무료 CNAME검사기 — CNAME기록 및 Alias체인 조회

호스트 이름의 CNAME레코드를 즉시 확인하고 전체 alias체인을 추적하여 최종 해결 대상을 확인하세요.

CNAME레코드를 확인하려면 호스트 이름을 입력하세요.

CNAME기록이 중요한 이유

CNAME확인 없이

  • 서비스 공급자 변경 후 자동 DNS해결 실패
  • 매달린 CNAMEs악용 가능한 하위 도메인 탈취 위험 생성
  • CDN 및 이메일 설정에서 멀티 홉 alias체인에 대한 가시성이 없습니다.
  • SSLACME 챌린지 CNAMEs이 잘못된 경우 인증서 발급 실패

CNAME확인 포함

  • 모든 DNS변경 후 alias체인이 올바르게 해결되는지 확인하세요.
  • 공격자가 이를 악용하기 전에 매달린 레코드에 대한 감사
  • CDN, SaaS 및 이메일 인증 설정에 대한 전체 체인 가시성
  • SSL인증서를 요청하기 전에 ACME 챌린지 CNAMEs유효성을 검사하세요.

CNAMEChecker가 반환하는 내용

실시간 DNS조회를 수행하고 호스트 이름에서 최종 대상까지 전체 alias체인을 추적합니다.

전체 CNAME체인(순서대로 모든 alias홉)
최종 해결 대상(표준 호스트 이름)
상태 — CNAME레코드가 존재하는지 여부
해석 오버헤드 없이 원시 DNS레코드

일반적인 CNAME사용 사례

CNAME레코드는 대부분의 최신 인프라를 지원합니다. 여기에서 확인이 필요합니다.

CDN 설정 확인

CDN 설정 - 도메인이 Cloudflare, Fastly또는 Akamai를 올바르게 가리키는지 확인하세요.

이메일 제공업체 인증

사용자 정의 이메일 도메인 — SendGrid, Mailgun및 Amazon SES모두 CNAME확인 기록이 필요합니다.

SSL인증서 발급

SSL인증서 발급 - ACME DNS챌린지는 도메인 제어 검증을 위해 CNAME레코드를 사용합니다.

SaaS 사용자 정의 도메인

하위 도메인 위임 — 추적.yourdomain.com을 분석 제공업체로 지정

하위 도메인 인수 감사

SaaS 사용자 정의 도메인 - 자신의 하위 도메인에서 제품을 사용하는 고객은 CNAME확인이 필요합니다

DNS마이그레이션 확인

로드 밸런서 및 상태 확인 — 프로덕션에서 트래픽 컷오버 전에 CNAMEs확인

DNS은 단지 인프라일 뿐입니다. EmailVerify.io은 이메일 품질 레이어를 처리합니다.
EmailVerify.io무료로 사용해 보세요

CNAME결과를 읽는 방법

결과의 각 부분이 무엇을 의미하는지 이해하면 올바른 조치를 취하는 데 도움이 됩니다.

체인을 확인하세요

체인은 모든 alias홉을 순서대로 표시합니다. 한 단계는 2단계를 가리키고, 2단계는 다음 단계를 가리킵니다. 전체 해결 경로를 이해하려면 화살표를 따르세요.

최종 목표 확인

최종 대상은 A 또는 AAAA 레코드가 최종적으로 존재하는 정식 호스트 이름입니다. CDN, 이메일 제공업체 또는 SaaS의 예상 엔드포인트와 일치하는지 확인하세요.

찾을 수 없음은 CNAME이 없음을 의미합니다.

상태가 찾을 수 없음이면 호스트 이름이 A 레코드를 직접 사용하거나 존재하지 않는 것입니다. 이는 루트 도메인에서 예상되는 현상입니다. 하위 도메인만 실제 CNAME레코드를 지원합니다.

오류는 DNS해결 실패를 의미합니다.

호스트 이름 철자를 확인하고 DNS공급자의 대시보드에 기록이 있는지 확인하세요. 전파 지연(TTL)은 최근 변경 이후 일시적인 오류를 일으킬 수도 있습니다.

CNAME조회를 사용하는 사람

CNAME검사는 개발, DevOps, 이메일 및 보안 워크플로에서 일반적입니다.

개발자

SaaS 제품에 대한 사용자 정의 도메인을 설정하는 개발자

DevOps 엔지니어

트래픽 컷오버 전에 DNS변경 사항을 확인하는 DevOps 엔지니어

이메일 마케팅 담당자

ESP용 전송 도메인 CNAMEs을 설정하는 이메일 마케팅 담당자

보안 연구원

하위 도메인 탈취 취약점을 확인하는 보안 연구원

DNS관리자

인프라 마이그레이션 후 DNS을 감사하는 도메인 관리자

자주 묻는 질문

자주 묻는 질문

Question Icon

CNAME레코드란 무엇입니까?

CNAME(표준 이름) 레코드는 하나의 호스트 이름을 alias로 다른 호스트 이름에 매핑합니다. A 레코드와 같은 IP 주소를 직접 가리키는 대신 CNAME은 '이 호스트 이름은 이 다른 호스트 이름에 대한 alias'이라고 말합니다. DNS확인자는 실제 IP 주소가 있는 레코드에 도달할 때까지 체인을 따릅니다.

Question Icon

이 CNAME검사기는 무엇을 반환합니까?

호스트 이름을 입력하면 도구가 실시간 DNS쿼리를 수행하고 전체 CNAME체인(순서대로 모든 alias홉)을 추적한 후 최종 대상 호스트 이름을 반환합니다. 해당 호스트 이름에 대한 CNAME이 없으면 도구는 '찾을 수 없음' 상태를 반환합니다. 호스트 이름은 A 또는 AAAA 레코드를 직접 사용할 수 있습니다.

Question Icon

CNAME레코드를 확인해야 하는 이유는 무엇입니까?

CDN(Cloudflare, Fastly), 이메일 공급자(SendGrid, Mailgun, Amazon SES), SSL인증서 발급(ACME DNS챌린지), SaaS 사용자 지정 도메인 및 하위 도메인 위임에 대한 사용자 지정 도메인을 설정한 후 CNAME확인이 필요합니다. CNAME이 잘못되거나 누락되면 DNS직접 조회 없이는 소리 없이 진단하기 어려운 서비스 오류가 발생합니다.

Question Icon

'댕글링 CNAME'은 무엇이며 보안 위험이 있는 이유는 무엇입니까?

매달린 CNAME은 더 이상 존재하지 않는 호스트 이름을 가리킵니다. 예를 들어 Heroku, Azure또는 AWS에서 서비스 프로비저닝을 해제했지만 CNAME를 DNS에 남겨둔 경우입니다. 공격자는 해당 대상 호스트 이름에 프로비저닝 해제된 서비스를 등록하고 하위 도메인을 제어할 수 있습니다. 이를 하위 도메인 탈취라고 하며 이는 심각한 보안 취약점입니다. 이 도구를 사용하여 버려진 CNAME을 감사하세요.

Question Icon

CNAME체인에 다중 홉이 있을 수 있나요?

예. CNAME2~4홉 체인은 CDN 및 역방향 프록시 설정에서 일반적입니다. 예: blog.example.com → example.cdn-provider.net → edge.cdn-provider.com. DNS리졸버는 자동으로 체인을 따릅니다. 대부분의 리졸버는 무한 루프를 방지하기 위해 체인을 8~10홉으로 제한합니다.
Question Icon

루트 도메인(apex)이 CNAME레코드를 사용할 수 있습니까?

아니요 - DNS사양(RFC 1912)은 zone apex(예: 하위 도메인이 없는 example.com)에서 CNAME레코드를 금지합니다. Apex에는 CNAME와 공존할 수 없는 SOA 및 NS 레코드가 있어야 하기 때문입니다. 해결 방법에는 ALIAS레코드(Route 53), ANAME레코드(일부 DNS공급자) 또는 CNAME병합(Cloudflare)이 포함됩니다. 하위 도메인만 진정한 CNAME레코드를 가질 수 있습니다.

Question Icon

SendGrid또는 Mailgun에 대해 CNAME를 어떻게 설정합니까?

SendGrid및 Mailgun모두 도메인 인증을 위해 CNAME레코드가 필요합니다. SendGrid에서 설정 → 발신자 인증으로 이동하여 도메인을 추가하고 제공된 3개의 CNAME레코드를 복사하세요. Mailgun에서 보내기 → 도메인으로 이동하여 도메인을 추가하면 'DNS추가할 레코드' 아래에 DNS레코드가 나타납니다. DNS공급자에 추가한 다음 이 CNAME검사기를 사용하여 올바르게 해결되었는지 확인하세요.

Question Icon

새로운 CNAME이 전파되는 데 얼마나 걸리나요?

DNSpropagation typically takes 1–15 minutes for most resolvers when TTLis set to 300 seconds (5 minutes) or lower. TTL이 3600~86400초인 레거시 DNS구성은 전 세계적으로 전파되는 데 최대 24~48시간이 걸릴 수 있습니다. 변경 후 즉시 이 검사기를 사용하십시오. 레코드가 아직 표시되지 않은 경우 이전 TTL이 만료될 때까지 기다리십시오.

Question Icon

CNAME과 A 레코드의 차이점은 무엇입니까?

A 레코드는 호스트 이름을 IPv4 주소에 직접 매핑합니다. CNAME레코드는 호스트 이름을 다른 호스트 이름에 매핑합니다. 하나의 CNAME대상 호스트 이름을 업데이트하면 이를 가리키는 모든 별칭이 업데이트되므로 서비스 제공업체의 IP 주소가 자주 변경될 때 CNAME이 선호됩니다. A 레코드에는 직접적인 IP 관리가 필요합니다.

Question Icon

이 도구는 내가 확인한 호스트 이름을 저장합니까?

아니요. 모든 DNS조회는 쿼리가 완료된 후 호스트 이름 데이터를 유지하지 않고 실시간으로 수행됩니다.