DNS 도메인 보안 점검

도메인을 입력하면 DNS 레코드, 이메일 보안 설정(SPF/DMARC/DKIM), 블랙리스트(DNSBL) 등록 여부, 주요 포트 상태를 점검합니다.

권장사항 (NIST SP 800-81r3 2026 기준)

  • Protective DNS: Quad9, Cloudflare Family, Cisco Umbrella 등 위협 차단 DNS 리졸버 사용을 권장합니다.
  • Encrypted DNS Audit: DoT/DoH/DoQ 설정을 점검하고, 브라우저의 DoH 우회 여부를 확인하세요.
  • DNS 로그 분석: DNS 쿼리 로그를 SIEM에 연동하면 사고 대응 시 자산 추적에 도움이 됩니다.
  • Dangling Records 대응: 더 이상 사용하지 않는 클라우드 서비스(Heroku, GitHub Pages, S3 등)에 연결된 CNAME은 정기적으로 점검·삭제해야 합니다.