이전 잠금이란?
이전 잠금(등록기관 잠금 또는 client transfer prohibited라고도 함)은 명시적인 승인 없이는 도메인을 다른 등록기관으로 이전할 수 없게 하는 보안 상태입니다. 이는 무단 이전, 도메인 탈취 및 사회공학 공격으로부터 도메인 소유자를 보호하는 기본 보안 조치입니다. 정당한 이전을 실제로 시작할 때를 제외하고 모든 도메인에서 이전 잠금을 활성화해야 합니다.이전 잠금 작동 방식
EPP 상태 코드
이전 잠금은 레지스트리에 특정 상태 코드를 설정합니다.
clientTransferProhibited - Set by registrar
serverTransferProhibited - Set by registry
잠금 상태
| 상태 | 이전 가능? | 제어 주체 |
|---|---|---|
| 잠금 해제 | 예 | 소유자 |
| 클라이언트 잠금 | 아니요 | 등록기관 |
| 서버 잠금 | 아니요 | 레지스트리 |
| 양쪽 잠금 | 아니요 | 양쪽 모두 필요 |
이전 잠금의 보호 기능
방지하는 행위
1. 무단 이전: 탈취 시도 차단
2. 사회공학: 가짜 지원 요청 실패
3. 실수로 인한 이전: 실수로부터 보호
4. 경쟁사의 탈취: 사업 보호
방지하지 않는 행위
- DNS 변경(이전과 별개)
- 네임서버 수정
- 연락처 정보 업데이트
- 도메인 만료
이전 잠금 관리
잠금 활성화
대부분의 등록기관은 기본으로 활성화합니다. 확인하려면:
1. 등록기관 제어판에 로그인합니다.
2. 도메인 설정으로 이동합니다.
3. "Transfer Lock" 또는 "Domain Lock" 상태를 확인합니다.
4. 비활성화되어 있으면 활성화합니다.
이전을 위한 잠금 해제
정당한 이전을 진행할 때:
1. Log into current registrar
2. Unlock domain (disable transfer lock)
3. Obtain auth/EPP code
4. Initiate transfer at new registrar
5. Approve transfer confirmation
6. Re-enable lock at new registrar
ICANN 이전 정책
필수 대기 기간
| 상황 | 이전 가능? |
|---|---|
| 등록 후 최초 60일 | 아니요 |
| 이전 후 최초 60일 | 아니요 |
| 도메인 만료 | 등록기관에 따라 다름 |
| 이전 잠금 활성화 | 아니요(잠금 해제 전) |
이전 절차
Day 0: Unlock domain, get auth code
Day 1: Initiate transfer at new registrar
Day 1-5: Approval emails sent
Day 5-7: Transfer completes (if approved)
Or auto-completes if no response
이전 잠금과 레지스트리 잠금 비교
| 기능 | 이전 잠금 | 레지스트리 잠금 |
|---|---|---|
| 비용 | 무료 | 프리미엄($50-500/년) |
| 제어 | 온라인/셀프서비스 | 수동 확인 |
| 보호 수준 | 기본 | 최고 |
| 잠금 해제 방법 | 제어판 | 전화 인증 |
| 적합한 대상 | 모든 도메인 | 고가 도메인 |
모범 사례
1. 항상 활성화: 이전하지 않을 때 잠금 유지
2. 정기 확인: 잠금 상태를 주기적으로 확인
3. 계정 보호: 등록기관 계정에 2FA 사용
4. 알림 모니터링: 잠금 해제 알림 확인
5. 변경 기록: 이전을 위해 잠금 해제한 시점 기록
6. 즉시 재잠금: 이전 완료 후 다시 잠금
잠금 상태 확인
WHOIS 조회
whois example.com | grep -i status
# Look for:
# Domain Status: clientTransferProhibited
이전 잠금은 도메인 도난을 막는 첫 번째 방어선으로, 모든 도메인 소유자가 활성화해야 하는 단순하지만 필수적인 보안 조치입니다.