IPv6, fallback DNS, nameserver-policy를 안정적으로 설정하려면 어떻게 하나요?

IPv6와 fallback은 해석 결과, 경로 선택, 규칙 일치에 영향을 줍니다. 현재 네트워크 환경에 맞춰 하나씩 활성화하고 검증하세요. IPv6가 안정적이지 않다면 억지로 켜지 말고 특별한 도메인은 nameserver-policy로 따로 설정하세요.

  • DNS와 이름 해석
  • 구성 가이드
간단한 답변

IPv6와 fallback은 조회 결과, 라우팅 선택 및 규칙 매칭에 영향을 주므로 네트워크 환경에 맞춰 항목별로 활성화하고 확인해야 합니다. 안정적인 IPv6를 사용할 수 없다면 억지로 켜지 말고, 특수 도메인에는 별도의 nameserver-policy를 설정하세요. 안정적인 듀얼 스택이 없다면 AAAA 반환을 끄세요. 내부 또는 회사 도메인은 nameserver-policy로 업스트림을 지정하고 로그에서 각 도메인의 경로를 확인합니다.

IPv6가 필요한지 먼저 확인

A와 AAAA 레코드를 각각 조회하고 로컬 시스템, 라우터 및 아웃바운드에서 IPv6 연결을 완료할 수 있는지 확인하세요. AAAA만 받았지만 사용할 수 있는 라우트가 없다면 블랙홀이 발생합니다.

  • 로컬 시스템과 라우터에서 안정적인 IPv6를 사용할 수 있는지 확인
  • 구독 노드가 IPv6 대상 또는 UDP를 지원하는지 확인
  • fallback-filter가 잘못 필터링하는지 확인
  • 특정 도메인에 nameserver-policy가 필요한지 확인

권장 구성 순서

  1. 안정적인 IPv6를 사용할 수 없다면 먼저 IPv6를 끄거나 AAAA 반환 방지(참고: 고급 네트워크 FAQ)
  2. 내부, 회사 또는 로컬 도메인에 nameserver-policy 구성
  3. 로그에서 도메인이 사용한 DNS 업스트림 확인
  4. 연결 블랙홀이 발생하면 IPv4-only와 IPv6 듀얼 스택 동작 비교

IPv6 사용 가능 여부는 통신사, 라우터 및 시스템 설정에 따라 달라집니다.

fallback은 많다고 좋은 것이 아니며 업스트림이 너무 많으면 문제 해결이 어려워집니다.(참고: DNS 문서)

내부 도메인을 공용 DNS로 보내지 마세요.