Cloudflare DNS 앱과 관련된 일반적인 문제에 대해 도움을 받으세요.
Cloudflare DNS에 대한 질문과 답변
- DNS에 대한 자세한 정보는 어디에서 찾을 수 있습니까?
- Cloudflare는 무료 DNS(도메인 이름 서버) 공급자입니까?
- Cloudflare는 DNS 쿼리에 대해 비용을 청구합니까, 아니면 제한합니까?
- Cloudflare의 무료 DNS 서비스는 얼마나 빠릅니까?
- 이름 서버를 변경하여 Cloudflare를 가리키게 하려면 어디에서 작업해야 합니까?
- 이름 서버를 Cloudflare로 변경하지 않고 Cloudflare를 사용할 수 있습니까?
- DNS 변경 사항이 구현되는 데 얼마나 걸립니까?
- Cloudflare는 IPv6 DNS 항목을 지원합니까?
- Blogger.com 도메인에 Cloudflare를 사용할 수 있습니까?
- Cloudflare는 도메인 마스킹을 제공합니까?
- Cloudflare 상에 없는 도메인을 Cloudflare 상에 있는 도메인으로 리디렉션하는 데 CNAME을 적용할 수 있습니까?
- Cloudflare에서 추가 도메인을 사용할 수 있습니까?
- Cloudflare는 와일드카드 DNS 항목을 지원합니까?
- 왜 Cloudflare DNS 서버에 쿼리를 할 수 없습니까?
- Cloudflare에 등록할 때 DS 레코드를 제거해야 하는 이유는 무엇입니까?
- DS 레코드를 제거하면 어떻게 됩니까?
- Cloudflare는 EDNS0(DNS용 확장 메커니즘)를 지원합니까?
- Cloudflare가 프록시 설정하지 않는 레코드 유형은 어떤 것들입니까?
- 자동 TTL 값은 무엇입니까?
- 서버 IP 주소나 호스팅 공급자를 변경하면 어떻게 해야 합니까?
- Cloudflare는 동적 DNS를 사용합니까?
- Cloudflare 이름 서버는 어디에서 찾을 수 있습니까?
- DNS 레코드 옆의 구름 아이콘은 오렌지색이나 회색이어야 합니까?
- 하위 도메인을 Cloudflare에 바로 추가할 수 있습니까?
- 루트 도메인에만 DNS 레코드를 설정할 수 있습니까?
- SOA 레코드 경고가 발생하는 이유는 무엇입니까?
DNS에 대한 자세한 정보는 어디에서 찾을 수 있습니까?
Cloudflare 학습 센터 DNS 가이드를 참조하시기 바랍니다.
Cloudflare는 무료 DNS(도메인 이름 서버) 공급자입니까?
Cloudflare는 모든 요금제에서 무료 DNS 서비스를 고객에게 제공합니다. 다음을 참고하시기 바랍니다.
1. Cloudflare를 사용하기 위해 호스팅 공급자를 변경하지 않아도 됩니다.
2. 등록 기관을 바꾸지 않아도 됩니다. 권한 있는 이름 서버가 Cloudflare 이름 서버를 가리키게 등록 기관을 변경하기만 하면 됩니다.
2018년 10월 현재, 도메인을 Cloudflare Registrar로 이전할 수 있습니다.
Cloudflare는 DNS 쿼리에 대해 비용을 청구합니까, 아니면 제한합니까?
Cloudflare의 권한 있는 DNS 서비스는 무료이며 Cloudflare는 Cloudflare 네트워크 상의 도메인에 대한 DNS 쿼리를 제한하지 않습니다.
Cloudflare의 무료 DNS 서비스는 얼마나 빠릅니까?
Cloudflare는 세계에서 가장 빠른 DNS 공급자이며 다른 어떤 DNS 공급자보다 전체 속도가 가장 빠릅니다.
이름 서버를 변경하여 Cloudflare를 가리키게 하려면 어디에서 작업해야 합니까?
등록 기관에서 변경하세요. 등록 기관은 호스팅 공급자일 수도 있고 그렇지 않을 수도 있습니다. 도메인의 등록 기관이 어디인지 모르면 WHOis 검색을 통해 찾을 수 있습니다. Cloudflare 지원 가이드의 지시를 따라 이름 서버를 Cloudflare로 변경하세요.
이름 서버를 Cloudflare로 변경하지 않고 Cloudflare를 사용할 수 있습니까?
이름 서버를 Cloudflare로 변경하면 Cloudflare가 사이트를 완벽히 프록시 설정하고 제공할 수 있습니다. Cloudflare 이름 서버로 변경할 수 없는 경우, 두 가지 옵션이 있습니다.
1. Cloudflare의 인증 호스팅 파트너를 통해 Cloudflare를 .
2. CNAME 설정을 요청하세요.
DNS 변경 사항이 구현되는 데 얼마나 걸립니까?
Cloudflare DNS 기본 TTL(Time-To-Live)은 300초(5분)입니다. Cloudflare 영역 파일에 대한 변경 사항이나 추가 사항은 5분 이내에 적용됩니다. 로컬 DNS 캐시는 업데이트에 시간이 더 걸릴 수 있습니다. 따라서 완전히 전파하는 데 5분이 넘을 수 있습니다.
Cloudflare는 IPv6 DNS 항목을 지원합니까?
IPv6을 DNS 앱 설정에서 A 레코드가 아니라 AAAA 레코드로 추가해야 합니다.
추가 자료:
- AAAA 레코드 추가
- Cloudflare는 모든 고객에게 무료 IPv6 게이트웨이를 제공합니다.
Blogger.com 도메인에 Cloudflare를 사용할 수 있습니까?
도메인의 권한 있는 DNS를 관리할 수 있는 권한을 가진 모든 사용자 지정 도메인(yoursitename.com)에 Cloudflare를 사용할 수 있습니다.
Cloudflare는 도메인 마스킹을 제공합니까?
Cloudflare는 도메인 마스킹이나 DNS 리디렉션 서비스를 제공하지 않습니다(호스팅 공급자가 제공할 수 있습니다). Page Rules를 통해 URL 전달만 제공합니다.
Cloudflare 상에 없는 도메인을 Cloudflare 상에 있는 도메인으로 리디렉션하는 데 CNAME을 적용할 수 있습니까?
CNAME를 사용하여 Cloudflare 상에 없는 도메인의 트래픽을 Cloudflare 상에 있는 도메인으로 리디렉션하면 DNS 확인 오류가 나타납니다. Cloudflare는 Cloudflare 상에 있는 도메인의 리버스 프록시이기 때문에, Cloudflare 상에 없는 도메인에 CNAME 리디렉션을 적용하면 트래픽 목적지를 알 수 없습니다.
그래도 Cloudflare 상에 없는 사이트를 리디렉션하려면 원본 웹 서버에 기존 301 또는 302 리디렉션을 수립해야 합니다.
Cloudflare에서 추가 도메인을 사용할 수 있습니까?
추가 도메인은 다른 "주" 도메인 서버를 가리키는 도메인과 기술적으로 다릅니다.
하지만 도메인은 Cloudflare 관점에서 고유한 항목으로 보이기 때문에 각 도메인을 별도로 추가해야 합니다.
Cloudflare는 다음과 같이 별도 도메인으로 처리합니다.
- example1.com
- example2.com
- example3.com
각 도메인을 별도로 Cloudflare 계정에 추가해야 하며, 각각 무료부터 기업 요금제까지 별도 요금제를 사용해야 할 수도 있습니다. Cloudflare 계정의 도메인 개수에는 제한이 없습니다. 일부 고객처럼 수백 또는 수천 개의 도메인이 있는 경우 Cloudflare API v4 사용법을 알아야 합니다.
모든 하위 도메인이 포함되므로, 이들은 Cloudflare 요금제에서 하나의 도메인으로 간주됩니다.
- example1.com
- www.example1.com
- blog.example1.com
- Store.example1.com
Cloudflare는 와일드카드 DNS 항목을 지원합니까?
Cloudflare는 모든 고객 요금제에서 DNS 관리를 위해 와일드카드 '*' 레코드를 지원합니다. 기업 요금제 고객은 와일드카드 레코드에 대해 완벽한 프록시 지원을 받습니다.
무료, 프로, 비즈니스 요금제
Cloudflare는 와일드 카드 레코드를 프록시 설정하지 않기 때문에 와일드카드 하위 도메인은 Cloudflare 성능, 보안 또는 앱 없이 직접 처리합니다. 따라서 와일드카드 도메인에는 Cloudflare DNS 앱에서 (오렌지색 또는 회색) 구름이 표시되지 않습니다. `*` CNAME 또는 A 레코드를 추가하면, 레코드가 생성되게 하기 위해 레코드가 회색 구름으로 되었는지 확인해야 합니다.
와일드카드 하위 도메인(예: www)을 Cloudflare로 보호하려면, Cloudflare DNS 설정에서 해당 도메인을 명시적으로 정의해야 합니다. 먼저, Cloudflare 계정에 로그인하고 DNS 앱을 클릭하세요. 이 예에서 "www"를 자체 CNAME 레코드로 Cloudflare DNS 설정에 추가하고 구름을 오렌지색으로 전환하여 Cloudflare의 프록시를 활성화합니다.
와일드카드는 가장 왼쪽 하위 도메인 라벨에서만 유효합니다. 에를 들어 sub.*.example.com은 추가할 수 없지만 *.sub.example.com은 추가할 수 있습니다.
왜 Cloudflare DNS 서버에 쿼리를 할 수 없습니까?
ANY 쿼리는 특별한 쿼리로, 오해하는 경우가 많습니다. 이 쿼리는 일반적으로 DNS 이름에서 사용할 수 있는 모든 레코드 유형을 가져오는 데 사용되지만, 반환하는 것은 재귀 확인자의 캐시에 있는 모든 유형에 불과합니다. 따라서 ANY 쿼리를 디버깅에 사용하면 혼란이 일어날 수 있습니다.
CNAME 플래트닝 같은 Cloudflare의 다양한 첨단 DNS 기능 때문에 ANY 쿼리에 올바른 응답을 제공하는 것이 복잡하고 불가능할 수 있습니다. 예를 들어 DNS 레코드가 동적으로 이동하거나 원격으로 저장될 때 동시에 모든 결과를 받는 것이 어렵거나 불가능할 수 있습니다.
프로덕션에서는 ANY를 거의 사용하지 않지만, ANY가 반환하는 긴 응답을 활용할 수 있도록 DNS 반사 공격에 사용되는 경우가 많습니다.
Cloudflare 고객은 레코드를 나열하는 데 ANY 쿼리를 사용하지 않고, 로그인한 후 DNS 앱 설정을 확인하면, DNS 레코드를 더 잘 파악할 수 있습니다.
2015년 9월, 모든 권한 있는 DNS 고객에 대해 ANY 쿼리를 차단하기로 결정됐지만, 가상 DNS 고객은 영향을 받지 않습니다.
Cloudflare 블로그에서 DNS ANY 메타쿼리 유형 사용 중단에 대해 알아보세요.
Cloudflare에 등록할 때 DS 레코드를 제거해야 하는 이유는 무엇입니까?
Cloudflare는 DNSSEC를 지원합니다. Cloudflare 사용 중 등록 기관에 DS 레코드가 있으면, Google 및 noErrrorfrom 같은 유효성 검사 확인자를 사용할 때, SERVFAIL과 같은 오류가 발생할 수 있습니다.
다음은 오류의 예입니다. ╰─➤ dig dnssec-failed.org @8.8.8.8 <<>> DiG 9.8.3-P1 <<>> dnssec-failed.org @8.8.8.8 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 5531 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;dnssec-failed.org. IN A
Cloudflare는 도메인에 DNSSEC를 사용할 때 , DNSSEC 지원을 통해 상위 도메인에 업로드해야 하는 DS 레코드를 제공합니다.
DS 레코드를 제거하면 어떻게 됩니까?
DS 레코드를 제거하면 무효화 프로세스가 시작되어 도메인의 DNS 레코드 서명이 취소됩니다. 이 작업을 통해, 권한 있는 이름 서버를 변경할 수 있습니다. 기존 고객인 경우 Cloudflare를 사용하는 데 영향이 없습니다. 신규 고객은 이 단계를 완료해야 Cloudflare를 성공적으로 사용할 수 있습니다.
Cloudflare는 EDNS0(DNS용 확장 메커니즘)를 지원합니까?
예, Cloudflare DNS는 EDNS0을 지원합니다. EDNS0는 모든 Cloudflare 고객이 사용할 수 있습니다. 이것은 DNS 확인자(재귀 DNS 공급자)가 대형 메시지와 DNSSEC를 지원하는 경우, 신호 지원을 추가하는 최신 DNS 실행을 위한 기본 요소입니다.
EDNS0는 DNS 확장용으로 처음 승인된 메카니즘 세트이며, 처음에는 RFC 2671로 발표됐습니다.
Cloudflare가 프록시 설정하지 않는 레코드 유형은 어떤 것들입니까?
LOC
MX
NS
SPF
TXT
SRV
CAA
자동 TTL 값은 무엇입니까?
Cloudflare DNS 앱에서 자동 TTL로 DNS 레코드를 변경하면 약 5분(300초) 후에 전파됩니다.
서버 IP 주소나 호스팅 공급자를 변경하면 어떻게 해야 합니까?
호스팅 공급자나 서버 IP 주소를 전환한 후 Cloudflare DNS 앱의 IP 주소를 업데이트하세요. 새로운 호스팅 공급자가 DNS가 사용해야 할 새 IP 주소를 제공합니다. DNS 앱에서 DNS 레코드 내용을 수정하려면, IP 주소를 클릭하고 새 IP 주소를 입력하세요.
Cloudflare는 동적 DNS를 사용합니까?
Cloudflare의 Cloudflare DNS에서 프로그래밍 방식으로 동적 IP 관리 문서를 참조하세요.
Cloudflare 이름 서버는 어디에서 찾을 수 있습니까?
Cloudflare 계정의 DNS 앱 아래에서 Cloudflare 이름 서버를 검토하세요.
특정 Cloudflare 이름 서버와 연계된 IP 주소는 분석 명령이나 whatsmydns.net처럼 온라인으로 호스팅된 타사 DNS 조회 도구를 통해 검색할 수 있습니다.
dig kate.ns.cloudflare.com kate.ns.cloudflare.com. 68675 IN A 173.245.58.124.
DNS 레코드 옆의 구름 아이콘은 오렌지색이나 회색이어야 합니까?
기본적으로 웹 트래픽을 처리하는 A 및 CNAME 레코드(HTTP 및 HTTPs)만 Cloudflare로 프록시 설정할 수 있습니다. 기타 다른 DNS 레코드는 회색 구름로 전환해야 합니다. 자세한 내용은 Cloudflare로 프록시 설정하기 적절한 하위 도메인에 대한 지원 가이드를 참조하세요.
하위 도메인을 Cloudflare에 바로 추가할 수 있습니까?
기본적으로 하위 도메인은 Cloudflare 계정에 독립 도메인으로 추가할 수 없습니다. 루트 도메인을 Cloudflare 계정에 추가한 후 루트 도메인 내에서 하위 도메인을 관리해야 합니다. 하지만 기업 요금제 고객은 Cloudflare 지원에 문의하여 하위 도메인을 Cloudflare 계정에 바로 추가해달라고 요청할 수 있습니다.
루트 도메인에만 DNS 레코드를 설정할 수 있습니까?
도메인이 CNAME 설정으로 추가되거나 Cloudflare 호스팅 파트너를 통해 호스팅된 경우, Cloudflare는 루트 도메인의 트래픽을 프록시 설정할 수 없습니다. 이것은 DNS 사양(RFC) 요건 때문입니다. 이러한 설정의 경우에는 하위 도메인만 Cloudflare로 프록시 설정할 수 있으며 루트 도메인은 불가능합니다.
SOA 레코드 경고가 발생하는 이유는 무엇입니까?
도메인을 Cloudflare의 이름 서버로 옮기면 Cloudflare가 자동으로 SOA 레코드를 만듭니다. 일부 Cloudflare SOA 필드는 다른 일반 DNS 서버와 다릅니다.
- SOA 일련 번호
대부분의 DNS 서버에서 날짜 형식은 같습니다. 하지만 Cloudflare는 다른 방법론을 사용하여 일련 번호를 만듭니다.
- SOA 만료 값
SOA 만료 값은 마스터 서버와 연락이 끊어진 후에 보조 이름 서버가 권한 있는 응답을 제공해야 하는 기간을 나타냅니다. Cloudflare 이름 서버는 RFC 권장 사항에 명시된 것보다 짧은 값을 사용할 수 있습니다.