DNS: 도메인이 IP로 확인되는 방식
쿼리부터 응답까지 DNS 조회 과정을 추적하고 DNS가 공격받을 수 있는 방식을 이해해보세요.
DNS: 도메인이 IP로 확인되는 방식은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
DNS란 무엇인가요?
도메인 이름 시스템(DNS)은 인터넷의 전화번호부입니다. 사람이 읽을 수 있는 google.com과 같은 도메인 이름을 컴퓨터가 트래픽을 라우팅하는 데 사용하는 142.250.80.46과 같은 IP 주소로 변환합니다.
DNS 확인 과정
URL을 입력하면 브라우저가 DNS를 조회합니다.
- 로컬 캐시를 확인합니다(빠름).
- 로컬 리졸버를 조회합니다(일반적으로 라우터 또는 ISP).
- 리졸버가 TLD 관리 기관을 확인하기 위해 루트 네임서버를 조회합니다.
- 도메인 관리 기관을 확인하기 위해 TLD 네임서버를 조회합니다(예: .com).
- 실제 레코드를 확인하기 위해 권한 있는 네임서버를 조회합니다.
- IP를 반환하고 캐시에 저장합니다.
DNS 레코드 유형
일반적인 DNS 레코드 유형은 다음과 같습니다.
- A — 도메인을 IPv4 주소로 연결
- AAAA — 도메인을 IPv6 주소로 연결
- CNAME — 다른 도메인을 가리키는 별칭
- MX — 도메인의 메일 서버
- TXT — 임의의 텍스트(SPF, DKIM, 확인용 정보)
- NS — 도메인의 네임서버
TTL: 수명
각 DNS 레코드에는 초 단위의 TTL(수명) 값이 있습니다. 한 번 캐시되면 리졸버는 TTL이 만료될 때까지 캐시된 값을 사용한 후 다시 조회합니다. 이전 작업 전에 TTL을 낮추면 전파 지연을 줄일 수 있습니다.
정찰을 위한 DNS 열거
보안 전문가는 조직의 인프라를 파악하기 위해 DNS 레코드를 열거합니다.
dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.com영역 전송
DNS 영역 전송(AXFR)은 네임서버의 모든 레코드를 복사합니다. 백업에는 유용하지만 모든 사람에게 노출되면 위험합니다. 잘못 구성된 네임서버는 조직의 내부 DNS 전체를 드러낼 수 있습니다.
dig axfr @ns1.target.com target.comDNS 캐시 오염
캐시 오염은 리졸버의 캐시에 가짜 DNS 레코드를 삽입해 사용자를 공격자가 제어하는 서버로 리디렉션합니다. DNSSEC(DNS 보안 확장)은 암호화 서명을 사용해 이를 방지합니다.
HTTPS를 통한 DNS(DoH) 및 TLS를 통한 DNS(DoT)
기존 DNS는 쿼리를 평문으로 전송하므로 네트워크에 있는 누구나 사용자가 방문하는 도메인을 볼 수 있습니다. DoH와 DoT는 DNS 쿼리를 암호화해 감시와 중간자 공격에 의한 DNS 트래픽 가로채기를 방지합니다.
DNS 터널링
DNS 터널링은 DNS 트래픽을 허용하는 방화벽을 통과해 데이터를 유출하거나 C2 통신을 유지하기 위해 DNS 쿼리와 응답 안에 데이터를 인코딩합니다. 보안 팀은 비정상적으로 긴 DNS 쿼리와 많은 쿼리 발생량을 징후로 보고 모니터링합니다.
내부 DNS와 외부 DNS
조직은 분할 뷰 DNS를 운영합니다. 내부 DNS는 내부 서비스의 사설 주소를 확인하고, 외부 DNS는 외부에 공개되는 항목만 제공합니다. 이를 통해 외부 쿼리에 내부 토폴로지가 노출되는 것을 방지합니다.
명령줄에서 DNS 확인하기
필수 DNS 도구는 다음과 같습니다.
nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A # query specific resolver빠른 확인: DNS
도메인의 이메일 처리를 담당하는 메일 서버를 지정하는 DNS 레코드 유형은 무엇인가요?
강의 요약
DNS는 루트 네임서버, TLD 네임서버 및 권한 있는 네임서버가 관여하는 계층적 확인 과정을 통해 도메인 이름을 IP 주소로 변환합니다. 주요 레코드 유형에는 A, AAAA, MX, CNAME 및 TXT가 있습니다. 보안 문제로는 캐시 오염, 영역 전송 노출 및 DNS 터널링이 있습니다. DoH와 DoT는 개인정보 보호를 위해 DNS를 암호화합니다.
자주 묻는 질문
“DNS: 도메인이 IP로 확인되는 방식” 강의는 무료인가요?
네 — “DNS: 도메인이 IP로 확인되는 방식” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“DNS: 도메인이 IP로 확인되는 방식”에서 뭘 배우나요?
쿼리부터 응답까지 DNS 조회 과정을 추적하고 DNS가 공격받을 수 있는 방식을 이해해보세요. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“DNS: 도메인이 IP로 확인되는 방식” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- IP 주소 지정과 서브넷
- TCP와 UDP: 각각 언제 사용할까요
- DNS: 도메인이 IP로 확인되는 방식
- HTTP와 HTTPS 기초