728x90
반응형

dns 6

DNS 영역 및 레코드 개요

도메인 이름 Do기본 이름 시스템은 할 일의 계층 구조입니다기본. 계층 구조는 이름이 단순히 ‘.’인 root 도메인에서 시작합니다. 그 아래에 com, net, org, uk 또는 jp와 같은 최상위 도메인이 있습니다. 최상위 수준 도메인 아래에는 org.uk 또는 co.jp와 같은 두 번째 수준의 도메인이 있습니다. DNS 계층 구조의 do기본는 전 세계 DNS 이름 서버에서 호스트하는 전역적으로 배포됩니다. 도메인 이름 등록 기관은 contoso.com과 같은 도메인 이름을 구입할 수 있는 조직입니다. do기본 이름을 구매하면 해당 이름 아래의 DNS 계층 구조를 제어할 수 있습니다(예: 회사 웹 사이트로 이름을 www.contoso.com 보낼 수 있도록 허용). 등록 기관은 사용자 대신 자체 이..

IT/보안 2023.11.11

이메일 전달성을 위한 SPF 및 DKIM 설정

이메일 게재 속도를 향상시키는 한 가지 빠른 방법은 를 통합하는 것입니다 SPF (발신자 정책 프레임워크) 및 D김 (Domain Keys Identified Mail) 을 DNS 설정으로 복사합니다. DNS 항목 외에도 Marketo에서 귀하를 대신하여 이메일을 보내도록 승인했음을 수신자에게 알려 줍니다. 이 변경 사항이 없으면 이메일이 도메인에서 주소가 지정되었지만 Marketo 도메인이 있는 IP 주소에서 전송되었기 때문에 이메일이 스팸으로 표시될 가능성이 더 높습니다. 주의 네트워크 관리자가 DNS 레코드에서 이 변경 작업을 수행해야 합니다. SPF 설정 도메인에 SPF 레코드가 없는 경우 네트워크 관리자에게 DNS 항목에 다음 줄을 추가하도록 요청하십시오. 바꾸기 [도메인] (예: 웹 사이트의 ..

IT/보안 2023.11.11

DMARC 레코드에 대해 알려주세요.

DMARC(Domain-based Message Authentication Reporting and Conformance)는 스팸이나 피싱메일을 적극적으로 방지하는 인증기술입니다. 도메인에 DMARC 레코드를 설정하면 해당 도메인을 위장하여 발송되는 메일을 효과적으로 차단할 수 있으며, 차단된 메일현황 및 발송자에 대한 보고서를 받아 볼 수 있습니다. * DMARC 레코드는 SPF(Sender Policy Framework) 와 DKIM(DomainKeys Identified Mail)을 기반으로 하기에 DMARC를 사용하기 위해선 먼저 SPF 레코드 및 DKIM을 설정해야 합니다. * DKIM 및 SPF 레코드를 설정한 후, 최소 72시간 이후에 DMARC 레코드를 설정하는것을 권장합니다. 도메인 소유..

IT/보안 2023.08.26

SPF 레코드에 대해 알려주세요.

SPF(Sender Policy Framework)는 일종의 메일 발송 서버 등록 제도로 해당 도메인을 통해 이메일을 보낼 수 있도록 허용된 IP 주소를 지정할 수 있습니다. SPF 레코드를 설정 하면 메일 수신자로 하여금 발신자의 DNS에 등록된 SPF 레코드를 확인하여 SPF 레코드에 등록되지 않은 IP 주소에서 보낸 메일을 스팸메일로 처리할 수 있습니다. 도메인에 SPF 레코드를 설정하면 제3자가 해당 도메인의 메일주소를 사칭하여 스팸이나 피싱메일을 보내는것을 방지할 수 있으며 메일발송 서버의 IP 및 정책을 자기 도메인의 DNS에 설정하는 작업이 필요합니다. 설정이 완료된 이후, 수신측에서 발송측 IP와 대조하여 일치하지 않으면 위조된 메일로 간주하여 스팸 또는 반송으로 처리 할 수 있습니다. 메..

IT/보안 2023.08.26

Domain환경에서의 서버시간 설정(NTP)

AD환경에서 시간이 맞지 않는 경우가 가끔 있습니다. 이때는 아래와 같이 수정을 할수가 있습니다. Active Directory에서 Time Service의 원본은 PDC 작업 마스터를 가진 Domain Controller가 됩니다. (NTP : UDP 123 Port 사용) 그러므로, 설정은 PDC서버는 외부의 NTP 서버를 가르켜야합니다. PDC가 아닌 서버와 Client의 경우에는 해당 PDC를 바라보도록 설정해야합니다. * PDC 서버 w32tm /config /manualpeerlist:"timeserverlist1 timeserverlist2,0x1" /reliable:yes /update 해당 명령어 수행 후 registry 값을 확인합니다. HKLM\SYSTEM\CurrentControlS..

DNS에서 CNAME과 A 레코드의 차이

가비아, 후이즈, 고대디 등의 DNS를 이용해서 커스텀 도메인을 사용할 때, 서브 도메인을 등록하기 위해서 CNAME과 A 레코드 같은 정보를 DNS 서비스 홈페이지에 등록해야한다. 둘 다 서브 도메인을 등록하기 위해 필요한 정보라는 것은 알겠는데 정확히 어떤 차이가 있는 것인지 알아봤다. DNS 인터넷을 구성하고 있는 IP 주소는 IPv4의 경우 192.168.0.1 같이 숫자로 구성된다. 이런 숫자는 아무런 의미도 없기 때문에 외우기 힘들다는 단점이 있다. 따라서 naver.com 같은 문자열로 서버 주소를 표현하게 되었다. 다만 실제 컴퓨터 통신에서는 naver.com이라는 문자열 주소를 192.168.0.1 같은 IPv4 주소로 변환해주는 서비스가 필요하다. 이런 서비스를 DNS 서비스라고 한다...

IT/기타자격증 2023.06.20
728x90
반응형