도메인 처음 사서 서버에 연결하는 방법, 운영자가 먼저 보는 기준

도메인 처음 사서 서버에 연결하는 방법, 운영자가 먼저 보는 기준

얼마 전 작은 쇼핑몰 이전을 도와줬는데, 서버 사양은 충분했는데 도메인 설정 하나 때문에 새벽에 장애가 났습니다. 트래픽이 터진 것도 아니고, 코드가 망가진 것도 아니었습니다. 네임서버를 바꾸기 전에 기존 DNS 값을 따로 적어두지 않았고, 메일용 레코드까지 같이 빠져서 주문 알림이 멈춘 상황이었습니다. 도메인은 주소처럼 보이지만 실제 운영에서는 서버, 메일, SSL, 검색 노출이 한꺼번에 묶이는 출발점입니다.

도메인 살 때 먼저 볼 것

처음 도메인을 살 때는 가격만 보면 안 됩니다. 첫해 1천 원, 5천 원처럼 싸게 보이는 경우가 있는데 2년 차 갱신비가 몇 배로 뛰는 상품도 흔합니다. 실제 비용은 등록비보다 갱신비를 기준으로 봐야 합니다. 운영할 사이트라면 최소 3년 비용을 계산하는 게 낫습니다.

개인 블로그나 회사 소개 사이트라면 굳이 비싼 확장자가 필요하지 않습니다. 사람들이 기억하기 쉬운 이름, 오타가 적은 이름, 상표권 문제가 없는 이름이면 충분합니다. 너무 긴 이름은 전화로 불러줄 때 자주 틀리고, 하이픈이나 숫자가 섞이면 고객센터에서 설명하는 시간도 길어집니다.

  • 갱신비가 첫해 가격보다 과하게 높은지 확인
  • 도메인 잠금 기능을 제공하는지 확인
  • 소유자 이메일을 실제로 받을 수 있는 계정으로 설정
  • 기관 이전 인증 코드를 쉽게 받을 수 있는지 확인
  • 개인정보 보호 옵션이 필요한 업종인지 확인

도메인을 회사 자산으로 쓸 때 제일 많이 터지는 문제는 담당자 개인 메일로 등록해두는 겁니다. 퇴사 후 갱신 안내를 못 받아서 도메인이 만료되는 경우가 실제로 있습니다. 운영용 메일은 개인 계정이 아니라 조직에서 관리하는 계정으로 두는 편이 안전합니다.

DNS는 주소록이 아니라 교통 표지판에 가깝다

도메인을 서버에 연결할 때 대부분 A 레코드 하나만 넣으면 끝난다고 생각합니다. 웹만 보면 맞는 말입니다. 그런데 실제 사이트에는 메일, 인증, 보안, 분석 도구가 같이 붙습니다. DNS를 건드릴 때 기존 값을 지우면 웹은 살아 있어도 메일이 죽거나 SSL 인증서 발급이 막힐 수 있습니다.

A 레코드는 도메인을 서버 IP로 보내는 설정입니다. CNAME은 다른 이름을 따라가게 하는 설정이고, MX는 메일 서버를 지정합니다. TXT는 소유권 인증이나 메일 위조 방지에 자주 씁니다. NS는 어떤 네임서버가 도메인의 안내판 역할을 할지 정합니다. 이 중 NS 변경은 영향 범위가 큽니다. 단순히 값 하나 바꾸는 작업처럼 보여도 실제로는 안내판 전체를 교체하는 작업입니다.

TTL을 너무 크게 두면 수정이 늦게 퍼진다

TTL은 DNS 값을 얼마나 오래 캐시할지 정하는 시간입니다. 평소에는 1시간에서 4시간 정도도 무난합니다. 이전 작업 전에는 300초 정도로 낮춰두면 문제가 생겼을 때 되돌리기가 편합니다. 단, 낮춘 TTL도 즉시 전 세계에 반영되는 게 아니라 기존 캐시가 빠져야 의미가 있습니다. 저는 보통 이전 하루 전에는 TTL을 낮춰둡니다.

광고

서버 연결 전에는 기존 값을 먼저 남겨야 한다

도메인 이전이나 호스팅 변경에서 제일 중요한 작업은 새 설정을 넣는 게 아니라 기존 상태를 남기는 겁니다. 운영자가 장애 대응할 때 제일 싫어하는 상황이 “원래 뭐였는지 모르는 상태”입니다. 이러면 복구가 추측 게임이 됩니다.

변경 전에는 DNS 레코드 화면, 네임서버 값, SSL 인증서 상태, 메일 사용 여부를 캡처하거나 텍스트로 저장합니다. 특히 메일을 쓰는 사이트는 MX, SPF, DKIM, DMARC 값이 빠지면 발송은 되는 것처럼 보여도 상대방 스팸함으로 들어가거나 아예 거절될 수 있습니다. 웹사이트만 확인하고 끝내면 뒤늦게 문의가 들어옵니다.

  • 변경 전 DNS 레코드 전체 보관
  • 현재 네임서버 업체와 로그인 계정 확인
  • 서버 IP 변경 여부 확인
  • 메일 수신과 발신 테스트 계획 준비
  • SSL 자동 갱신 방식 확인

운영 중인 사이트라면 도메인 작업은 낮 시간에 바로 건드리는 것보다 접속이 적은 시간대가 낫습니다. 다만 담당자가 자는 시간에 혼자 바꾸는 것도 위험합니다. 문제가 났을 때 호스팅, 도메인, 메일 관리자에게 바로 연락할 수 있는 시간이어야 합니다.

도메인 이전은 만료 직전에 하지 않는 게 낫다

도메인 기관 이전은 보통 인증 코드, 잠금 해제, 소유자 승인 절차를 거칩니다. 등록 후 얼마 안 된 도메인이나 이전한 지 얼마 안 된 도메인은 제한이 걸릴 수 있습니다. 만료일이 코앞이면 결제 실패, 승인 메일 미확인, 잠금 상태 때문에 예상보다 오래 걸립니다.

저는 만료 30일 전부터 이전 가능 여부를 확인하는 편입니다. 실제 이전은 며칠 안에 끝나는 경우도 많지만, 운영에서는 “될 수도 있다”보다 “늦어져도 버틸 수 있다”가 더 중요합니다. 도메인이 만료되면 웹사이트뿐 아니라 메일, 관리자 로그인, 외부 API 인증까지 같이 영향을 받을 수 있습니다.

도메인 잠금은 평소에는 켜두는 게 맞습니다. 탈취나 실수 이전을 막아줍니다. 이전할 때만 잠깐 풀고, 끝나면 다시 잠그는 흐름이 좋습니다. 소유자 이메일도 반드시 확인해야 합니다. 인증 메일이 예전 담당자에게 가 있으면 절차가 멈춥니다.

광고

초보자가 많이 놓치는 운영 포인트

도메인은 한 번 사면 끝나는 자산이 아닙니다. 갱신, DNS, SSL, 메일 인증, 브랜드 관리가 계속 붙습니다. 그런데 비용은 서버보다 작아 보여서 관리 우선순위에서 밀리기 쉽습니다. 실제 장애 영향은 작지 않습니다.

가장 흔한 사고는 자동 갱신 실패입니다. 카드 만료, 결제 한도, 관리자 메일 미확인 때문에 생깁니다. 그다음은 네임서버 변경 실수입니다. 호스팅 업체를 옮기면서 새 네임서버만 넣고 기존 메일 레코드를 빠뜨리는 경우가 많습니다. 세 번째는 SSL 인증서 발급 실패입니다. DNS 인증을 쓰는 환경에서 TXT 값이 지워지면 자동 갱신이 멈춥니다.

  • 도메인 만료일은 별도 캘린더에 등록
  • 자동 갱신 카드 상태를 분기마다 확인
  • 관리자 계정에 2단계 인증 적용
  • DNS 변경 권한을 최소 인원에게만 부여
  • 작업 후 웹, 관리자, 메일, SSL을 함께 확인

작은 블로그라면 저렴한 도메인과 기본 DNS만으로 충분합니다. 방문자가 하루 몇백 명 수준이면 도메인 쪽에서 비싼 부가 상품을 붙일 이유가 거의 없습니다. 보안이 필요하면 우선 계정 보호, 백업, SSL 자동 갱신부터 챙기는 게 낫습니다. 비싼 상품보다 기본 설정이 맞는지가 운영 안정성에 더 크게 작용합니다.

도메인은 서버보다 조용하지만, 문제가 생기면 복구 시간이 길어질 수 있습니다. 그래서 저는 도메인을 살 때부터 “이 이름을 누가 관리하고, 언제 갱신되고, 바꾸기 전 상태를 어디에 남길 것인가”를 먼저 봅니다. 멋진 이름도 좋지만 운영에서는 잃어버리지 않는 구조가 더 오래 갑니다.

도메인 처음 사서 서버에 연결하는 방법, 운영자가 먼저 보는 기준 - 요약