DNS 조회
도메인이 공개한 DNS 레코드를 공개 리졸버에서 직접 읽어옵니다. TTL과 DNSSEC 상태도 함께 표시합니다.
조회는 요청 시점에만 처리되며 저장되지 않습니다. MyIPKit은 무엇을 조회했는지 기록하지 않습니다.
사용 방법
도메인 이름을 입력하고 레코드 유형을 고른 뒤 조회를 누르세요. 검색 후 레코드 유형을 바꾸면 즉시 다시 조회합니다.
각 레코드 유형의 역할
- A — 이름이 가리키는 IPv4 주소.
- AAAA — 이름이 가리키는 IPv6 주소.
- CNAME — 다른 이름을 가리키는 별칭. CNAME이 있는 이름은 같은 레벨에 다른 대부분의 레코드 유형을 둘 수 없습니다.
- MX — 도메인의 메일을 받는 서버와 우선순위.
- TXT — 자유 형식 텍스트. 실무에서는 SPF 정책, DKIM 키, DMARC 정책, 도메인 소유권 확인 문자열을 담습니다.
- NS — 해당 영역에 권한을 가진 네임서버.
- SOA — 영역의 주 네임서버, 관리 연락처, 시리얼 번호, 영역 전송과 네거티브 캐싱을 제어하는 타이머.
- CAA — 이 도메인의 인증서를 발급할 수 있는 인증 기관.
리졸버 응답 읽는 법
NOERROR 는 질의가 성공했다는 뜻이며, 레코드를 찾았다는 뜻은 아닙니다. NXDOMAIN 은 이름 자체가 존재하지 않는다는 뜻입니다. SERVFAIL 은 보통 위임이 깨졌거나 DNSSEC 검증에 실패했음을 가리킵니다.
DNSSEC 항목은 리졸버가 이 응답의 서명 체인을 검증할 수 있었는지를 보여줍니다. 서명되지 않은 영역이 많으므로 “검증되지 않음” 은 정상입니다.
한계
- 응답은 하나의 공개 리졸버에서 옵니다. 그 리졸버가 캐시한 내용이며, 전 세계 모든 리졸버의 상태는 아닙니다.
- 여러 리졸버에 걸친 전파 확인은 이번 릴리스에 포함되지 않습니다.
- 위에 나열한 레코드 유형만 지원합니다. 영역 전송과
ANY질의는 의도적으로 제공하지 않습니다. - 내 네트워크가 지정해 준 리졸버에 직접 질의하려면 로컬 점검 페이지를 참고하세요.
왜 제 컴퓨터와 다른 결과가 나오나요?
MyIPKit은 Cloudflare의 공개 리졸버에 DNS-over-HTTPS로 질의합니다. 컴퓨터는 네트워크가 지정해 준 리졸버를 사용하는데, 그 리졸버가 이전 레코드를 아직 캐시하고 있거나 내부 이름에 다른 답을 주는 사설 리졸버일 수 있습니다.
TTL은 무슨 뜻인가요?
Time to live, 즉 리졸버가 이 레코드를 다시 묻기 전까지 캐시해도 되는 시간입니다. TTL이 300초인 레코드는 변경 후에도 5분 동안 캐시에서 제공될 수 있습니다. DNS 변경이 서서히 반영되는 것처럼 보이는 이유입니다.
도메인은 분명히 동작하는데 왜 응답이 없나요?
도메인은 레코드 유형별로 따로 공개합니다. 응답이 없는 NOERROR는 이름은 존재하지만 요청한 유형의 레코드가 없다는 뜻입니다. 예를 들어 IPv4로만 호스팅되는 도메인은 AAAA에 아무것도 반환하지 않습니다.