DNS 전파 확인
레코드 하나가 권한 네임서버(원본), 국내 통신 3사(KT·SK브로드밴드·LG U+) DNS,공용 DNS(Cloudflare·Google·Quad9·OpenDNS)에서 각각 어떻게 보이는지 한국 망에서 동시에 조회해 비교합니다. 인증서 도메인 검증용 TXT·CNAME 을 넣은 뒤 확인하세요.
빠른 입력:
| 조회 대상 | 결과 | 응답 | TTL | ms |
|---|
값이 서로 다른 이유
- TTL 캐시 — 리졸버는 한 번 받은 응답을 TTL(초) 동안 저장해 둡니다. 레코드를 바꿔도 그 시간 동안은 이전 값이 보일 수 있습니다. 표의 TTL 은 해당 리졸버에 남은 시간입니다.
- 없다는 응답도 캐시됩니다 — 레코드를 만들기 전에 조회했다면 "없음(NXDOMAIN)" 결과가 존의 SOA 설정값만큼 남아 있을 수 있습니다. 새 레코드는 가능하면 조회하기 전에 먼저 만드세요.
- 권한 네임서버가 기준 — 권한 네임서버 행에 값이 보이지 않으면 레코드가 아직 존에 없는 것입니다. DNS 사업자 관리 화면에서 이름·종류를 다시 확인하세요(루트 도메인을 자동으로 붙이는 화면이면
_acme-challenge까지만 입력).
인증서 도메인 검증에 쓸 때
- Let's Encrypt DNS-01 —
_acme-challenge.도메인에 TXT 값을 넣고, 권한 네임서버에서 보이면 검증을 진행합니다. 와일드카드(*.example.com)는 DNS 검증만 가능합니다. - 유료 CA 의 CNAME·TXT 검증 — CA 가 준 이름·값을 그대로 넣습니다. 이름 끝에 루트 도메인이 두 번 붙지 않았는지(
_xxx.example.com.example.com) 이 도구로 확인하세요. - CAA — CAA 레코드가 있으면 거기 적힌 CA 만 발급할 수 있습니다. 발급 받을 CA 가 목록에 있는지 먼저 확인하세요.
스크립트·에이전트에서는 API·MCP(/api/v1/dns, check_dns_propagation)로 같은 결과를 받을 수 있습니다. 인증서 자체는 진단에서 확인하세요.