본문으로 건너뛰기
MyIPKit— 내 네트워크를 이해하다.

DNS 조회

도메인이 공개한 DNS 레코드를 공개 리졸버에서 직접 읽어옵니다. TTL과 DNSSEC 상태도 함께 표시합니다.

도메인만 입력하세요 — http://, 경로, 포트, 쿼리 문자열은 제외합니다.

예시:

조회는 요청 시점에만 처리되며 저장되지 않습니다. MyIPKit은 무엇을 조회했는지 기록하지 않습니다.

사용 방법

도메인 이름을 입력하고 레코드 유형을 고른 뒤 조회를 누르세요. 검색 후 레코드 유형을 바꾸면 즉시 다시 조회합니다.

각 레코드 유형의 역할

  • A — 이름이 가리키는 IPv4 주소.
  • AAAA — 이름이 가리키는 IPv6 주소.
  • CNAME — 다른 이름을 가리키는 별칭. CNAME이 있는 이름은 같은 레벨에 다른 대부분의 레코드 유형을 둘 수 없습니다.
  • MX — 도메인의 메일을 받는 서버와 우선순위.
  • TXT — 자유 형식 텍스트. 실무에서는 SPF 정책, DKIM 키, DMARC 정책, 도메인 소유권 확인 문자열을 담습니다.
  • NS — 해당 영역에 권한을 가진 네임서버.
  • SOA — 영역의 주 네임서버, 관리 연락처, 시리얼 번호, 영역 전송과 네거티브 캐싱을 제어하는 타이머.
  • CAA — 이 도메인의 인증서를 발급할 수 있는 인증 기관.

리졸버 응답 읽는 법

NOERROR 는 질의가 성공했다는 뜻이며, 레코드를 찾았다는 뜻은 아닙니다. NXDOMAIN 은 이름 자체가 존재하지 않는다는 뜻입니다. SERVFAIL 은 보통 위임이 깨졌거나 DNSSEC 검증에 실패했음을 가리킵니다.

DNSSEC 항목은 리졸버가 이 응답의 서명 체인을 검증할 수 있었는지를 보여줍니다. 서명되지 않은 영역이 많으므로 “검증되지 않음” 은 정상입니다.

한계

  • 응답은 하나의 공개 리졸버에서 옵니다. 그 리졸버가 캐시한 내용이며, 전 세계 모든 리졸버의 상태는 아닙니다.
  • 여러 리졸버에 걸친 전파 확인은 이번 릴리스에 포함되지 않습니다.
  • 위에 나열한 레코드 유형만 지원합니다. 영역 전송과 ANY 질의는 의도적으로 제공하지 않습니다.
  • 내 네트워크가 지정해 준 리졸버에 직접 질의하려면 로컬 점검 페이지를 참고하세요.

왜 제 컴퓨터와 다른 결과가 나오나요?

MyIPKit은 Cloudflare의 공개 리졸버에 DNS-over-HTTPS로 질의합니다. 컴퓨터는 네트워크가 지정해 준 리졸버를 사용하는데, 그 리졸버가 이전 레코드를 아직 캐시하고 있거나 내부 이름에 다른 답을 주는 사설 리졸버일 수 있습니다.

TTL은 무슨 뜻인가요?

Time to live, 즉 리졸버가 이 레코드를 다시 묻기 전까지 캐시해도 되는 시간입니다. TTL이 300초인 레코드는 변경 후에도 5분 동안 캐시에서 제공될 수 있습니다. DNS 변경이 서서히 반영되는 것처럼 보이는 이유입니다.

도메인은 분명히 동작하는데 왜 응답이 없나요?

도메인은 레코드 유형별로 따로 공개합니다. 응답이 없는 NOERROR는 이름은 존재하지만 요청한 유형의 레코드가 없다는 뜻입니다. 예를 들어 IPv4로만 호스팅되는 도메인은 AAAA에 아무것도 반환하지 않습니다.