영역
이 페이지에서는 영역을 생성하고 수정하여 도메인 이름을 관리할 수 있는 옵션을 제공합니다. 영역은 도메인 이름 공간의 일부로, 도메인 이름 서버는 이에 대한 권한을 가지고 완전한 정보를 소유합니다. DNS Server를 사용하면 Synology NAS에서 영역 파일을 생성, 저장 및 관리할 수 있습니다.
영역 만들기
영역은 Master 영역, Slave 영역 및 전달 영역 등 세 가지 유형으로 나뉩니다. Master 영역에는 영역 파일에 필요한 모든 정보가 있습니다. Slave 영역은 Master 영역의 영역 파일을 복사합니다(즉, "영역 전송"). 전달 영역은 DNS 쿼리를 특정 전달자에 전달합니다.
새 Master 영역 만들기:
- 생성을 클릭합니다.
- Master 영역을 선택합니다.
- 다음 설정을 편집합니다.
- 도메인 유형: 기본 확인 서비스를 수행하려면 정방향 영역을 선택합니다. (PTR 레코드를 구성하려면 역방향 영역을 선택합니다.)
- 도메인 이름: 등록된 도메인 이름을 입력합니다.
- 마스터 DNS 서버: 공용 고정 IP 주소를 입력합니다. 클라이언트는 위에서 입력한 도메인 이름을 DNS Server에 쿼리할 때 이 IP 주소로 이동됩니다.
- 일련 형식: 영역 레코드의 일련 번호 형식을 선택합니다. 형식에는 정수(0~4294967295) 또는 날짜(YYYYMMDDNN, 예: 2013110501) 등 두 가지가 있습니다.
참고: 날짜 형식(YYYYMMDDNN) 중 "NN" 부분은 해당 날짜의 개정 번호를 표시합니다. 레코드를 하루에 99번 이상 업데이트하면 이 번호가 "00"으로 재설정됩니다. 하루에 99번 이상 업데이트해야 하는 경우에는 정수 일련 형식이 권장됩니다.
- 영역 전송 제한: 새 Master 영역에서 영역 파일을 전송할 수 있는 호스트를 제한하려면 이 옵션을 활성화합니다. 이 기능을 활성화하면 영역 전송 규칙에서 지정된 호스트 또는 서브넷만 Master 영역에서 영역 파일(DNS 영역 전송 프로토콜, 즉 AXFR 사용)을 전송할 수 있습니다.
- 소스 IP 서비스 제한: 영역에 관한 쿼리를 전송할 수 있는 호스트를 제한하려면 이 옵션을 활성화합니다. 이 기능을 활성화하면 소스 IP 목록에서 지정된 호스트 또는 서브넷만 차단되지 않고 쿼리를 전송할 수 있습니다.
- Slave 영역 알림 활성화: 이 DNS 서버의 Master 영역이 변경될 때 어떤 Slave 영역에 알려야 하는지 지정하려면 이 옵션을 활성화합니다. 이 기능을 활성화하면 Slave 영역 IP 목록에서 지정된 호스트만 알림을 수신합니다.
참고: DSM에서만 이 기능을 사용할 수 있습니다.
- 영역 업데이트 제한: 이 Master 영역에서 영역 업데이트를 요청할 수 있는 클라이언트를 지정하려면 이 옵션을 활성화합니다. 이 기능을 활성화하면 영역 업데이트 규칙에서 지정된 호스트 또는 서브넷만 DNS 업데이트 프로토콜을 사용하여 지정된 영역에서 레코드를 생성, 삭제 또는 수정할 수 있습니다.
- 저장을 클릭하여 설정을 저장합니다.
도메인 명명 규칙:
도메인 이름은 레이블이라 하는 점으로 구분된 섹션 한 개 이상으로 구성됩니다(예: "john.synology.com"에서 "john"). 도메인 이름은 문자, 숫자, 대시(-) 및 도트(.)를 포함한 Unicode 문자 253자로 구성될 수 있습니다. (맨 앞에서 사용할 수 없음) 도메인 이름에는 레이블이 127개까지 허용됩니다. 각 레이블은 63자를 포함할 수 있습니다.
클라이언트가 인터넷을 통해 서버를 찾을 수 있도록 하려면 등록된 도메인 이름을 입력하십시오.
도메인 및 PTR 리소스 레코드 반전:
PTR 레코드는 IP 주소를 해당 호스트의 FQDN(정규화된 도메인 이름)으로 변환합니다. 스팸 메시지를 줄이기 위해 일부 이메일 공급자에서는 보낸 사람 IP 주소를 인증합니다. 보낸 사람 IP 주소에 PTR 레코드가 없거나 정방향 및 역방향 확인 결과가 서로 다르면 이메일 공급자는 이 IP 주소에서 보낸 메시지를 차단합니다. 역방향 도메인 확인을 구현하려면 인터넷 서비스 공급자에게 문의하십시오.
새 Slave 영역 만들기:
- 생성을 클릭합니다.
- Slave 영역을 선택합니다.
- 다음 설정을 편집합니다.
- 도메인 유형: 기본 확인 서비스를 수행하려면 정방향 영역을 선택합니다. PTR 레코드를 구성하려면 역방향 영역을 선택합니다.
- 도메인 이름: 등록된 도메인 이름을 입력합니다.
- 마스터 DNS 서버: 도메인의 마스터 서버의 IP 주소를 입력합니다. 새로운 Slave 영역에서는 마스터 서버의 영역 파일을 동기화합니다.
- TSIG(서명 전송) 활성화: 지정한 마스터 서버가 TSIG 키를 사용하여 영역 파일 전송을 인증하는 경우, 키 이름 드롭다운 메뉴에서 키를 선택해야 합니다. 키 페이지에서 키 파일을 가져올 수 있습니다.
- 소스 IP 서비스 제한: 영역에 관한 쿼리를 전송할 수 있는 호스트를 제한하려면 이 옵션을 활성화합니다. 이 옵션을 활성화하면 소스 IP 목록에서 지정된 호스트나 서브넷만 쿼리를 전송할 수 있습니다.
- 저장을 클릭하여 설정을 저장합니다.
새 전달 영역 만들기:
- 생성을 클릭합니다.
- 전달 영역을 선택합니다.
- 다음 설정을 편집합니다.
- 도메인 이름: DNS 쿼리가 여기에서 지정된 도메인 이름과 일치하면 쿼리가 전달됩니다.
- 전달자: DNS 쿼리를 전달 받을 전달자 IP 주소를 입력합니다.
- 전달 정책: 쿼리 전달 정책을 선택합니다. 정방향 먼저를 선택한 경우 전달자가 응답하지 않으면 루트 서버가 쿼리됩니다. 전달 전용을 선택하면 전달자가 응답하지 않더라도 쿼리가 확인되지 않습니다.
- 저장을 클릭하여 설정을 저장합니다.
참고:
- 전달 영역이 작동하도록 확인 서비스를 활성화해야 합니다. 확인 페이지에서 소스 IP 주소를 제한하여 전달 영역을 쿼리할 수 있는 호스트를 지정할 수 있습니다.
영역 가져오기 및 내보내기
기존 영역을 로컬 컴퓨터로 내보낸 후 DNS Server를 사용하여 가져올 수 있습니다. 이를 통해 기존 영역 파일을 사용하여 별도의 장치에 영역을 만들 수 있습니다.
리소스 레코드 내보내기:
- 영역을 선택합니다.
- 영역 내보내기를 클릭합니다.
- 리소스 레코드를 선택합니다.
참고:
- 영역 파일이 없으면(예: Master 영역과 동기화가 완료되지 않은 전달 영역 또는 Slave 영역) 리소스 레코드를 내보낼 수 없습니다.
전체 영역 설정 내보내기:
- 내보낼 영역을 선택합니다.
- 영역 내보내기를 클릭합니다.
- 전체 영역 설정을 선택합니다.
리소스 레코드 가져오기:
- 생성을 클릭합니다.
- 영역 가져오기를 선택합니다.
- 파일 유형 메뉴에서 리소스 레코드를 선택합니다.
- 영역 세부사항을 입력하고 로컬 컴퓨터에서 영역 파일을 선택합니다.
- 저장을 클릭하여 완료합니다.
참고:
- 가져온 영역 파일에는 SOA 레코드가 있어야 합니다. 또한 SOA 레코드의 소유자는 입력한 도메인 이름과 같아야 합니다.
전체 영역 설정 가져오기:
- 생성을 클릭합니다.
- 영역 가져오기를 선택합니다.
- 파일 유형 메뉴에서 전체 영역 설정을 선택합니다.
- 저장을 클릭하여 완료합니다.
영역 관리
이 섹션에서는 영역 세부사항을 편집하는 방법, 영역을 활성화 또는 비활성화하는 방법, SOA 레코드 및 리소스 레코드를 만드는 방법을 설명합니다.
영역 설정 편집하기:
- 영역을 선택하고 편집을 클릭합니다.
- 영역 설정을 클릭합니다.
- 다음 설정을 편집합니다.
- 영역 전송 규칙을 활성화하고 소스 IP 서비스 목록을 편집합니다.
- 마스터 서버 IP 주소 및 TSIG 키를 구성합니다.
- 영역을 활성화 또는 비활성화합니다.
- 저장을 클릭하여 설정을 저장합니다.
참고:
- "도메인 이름@Active Directory" 또는 "_msdcs.도메인 이름@Active Directory"라는 영역을 선택한 경우(Synology Directory Server를 통해 도메인을 설정할 때 자동으로 생성됨) 편집 > 영역 설정을 클릭하여 Synology NAS의 IP 주소 변경 사항 수신 대기 옵션을 활성화할 수 있습니다. 이 옵션을 활성화하면 시스템에서 Synology NAS의 네트워크 인터페이스 IPv4/IPv6 주소 변경 사항을 수신 대기하여 이 영역의 DNS 호스트 레코드를 자동으로 업데이트할 수 있습니다. 수신 대기 목록에 있는 네트워크 인터페이스만 수신 대기한다는 점에 유의하십시오.
SOA 레코드 편집하기:
- 영역을 선택하고 편집을 클릭합니다.
- SOA 레코드를 클릭합니다.
- 다음의 설정을 편집합니다.
- 호스트 이름: 영역 파일에 대한 권한을 가진 서버의 이름입니다. 이름은 전체 도메인 이름(FQDN)을 포함해야 합니다.
- 이메일: 영역 관리자의 이메일 주소입니다.
- 일련: 영역 일련 번호는 영역 리소스 레코드의 버전을 구별합니다. 영역 레코드가 업데이트되면 일련 번호가 하나씩 증가합니다. 일련 번호는 0에서 4294967295까지 설정할 수 있습니다.
- 새로 고침 시간: 각 슬레이브 서버가 마스터 서버로부터 얼마나 자주 영역 파일을 동기화하는지 선택합니다. 새로 고침 시간을 1초 ~ 2147483647초로 설정할 수 있습니다.
- 재시도 시간: 슬레이브 서버에서 마스터 서버의 영역 파일을 동기화하지 못하면 여기에서 지정한 기간 동안 기다린 후 다시 시도합니다. 재시도 시간을 1~2147483647초로 설정할 수 있습니다.
- 만료 시간: 슬레이브 서버가 여기에서 지정한 기간보다 더 오래 마스터 서버의 영역 파일을 동기화하지 못하면 동기화 시도를 중지합니다. 만료 시간을 1~2147483647초로 설정할 수 있습니다.
- 네거티브 캐시 TTL(Time-to-live): 영역에서 네거티브 캐시 파일을 보관할 시간을 선택합니다. 네거티브 캐시 TTL을 1초 ~ 2147483647초로 설정할 수 있습니다.
- 저장을 클릭하여 설정을 저장합니다.
참고:
- Master 영역의 SOA 레코드만 편집할 수 있습니다.
리소스 레코드 만들기:
- 영역을 선택하고 편집을 클릭합니다.
- 리소스 레코드를 클릭합니다.
- 만들기를 클릭하여 새로운 리소스 레코드를 생성합니다.
- A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT, CAA 등의 리소스 레코드 유형을 선택합니다.
- 다음 리소스 레코드 세부 사항을 입력합니다.
- 이름: 리소스 레코드에 대한 이름을 입력합니다.
- TTL: 리소스 레코드가 다른 이름 서버의 캐시에 남아 있는 기간을 선택합니다. 리소스 레코드가 자주 업데이트되지 않으면 시스템 리소스를 적게 소비하도록 TTL을 높게 설정해야 합니다. 리소스 레코드가 자주 변경되는 경우에는 리소스 레코드가 변경되는 인스턴스가 줄어들도록 TTL을 낮게 설정해야 합니다. 하지만 다른 이름 서버의 캐시는 새 버전으로 업데이트되지 않습니다. TTL을 1~2147483647초로 설정할 수 있습니다.
- IP 주소: DNS 서버가 변환할 IP 주소를 입력합니다. 예를 들어 "www.synology.com"은 IP 주소 "120.89.71.100"으로 변환됩니다.
- 우선 순위: (MX 레코드의 경우) 메일 교환기(MX) 리소스 레코드가 여러 개 있는 경우 DNS 클라이언트 서버는 낮은 값(높은 우선 순위)에서 높은 값(낮은 우선 순위)의 순서로 메일 서버에 연결을 시도합니다.
- 호스트/도메인: (NS 및 MX 레코드에 해당) DNS 서버가 변환하여 이메일 메시지를 전달할 호스트를 입력합니다.
- 정식 이름: (CNAME 레코드에 해당) DNS 서버가 변환할 호스트를 입력합니다. 예를 들어 "wrpc.service.mirror-image.net"은 "www.synology.com"의 CNAME입니다.
- 정보: (TXT 레코드에 해당) 큰따옴표(")로 묶은 값을 입력하고, 이후 입력도 큰따옴표로 묶어야 합니다. 즉, 추가 정보를 입력하려면 큰따옴표로 묶어서 기존 값에 삽입하거나 그 뒤에 새 값을 큰따옴표로 묶어서 입력합니다. 큰따옴표는 백슬래시(\)로 이스케이프될 수 있으며, 이는 백슬래시 자체로도 이스케이프될 수 있습니다.
- 저장을 클릭하여 설정을 저장합니다.
참고:
- Master 영역의 리소스 레코드만 편집할 수 있습니다.
리소스 레코드
- 호스트 (A) 리소스 레코드는 도메인 이름을 컴퓨터의 IP 주소로 매핑하는 데 사용됩니다. 컴퓨터(즉, 호스트)의 도메인 이름을 IP 주소에 연결하도록 영역에 호스트(A) 리소스 레코드를 만들 수 있습니다.
- 별칭(CNAME) 리소스 레코드는 도메인 이름의 별칭을 다른 기본 또는 정식 이름에 매핑하는 데 사용됩니다.
- 메일 교환(MX) 리소스 레코드는 도메인 이름을 메일을 교환 또는 전달하는 호스트의 이름에 매핑하는 데 사용됩니다.
리소스 레코드 편집하기:
- 영역을 선택하고 편집을 클릭합니다.
- 리소스 레코드를 클릭합니다.
- 편집할 리소스 레코드를 선택하고 편집을 클릭합니다.
참고:
- Ctrl 또는 Shift를 길게 눌러 동일한 유형(A 또는 AAAA)의 여러 리소스 레코드를 선택할 수 있습니다. 선택한 리소스 레코드의 IP 주소만 일괄 편집할 수 있습니다.
Slave 영역을 Master 영역으로 변경하기:
Slave 영역을 Master 영역으로 변경할 수 있습니다. 따라서 Synology NAS에 Slave 영역을 만들고, 다른 이름 서버의 영역 파일을 동기화하고, Synology NAS에서 영역을 관리하도록 Master 영역으로 변경할 수 있습니다.
- Slave 영역을 선택합니다.
- Master 영역으로 변경을 클릭합니다.
참고:
- 영역 파일이 성공적으로 동기화될 때까지 Slave 영역을 Master 영역으로 변경할 수 없습니다.
- Master 영역을 Slave 영역으로 변경할 수 없습니다.
영역 삭제하기:
- 삭제할 영역을 선택합니다.
- 삭제를 클릭합니다.
- 다시 삭제를 클릭하여 삭제를 확인합니다.
참고: 영역을 삭제하면 되돌릴 수 없습니다.