LETO

용어사전

도메인과 DNS 문서에 자주 나오는 용어를 한 페이지씩 짧게 설명합니다.

A 레코드A 레코드는 도메인 이름을 IPv4 주소 하나로 연결하는 DNS 레코드입니다. 웹사이트를 서버에 붙이는 가장 기본적인 설정입니다.에이펙스 도메인에이펙스 도메인은 하위 이름이 붙지 않은 example.com 자체를 가리킵니다. 루트 도메인, 네이키드 도메인이라고도 부르며 CNAME을 쓸 수 없다는 제약이 있습니다.CAA 레코드CAA 레코드는 이 도메인의 인증서를 발급할 수 있는 인증기관을 제한하는 DNS 레코드입니다. 인증기관은 발급 직전에 이 레코드를 확인해야 합니다.ccTLD (국가 코드 최상위 도메인)ccTLD는 ISO 3166-1의 두 글자 국가 코드를 쓰는 최상위 도메인입니다. .kr처럼 국가별 레지스트리가 정책과 등록 자격을 직접 정합니다.CNAME 레코드CNAME 레코드는 한 이름을 다른 이름의 별칭으로 두는 DNS 레코드입니다. 같은 이름에 다른 레코드를 함께 둘 수 없고 에이펙스 도메인에는 쓸 수 없습니다.DKIMDKIM은 보내는 메일에 도메인 이름으로 전자서명을 붙여, 받는 쪽이 발신 도메인과 내용의 변조 여부를 확인하게 하는 방식입니다. 공개키는 DNS에 둡니다.DMARCDMARC는 SPF와 DKIM의 검사 결과를 받는 서버가 어떻게 취급해야 할지 도메인 소유자가 선언하는 정책입니다. _dmarc 이름의 TXT 레코드로 공개합니다.DNS 전파DNS 전파는 변경한 DNS 값이 전 세계 사용자에게 반영되기까지 걸리는 시간을 가리키는 말입니다. 실제로 값이 퍼지는 것이 아니라 리졸버의 캐시가 만료되는 과정입니다.DNSDNS는 도메인 이름을 IP 주소로 바꿔 주는 전 세계 분산 데이터베이스이자 질의 규칙입니다. 웹, 메일, API 연결이 모두 DNS 질의에서 시작됩니다.도메인 잠금도메인 잠금은 등록기관이 도메인에 clientTransferProhibited 상태값을 걸어 기관이전을 막아 두는 기능입니다. 무단 이전을 막는 가장 기본적인 안전장치입니다.DS 레코드DS 레코드는 DNSSEC으로 서명된 존의 키 지문을 상위 존에 등록해 신뢰 사슬을 잇는 레코드입니다. 등록자가 레지스트라를 통해 레지스트리에 넣습니다.인증코드(EPP)인증코드는 도메인을 다른 등록기관으로 옮길 때 소유 권한을 증명하는 비밀번호입니다. Auth Code, EPP Code, 이전 승인 코드 모두 같은 것을 가리킵니다.유예 기간 (Grace Period)유예 기간은 만료 직후 추가 비용 없이 평소 갱신가로 도메인을 되살릴 수 있는 기간입니다. .kr 계열은 한 달, gTLD는 40일이며 이 기간에도 사이트와 메일은 멈출 수 있습니다.gTLD (일반 최상위 도메인)gTLD는 특정 국가와 연결되지 않고 용도에 따라 누구나 등록할 수 있는 최상위 도메인입니다. .com, .net 같은 레거시 gTLD와 2013년 이후 늘어난 신규 gTLD로 나뉩니다.ICANNICANN은 도메인 이름과 IP 주소 체계를 전 세계 단위로 조정하는 비영리 기구입니다. gTLD의 이전·등록정보·분쟁 규칙이 여기서 나옵니다.IDN (국제화 도메인)IDN은 한글처럼 ASCII가 아닌 문자를 쓰는 도메인입니다. 실제로는 Punycode로 변환된 xn-- 형태로 저장되고 전송됩니다.KISA (한국인터넷진흥원)KISA는 .kr과 .한국 도메인의 레지스트리 역할을 맡은 국내 기관입니다. .kr 등록 자격과 분쟁조정 기준이 여기서 나옵니다.MX 레코드MX 레코드는 도메인으로 오는 메일을 어느 서버가 받을지 지정하는 DNS 레코드입니다. 우선순위 숫자와 메일 서버 이름을 함께 적습니다.네임서버네임서버는 도메인의 DNS 존을 보관하고 질의에 권한 있는 답을 하는 서버입니다. 도메인마다 최소 2개를 레지스트리에 등록합니다.프리미엄 도메인프리미엄 도메인은 레지스트리가 따로 등급을 매겨 둔 이름이나 보유자가 웃돈을 붙여 내놓은 이름입니다. 레지스트리가 프리미엄으로 분류한 이름은 레토에서 등록할 수 없습니다.RDAPRDAP은 도메인 등록 정보를 JSON으로 돌려주는 WHOIS의 후속 규격입니다. 응답 형식, 문자 인코딩, 접근 권한 구분이 표준으로 정해져 있습니다.상환유예 기간 (Redemption)상환유예는 gTLD에서 유예 기간이 끝난 도메인이 30일간 머무는 삭제 대기 구간으로, 복구 비용을 내야 되살릴 수 있습니다. .kr 계열에는 이 단계가 없습니다.등록인 (Registrant)등록인은 도메인의 법적 보유자로 기록된 사람 또는 법인입니다. 관리·기술·청구 연락처와 달리 도메인에 대한 권리가 이 항목에 남습니다.레지스트라 (등록기관)레지스트라는 사용자를 대신해 레지스트리에 도메인을 등록하고 관리하는 회사입니다. 레토가 이 역할을 합니다.레지스트리 (등록소)레지스트리는 .com, .kr 같은 확장자 하나의 원본 데이터베이스를 운영하는 기관입니다. 도매가와 복구 수수료가 여기서 정해집니다.리졸버리졸버는 사용자를 대신해 DNS를 조회하고 그 답을 캐시해 두는 서버입니다. 변경이 언제 보이는지는 대부분 리졸버가 결정합니다.루트 네임서버루트 네임서버는 DNS 이름 공간의 최상위에서 각 확장자의 네임서버를 알려 주는 서버입니다. a부터 m까지 13개 이름으로 운영됩니다.SPFSPF는 이 도메인 이름으로 메일을 보낼 수 있는 서버가 어디인지 도메인 소유자가 선언해 두는 TXT 레코드입니다. 받는 서버는 이 목록과 실제 접속한 서버를 비교합니다.SSL/TLS 인증서SSL/TLS 인증서는 브라우저와 서버 사이의 통신을 암호화하고 그 서버가 해당 도메인의 것임을 증명하는 전자 문서입니다. 인증기관이 도메인 소유를 확인한 뒤 발급합니다.서브도메인서브도메인은 보유한 도메인 앞에 이름을 덧붙여 만드는 하위 주소입니다. 추가 등록이나 비용 없이 DNS 레코드만으로 만들 수 있습니다.TTLTTL은 DNS 레코드 하나의 응답을 리졸버가 캐시해도 되는 시간을 초 단위로 지정한 값입니다. 변경이 사용자에게 반영되는 속도를 결정합니다.TXT 레코드TXT 레코드는 도메인 이름에 임의의 문자열을 붙여 두는 DNS 레코드입니다. 도메인 소유 확인과 메일 인증 설정이 거의 모두 이 레코드로 이루어집니다.WHOISWHOIS는 도메인의 등록 정보를 조회하는 프로토콜이자 그렇게 공개되는 데이터를 가리킵니다. 등록기관, 등록일과 만료일, 네임서버, 상태값을 확인할 수 있습니다.존 파일존 파일은 한 도메인의 DNS 레코드 전체를 한곳에 적어 둔 파일입니다. 네임서버는 이 파일을 읽어 질의에 답합니다.