참고 자료 · 17

도메인을 관리하고 DNS 복구를 연습합니다.

도메인 목록을 작성하고, 등록기관 접근을 보호하고, 네이밍 서비스 복구를 테스트합니다.

업데이트됨 · 3 min

데이터 센터의 서버 랙 일러스트 · 가상의 장면

이 가이드가 달성하는 목표

  • 소유자 및 갱신일 확인
  • 접근 및 이전 보호
  • 위임 유효성 검사
  • DNS 복구 연습

빠른 확인

  • 각 중요 도메인의 소유자는 누구인가?
  • 만료 모니터링이 이루어지고 있는가?
  • 네임서버 변경 권한이 있는 사람은 누구인가?
  • 변경 후 DNSSEC 유효성 검사가 이루어지는가?
  • 위기 상황 발생 시 해당 도메인 외부에서 연락 가능한 연락처가 있는가?

단계별 방법

  1. 1

    자산 목록 작성

    도메인, 중요 서브도메인, 등록기관, DNS 제공업체, 소유자, 사업주, 갱신일 및 관련 서비스 목록 작성

    결과물: 소유 및 날짜가 명시된 등록부

  2. 2

    계정 보호

    등록기관 계정, 다단계 인증, 복구 방법 및 도메인 이전 또는 변경 권한 검토. 사용 가능한 잠금 장치 평가

    결과물: 접근 및 보호 매트릭스

  3. 3

    변경 사항 제어

    요청, 승인, 변경 기간, 이전 상태 및 게시 후 검사 기록. 롤백 준비.

    결과물: 영역 및 위임 변경 절차.

  4. 4

    해결 유효성 검사

    여러 네트워크에서 권한 있는 서버, 중요 레코드 및 DNSSEC 유효성 검사(활성화된 경우)를 확인합니다. 위임 오류를 감시합니다.

    결과물: 해상도 및 유효성 검사 레코드.

  5. 5

    복구 연습

    위임 오류 또는 공급자 액세스 손실 상황을 시뮬레이션합니다. 대역 외 연결을 사용하고 통제된 환경에서 복구 연습을 수행합니다.

    결과물: 시간 및 차단 요소를 포함한 연습 보고서.

  6. 6

    소유권 유지

    전송, 공급자 변경, 신규 서비스 및 관리자 퇴사 후 등록부를 검토합니다.

    결과물: 검토 일정 및 결정 로그.

관리 지표

지표측정 대상첫 번째 조치
등록 범위소유자 및 보유자가 확인된 중요 도메인고아 자산 해결
보호된 액세스민감한 계정 확인 및 강력한 인증과도한 권한 및 취약한 복구 방법 감소
DNS 유효성 검사변경 후 확인 검사위임 및 서명 문제 수정
복구 시간훈련에서 관찰된 소요 시간차단 종속성 제거

일반적인 실수

  • 기본 도메인만 인벤토리화
  • 등록기관 잠금과 DNS 가용성 동일시
  • 유효성 검사 없이 DNSSEC 변경
  • 실패한 도메인의 이메일 주소를 사용하여 계정 복구

자주 묻는 질문

전송 잠금만으로 충분한가?

아닙니다. 무단 변경을 일부 줄여주지만, 등록기관 액세스, DNS 영역 및 계정 복구에 대한 제어도 필요합니다.

DNSSEC가 모니터링을 대체합니까?

아닙니다. DNSSEC는 유효성 검사가 활성화된 경우 서명된 응답의 무결성을 확인합니다. 가용성, 위임 및 변경 사항은 여전히 ​​모니터링해야 합니다.

복구는 언제 반복해야 합니까?

등록기관, DNS 제공업체, 위임 또는 소유자에 중대한 변경 사항이 발생한 후, 서비스 중요도에 적합한 빈도로 복구를 반복해야 합니다.

공식 참조

참조는 방법을 뒷받침합니다. 상황에 맞게 검사를 조정하십시오. 이는 인증이 아닙니다. 원본 참조 제목 및 소스 문서는 다른 언어로 작성되었을 수 있습니다.