DNS 도메인 보안 점검
도메인을 입력하면 DNS 레코드, 이메일 보안 설정(SPF/DMARC/DKIM), 블랙리스트(DNSBL) 등록 여부, 주요 포트 상태를 점검합니다.
권장사항 (NIST SP 800-81r3 2026 기준)
- Protective DNS: Quad9, Cloudflare Family, Cisco Umbrella 등 위협 차단 DNS 리졸버 사용을 권장합니다.
- Encrypted DNS Audit: DoT/DoH/DoQ 설정을 점검하고, 브라우저의 DoH 우회 여부를 확인하세요.
- DNS 로그 분석: DNS 쿼리 로그를 SIEM에 연동하면 사고 대응 시 자산 추적에 도움이 됩니다.
- Dangling Records 대응: 더 이상 사용하지 않는 클라우드 서비스(Heroku, GitHub Pages, S3 등)에 연결된 CNAME은 정기적으로 점검·삭제해야 합니다.