IPv6 역방향 DNS를 올바르게 설정하기
IPv6 역방향 DNS는 `ip6.arpa` 아래 PTR 레코드로 IP 주소를 호스트 이름에 연결하며, 보통 주소 공간 보유자가 역방향 영역을 통제합니다. VPS에서는 대개 사업자 패널에서 PTR을 설정하거나 지원팀에 요청합니다. 일반 정방향 DNS 영역에 PTR만 추가해서는 동작하지 않습니다.
핵심 정보
- 역방향 레코드
- 니블 순서를 뒤집은 `ip6.arpa` 이름공간의 PTR
- 정방향 레코드
- 호스트 이름을 IPv6 주소로 잇는 AAAA
- 일반 통제 주체
- 주소 공간 보유자 또는 위임 DNS 운영자
- 검증
- `dig -x`와 독립 정방향 조회 사용
정방향과 역방향 경로 이해하기
정방향 DNS는 이름에서 시작해 주소를 돌려줍니다. AAAA는 host.example.net을 IPv6 주소에 연결할 수 있습니다. 역방향 DNS는 전체 주소에서 시작해 각 16진수 니블 순서를 뒤집고 ip6.arpa 아래 PTR을 조회합니다. 도구가 이를 펼치므로 긴 역방향 이름을 직접 쓰면 오류가 나기 쉽습니다.
PTR은 소유권을 증명하거나 메일을 승인하거나 연결을 암호화하지 않습니다. 주소에 관례적 이름을 줍니다. PTR 호스트 이름의 정방향 결과가 원래 주소를 돌려주는 정방향 확인 역방향 DNS를 선호하는 운영자가 많지만 이는 인증이 아니라 정책 신호입니다.
- URL이 아닌 안정적인 완전한 호스트 이름을 고릅니다.
- 권한 있는 정방향 영역에 AAAA를 만듭니다.
- 역방향 영역 통제자를 통해 일치하는 PTR을 설정합니다.
의존 순환 없이 설정하기
먼저 host.example.net 같은 AAAA를 VPS에 할당된 정확한 IPv6 주소로 향하게 하고 게스트에서 라우팅·설정됐는지 확인합니다. 그 주소의 역방향 DNS 제어를 열고 인터페이스가 절대 이름을 받으면 PTR 값을 host.example.net.으로 설정하십시오. 끝점 형식은 패널 안내를 따릅니다.
역방향 제어가 없으면 접두사가 위임됐는지 또는 지원팀이 PTR을 만들 수 있는지 묻습니다. example.net 통제가 ip6.arpa 통제를 뜻하지 않습니다. 선택 주소에 필요한 기능을 VPSEverywhere.com이 제공하지 않으면 확인 전까지 역방향 DNS를 사용할 수 없는 것으로 봅니다.
- PTR에는 하나의 표준 운영 호스트 이름을 씁니다.
- 일치하는 AAAA가 없는 이름으로 PTR을 설정하지 않습니다.
- 주소 교체 시 갱신 담당자를 기록합니다.
양방향 검증하기
dig -x 2001:db8::1234 +short로 역방향 레코드를 조회하되 문서용 주소를 실제 주소로 바꾸십시오. 이어 dig AAAA host.example.net +short로 정방향을 조회합니다. 역방향은 선택 호스트 이름을, 정방향은 원래 IPv6 주소를 포함해야 합니다.
위임이나 캐시 차이를 찾으려면 독립 재귀 리졸버에도 조회하십시오. 리졸버는 TTL 만료까지 이전 데이터를 보관하므로 DNS 변경은 즉시 보이지 않을 수 있습니다. 올바른 레코드를 반복 편집하기 전 권한 응답을 확인합니다.
- 예시 접두사
2001:db8::/32를 운영에 설정하지 않습니다. - 철자, 마지막 점, 전체 IPv6 주소를 확인합니다.
- 주소 재할당이나 서버 재구축 뒤 재시험합니다.
메일에서 PTR은 한 가지 요건일 뿐입니다
메일 수신자는 역방향 DNS를 자주 확인하지만 일치하는 PTR만으로 신뢰할 수 있는 전달이 되지는 않습니다. 서버가 알리는 호스트 이름을 일관되게 설정하고 SPF, DKIM, DMARC, TLS, 오용 처리, 큐 모니터링, 적절한 발송 방식을 구현하십시오. 배포 전 약관과 네트워크 정책이 외부 메일을 허용하는지 확인합니다.
DNS가 완벽해도 새 주소 평판, 침해 계정, 원치 않는 트래픽으로 전달이 막힐 수 있습니다. 팀이 전체 보안·평판 수명주기를 운영할 수 없다면 전문 메일 서비스를 쓰십시오.
출처
자주 묻는 질문
일반 DNS 사업자에서 IPv6 PTR을 만들 수 있나요?
주소 공간 보유자가 해당 역방향 영역을 그 사업자에게 위임한 경우에만 가능합니다. 아니면 VPS 또는 네트워크 사업자의 제어를 쓰십시오.
PTR 변경은 얼마나 걸리나요?
권한 변경은 빨라도 캐시 응답은 TTL 만료까지 남을 수 있습니다. 실패로 보기 전 권한 및 재귀 응답을 확인하십시오.
역방향 DNS가 이메일 전달을 안정적으로 만드나요?
아닙니다. 인증, 평판, 콘텐츠, 보안, 속도, 정책, 수신자별 요소 중 하나입니다.