도메인의 현재 도메인 관리 플랫폼인지 확인합니다(whois에 표시된 name sever 기준). 아래 이미지는 whois에서 도메인 관련 정보를 확인하는 구체적인 단계입니다:

    1. whois 홈페이지에 접속한 후, 홈페이지 우측 상단 검색창에 관련 정보를 확인할 도메인을 입력하고 진입합니다;

    checkdnsstate

    1. 진입 후 검증 화면으로 이동할 수 있으며, 검증을 통과하면 도메인 정보 화면으로 진입합니다. 기본적으로 확인해야 할 정보는 아래 이미지와 같습니다;

    checkdnsstate

  4. 48시간 이내에 DNS 서버를 수정한 적이 있는지 확인하세요. 도메인을 관리하는 동료에게 확인할 수 있습니다. DNS 서버를 수정한 것이 확인된 경우, 해석 적용 시간은 로컬 DNS에 캐시된 DNS 서버 이름의 TTL 시간에 따라 달라지며 일반적으로 24~48시간이 소요되고 구체적인 시간은 지역과 ISP에 따라 다릅니다. 따라서 DNS 서버를 수정한 후 48시간 이내에는 신/구 DNS 서비스 제공업체의 해석 데이터가 일치하게 유지되어야 합니다. 기존 DNS 서비스 제공업체에서 해석 레코드를 삭제했거나, 신규 DNS 서비스 제공업체에 해석 레코드를 추가하지 않았거나, 신/구 DNS 서비스 제공업체에 추가한 해석 레코드가 일치하지 않는 경우 해석이 사용 불가능해지거나 사이트가 정상적으로 작동하다가 비정상적으로 변하는 현상이 발생할 수 있습니다.

  5. 추가한 해석 값을 확인하세요:

    1. 호스트 레코드, 레코드 값, 레코드 유형을 포함하여 해석 값이 목표 해석 레코드와 동일하게 정확히 추가되었는지 확인하세요.
    2. 기본 해석 회선이 설정되었는지 확인하세요. 기본 해석 회선이 아닌 경우 일부 네트워크 유형이 해석 규칙과 일치하지 않을 수 있습니다.
    3. TTL 설정을 확인하세요(일반적으로 기본 설정은 600이며 약 10분 후 적용됩니다). TTL 시간을 1시간과 같이 길게 설정한 경우 해석이 적용될 때까지 더 오래 기다려야 하며, TTL 시간을 하루 이상으로 과도하게 길게 설정한 경우 TTL을 재조정하여 해석 적용 시간을 단축할 수 있습니다.
  6. 네트워크 또는 보안 제한이 있는지 확인하세요. 로컬 방화벽, 보안 소프트웨어가 DNS 요청을 차단할 수 있으므로 규칙 설정을 확인해야 합니다. 위 몇 가지 간단한 점검을 거친 후에도 해석이 적용되지 않는 원인을 찾을 수 없는 경우 DNS 서비스 제공업체에 문의하여 추가 점검을 받는 것을 권장합니다.