도메인
글루 레코드 및 사용자 정의 네임서버
Glue records solve one specific circular-lookup problem in DNS, and because Kapsule's nameservers live on domains of their own rather than on yours, almost nobody hosting with us ever needs one.
Glue Records와 Custom Nameservers
Glue Records는 DNS의 특정 순환 조회 문제를 해결하며, Kapsule의 nameservers가 귀사 도메인이 아닌 자체 도메인에 위치하기 때문에 당사를 호스팅하는 거의 모든 사람이 이를 필요로 하지 않습니다.
이 문서에서는 glue record가 무엇인지, 당사의 설정이 문제를 완전히 피하는 방법, 도메인의 nameservers를 변경하는 방법, 그리고 레지스트리가 실제로 glue를 요구하는 드문 경우에 해야 할 일을 설명합니다.
Glue Record란 무엇인가
Nameservers는 주소가 아닌 호스트명으로 명명됩니다. 레지스트리가 example.com을 위임할 때, "example.com의 nameservers는 ns1.example.com과 ns2.example.com입니다"와 같은 내용을 게시합니다.
이것을 두 번 읽으면 문제가 나타납니다. example.com를 찾기 위해, resolver는 example.com의 nameservers에 질문해야 합니다. 이 nameservers를 찾기 위해 ns1.example.com를 조회해야 하는데, 이는 example.com 내부에 있으며 아직 도달할 수 없습니다. 조회가 자신의 꼬리를 쫓게 됩니다.
Glue record는 이 루프를 끊습니다. 부모 레지스트리는 이 nameservers의 IP 주소를 위임과 함께 게시하므로, resolver는 호스트명을 알려받는 동시에 주소를 얻습니다. Glue는 레지스트리에 보관되며, 귀사 영역이 아니므로 일반 DNS 레코드로 추가하는 것이 아니라 특별히 등록해야 합니다.
Glue는 도메인의 nameservers가 같은 도메인 내에 명명되어 있을 때만 필요합니다. 귀사의 nameservers가 다른 도메인 아래의 호스트명인 경우, 루프가 없고, glue가 필요하지 않으며, 일반적인 DNS 조회 경로가 작동합니다.
Kapsule 도메인이 Glue를 필요로 하지 않는 이유
당사의 nameservers는:
ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com
이들 중 어느 것도 귀사 도메인 내에 있지 않으므로, 순환 조회가 존재하지 않고 glue record가 필요하지 않습니다. 귀사 도메인이 무엇이라고 불리든, resolver는 귀사의 도메인에 도달할 필요 없이 자체 도메인을 통해 당사의 nameservers를 찾습니다.
두 개의 서로 다른 최상위 도메인에 걸친 분산은 의도적입니다. 하나의 최상위 도메인의 부모 영역에 영향을 주는 문제는 DNS 트리의 완전히 다른 부분을 통해 도달하는 두 개의 nameservers 때문에 당사의 네 개 nameservers 모두를 한 번에 제거할 수 없습니다.
항상 네 개 모두를 설정하세요. 두 개만 설정하거나 각각에서 한 쌍을 설정하면 현재는 작동하지만, 설계가 제공하려는 복원력을 버리게 됩니다. 자세한 내용은 Nameservers를 참조하세요.
도메인의 Nameservers 변경
KPanel은 도메인 페이지에서 레지스트리의 nameservers를 관리합니다.
- KPanel에 로그인하고 왼쪽 사이드바에서 Domains을 클릭합니다.
- 도메인을 클릭합니다.
- Overview 탭에서 Nameservers 카드를 찾습니다.

도메인이 당사의 네 개 nameservers에 있을 때, 카드에는 On Kapsule DNS 배지가 표시되고 할 일이 없습니다.
변경하려면 Edit를 클릭하고 각 호스트명을 한 줄씩 입력합니다. 힌트는 정확합니다: "한 줄에 하나의 호스트명. 2개에서 13개의 nameservers. 변경 사항은 레지스트라에 적용되며 전파되는 데 시간이 걸릴 수 있습니다." Save nameservers를 클릭합니다.
돌아가려면, Use Kapsule Defaults를 클릭하면 도메인이 레지스트리의 당사 4개 nameserver 집합으로 재설정됩니다.
Nameservers를 변경하면 전체 도메인의 권한 있는 답변이 한 번에 이동합니다. 귀사의 웹사이트, 이메일, 검증 레코드 및 기타 모든 것은 레지스트리가 가리키는 nameservers를 따릅니다. 도메인을 Kapsule DNS에서 다른 제공자로 향하기 전에, 대상 제공자가 이미 MX, SPF, DKIM 및 DMARC를 포함한 영역의 완전하고 정확한 사본을 가지고 있는지 확인하세요. 여기에서 누락된 메일 레코드는 경고를 유발하지 않으며, 침묵을 유발합니다.
패널은 입력을 검증합니다: 2개에서 13개의 nameservers, 각각 유효한 호스트명. 호스트명이 잘못된 형식이면 어느 것이 잘못되었는지 알려줍니다. 변경 사항은 레지스트리에 적용되며, 전 세계적으로 얼마나 빨리 적용되는지는 당사가 아닌 부모 영역에 달려 있습니다.
다른 곳으로 가리킬 때 귀사 영역에 발생하는 일
레지스트리를 다른 사람의 nameservers로 가리키는 것은 여기에 있는 것을 삭제하지 않습니다. 귀사의 레코드는 그대로 남습니다.
변경되는 것은 어떤 기능이 작동하는지입니다. DNS 관리 탭, 도메인 포워딩 및 DNSSEC은 모두 귀사의 영역이 당사의 nameservers에 의해 제공되는 것에 달려 있습니다. 그렇지 않으면 DNS 탭은 "No DNS zone linked"를 표시하며 설명은 "DNS 관리에는 연결된 영역이 필요합니다. KPanel을 통해 도메인을 등록할 때 자동으로 생성됩니다"이고, 포워딩은 먼저 Kapsule nameservers가 필요하다고 알립니다.
도메인을 당사의 네 개 nameservers로 다시 가리키면 이 기능들을 다시 사용할 수 있습니다.
실제로 Glue가 필요한 경우
두 가지 상황에서 이것이 필요합니다:
자신의 도메인 내에 명명된 자신의 nameservers를 실행합니다. 예를 들어 ns1.yourdomain.com 및 ns2.yourdomain.com을 자신의 서버에서 운영합니다. 이 구성에는 yourdomain.com에 대한 레지스트리의 glue가 필요합니다.
레지스트리 또는 제3자가 호스트를 등록하도록 알려주었습니다. Nameserver 호스트를 등록하는 것(자식 nameserver 또는 프라이빗 nameserver 생성이라고도 함)은 glue를 게시하는 작업입니다.
KPanel은 이에 대한 셀프 서비스 화면을 제공하지 않습니다. 지원 티켓을 열고 도메인 이름, 정확한 nameserver 호스트명, 그리고 각각이 확인되어야 할 IPv4 및 IPv6 주소를 제공하면, 당사가 레지스트리와 함께 처리하겠습니다.
이 방향으로 가기 전에 실제로 원하는 것이 무엇인지 물어보세요. 목표가 공개 조회에서 당사 대신 귀사의 브랜드를 고객이 보는 것이라면, 이는 vanity nameservers이며, 실질적인 운영 비용이 드는 표현 변경입니다: 호스트명의 가용성을 담당하게 되고, 실수는 하나의 레코드가 아닌 전체 도메인을 오프라인으로 만듭니다. 목표가 실제로 자신의 DNS 인프라를 실행하는 것이라면, glue가 올바른 답이고 위의 티켓이 이를 얻는 방법입니다.
Subdomain 위임은 같은 것이 아닙니다
DNS 탭은 NS 레코드 유형을 제공하며, 그것이 무엇을 하는지 명확히 하는 것이 중요합니다. 귀사 영역의 NS 레코드는 subdomain에 대한 책임을 다른 사람의 nameservers에 넘기며, 예를 들어 제3자가 자신의 DNS에서 status.example.com를 실행하도록 합니다.
이것은 위임이지, glue가 아닙니다. 귀사 영역 내에서 발생하며, DNS 탭에서 직접 수행할 수 있고, 레지스트리 관여가 필요하지 않습니다. Glue는 부모 레지스트리에만 존재하고 위임되는 도메인 내에 명명된 nameservers에만 해당합니다.
문제 해결
"2개에서 13개 사이의 nameservers를 제공합니다." 레지스트리는 최소 2개의 nameservers를 요구하고 13개 이상을 수락하지 않습니다. 두 번째를 추가하거나 목록을 정리하세요.
"유효하지 않은 nameserver 호스트명." 라인 중 하나가 유효한 호스트명이 아닙니다. 일반적인 원인은 뒤에 붙은 점, 공백, 호스트명이 속하는 위치에 입력된 IP 주소, 또는 글머리 문자를 수집한 복사된 라인입니다.
Nameservers를 변경했는데 내 사이트가 다운되었습니다. 새로운 nameservers에 귀사의 레코드가 없습니다. Use Kapsule Defaults를 클릭하여 도메인을 당사 DNS로 되돌리고, 사이트가 로드되는지 확인한 다음, 다시 시도하기 전에 대상 영역을 적절하게 설정하세요.
DNS 제공자를 변경했는데 내 이메일이 중단되었습니다. MX, SPF 및 DKIM 레코드가 전송되지 않았습니다. 새 제공자에서 이를 다시 생성하세요. 해당 도메인의 모든 사서함의 Deliverability 탭은 어떤 레코드를 게시해야 하는지, 그리고 그것이 무엇을 말해야 하는지 정확히 보여줍니다.
Nameserver 변경이 적용되지 않았습니다. 레지스트리 전파는 즉시 이루어지지 않으며 당사의 제어 범위를 벗어납니다. Nameservers 카드가 저장한 내용을 표시하는지 확인한 다음 시간을 가지세요. 카드가 맞고 하루가 지난 후에도 공개 위임이 여전히 잘못되었다면, 지원 티켓을 열어주세요.
외부 nameservers를 사용하는 도메인에 DNSSEC을 원합니다. KPanel의 DNSSEC은 당사가 제공하는 영역에 서명합니다. 귀사의 DNS이 다른 곳에 있으면 거기에서 활성화하세요. DNSSEC 활성화를 참조하세요.
관련 읽을거리: Nameservers, DNS Basics, Subdomains and Parked Domains, 그리고 Enabling DNSSEC.