네임서버(NS 레코드)

DNS 레코드 유형
도메인 권한이 있는 DNS 서버로, NS 레코드로 지정되어 특정 서버로의 제어를 위임합니다.
← 용어집으로 돌아가기

네임서버란?

네임서버는 도메인의 DNS 레코드를 보관하고 그 도메인에 대한 질의에 응답하는 DNS 서버입니다. NS(네임서버) 레코드는 어느 네임서버가 권한을 갖는지 지정해 DNS 해석 책임을 위임합니다.

네임서버의 작동 방식

DNS 계층 구조는 NS 레코드를 통한 위임에 의존합니다.

1. 루트 서버는 NS 레코드로 TLD 서버를 가리킵니다.

2. TLD 서버(.com, .org)는 NS 레코드로 도메인의 네임서버를 가리킵니다.

3. 도메인 네임서버에는 실제 DNS 레코드(A, MX, CNAME 등)가 들어 있습니다.

Query: example.com

→ Root: "Ask .com servers" (NS records)

→ .com: "Ask ns1.example.com" (NS records)

→ ns1.example.com: "Here's the IP" (A record)

NS 레코드 형식

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

중복성을 위해 도메인마다 보통 네임서버를 2~4개 사용합니다.

글루 레코드

네임서버가 서비스 대상 도메인 내부에 있을 때 글루 레코드는 그 서버의 IP 주소를 제공합니다.

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

ns1.example.com. IN A 203.0.113.1

ns2.example.com. IN A 203.0.113.2

글루 레코드가 없으면 ns1.example.com을 해석하기 위해 다시 ns1.example.com에 질의해야 하는 순환 의존성이 생깁니다.

네임서버 유형

권한 있는 네임서버

담당 도메인의 실제 DNS 레코드를 보유하고 질의에 확정적인 답을 제공합니다.

재귀 리졸버

클라이언트를 대신해 다른 서버에 질의합니다. ISP DNS와 Cloudflare(1.1.1.1), Google(8.8.8.8)이 그 예입니다.

DNS 호스팅 제공업체

관리형 권한 DNS 서비스의 예시는 다음과 같습니다.

제공업체예시 NS
Cloudflare 제공업체ns1.cloudflare.com(예시 네임서버)
AWS Route 53 제공업체ns-1234.awsdns-56.org(예시 네임서버)
Google Cloud 제공업체ns-cloud-a1.googledomains.com(예시 네임서버)
GoDaddy 제공업체ns1.godaddy.com(예시 네임서버)

네임서버 변경

등록기관에서 변경

등록기관 제어판에서 네임서버를 변경하면 TLD 수준의 NS 레코드가 갱신됩니다.

전파 시간

여러 DNS 계층의 캐시 때문에 변경 사항이 전 세계에 전파되는 데 24~48시간이 걸릴 수 있습니다.

마이그레이션 단계

1. 새 제공업체에서 DNS 설정: 전환 전에 모든 레코드를 만듭니다.

2. TTL 낮추기: 중요한 레코드의 TTL을 줄입니다.

3. 등록기관에서 NS 갱신: 새 네임서버를 가리키도록 설정합니다.

4. 전파 대기: 여러 지역에서 해석을 모니터링합니다.

5. 확인 후 TTL 복원: 모든 레코드가 작동하는지 확인한 뒤 TTL을 정상값으로 되돌립니다.

네임서버 확인

dig 사용:
dig example.com NS

; ANSWER SECTION:

example.com. 86400 IN NS ns1.example.com.

example.com. 86400 IN NS ns2.example.com.

whois/RDAP 사용:

등록 데이터에서도 네임서버 정보를 확인할 수 있습니다.

DomScan 사용:
curl "https://domscan.net/v1/health?domain=example.com"

# Returns hasNS status in health check

네임서버 모범 사례

중복성

서로 다른 네트워크의 네임서버를 포함해 항상 두 개 이상을 사용합니다.

example.com.    NS    ns1.provider.com.    ; Network A

example.com. NS ns2.provider.com. ; Network B

지리적 분산

전 세계 사용자를 대상으로 한다면 지리적으로 분산된 네임서버로 지연을 줄이고 복원력을 높입니다.

TTL 구성

네임서버는 자주 바뀌지 않으므로 NS 레코드 TTL은 보통 86400초(24시간)처럼 깁니다.

모니터링

다음 항목을 모니터링합니다.

네임서버와 도메인 가용성

도메인에 NS 레코드가 없으면 보통 새로 등록되어 아직 설정되지 않았거나, 활성 DNS 없이 주차되었거나, DNS 위임에 문제가 있는 것입니다.

하지만 NS 레코드가 없다고 도메인을 등록할 수 있다는 뜻은 아닙니다. 등록 상태는 RDAP/WHOIS로 확인해야 합니다.

일반적인 NS 문제

부실 위임

NS 레코드가 실제로 해당 도메인의 레코드를 제공하지 않는 서버를 가리키는 상태로, DNS 해석이 중단됩니다.

NS 레코드 불일치

등록기관의 NS 레코드와 존 파일의 NS 레코드가 다르면 해석 문제가 발생할 수 있습니다.

글루 레코드 누락

네임서버가 도메인 안에 있으면서 글루 레코드가 없으면 순환 의존성 때문에 해석이 실패합니다.

네임서버는 DNS 위임의 중추입니다. 올바르게 구성해야 전 세계에서 도메인이 안정적으로 해석됩니다.

이 지식을 활용하세요

DomScan의 API를 사용하여 도메인 가용성, 상태 등을 확인하세요.