IPv6, fallback DNS, nameserver-policy를 안정적으로 설정하려면 어떻게 하나요?

IPv6, fallback, nameserver-policy를 조정하려는데 인터넷 연결에 영향을 줄까 걱정되나요? 각 설정의 역할과 단계별 설정 및 검증 순서를 알아봅니다.

  • DNS와 이름 해석
  • 구성 가이드
간단한 답변

IPv6와 fallback은 조회 결과, 라우팅 선택 및 규칙 매칭에 영향을 주므로 네트워크 환경에 맞춰 항목별로 활성화하고 확인해야 합니다. 안정적인 IPv6를 사용할 수 없다면 억지로 켜지 말고, 특수 도메인에는 별도의 nameserver-policy를 설정하세요. 안정적인 듀얼 스택이 없다면 AAAA 반환을 끄세요. 내부 또는 회사 도메인은 nameserver-policy로 업스트림을 지정하고 로그에서 각 도메인의 경로를 확인합니다.

IPv6가 필요한지 먼저 확인

A와 AAAA 레코드를 각각 조회하고 로컬 시스템, 라우터 및 아웃바운드에서 IPv6 연결을 완료할 수 있는지 확인하세요. AAAA만 받았지만 사용할 수 있는 라우트가 없다면 블랙홀이 발생합니다.

  • 로컬 시스템과 라우터에서 안정적인 IPv6를 사용할 수 있는지 확인
  • 구독 노드가 IPv6 대상 또는 UDP를 지원하는지 확인
  • fallback-filter가 잘못 필터링하는지 확인
  • 특정 도메인에 nameserver-policy가 필요한지 확인

권장 구성 순서

  1. 안정적인 IPv6를 사용할 수 없다면 먼저 IPv6를 끄거나 AAAA 반환 방지(참고: 고급 네트워크 FAQ)
  2. 내부, 회사 또는 로컬 도메인에 nameserver-policy 구성
  3. 로그에서 도메인이 사용한 DNS 업스트림 확인
  4. 연결 블랙홀이 발생하면 IPv4-only와 IPv6 듀얼 스택 동작 비교

IPv6 사용 가능 여부는 통신사, 라우터 및 시스템 설정에 따라 달라집니다.

fallback은 많다고 좋은 것이 아니며 업스트림이 너무 많으면 문제 해결이 어려워집니다.(참고: DNS 문서)

내부 도메인을 공용 DNS로 보내지 마세요.