영역
이 페이지에서는 영역을 만들고 수정하여 도메인 이름을 관리할 수 있는 옵션을 제공합니다. 영역은 도메인 이름 공간의 일부로, 도메인 이름 서버는 이에 대한 권한을 가지고 완전한 정보를 소유합니다. Synology Router을(를) 통해 DiskStation에 영역 파일을 생성하고, 저장하고 관리할 수 있습니다.
영역 생성
영역은 세 가지 유형으로 나뉩니다: Master 영역, Slave 영역 및 전달 영역. Master 영역은 영역 파일에 대한 정보를 소유합니다. Slave 영역은 Master 영역에 맞추어 영역 파일을 복사합니다(영역 전송이라고 부르는 작업). 전달 영역은 DNS 쿼리를 특정 전달자에 전달합니다.
새 Master 영역 만들기:
- 생성 단추를 클릭합니다.
- Master 영역을 선택합니다.
- 다음의 설정을 편집합니다.
- 도메인 유형: 정상적인 변환 서비스를 수행하려면 정방향 영역을 선택합니다. (PTR 레코드를 구성하려면 역방향 영역을 선택합니다.)
- 도메인 이름: 등록된 도메인 이름을 입력합니다.
- 마스터 DNS 서버: 공용 고정 IP 주소를 입력합니다. 클라이언트는 위에서 입력한 도메인 이름을 DNS Server에 쿼리할 때 이 IP 주소로 이동됩니다.
- 일련 형식: 영역 레코드의 일련 번호 형식을 선택합니다. 2가지 형식이 제공됩니다: 정수(0~4294967295) 또는 날짜(YYYYMMDDNN, 예: 2013110501).
참고:
- 날짜 형식(YYYYMMDDNN) 중 "NN" 부분은 해당 날짜의 개정 번호를 표시합니다. 레코드를 하루에 99번 이상 업데이트하면 이 번호가 "00"으로 재설정됩니다. 하루에 99번 이상 업데이트해야 하는 경우에는 정수 일련 형식이 권장됩니다.
- 영역 전송 규칙 활성화: 새 Master 영역으로부터 영역 파일을 동기화하도록 허용할 호스트를 제한하려면 이 옵션을 활성화합니다. 이 옵션을 활성화하면 영역 전송 규칙에 지정한 호스트나 서브넷만이 Master 영역으로부터 영역 파일을 동기화할 수 있습니다.
- 소스 IP 서비스 제한: 영역에 관한 쿼리를 전송할 수 있는 호스트를 제한하려면 이 옵션을 활성화합니다. 이 옵션을 활성화하면 소스 IP 목록에 지정한 호스트나 서브넷만이 쿼리를 전송할 수 있습니다.
- 확인을 클릭하여 설정을 저장합니다.
도메인 명명 규칙:
도메인 이름은 도트로 분리된 레이블이라고 하는 하나 또는 여러 개의 섹션으로 구성됩니다(예 john.synology.com에서 "john"). 도메인 이름은 문자, 숫자, 대시(-) 및 도트(.)(맨 앞에 사용할 수 없음)를 포함한 253개의 Unicode 문자로 이루어질 수 있습니다. 도메인 이름은 127개의 레이블을 포함할 수 있습니다. 각 레이블은 63자를 포함할 수 있습니다.
클라이언트가 인터넷을 통해 서버를 찾을 수 있도록 하려면 등록된 도메인 이름을 입력하십시오.
도메인 및 PTR 리소스 레코드 반전:
PTR 레코드는 IP 주소를 해당 호스트의 FQDN(즉, 도메인 이름)으로 변환합니다. 스펨 메시지를 줄이기 위해 일부 이메일 제공업체는 발신자 IP 주소를 인증합니다. 발신자 IP 주소에 PTR 레코드가 없거나 정방향 및 역방향 확인 결과가 서로 다른 경우, 이메일 제공업체는 그 IP 주소의 메시지를 차단합니다. 역방향 도메인 확인을 구현하려면 인터넷 서비스 제공업체에 문의하십시오.
새 Slave 영역 만들기:
- 생성 단추를 클릭합니다.
- Slave 영역을 선택합니다.
- 다음의 설정을 편집합니다.
- 도메인 유형: 정상적인 변환 서비스를 수행하려면 정방향 영역을 선택합니다. PTR 레코드를 구성하려면 역방향 영역을 선택합니다.
- 도메인 이름: 등록된 도메인 이름을 입력합니다.
- 마스터 DNS 서버: 도메인의 마스터 서버의 IP 주소를 입력합니다. 새로운 Slave 영역은 마스터 서버로부터 영역 파일을 동기화합니다.
- TSIG 활성화(서명 전송): 지정한 마스터 서버가 TSIG 키를 사용하여 영역 파일 전송을 인증하는 경우, 키 이름 드롭다운 메뉴에서 키를 선택해야 합니다. 키 페이지에서 키 파일을 가져올 수 있습니다.
- 소스 IP 서비스 제한: 영역에 관한 쿼리를 전송할 수 있는 호스트를 제한하려면 이 옵션을 활성화합니다. 이 옵션을 활성화하면 소스 IP 목록에 지정한 호스트나 서브넷만이 쿼리를 전송할 수 있습니다.
- 확인을 클릭하여 설정을 저장합니다.
새 전달 영역 만들기:
- 생성 단추를 클릭합니다.
- 전달 영역을 선택합니다.
- 다음의 설정을 편집합니다.
- 도메인 이름: DNS 쿼리가 여기에 지정된 도메인 이름과 일치하면 쿼리가 전달됩니다.
- 전달자: DNS 쿼리를 전달받을 전달자 IP 주소를 입력합니다.
- 전달 정책: 쿼리 전달 정책을 선택합니다. 정방향 먼저를 선택한 경우 전달자가 응답하지 않을 때 root 서버가 쿼리됩니다. root 서버를 쿼리하지 않음을 선택하면 전달자가 응답하지 않을 때에도 쿼리를 확인하지 않습니다.
- 확인을 클릭하여 설정을 저장합니다.
참고:
전달 영역이 작동하도록 확인 서비스를 활성화해야 합니다. 확인 페이지에서 소스 IP 주소를 제한하여 전달 영역을 쿼리할 수 있도록 허용되는 호스트를 지정할 수 있습니다.
영역 가져오기 및 내보내기
기존 영역을 로컬 컴퓨터로 내보낸 다음 DNS Server를 이용하여 가져올 수 있습니다. 이를 통해 기존 영역 파일을 사용하여 별도의 장치에 영역을 만들 수 있습니다.
리소스 레코드 내보내기:
- 영역을 선택합니다.
- 영역 내보내기를 클릭합니다.
- 리소스 레코드를 선택합니다.
참고:
영역 파일이 없는 경우(예: Master 영역과의 동기화를 마치지 않은 전달 영역 또는 Slave 영역)에는 리소스 레코드를 내보낼 수 없습니다.
전체 영역 설정 내보내기:
- 내보낼 영역을 선택합니다.
- 영역 내보내기를 클릭합니다.
- 전체 영역 설정을 선택합니다.
리소스 레코드 가져오기:
- 생성을 클릭합니다.
- 영역 가져오기를 선택합니다.
- 파일 유형 메뉴에서 리소스 레코드를 선택합니다.
- 영역 세부사항을 입력하고 로컬 컴퓨터에서 영역 파일을 선택합니다.
- 확인을 클릭하여 완료하고 리소스 레코드를 가져옵니다.
참고:
가져온 영역 파일은 SOA 레코드를 포함하고 있어야 합니다. 또한 SOA 레코드의 소유자는 입력한 도메인 이름과 같아야 합니다.
전체 영역 설정 가져오기:
- 생성을 클릭합니다.
- 영역 가져오기를 선택합니다.
- 파일 유형 메뉴에서 전체 영역 설정을 선택합니다.
- 확인을 클릭하여 완료하고 전체 영역 설정을 가져옵니다.
영역 관리하기
이 섹션에서는 영역 세부사항을 편집하는 방법, 영역을 활성화 또는 비활성화하는 방법, SOA 레코드 및 리소스 레코드를 생성하는 방법을 설명합니다.
영역 설정 편집하기:
- 영역을 선택하고 편집을 클릭합니다.
- 영역 설정을 클릭합니다.
- 다음의 설정을 편집합니다.
- 영역 전송 규칙을 활성화하고 소스 IP 서비스 목록을 편집합니다.
- 마스터 서버 IP 주소 및 TSIG 키를 구성합니다.
- 영역을 활성화 또는 비활성화합니다.
- 확인을 클릭하여 설정을 저장합니다.
SOA 레코드 편집하기:
- 영역을 선택하고 편집을 클릭합니다.
- SOA 레코드를 클릭합니다.
- 다음의 설정을 편집합니다:
- 호스트 이름: 영역 파일에 대한 권한을 가진 서버의 이름입니다. 이름은 정식 도메인 이름(FQDN)을 포함해야 합니다.
- 이메일: 영역 관리자의 이메일 주소입니다.
- 일련: 영역 일련 번호는 영역 리소스 레코드의 버전을 구별합니다. 영역 레코드가 업데이트되면 일련 번호가 하나씩 증가합니다. 일련 번호는 0에서 4294967295까지 설정할 수 있습니다.
- 새로 고침 시간: 각 슬레이브 서버가 마스터 서버로부터 얼마나 자주 영역 파일을 동기화하는지 선택합니다. 새로 고침 시간을 1초 ~ 2147483647초로 설정할 수 있습니다.
- 재시도 시간: 슬레이브 서버는 마스터 서버로부터 영역 파일을 동기화하는 데 실패하는 경우 여기에 지정한 기간만큼 기다린 후 다시 시도합니다. 재시도 시간을 1초 ~ 2147483647초로 설정할 수 있습니다.
- 만료 시간: 슬레이브 서버는 여기에 지정한 것보다 긴 기간 동안 마스터 서버로부터 영역 파일을 동기화하는 데 실패하는 경우 동기화 시도를 중지합니다. 만료 시간을 1초 ~ 2147483647초로 설정할 수 있습니다.
- 네거티브 캐시 TTL(Time-to-live): 영역에 네거티브 캐시 파일을 얼마나 오래 유지하는지 선택합니다. 네거티브 캐시 TTL을 1초 ~ 2147483647초로 설정할 수 있습니다.
- 확인을 클릭하여 설정을 저장합니다.
참고:
Master 영역의 SOA 레코드만 편집할 수 있습니다.
리소스 레코드 만들기:
- 영역을 선택하고 편집을 클릭합니다.
- 리소스 레코드를 클릭합니다.
- 만들기를 클릭하여 새로운 리소스 레코드를 생성합니다.
- A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT 같은 리소스 레코드 유형을 선택합니다.
- 다음 리소스 레코드 세부 사항을 입력합니다:
- 이름: 리소스 레코드에 대한 이름을 입력합니다.
- TTL: 리소스 레코드가 다른 이름 서버의 캐시에 남아 있는 기간을 선택합니다. 리소스 레코드가 자주 업데이트되지 않는 경우, TTL을 높게 설정하여 시스템 리소스를 덜 소비하게 해야 합니다. 리소스 레코드가 자주 변경되는 경우에는 TTL을 낮게 설정해야 합니다. 이는 리소스 레코드가 변경되었지만 다른 이름 서버의 캐시가 새 버전으로 업데이트되지 않는 경우가 생기는 것을 방지하기 위한 것입니다. TTL을 1초 ~ 2147483647초로 설정할 수 있습니다.
- IP 주소: DNS 서버가 변환할 IP 주소를 입력합니다. 예를 들어, www.synology.com은 IP 주소 120.89.71.100으로 변환됩니다.
- 우선 순위: (MX 레코드에 해당) 여러 개의 메일 교환(MX) 리소스 레코드가 있는 경우, DNS 클라이언트 서버는 낮은 값(높은 우선 순위)에서 높은 값(낮은 우선 순위)의 순서로 메일 서버에 연결을 시도합니다.
- 호스트/도메인: (NS 및 MX 레코드에 해당) DNS 서버가 변환하여 이메일 메시지를 전달할 호스를 입력합니다.
- 정식 이름: (CNAME 레코드에 해당) DNS 서버가 변환할 호스트를 입력합니다. 예를 들어, wrpc.service.mirror-image.net의 CNAME은 www.synology.com입니다.
- 확인을 클릭하여 설정을 저장합니다.
참고:
Master 영역의 리소스 레코드만 편집할 수 있습니다.
리소스 레코드
- 호스트 (A) 리소스 레코드는 도메인 이름을 컴퓨터의 IP 주소로 매핑하는 데 사용됩니다. 컴퓨터(호스트)의 도메인 이름을 해당 IP 주소에 연결하기 위해 영역에 호스트(A) 리소스 레코드를 만들 수 있습니다.
- 별칭(CNAME) 리소스 레코드는 도메인 이름의 별칭을 다른 기본 또는 정식 이름에 매핑하는 데 사용됩니다.
- 메일 교환(MX) 리소스 레코드는 도메인 이름을 메일을 교환 또는 전달하는 호스트의 이름에 매핑하는 데 사용됩니다.
Slave 영역을 Master 영역으로 변경하기:
Slave 영역을 Master 영역으로 변경할 수 있습니다. 따라서, Synology Router에 Slave 영역을 만들고, 다른 이름 서버로부터 영역 파일을 동기화하고, Synology Router에서 관리하기 위해 영역을 Master 영역으로 변경할 수 있습니다.
- Slave 영역을 선택합니다.
- Master 영역으로 변경 단추를 클릭합니다.
참고:
- 영역 파일이 성공적으로 동기화될 때까지 Slave 영역을 Master 영역으로 변경할 수 없습니다.
- Master 영역을 Slave 영역으로 변경할 수 없습니다.
영역 삭제하기:
- 삭제할 영역을 선택합니다.
- 삭제를 클릭합니다.