A주소 레코드
RFC 1035도메인을 IPv4 주소로 연결합니다.
언제 서버 IP 를 직접 가리킬 때. 가장 기본이 되는 레코드입니다.
example.com. 3600 IN A 192.0.2.1주의 루트 도메인(example.com)에는 CNAME 을 쓸 수 없어 A 를 써야 합니다.
A·CNAME·MX·TXT 같은 DNS 레코드가 무엇이고 언제 쓰는지, 값의 형식과 흔한 실수를 정리했습니다.
레코드 유형이나 설명에 있는 말로 찾습니다 · 전체 13개
도메인을 IPv4 주소로 연결합니다.
언제 서버 IP 를 직접 가리킬 때. 가장 기본이 되는 레코드입니다.
example.com. 3600 IN A 192.0.2.1주의 루트 도메인(example.com)에는 CNAME 을 쓸 수 없어 A 를 써야 합니다.
도메인을 IPv6 주소로 연결합니다.
언제 IPv6 를 지원할 때. A 와 함께 두면 둘 다 쓸 수 있습니다.
example.com. 3600 IN AAAA 2001:db8::1주의 AAAA 만 두고 A 를 빠뜨리면 IPv4 만 쓰는 곳에서 접속되지 않습니다.
도메인을 다른 도메인 이름으로 연결합니다.
언제 www 를 루트로 보내거나, 외부 서비스(호스팅·CDN)가 지정한 주소를 가리킬 때.
www.example.com. 3600 IN CNAME example.com.주의 같은 이름에 다른 레코드를 함께 둘 수 없습니다. 루트 도메인에 CNAME 을 두면 SOA·NS 와 충돌하므로 금지됩니다 — 그래서 업체마다 ALIAS·ANAME 같은 대체 기능을 둡니다.
이 도메인의 메일을 어느 서버가 받는지 지정합니다.
언제 도메인 메일을 쓸 때. 구글 워크스페이스·네이버웍스 등이 값을 알려줍니다.
example.com. 3600 IN MX 10 mail.example.com.주의 앞의 숫자는 우선순위로 **작을수록 먼저** 씁니다. 그리고 MX 가 가리키는 대상은 반드시 A/AAAA 로 풀려야 하며 CNAME 을 가리키면 안 됩니다.
이 도메인 이름으로 메일을 보낼 수 있는 서버를 밝힙니다.
언제 메일이 스팸으로 분류되지 않게 하려면 사실상 필수입니다.
example.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"주의 SPF 라는 독립 레코드 유형은 폐지되어 **TXT 로 적습니다.** 한 도메인에 SPF 레코드는 하나만 두어야 하고, 조회 횟수가 10회를 넘으면 검사가 실패합니다.
메일에 붙이는 전자서명을 검증할 공개키를 둡니다.
언제 SPF 와 함께 설정합니다. 메일 서비스가 값을 제공합니다.
selector._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0..."주의 이름에 셀렉터와 _domainkey 가 들어갑니다. 키가 길어 여러 문자열로 쪼개 적기도 합니다.
SPF·DKIM 검사에 실패한 메일을 어떻게 다룰지 정합니다.
언제 SPF·DKIM 을 설정한 뒤 마지막으로 둡니다.
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:report@example.com"주의 이름이 반드시 _dmarc 로 시작해야 합니다. p=reject 를 바로 걸면 정상 메일도 반송되니 p=none 으로 시작해 보고서를 보며 좁혀갑니다.
이 도메인의 DNS 를 관리하는 네임서버를 지정합니다.
언제 도메인 등록기관에서 DNS 관리를 다른 곳에 맡길 때.
example.com. 86400 IN NS ns1.example-dns.com.주의 등록기관에 설정한 네임서버가 실제 관리 지점입니다. 엉뚱한 곳의 레코드를 고치며 "반영이 안 된다"고 하는 일이 흔합니다.
이 존(zone)의 기준 정보 — 주 네임서버, 관리자 메일, 일련번호, 갱신 주기.
언제 존마다 반드시 하나 있습니다. 대개 DNS 업체가 자동으로 만듭니다.
example.com. IN SOA ns1.example.com. admin.example.com. 2026082901 7200 3600 1209600 3600주의 관리자 메일의 @ 를 점으로 적습니다(admin@example.com → admin.example.com).
이 도메인의 SSL 인증서를 발급할 수 있는 기관을 제한합니다.
언제 엉뚱한 기관이 인증서를 발급하는 것을 막고 싶을 때.
example.com. IN CAA 0 issue "letsencrypt.org"주의 설정해 두고 다른 기관으로 옮기면 발급이 거부됩니다. 인증서를 바꿀 때 함께 고쳐야 합니다.
아무 문자열이나 담을 수 있는 레코드입니다.
언제 소유권 확인, SPF·DKIM·DMARC 등 여러 용도로 쓰입니다.
example.com. IN TXT "google-site-verification=abc123"주의 한 문자열은 255자까지라 그보다 길면 쪼개 적어야 합니다.
특정 서비스가 어느 호스트의 어느 포트에 있는지 알려줍니다.
언제 SIP·XMPP·마인크래프트 서버처럼 표준 포트를 안 쓰는 서비스에.
_sip._tcp.example.com. IN SRV 10 60 5060 sipserver.example.com.주의 이름이 _서비스._프로토콜 형식이어야 합니다. 값은 우선순위·가중치·포트·대상 순입니다.
IP 주소로 도메인 이름을 찾습니다. A 의 반대 방향입니다.
언제 메일 서버를 직접 운영할 때. 역방향 조회가 안 되면 스팸으로 취급되기 쉽습니다.
1.2.0.192.in-addr.arpa. IN PTR mail.example.com.주의 도메인 소유자가 아니라 **IP 를 할당한 쪽**(통신사·클라우드)에서 설정합니다.
TTL 은 다른 DNS 서버가 이 값을 얼마나 오래 기억할지를 정합니다. 서버를 옮기기 며칠 전에 300초로 낮춰 두면, 실제로 바꿀 때 빠르게 퍼집니다. 옮긴 뒤에는 다시 올려 두세요.
도메인 메일을 쓰려면 넷이 필요합니다
MX 로 받을 서버를 정하고, SPF 로 보낼 수 있는 서버를 밝히고, DKIM 으로 서명을 검증하게 하고, DMARC 로 실패했을 때의 정책을 정합니다. 뒤의 셋은 모두 TXT 레코드로 적습니다.
SPF·DKIM 없이 보내면 요즘은 대부분 스팸으로 분류됩니다.
A는 도메인을 IP 주소로, CNAME은 다른 도메인 이름으로 연결합니다. 서버 IP를 직접 아는 경우 A를, 호스팅 업체가 알려준 주소를 가리킬 때는 CNAME을 씁니다. 중요한 차이는 CNAME을 루트 도메인(example.com)에는 쓸 수 없다는 점입니다. 그 이름에 SOA·NS 레코드가 이미 있어 충돌하기 때문이며, 그래서 업체마다 ALIAS나 ANAME 같은 대체 기능을 제공합니다.
네 가지입니다. MX로 메일을 받을 서버를 정하고, SPF로 이 도메인 이름으로 보낼 수 있는 서버를 밝히고, DKIM으로 서명을 검증할 공개키를 두고, DMARC로 검사에 실패했을 때의 정책을 정합니다. 뒤의 셋은 모두 TXT 레코드로 적습니다. SPF와 DKIM 없이 보내면 요즘은 대부분 스팸으로 분류됩니다.
우선순위이며 작을수록 먼저 씁니다. 10과 20이 있으면 10부터 시도하고, 그 서버가 응답하지 않을 때 20을 씁니다. 같은 숫자를 여러 개 두면 부하가 나뉩니다. 또 MX가 가리키는 대상은 반드시 A나 AAAA로 풀려야 하며 CNAME을 가리키면 안 됩니다.
보통 3600초(1시간)를 씁니다. TTL은 다른 DNS 서버가 이 값을 얼마나 오래 기억할지를 정하는데, 너무 짧으면 조회가 잦아지고 너무 길면 바꿔도 오래 반영되지 않습니다. 서버를 옮길 계획이라면 며칠 전에 300초로 낮춰 두었다가 옮긴 뒤 다시 올리는 것이 요령입니다.
두 가지를 확인하세요. 먼저 등록기관에 지정한 네임서버(NS)가 지금 고치고 있는 곳이 맞는지 봅니다 — 엉뚱한 관리 화면에서 고치는 일이 흔합니다. 맞다면 이전 값의 TTL이 지나기를 기다려야 합니다. 다른 서버들이 옛 값을 그 시간만큼 기억하고 있기 때문입니다.
SPF라는 독립 레코드 유형이 있었지만 2014년에 폐지되었기 때문입니다. 두 방식이 함께 쓰이면서 혼란이 생겨 TXT로 통일했습니다. 한 도메인에 SPF는 하나만 두어야 하고, include로 참조하는 조회가 10회를 넘으면 검사가 실패하니 여러 서비스를 쓸 때 주의해야 합니다.
마지막 검증: 2026년 8월 29일 · 결과는 참고용 추정치입니다.