DNS 검사

DNS를 바꾼 뒤 "언제 반영되나" 궁금할 때, 그리고 인증서 발급 권한과 응답 위조 방지가 제대로 설정돼 있는지 확인할 때 쓰는 검사입니다.

DNS 전파 — 리졸버마다 답이 다를 수 있다

설정을 바꾸면 전 세계 DNS 서버가 동시에 알게 되는 것이 아니라, 각자 갖고 있던 옛 답이 만료될 때까지 기다렸다 새로 가져갑니다. 이 검사는 구글·클라우드플레어·Quad9·KT 네 곳에 각각 물어 응답이 같은지 보여 줍니다. 다르다면 아직 퍼지는 중입니다.

CAA — 아무나 인증서를 못 만들게

CAA 레코드가 없으면 세상의 어느 인증기관이든 우리 도메인 이름으로 인증서를 발급할 수 있습니다. 한 줄 추가해 두면 지정한 기관만 발급할 수 있어, 잘못된 발급 사고를 줄일 수 있습니다.

DNSSEC — 응답이 위조되지 않았다는 서명

DNS 응답에 서명을 붙여 중간에서 바꿔치기하는 공격을 막습니다. 필수는 아니지만, 요즘 등록처는 대부분 스위치 하나로 켤 수 있습니다.

점수보다 실제 장애부터 확인하세요

사이트가 열리지 않으면 DNS, 인증서, 리다이렉트 목적지부터 확인하세요. 발신 메일이 문제라면 SPF·DKIM·DMARC를 함께 봅니다. 사이트는 정상이고 헤더만 빠졌다면 그 헤더를 추가했을 때 어떤 기능이 달라지는지부터 검토하세요. 모든 경고가 같은 우선순위는 아닙니다.

검사 결과 해석과 확인 방법 →

검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.