# DNS와 네임서버

[원문](https://www.linkymeadow.com/w/edb050/)

마지막 수정: 2026-10-05 23:30 (KST)

DNS(Domain Name System)는 도메인 이름에 연결된 IP 주소·메일 서버 등의 정보를 조회하는 분산 시스템입니다. NS(Name Server) 레코드는 특정 DNS 영역(zone)을 담당하는 권한 있는 네임서버의 호스트 이름을 지정합니다.

개인 기기의 DNS 리졸버를 바꾸는 일, 도메인 등록기관에서 네임서버 위임을 바꾸는 일, 해당 영역의 A·MX 같은 개별 레코드를 수정하는 일은 서로 다른 작업입니다. 아래 자료는 이 역할의 차이부터 조회·운영·보안까지 이어집니다.

## DNS 조회 과정과 용어

- [DNS란 무엇입니까? — Cloudflare](https://www.cloudflare.com/ko-kr/learning/dns/what-is-dns/) · 한국어

  재귀 리졸버·루트·최상위 도메인(TLD)·권한 있는 네임서버의 역할과 재귀·반복 조회, 캐시가 있을 때 생략되는 조회 단계를 설명합니다.
- [RFC 9499: DNS Terminology — IETF](https://www.rfc-editor.org/rfc/rfc9499.html) · 영문

  도메인·DNS 영역·리졸버·권한 있는 서버·위임·글루 등 DNS 용어의 정의와 구분을 모은 문서입니다.

## NS와 SOA 레코드

- [DNS NS 레코드 — Cloudflare](https://www.cloudflare.com/ko-kr/learning/dns/dns-records/dns-ns-record/) · 한국어

  NS 레코드가 담당 네임서버를 가리키는 방식과 여러 네임서버를 두는 이유, 도메인·하위 도메인의 네임서버를 변경하는 상황을 설명합니다.
- [퍼블릭 호스팅 영역의 NS 및 SOA 레코드 — Amazon Route 53](https://docs.aws.amazon.com/ko_kr/Route53/latest/DeveloperGuide/SOA-NSrecords.html) · 한국어

  Route 53이 생성하는 NS·SOA 레코드의 역할과 SOA의 일련 번호·갱신·재시도·만료·부정 응답 캐시 관련 필드를 설명합니다.

## 주소와 서비스별 레코드

- [지원되는 DNS 레코드 유형 — Amazon Route 53](https://docs.aws.amazon.com/ko_kr/Route53/latest/DeveloperGuide/ResourceRecordTypes.html) · 한국어

  A·AAAA의 주소, CNAME의 별칭, MX의 메일 서버, TXT의 텍스트 정보, PTR의 역방향 조회, SRV의 서비스 정보, CAA의 인증서 발급 제한 등을 형식과 함께 설명합니다.
- [별칭 또는 비 별칭 레코드 선택 — Amazon Route 53](https://docs.aws.amazon.com/ko_kr/Route53/latest/DeveloperGuide/resource-record-sets-choosing-alias-non-alias.html) · 한국어

  표준 CNAME과 Route 53 고유의 별칭 기능을 비교하고 영역 최상위 이름(zone apex)에서의 사용 가능 여부와 조회 응답의 차이를 설명합니다.

## 위임과 네임서버 변경

- [상위 도메인을 이전하지 않고 하위 도메인에 Route 53 사용하기 — Amazon Route 53](https://docs.aws.amazon.com/ko_kr/Route53/latest/DeveloperGuide/CreatingNewSubdomain.html) · 한국어

  하위 도메인의 영역을 별도로 만들고 상위 영역에 NS 레코드를 추가하여 해당 하위 도메인의 DNS 관리를 위임하는 절차를 설명합니다.
- [Technical requirements for authoritative name servers — IANA](https://www.iana.org/help/nameserver-requirements) · 영문

  IANA가 관리하는 루트·.INT·.ARPA 영역의 위임 변경 점검 기준으로, 부모·자식 영역의 NS 일치와 네임서버 주소를 제공하는 글루 레코드의 일관성 등을 다룹니다.
- [사용 중인 도메인의 DNS 서비스를 Route 53으로 이전하기 — Amazon Route 53](https://docs.aws.amazon.com/ko_kr/Route53/latest/DeveloperGuide/migrate-dns-domain-in-use.html) · 한국어

  기존 레코드 복제, TTL 조정과 만료 대기, 등록기관의 네임서버 변경, DNSSEC의 DS 레코드 처리와 전환 후 확인을 포함한 이전 절차를 안내합니다.

## TTL과 캐시

- [Time to Live (TTL) — Cloudflare DNS](https://developers.cloudflare.com/dns/manage-dns-records/reference/ttl/) · 영문

  DNS 레코드의 캐시 유지 시간과 변경 반영의 관계, Cloudflare의 프록시·DNS 전용 레코드 및 네임서버 TTL 설정 차이를 설명합니다.
- [RFC 2308: Negative Caching of DNS Queries — IETF](https://www.rfc-editor.org/rfc/rfc2308.html) · 영문

  이름이 없는 NXDOMAIN과 요청한 유형의 데이터가 없는 NODATA 응답을 캐시하는 방식 및 SOA를 이용한 부정 응답 캐시 TTL 계산을 정의합니다.

## 조회와 문제 진단

- [dig — DNS lookup utility — ISC BIND 9](https://bind9.readthedocs.io/en/stable/manpages.html#dig-dns-lookup-utility) · 영문

  조회할 서버·레코드 유형 지정, 응답 출력 옵션과 `+trace`를 이용해 루트부터 위임 경로를 추적하는 방법을 설명합니다.
- [nslookup — Microsoft Learn](https://learn.microsoft.com/ko-kr/windows-server/administration/windows-commands/nslookup) · 한국어

  Windows에서 DNS 서버와 레코드 유형을 지정해 조회하고 대화형·비대화형 모드로 응답을 확인하는 명령과 옵션을 설명합니다.

## DNS 보안과 암호화된 조회

- [DNS 보안 — Cloudflare](https://www.cloudflare.com/ko-kr/learning/dns/dns-security/) · 한국어

  DNS 스푸핑·캐시 포이즈닝 등의 위협과 디지털 서명·신뢰 체인으로 DNS 데이터의 진위와 무결성을 검증하는 DNSSEC를 설명합니다.
- [DNS용 보안 전송 — Google Public DNS](https://developers.google.com/speed/public-dns/docs/secure-transports?hl=ko) · 한국어

  클라이언트와 리졸버 사이의 통신을 암호화하는 DoH·DoT가 DNSSEC 검증을 보완하는 관계와 Google Public DNS의 연결 방식·진단 예시를 설명합니다.

## 관련 문서

- [네트워크와 HTTP의 원리](https://www.linkymeadow.com/w/8a37d1/)
- [클라우드·서버·웹 배포](https://www.linkymeadow.com/w/3c956d/)
- [암호화와 키 관리](https://www.linkymeadow.com/w/ccd292/)
- [외부 URL 검증과 SSRF 방어](https://www.linkymeadow.com/w/26375c/)
- [웹 정찰과 공격 표면 분석](https://www.linkymeadow.com/w/48b2f9/)
