도메인 제대로 고르는 방법, 싸게 사고 안전하게 운영하려면 이렇게

1회
도메인 제대로 고르는 방법, 싸게 사고 안전하게 운영하려면 이렇게

처음 살 때보다 갱신할 때가 더 중요합니다

얼마 전 작은 쇼핑몰을 옮기는 작업을 했는데, 서버보다 도메인 쪽에서 시간이 더 걸렸습니다. 웹서버는 새 VPS에 올리고 DB 복구까지 40분이면 끝났는데, 도메인 등록자 메일이 퇴사자 계정이라 인증을 못 받아 이전이 막혔습니다. 이런 일이 생각보다 많습니다. 도메인은 보통 1년에 몇 만 원짜리라 가볍게 보지만, 실제 운영에서는 서버 접속 권한만큼 중요합니다.

도메인을 고를 때 제일 먼저 볼 건 가격표의 첫해 금액이 아닙니다. 등록비, 갱신비, 이전비, 개인정보 보호 비용을 따로 봐야 합니다. 어떤 곳은 첫해 1천 원처럼 보이지만 2년 차부터 2만 원대 중후반으로 올라갑니다. 반대로 첫해부터 1만 원대 후반인 곳이 갱신비도 비슷해서 3년 기준으로는 더 쌀 때가 있습니다. 운영자는 최소 3년 총액으로 계산하는 게 낫습니다.

저는 개인 블로그나 작은 회사 소개 사이트라면 흔한 최상위 도메인을 먼저 권합니다. 너무 특이한 확장자는 기억하기 어렵고, 일부 메일 서버나 보안 장비에서 낯설게 취급되는 경우도 있습니다. 기술적으로 문제없어도 고객이 주소를 받아 적을 때 틀리면 그게 손실입니다. 도메인은 멋보다 전달성이 먼저입니다.

도메인 선택 기준은 이름, 갱신비, 소유권입니다

좋은 도메인은 짧고 읽기 쉬워야 합니다. 그런데 짧기만 해서는 부족합니다. 전화로 불러줬을 때 한 번에 입력 가능한지가 중요합니다. 하이픈이 두 개 이상 들어가거나 숫자와 영문이 섞이면 운영 중 불편이 쌓입니다. 특히 오프라인 매장, 병원, 학원처럼 고객이 직접 검색하는 업종은 오타 가능성을 줄이는 게 더 중요합니다.

실무에서는 다음 기준으로 먼저 걸러냅니다.

  • 브랜드명이나 서비스명을 바로 떠올릴 수 있는가
  • 소리 내어 읽었을 때 철자가 헷갈리지 않는가
  • 갱신비가 2년 차부터 급하게 오르지 않는가
  • 등록자 이메일과 휴대폰을 회사가 통제할 수 있는가
  • DNS 관리 화면에서 A, CNAME, MX, TXT 레코드를 직접 수정할 수 있는가

마지막 항목이 꽤 중요합니다. 도메인을 샀는데 DNS 편집이 제한적이면 SSL 인증, 메일 인증, 검색도구 소유권 확인에서 매번 고객센터를 거쳐야 합니다. 작은 사이트는 이런 대기 시간이 장애 시간으로 바로 이어집니다. 도메인 업체가 어디든 DNS 레코드를 직접 수정할 수 있는지 확인해야 합니다.

소유권도 자주 사고가 납니다. 외주 제작사가 대신 구매한 도메인이 제작사 계정에 묶여 있는 경우가 있습니다. 사이트를 잘 운영하다가 유지보수 계약이 끝난 뒤 도메인 이전을 하려면 인증 메일, 잠금 해제, 이전 코드가 필요한데 그 계정에 접근을 못 합니다. 사업용 도메인은 반드시 대표자나 회사 공용 계정으로 등록해야 합니다. 개인 Gmail 하나에 묶어두는 것도 위험합니다. 최소한 복구 가능한 공용 메일과 2단계 인증을 같이 써야 합니다.

광고

DNS는 빠른 서비스보다 실수 안 나는 구성이 낫습니다

도메인을 사면 곧바로 DNS를 만지게 됩니다. A 레코드는 서버 IP를 가리키고, CNAME은 별칭을 만들고, MX는 메일 서버를 지정합니다. TXT는 소유권 확인이나 SPF, DKIM, DMARC 같은 메일 인증에 많이 씁니다. 이름은 어렵지만 구조는 단순합니다. 문제는 레코드 하나를 잘못 지우면 웹사이트나 메일이 바로 끊긴다는 점입니다.

초보 운영자가 많이 하는 실수는 기존 레코드를 캡처하지 않고 수정하는 겁니다. 예를 들어 호스팅 이전 중에 A 레코드만 바꾸면 되는 상황인데, 네임서버를 통째로 변경해서 메일 MX까지 날아가는 경우가 있습니다. 웹사이트는 새 서버로 뜨는데 메일 수신이 멈춥니다. 운영자는 사이트만 보고 이전이 끝났다고 생각하다가 다음 날 거래처 메일이 안 들어온 걸 알게 됩니다.

저는 이전 작업 전에 DNS 레코드를 표로 남깁니다. 이름, 타입, 값, TTL 네 가지면 충분합니다. TTL은 보통 300초에서 3600초 사이로 둡니다. 서버 이전 전날에는 300초 정도로 낮춰두면 전환이 빠릅니다. 다만 TTL을 낮췄다고 전 세계가 즉시 바뀌는 건 아닙니다. 일부 통신사나 사내 DNS 캐시는 더 오래 물고 있을 수 있습니다. 그래서 중요한 사이트는 최소 24시간 정도 구서버와 신서버를 같이 살려둡니다.

도메인 이전은 만료 직전에 하면 피곤합니다

도메인 이전은 보통 등록 후 60일이 지나야 가능하고, 만료가 너무 가까우면 실패했을 때 대응 시간이 부족합니다. 저는 만료 30일 전에는 이전 작업을 시작하라고 말합니다. 실제로는 인증 메일 승인, 잠금 해제, 이전 코드 입력, 기존 업체 승인 대기까지 며칠 걸릴 수 있습니다. 주말이나 공휴일이 끼면 더 늘어납니다.

이전 전에 확인할 항목은 단순합니다.

  • 등록자 이메일을 지금 받을 수 있는지 확인
  • 도메인 잠금 상태 해제
  • 이전 코드 발급
  • 개인정보 보호 서비스가 인증 메일을 막지 않는지 확인
  • 현재 네임서버와 DNS 레코드 백업

여기서 가장 많이 막히는 게 등록자 이메일입니다. 예전 담당자 메일, 폐쇄된 회사 메일, 외주사 메일로 되어 있으면 인증 단계에서 멈춥니다. 그리고 이메일 변경 후 일정 기간 이전 제한이 걸리는 정책도 있어 급할수록 더 꼬입니다. 도메인은 평소에 연락처를 관리해야 합니다. 장애가 난 뒤에 바꾸려면 이미 늦은 경우가 많습니다.

이전과 서버 이전은 분리해서 진행하는 편이 안전합니다. 도메인 등록 업체를 바꾸는 작업과 웹서버 IP를 바꾸는 작업을 같은 날에 하면 원인 추적이 어려워집니다. 접속이 안 될 때 등록기관 문제인지, 네임서버 문제인지, 웹서버 문제인지, SSL 문제인지 한 번에 봐야 합니다. 작은 사이트라도 작업을 나누면 복구가 훨씬 쉽습니다.

광고

SSL과 메일 인증까지 도메인 운영입니다

도메인은 웹주소만 정하는 물건이 아닙니다. SSL 인증서 발급, 검색도구 소유권 확인, 메일 발신 신뢰도까지 연결됩니다. 무료 SSL이면 충분한 사이트가 많습니다. 개인 블로그, 회사 소개, 랜딩 페이지, 작은 쇼핑몰 대부분은 무료 인증서 자동 갱신으로 운영해도 됩니다. 다만 자동 갱신이 실패했을 때 알림을 받을 수 있어야 합니다. 인증서 만료는 방문자에게 바로 경고 화면으로 보입니다.

메일을 쓰는 도메인이라면 SPF, DKIM, DMARC는 넣는 게 좋습니다. 특히 견적서나 주문 확인 메일을 보내는 사이트라면 발신 도메인 신뢰도가 매출과 연결됩니다. SPF는 어떤 서버가 메일을 보낼 수 있는지 지정하고, DKIM은 발신자가 도메인 소유자임을 서명으로 확인합니다. DMARC는 인증 실패 시 어떻게 처리할지 알려줍니다. 이 세 가지를 안 넣으면 메일이 스팸함으로 가거나 아예 거부될 수 있습니다.

도메인 운영에서 비용을 아낄 수 있는 구간은 분명히 있습니다. 프리미엄 DNS가 꼭 필요한 사이트는 많지 않습니다. 하루 방문자 수가 수천 명 이하이고 국내 사용자가 대부분인 일반 사이트라면 기본 DNS로도 충분한 경우가 많습니다. 반대로 돈을 아끼면 안 되는 구간도 있습니다. 도메인 자동 갱신, 계정 2단계 인증, DNS 레코드 백업, 담당자 퇴사 시 권한 회수는 비용 문제가 아니라 운영 습관입니다.

도메인은 서버보다 조용합니다. CPU가 튀지도 않고 로그가 쌓이는 것도 아닙니다. 그래서 평소에는 잊고 지냅니다. 근데 한 번 만료되거나 소유권이 꼬이면 서버를 아무리 잘 관리해도 사용자는 사이트에 들어오지 못합니다. 저는 도메인을 살 때 싼 곳을 찾는 건 괜찮다고 봅니다. 다만 1년 뒤에도 같은 가격인지, 내가 직접 DNS를 고칠 수 있는지, 계정 복구가 가능한지까지 보고 고르는 게 운영자에게 훨씬 현실적인 선택입니다.

도메인 제대로 고르는 방법, 싸게 사고 안전하게 운영하려면 이렇게 - 요약