DNS 해석 설정 성공 여부 확인 방법
고객이 도메인 검증 단계에서 DNS 검증을 선택하고 도메인 관리 플랫폼에 DNS 해석을 이미 추가한 경우, 추가한 해석이 정상적으로 적용되었는지 어떻게 확인할 수 있을까요?
아래 이미지는 DNS 조회 도구로 해석 성공 여부를 조회한 예시입니다(성공 예시는 racent.com 도메인의 A 레코드 조회, 호스트 레코드는 @ 기준, 실패 예시는 racent.com 도메인의 TXT 레코드 조회, 호스트 레코드는 _dnsauth 기준):
-
해석 성공 예시:

-
해석 실패 예시:

一. DNS 조회 도구로 해석 조회하기:
dns 조회 도구를 통해 DNS 해석이 정상 적용되었는지 확인해야 합니다;
일반적으로 검증에 사용되는 DNS 해석 레코드는 호스트 레코드, 레코드 값, 레코드 유형 이 세 부분으로 구성됩니다:
-
먼저 DNS 조회 도구에 호스트 레코드.도메인을 입력합니다. 브랜드별 인증서의 레코드 호스트는 일반적으로 다릅니다. 예를 들어 Sectigo, sslTrus의 호스트 레코드는
_随机字符(밑줄이 포함된 임의 값)이고, DigiCert의 호스트 레코드는_dnsauth이며, GlobalSign의 호스트 레코드는 @ 또는 공백으로 두고, CFCA의 호스트 레코드는_cfcachallenge입니다. 입력하는 도메인은 반드시 레코드를 추가할 대상 도메인이어야 합니다. 예: 호스트 레코드가_dnsauth이고 고객이a.b.com에 추가한 도메인인 경우, 조회 시 입력해야 하는 내용은_dnsauth.a.b.com입니다; -
그다음 해당하는 레코드 유형을 선택합니다(일반적으로 TXT 또는 CNAME 유형입니다);
-
조회를 클릭하면 잠시 후 각 노드에 해당하는 레코드 값이 표시됩니다. 표시된 레코드 값이 검증 레코드 값과 일치하면 레코드가 정상적으로 추가된 것입니다.
二. DNS 조회 도구 사용 후 표시된 레코드 값이 검증 값과 일치하지 않을 때의 문제 해결 방법:
표시된 레코드 값이 추가해야 할 검증 레코드 값과 일치하지 않거나, 레코드 값이 전혀 표시되지 않는 경우 다음과 같은 원인을 확인할 수 있습니다.
-
먼저 도메인의 유효 기간을 확인합니다. whois(whois.com)를 통해 확인할 수 있으며, 도메인이 만료된 것으로 표시되면 레코드 확인이 일시 중단됩니다;
-
도메인 상태가 "serverhold", "clientHold"로 표시되는 경우(status 항목에서 확인), 레코드 확인이 비활성화된 상태이므로 도메인 등록업체에 연락하여 실명 인증을 진행하거나 hold 상태의 원인을 확인하고 해제해야 합니다.
-
DNS 레코드를 추가한 플랫폼이 해당 도메인의 현재 도메인 관리 플랫폼인지 확인합니다(whois에 표시된 name sever 기준). 아래 이미지는 whois에서 도메인 관련 정보를 확인하는 구체적인 단계입니다:
- whois 홈페이지에 접속한 후, 홈페이지 우측 상단 검색창에 관련 정보를 확인할 도메인을 입력하고 진입합니다;

- 진입 후 검증 화면으로 이동할 수 있으며, 검증을 통과하면 도메인 정보 화면으로 진입합니다. 기본적으로 확인해야 할 정보는 아래 이미지와 같습니다;

-
48시간 이내에 DNS 서버를 수정한 적이 있는지 확인하세요. 도메인을 관리하는 동료에게 확인할 수 있습니다. DNS 서버를 수정한 것이 확인된 경우, 해석 적용 시간은 로컬 DNS에 캐시된 DNS 서버 이름의 TTL 시간에 따라 달라지며 일반적으로 24~48시간이 소요되고 구체적인 시간은 지역과 ISP에 따라 다릅니다. 따라서 DNS 서버를 수정한 후 48시간 이내에는 신/구 DNS 서비스 제공업체의 해석 데이터가 일치하게 유지되어야 합니다. 기존 DNS 서비스 제공업체에서 해석 레코드를 삭제했거나, 신규 DNS 서비스 제공업체에 해석 레코드를 추가하지 않았거나, 신/구 DNS 서비스 제공업체에 추가한 해석 레코드가 일치하지 않는 경우 해석이 사용 불가능해지거나 사이트가 정상적으로 작동하다가 비정상적으로 변하는 현상이 발생할 수 있습니다.
-
추가한 해석 값을 확인하세요:
- 호스트 레코드, 레코드 값, 레코드 유형을 포함하여 해석 값이 목표 해석 레코드와 동일하게 정확히 추가되었는지 확인하세요.
- 기본 해석 회선이 설정되었는지 확인하세요. 기본 해석 회선이 아닌 경우 일부 네트워크 유형이 해석 규칙과 일치하지 않을 수 있습니다.
- TTL 설정을 확인하세요(일반적으로 기본 설정은 600이며 약 10분 후 적용됩니다). TTL 시간을 1시간과 같이 길게 설정한 경우 해석이 적용될 때까지 더 오래 기다려야 하며, TTL 시간을 하루 이상으로 과도하게 길게 설정한 경우 TTL을 재조정하여 해석 적용 시간을 단축할 수 있습니다.
-
네트워크 또는 보안 제한이 있는지 확인하세요. 로컬 방화벽, 보안 소프트웨어가 DNS 요청을 차단할 수 있으므로 규칙 설정을 확인해야 합니다. 위 몇 가지 간단한 점검을 거친 후에도 해석이 적용되지 않는 원인을 찾을 수 없는 경우 DNS 서비스 제공업체에 문의하여 추가 점검을 받는 것을 권장합니다.