내용으로 건너뛰기

Route 53을 사용하여 SMTP 서버의 역방향 DNS를 설정하려면 어떻게 해야 합니까?

3분 분량
0

Amazon Route 53을 사용하여 SMTP(Simple Mail Transfer Protocol) 서버의 역방향 DNS 확인을 설정하려고 합니다. 하지만 필요한 포인터(PTR) 레코드를 만들고 위임을 설정하는 방법을 모르겠습니다.

간략한 설명

Route 53에서 역방향 DNS를 설정하려면 퍼블릭 호스팅 영역을 생성하고, PTR 레코드를 추가하고, IP 주소에 대한 위임을 설정하십시오. 프로세스는 온프레미스 SMTP 서버를 사용하는지 또는 Amazon Virtual Private Cloud(Amazon VPC)의 SMTP 서버를 사용하는지에 따라 달라집니다.

해결 방법

참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생하면 AWS CLI의 오류 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

온프레미스 SMTP 서버

온프레미스 SMTP 서버가 있고 AWS 이외의 리소스를 사용하는 경우 제3자가 IP 주소를 소유할 수 있습니다. 제3자는 다른 클라우드 컴퓨팅 플랫폼 또는 인터넷 서비스 제공업체(ISP)를 포함할 수 있습니다. 역방향 DNS를 구성하려면 IP 주소 소유자가 제공한 방법을 사용하십시오.

퍼블릭 호스팅 영역 생성

참고: 이 해결 방법은 SMTP 서버의 IP 주소 예시로 1.2.3.4(IPv4) 및 2001:db8::(IPv6)을 사용합니다.

서버의 역방향 DNS 조회 쿼리에 응답하도록 Route 53을 구성하려면 다음 단계를 완료하십시오.

  1. 서버 IP 주소에 대한 퍼블릭 호스팅 영역을 생성합니다.
    호스팅 영역의 예로는 IPv4용 4.3.2.1.in-addr.arpa와 IPv6용 8.b.d.0.1.0.0.2.ip6.arpa가 있습니다.
  2. 호스팅 영역에 PTR 레코드를 추가합니다.

참고: 옥텟이 아닌 경계 주소 범위의 경우 IP 주소 소유자가 위임을 위해 제공한 영역 이름을 사용하십시오.

PTR 레코드 생성

SMTP 서버의 PTR 레코드를 생성하려면 다음 단계를 완료하십시오.

  1. 호스팅 영역의 레코드 세트를 생성합니다.
  2. SMTP 서버의 PTR 레코드를 생성합니다. 이름에 역방향 IP 주소와 IPv4의 경우 in-addr.arpa(IPv4), IPv6의 경우 ip6.arpa를 입력합니다.
    예를 들면 4.3.2.1.in-addr.arpa(IPv4) 또는 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arp(IPv6)입니다.
    유형에서 PTR을 선택합니다.
    에 SMTP 서버의 FQDN(정규화된 도메인 이름)을 입력합니다. 예를 들면 mail.example.com입니다.

참고: IP 주소 블록이 여러 개 있는 도메인의 경우 해당 PTR 레코드가 포함된 추가 역방향 호스팅 영역을 생성하십시오.

위임 설정

PTR 레코드를 생성한 후 IP 주소 소유자에게 역방향 호스팅 영역의 네임 서버에 대한 위임을 설정하도록 요청하십시오.

네임 서버 세부 정보를 찾으려면 다음 단계를 완료하십시오.

  1. Route 53 콘솔을 엽니다.
  2. 탐색 창에서 호스팅 영역을 선택합니다.
  3. 호스팅 영역을 선택합니다.
  4. NS 레코드 유형의 값을 기록해 둡니다.
  5. 해당 네임 서버 세부 정보를 IP 주소 소유자에게 제공하여 위임을 설정합니다.

참고: 새 구성이 적용되는 데 걸리는 시간은 이전 네임 서버 레코드의 TTL(Time To Live) 레코드에 따라 달라집니다. 이전 네임 서버 레코드의 TTL 레코드는 최종 사용자 로컬 DNS 서버의 캐시에 있을 수 있습니다.

Amazon VPC의 SMTP 서버

  1. 탄력적 IP 주소를 가리키는 정방향 DNS 레코드(유형 A)를 생성합니다.

  2. 역방향 DNS 레코드를 업데이트합니다.
    IPv4 주소의 경우 Amazon Elastic Compute Cloud(Amazon EC2) 콘솔을 사용하거나 다음 AWS CLI 명령을 실행합니다.

    aws ec2 modify-address-attribute --allocation-id eipalloc-### --domain-name mail.example.com
  3. IPv6 주소의 경우 AWS Support 사례를 생성하고 다음 세부 정보를 포함합니다.
    IPv6 주소
    원하는 역방향 DNS 레코드
    도메인 소유권 증명

참고: AWS Support를 통해 역방향 DNS 변경을 요청하기 전에 정방향 DNS 레코드를 설정하십시오.

관련 정보

Route 53에서 SMTP 서버에 대한 MX 레코드를 생성한 후 서버에서 이메일을 수신할 수 없는 이유는 무엇입니까?

Amazon Route 53을 DNS 서비스로 구성

트래픽을 리소스로 라우팅