본문으로 건너뛰기
목차
DNS

도메인 확인 레코드

기계 번역입니다. 영어 원문을 이용할 수 있습니다.

도메인이 자신의 소유임을 증명하는 방법은, 요청하는 서비스가 KapsuleHost이든 Google이든 Microsoft이든 그 외 어떤 곳이든 동일하며, KPanel에서 레코드를 추가하는 방법도 함께 안내합니다.

조만간 어떤 서비스가 해당 도메인이 당신 소유임을 증명하기 전까지는 작업을 거부하는 상황을 만나게 됩니다. 증명 방식은 거의 항상 같은 형태입니다. 서비스가 문자열을 주면, 이를 DNS 레코드로 게시하고, 서비스가 이를 조회합니다. 그것이 보이면 해당 도메인을 확실히 제어하고 있다는 뜻입니다. 소유자만이 해당 도메인의 DNS를 게시할 수 있기 때문입니다.

이 가이드에서는 KapsuleHost가 요청하는 레코드, 다른 서비스들이 요청하는 레코드, 그리고 둘 중 하나를 추가하는 방법을 다룹니다.

DNS 편집기 위치

사이드바에서 도메인를 클릭하고 도메인을 선택한 뒤, 왼쪽 메뉴에서 DNS 및 네임서버를 클릭하세요. 이것이 전체 레코드 편집기이며, 레코드를 추가하거나 변경할 수 있는 유일한 곳입니다.

사이트 하위의 DNS 화면(Websites, 사이트, Domain, DNS)은 읽기 전용입니다. 현재 게시된 내용을 보여주며 전체 편집기로 가는 링크가 있습니다. 추가 버튼을 찾고 있는데 보이지 않는다면, 읽기 전용 화면에 있는 것입니다.

이 편집기는 DNS가 KapsuleHost에서 호스팅되는 도메인에만 작동합니다. 도메인이 여기에 등록되어 있지만 네임서버가 다른 곳을 가리키고 있다면, 실제로 DNS가 존재하는 곳에 레코드를 게시해야 합니다. 네임서버 문서를 참고하세요.

DNS가 KapsuleHost에서 호스팅되는 도메인의 KPanel DNS 레코드 편집기

KapsuleHost 자체 인증 레코드

KapsuleHost는 한 가지 상황에서 하나의 인증 레코드를 요청합니다. 우리가 DNS를 운영하지 않는 도메인에 메일함을 추가하는 경우입니다.

도메인이 저희에게 등록되어 있거나 DNS가 저희 쪽에서 호스팅되고 있다면, 이미 소유권을 확인할 수 있으므로 별도로 요청하는 것이 없습니다. DNS가 다른 곳에 있다면 저희가 확인할 수 없으므로, 해당 도메인의 메일을 수락하기 전에 소유권 증명을 요청합니다.

레코드 내용

필드값
유형TXT
이름_kapsule-verify.yourdomain.com
값kapsule-verify= 뒤에 패널에 표시된 토큰

토큰은 계정별로 생성되어 패널에 표시됩니다. 다시 입력하지 말고 복사 버튼을 이용해 이름과 값을 모두 복사하세요.

진행 단계

  1. KPanel에서 메일함 또는 도메인을 열고 Deliverability 섹션으로 이동합니다.
  2. 도메인 인증 카드를 찾습니다. 레코드 이름과 값, 그리고 상태 배지가 표시됩니다.
  3. DNS가 호스팅되는 곳에 해당 TXT 레코드를 게시합니다.
  4. 1~2분 정도 기다립니다.
  5. 돌아와서 verify를 클릭합니다.

이 확인은 저희 자체 리졸버가 아니라 공개 리졸버를 대상으로 실시간으로 이루어지므로, 여기서 보이는 결과는 인터넷의 다른 곳에서 보는 것과 동일합니다. 즉 결과는 정확하지만, 캐시가 갱신되는 동안인 게시 직후 1~2분 사이에는 실패할 수도 있습니다.

인증이 실패했다고 해서 바로 레코드가 잘못되었다고 단정하지 마세요. 가장 흔한 원인은 레코드가 아직 보이기 전에 verify를 클릭한 경우입니다. 2분 정도 기다렸다가 다시 시도하세요. 두 번째로 흔한 원인은 DNS 호스트가 이미 도메인을 포함하고 있는 이름 뒤에 도메인을 자동으로 덧붙여 _kapsule-verify.yourdomain.com.yourdomain.com처럼 되는 경우입니다. 레코드가 실제로 어떻게 해석되는지 확인하세요.

그 이후

인증이 완료되면 해당 도메인은 당신 소유로 기록되며 그 상태가 유지됩니다. 깔끔한 존을 유지하고 싶다면 TXT 레코드를 삭제해도 되며, 문제가 생기지 않습니다.

단, 한 가지 주의할 점이 있습니다. 해당 도메인에 대해 인증을 다시 시작하면 새로운 토큰이 발급되고 이전에 게시했던 값은 무효화됩니다. 따라서 레코드를 삭제한 뒤 나중에 다시 인증을 요청받는다면, 이전에 사용한 값을 재사용하지 말고 패널에서 새 값을 복사하세요.

다른 서비스를 위한 인증 레코드

다른 모든 인증 레코드도 동일한 방식으로 작동합니다. 서비스가 값을 제공하면, DNS 탭에서 해당 값을 추가하고, 다시 돌아가서 해당 서비스의 verify 버튼을 클릭합니다.

흔히 사용되는 항목들입니다.

서비스유형일반적인 이름값의 예시
Google Search ConsoleTXT루트 도메인google-site-verification=...
Microsoft 365TXT루트 도메인MS=ms...
Meta 비즈니스 도메인TXT루트 도메인facebook-domain-verification=...
다양한 SaaS 도구TXT 또는 CNAME_something 하위 도메인임의의 토큰

레코드 추가하기

  1. 도메인로 이동해 도메인을 클릭한 뒤 DNS를 클릭합니다.
  2. 레코드를 추가합니다.
  3. 유형을 설정합니다. 보통 TXT입니다.
  4. 이름 필드에는, 서비스가 루트 도메인에 설정하라고 한 경우 @을 입력합니다. 하위 도메인을 요구하는 경우에는 _dnsauth처럼 레이블만 입력합니다. 레이블에 도메인 이름을 포함하지 마세요.
  5. 값을 제공된 그대로 붙여넣으세요. 직접 따옴표를 추가하거나 끝에 공백을 남기지 마세요.
  6. 저장한 뒤 몇 분 기다렸다가 다른 서비스에서 verify를 클릭합니다.

편집기가 자동으로 처리해 주어 흔한 문제를 덜어주는 세 가지가 있습니다.

  • 긴 값도 문제없습니다. 단일 DNS 문자열의 255자 제한을 초과하는 인증 토큰도 자동으로 올바르게 분할됩니다.
  • 따옴표 처리가 자동입니다. 원본 값을 그대로 붙여넣으세요. 직접 따옴표로 감싸지 마세요.
  • 같은 이름의 여러 TXT 레코드가 공존할 수 있습니다. 루트 도메인에 있는 Google 인증 레코드가 그곳의 SPF 레코드를 대체하지 않습니다. 둘 다 게시되고 둘 다 조회됩니다. 다른 대부분의 레코드 유형과 다르게 작동하기 때문에 이 부분에서 많은 사람이 혼란을 겪습니다.

기존의 SPF, DKIM 또는 DMARC 레코드를 인증 토큰으로 절대 대체하지 마세요. 이들은 서로 다른 이름에 있거나, 같은 이름에 나란히 존재합니다. 어떤 서비스가 "TXT 레코드를 교체하라"고 안내한다면, 그것은 이전에 그 서비스가 준 값을 교체하라는 의미이지 이메일 인증을 담당하는 레코드를 교체하라는 뜻이 아닙니다. SPF, DKIM 및 DMARC 문서를 참고하세요.

손대지 말아야 할 레코드

DNS 편집기를 살펴보다 보면 당신이 만들지 않은 레코드를 발견할 수도 있습니다.

  • _acme-challenge TXT 레코드는 인증서가 발급되거나 갱신될 때 자동으로 생성되고 삭제됩니다. 직접 삭제하지 마세요. 발급 후에도 남아 있는 경우가 있지만 무해합니다. SSL 인증서 문서를 참고하세요.
  • _dmarc 및 _domainkey 레코드는 이메일 인증을 담당합니다. 이를 삭제하면 인증이 아니라 메일 전달률이 손상됩니다. SPF, DKIM 및 DMARC 문서를 참고하세요.
  • 도메인 자체의 SOA 및 NS 레코드는 존 자체의 기반 구조입니다.

편집기가 지원하는 레코드 유형

유형 드롭다운에서는 A, AAAA, CNAME, MX, TXT, NS, SRV, CAA를 제공합니다. MX와 SRV에만 우선순위 필드가 표시되는데, 이 두 유형만 우선순위 값을 사용하기 때문입니다.

목록에 없는 레코드 유형을 요청받는다면, 다른 것으로 대체하려 하지 말고 지원 티켓을 여세요. 지원 티켓 열기 문서를 참고하세요.

소요 시간

변경 사항은 저희 네임서버에서는 사실상 즉시 반영됩니다. 레코드가 기록되면 다른 네임서버들에게 즉시 전파하라는 신호가 전달됩니다. 편집기는 TTL을 설정하라고 요구하지 않으므로, 이에 대해 신경 쓸 필요가 없습니다.

실제로 기다리게 되는 것은 다른 사람들의 캐시입니다. 이미 해당 이름을 조회한 리졸버는 캐시된 값이 만료될 때까지 이전 응답을 유지합니다. 실제로는 인증 확인이 보통 1~2분 안에 성공하며, 가끔 더 오래 걸리기도 합니다.

한 시간이 지나도 서비스가 레코드를 확인하지 못한다면 레코드 자체가 잘못된 것입니다. 레이블에 도메인 접미사가 중복으로 들어간 것이 가장 흔한 실수이므로 먼저 이름을 확인하세요.

관련 가이드

도움이 되었나요?

AI이신가요? 이 페이지를 Markdown으로 읽기

관련 문서

사이트 DNS 탭DNS 탭은 사이트에 연결된 도메인의 실시간 DNS 레코드를 보여주므로, 작업 중인 사이트를 벗어나지 않고도 이름이 현재 무엇으로 해석되는지 확인할 수 있습니다.…Premium DNSPremium DNS는 단일 도메인의 영역을 상태 확인 기반 장애 조치가 포함된 애니캐스트 해석으로 업그레이드합니다.…CNAME 레코드를 서브도메인에 설정하기CNAME(정규 이름) 레코드는 한 도메인 이름을 다른 도메인 이름에 매핑합니다. 이는 shop.yourdomain.com가 Shopify 스토어를 가리키거나 mail.yourdomain.com가 Google…Kapsule로 도메인 이메일 설정하기MX (Mail Exchanger) 레코드는 인터넷에 귀하의 도메인에 대한 이메일을 처리하는 메일 서버를 알려줍니다.…

아직 해결되지 않았나요?

고객님의 계정을 잘 아는 Kora에게 물어보시거나 저희 팀에 문의하세요.

문의하기지원팀에 이메일