태그: #dnssec
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 7 편
2026년 10월 11일, 루트 KSK가 바뀐다 — 지금 루트 존에 실제로 들어 있는 것
DNSSEC의 신뢰 앵커인 루트 KSK가 2026년 10월 11일에 KSK-2017에서 KSK-2024로 넘어갑니다. 대부분의 리졸버에게 이것은 RFC 5011 덕분에 아무 일도 아니지만, 트러스트 앵커를 갱신하지 못한 검증 리졸버에게는 그날 모든 조회가 SERVFAIL로 죽는 절벽입니다. 이 글은 루트 존을 직접 조회해 지금 무엇이 들어 있는지 확인하는 데서 시작해, 8단계 6년짜리 롤오버
2026-07-16 · 46 분 읽기 #network#dns#dnssec#security#protocolDNS 깊이 보기 — 무료화가 부른 이름 해석의 세계
DNS가 다시 화제입니다. 재귀와 권한, 캐시와 TTL, Anycast 글로벌 분산, DNSSEC, DoH/DoT까지 이름 해석의 전 과정을 깊이 있게 살펴봅니다. 무료 DNS 호스팅이 보편화된 2026년, 우리가 알아야 할 운영 함정도 함께 정리합니다.
2026-06-25 · 43 분 읽기 #network#dns#anycast#dnssec#dohDNS 프로바이더 & 프라이버시 DNS 2026 — Cloudflare 1.1.1.1 · Route 53 · Quad9 · NextDNS · ControlD · Mullvad · Pi-hole · AdGuard Home 심층 분석
2026년 DNS는 단순한 이름 해석이 아니다. DoH(RFC 8484) · DoT(RFC 7858) · DoQ(RFC 9250)가 표준이 됐고, ODoH는 IP를 가렸으며, HTTPS/SVCB 레코드(RFC 9460)는 IP 없이 도메인만으로 ECH와 HTTP/3 핸드셰이크를 끝낸다. 공용 리졸버는 Cloudflare 1.1.1.1 · Quad9 9.9.9.9 · Google 8.8.8.8
2026-05-16 · 39 분 읽기 #dns#cloudflare-dns#route-53#quad9#nextdns도메인 & DNS 제공자 2026 — Cloudflare Registrar / Porkbun / Namecheap / Quad9 / NextDNS / dnscontrol 심층 가이드
2026년 현재 도메인 등록과 DNS는 네 진영으로 갈렸다. 등록(Registrar), 권위 호스팅(Authoritative DNS), 리졸버(Public Resolver), 그리고 IaC(DNS-as-Code). Cloudflare Registrar는 at-cost 가격으로 사실상 표준이 됐고, Porkbun은 무료 WHOIS 프라이버시로 개인 개발자의 첫 선택이 됐다. Gandi는 202
2026-05-16 · 45 분 읽기 #domain#dns#registrar#cloudflare-registrar#porkbunDNS 완벽 가이드 — 리졸버, DNSSEC, DoH/DoT, Anycast, CoreDNS 모든 것 (2025)
DNS의 모든 것 — hosts.txt에서 시작된 이름 시스템의 역사, 쿼리 흐름(stub → recursive → root → TLD → authoritative), 레코드 타입(A/AAAA/CNAME/MX/TXT/NS/SOA/SRV/CAA/HTTPS/SVCB), EDNS0와 패킷 한계, DNSSEC의 chain of trust와 RRSIG/DNSKEY/DS/NSEC3, DoH/DoT/Do
2026-04-15 · 37 분 읽기 #dns#dnssec#doh#networking#securityDNS Deep Dive — Resolution, Caching, DNSSEC, DoH/DoT, Anycast, 1.1.1.1 내부 완전 정복 (2025)
인터넷에서 매일 수조 번 실행되지만 대부분 엔지니어가 피상적으로만 이해하는 시스템, DNS. 이 글은 DNS를 처음부터 해부합니다. 계층적 네임스페이스와 재귀/반복 조회, 캐싱과 TTL, Record 타입(A/AAAA/CNAME/MX/SRV/TXT), DNSSEC의 신뢰 체인, DNS over HTTPS/TLS로의 암호화 전환, Anycast로 분산된 13개 root server, Cloud
2026-04-15 · 40 분 읽기 #dns#networking#dnssec#doh#anycastDNS 내부 구조 완전 해부 — 재귀/권한, EDNS0, DNSSEC, DoH/DoT/DoQ, CoreDNS, Happy Eyeballs까지
"장애의 절반은 DNS"라는 농담의 실체. nslookup 한 번이 어떻게 13개 루트 서버부터 권한 서버를 거치는지, Kubernetes의 ndots=5 함정, 1.1.1.1과 8.8.8.8의 차이, DoH의 프라이버시 비용까지 한 번에.
2026-04-15 · 20 분 읽기 #dns#networking#coredns#dnssec#doh