record types

레코드 타입은 RDATA를 어떻게 읽을지 정한다

같은 DNS 한 줄이라도 TYPE이 달라지면 값의 의미와 검증할 항목이 달라진다.

주소와 이름

A이름을 IPv4 주소로 연결한다.
AAAA이름을 IPv6 주소로 연결한다.
CNAME별칭 이름을 canonical name으로 넘긴다.
PTRIP 주소에서 역방향 이름을 찾는다.

영역과 전달

NS이 영역의 권한 네임서버를 가리킨다.
SOAserial과 refresh 등 영역 메타데이터를 담는다.
MX메일을 받을 서버와 우선순위를 지정한다.
SRV서비스 위치, 포트, 가중치를 표현한다.

정책과 검증

TXTSPF, DKIM, DMARC 같은 문자열 정책을 싣는다.
CAA인증서를 발급할 수 있는 CA를 제한한다.
DNSKEYDNSSEC 검증에 필요한 공개키를 제공한다.
DS부모 영역에서 자식 영역의 DNSSEC 키를 연결한다.

장애 분석에서는 “이 이름의 어떤 TYPE을 물었는가”를 먼저 고정해야 응답을 올바르게 해석할 수 있다.