아카이브사이트맵
© 2026 Rayon. All rights reserved.
DevDay
아티클랭킹스페이스채용
해커뉴스 favicon해커뉴스

.de 도메인, DNSSEC 오류로 먹통 사태 발생!

by DD
2026-05-05
2개월 전
조회수 12

.de 도메인, DNSSEC 설정 오류로 인해 접속 불가 사태 발생

DNSSEC 검증 실패로 인해 유효한 DNS 응답을 받지 못하는 문제 발생

수백만 개의 웹사이트가 영향을 받았으며, 경제적 손실 우려

임시 해결책으로 domain-insecure 설정 권고, 근본적 해결책은 미지수

DNSSEC 오류의 기술적 원인

DNSSEC(Domain Name System Security Extensions) 설정 오류로 인해 .de 도메인에 대한 DNS 쿼리(DNS Query)가 실패했다. 구체적으로, DENIC(독일 도메인 등록 기관)에서 NSEC3 레코드에 대한 잘못된 서명(Malformed Signature)을 게시하여, 모든 검증 리졸버(Validating Resolver)가 해당 도메인에 대한 응답을 거부했다. 이는 DNSSEC의 키 롤오버(Key Rollover) 과정에서 발생한 문제로 추정된다.

영향받은 서비스 및 사용자 경험

.de 도메인을 사용하는 수백만 개의 웹사이트가 접속 불가능해지면서, 아마존(Amazon.de)과 같은 주요 서비스도 영향을 받았다. 사용자들은 웹사이트 접속 오류, 서비스 중단 등의 문제를 겪었으며, 이는 온라인 비즈니스(Online Business)에 심각한 타격을 입혔다. 특히, CNAME 레코드를 사용하는 서비스 또한 영향을 받아, 광범위한 서비스 중단으로 이어졌다.

임시 해결 방법 및 근본적 해결책

임시 해결책으로, 사용자는 unbound 설정에 `domain-insecure: "de"`를 추가하여 DNSSEC 검증을 우회할 수 있다. 하지만, 이는 보안을 약화시키는 방법이므로, 근본적인 해결책은 아니다. 근본적인 해결을 위해서는 DENIC 측에서 DNSSEC 설정 오류를 수정하고, 올바른 서명을 다시 게시해야 한다. 또한, DNS 캐시(DNS Cache)를 사용하는 서비스는 캐시 갱신(Cache Refresh)을 통해 문제를 해결해야 한다.

DNSSEC의 중요성과 문제점

이번 사건은 DNSSEC의 중요성을 다시 한번 강조하는 계기가 되었다. DNSSEC는 DNS 데이터의 무결성(Integrity)을 보장하여, DNS 스푸핑(DNS Spoofing)과 같은 공격으로부터 사용자를 보호한다. 하지만, DNSSEC 설정의 복잡성으로 인해, 설정 오류(Configuration Error)가 발생하기 쉽고, 이로 인해 대규모 서비스 중단으로 이어질 수 있다는 문제점을 보여주었다. DNSSEC의 올바른 설정 및 관리는 매우 중요하다.

.de TLD offline due to DNSSEC?
고급
아키텍처
DNSSEC
DNS
Security
DevOps
원문 읽기
원문 읽기

댓글 0

첫 번째 댓글을 남겨보세요!

관련 추천 글

.de TLD 장애, Cloudflare의 DNSSEC 대응 전략

클라우드플레어 로고

당신에게 맞는 DNS 리졸버는 무엇일까요?

해커뉴스 로고

DNS 프라이버시, ODoH 릴레이 서버로 강화!

해커뉴스 로고

DNS로 HTTP/3 첫 연결 최적화

랍스타즈 로고

TLD가 웹사이트가 될 수 있다고?

데브투 로고

AI 에이전트, DN42 스캔 시도하다 운영자에 6천 달러 AWS 폭탄 투하

랍스타즈 로고
해커뉴스 favicon해커뉴스
고급
아키텍처
DNSSEC
DNS
Security
DevOps

관련 추천 글

.de TLD 장애, Cloudflare의 DNSSEC 대응 전략

클라우드플레어 로고

당신에게 맞는 DNS 리졸버는 무엇일까요?

해커뉴스 로고

DNS 프라이버시, ODoH 릴레이 서버로 강화!

해커뉴스 로고