Route 53에서 공개 호스팅 영역을 만들고 blog.example.com의 A 레코드도 추가했다. 콘솔에는 분명 보이는데 브라우저는 여전히 연결되지 않는다. 레코드를 다시 저장하기 전에, 인터넷의 DNS 질의가 그 호스팅 영역까지 오고 있는지부터 확인하자.
A 레코드가 있는데 왜 응답하지 않을까?
이 글의 예시는 도메인을 다른 등록처에서 구입하고, DNS만 Route 53으로 옮기려는 경우다. 공개 호스팅 영역 example.com에 blog.example.com → 192.0.2.10이라는 A 레코드를 만들었지만, 이전 DNS에는 blog의 A 레코드가 없다고 가정하자. 여기의 주소는 설명용이지 실제 서버 주소가 아니다.
Route 53 호스팅 영역은 '어떻게 답할지'를 저장한다. 반면 도메인 등록처의 네임서버 설정은 '어느 DNS 서비스에 물어볼지'를 정한다. 두 설정이 서로 다른 곳을 가리키면 Route 53 안의 A 레코드는 멀쩡해도 공개 DNS 질의에 사용되지 않는다. 새 주소를 적어 놓았는데 길 안내 표지판은 옛 건물에 남아 있는 셈이다.
| 확인 지점 | 이 예시의 상태 | 결과 |
|---|---|---|
| Route 53 공개 호스팅 영역 | blog.example.com의 A 레코드가 있음 | Route 53에 직접 물으면 답할 준비가 됨 |
| 도메인 등록처의 NS | 아직 이전 DNS를 가리킴 | 일반 사용자의 질의는 이전 DNS로 감 |
호스팅 영역을 만들면 Route 53이 NS와 SOA 레코드를 생성한다. 하지만 다른 등록처에서 구입한 도메인이라면 호스팅 영역 생성만으로 등록처의 NS 설정이 바뀌지는 않는다. Route 53에서 도메인을 등록해 자동 연결된 경우는 상황이 다르다. 이 차이는 AWS의 도메인 DNS 설정 안내에서도 구분한다.
Route 53의 NS와 도메인 등록처의 NS는 어떻게 확인할까?
먼저 Route 53의 해당 공개 호스팅 영역을 열어 NS 레코드에 적힌 네 개의 네임서버를 확인한다. 같은 이름의 호스팅 영역을 둘 이상 만들 수도 있으니, A 레코드를 추가한 영역이 맞는지도 함께 본다.
그다음 도메인을 구입한 등록처에서 도메인에 설정된 네임서버 목록을 확인한다. 여기의 NS가 Route 53 호스팅 영역의 네 개와 다르다면, 인터넷의 질의는 다른 DNS 서비스로 향한다. 호스팅 영역 안의 NS 레코드만 수정하는 것으로 등록처의 위임 설정을 바꿀 수는 없다.
터미널에서는 실제 도메인으로 바꿔 다음처럼 조회할 수 있다. +trace는 어느 네임서버로 위임되는지 따라갈 때 쓴다. 이 명령의 출력은 사용 중인 도메인과 조회 시점에 따라 달라진다.
dig +short NS example.com
dig +trace example.com NS
dig +short A blog.example.comdig +short NS 결과와 등록처 화면, Route 53 영역의 NS를 대조하자. A 레코드가 Route 53 콘솔에 있다는 사실과 공개 DNS가 그 레코드를 답한다는 사실은 별개의 확인이다. 직접 Route 53의 네임서버에 질의하면 답이 나오는데 일반 DNS 조회는 다르다면, 위임 또는 캐시를 먼저 의심할 수 있다.
NS를 바꾸면 바로 해결될까?
기존 도메인에서 네임서버를 바꾸는 것은 DNS 서비스 전체의 길을 바꾸는 작업이다. 웹 주소 하나만 보지 말고 기존의 메일용 MX, 인증용 TXT 등 필요한 레코드가 새 호스팅 영역에 준비됐는지 먼저 확인해야 한다. 준비 없이 NS부터 바꾸면 웹은 열려도 메일이 멈출 수 있다.
등록처의 NS를 올바르게 변경했는데도 예전 응답이 보일 수 있다. DNS 재귀 확인자가 이전 NS나 A 레코드를 TTL 동안 보관하기 때문이다. 이때는 'Route 53 레코드를 또 저장하면 즉시 반영된다'고 기대하지 말고, 현재 어느 네임서버가 응답하는지와 그 응답이 이전 값인지 나눠 보자. 같은 도메인 이름의 다른 호스팅 영역을 수정한 경우에도 결과가 바뀌지 않는다. AWS의 DNS 변경 문제 해결 안내는 위임 누락, 캐시, 중복 호스팅 영역을 서로 다른 원인으로 설명한다.
운영 중인 도메인이라면 이전 DNS 서비스를 바로 지우지 말고 새 네임서버의 응답과 웹·메일 동작을 확인하면서 전환한다. 여기서 중요한 것은 기다리는 시간보다 어느 단계가 아직 옛 설정을 보고 있는지다.
핵심 요약
Route 53의 A 레코드는 답안이고, 등록처의 NS는 그 답안을 가진 서버로 보내는 길 안내다. 접속이 안 된다면 공개 호스팅 영역의 A 레코드 → 영역에 배정된 NS → 등록처의 NS → 공개 DNS 응답 순서로 비교하자. 길이 아직 옛 DNS를 가리킨다면 A 레코드만 고쳐서는 해결되지 않는다.

