모든 영역에서 DNS 레코드 편차 감시
언제 쓸까: 40개의 영역을 소유하고 있으며 이상한 TTL, 누락된 SPF/DMARC 또는 끊어진 CNAME이 있는 영역을 알고 싶을 때.
사전 조건
- Zone:Zone:Read, Zone:DNS:Read 권한이 있는 API 토큰 — Cloudflare 대시보드 → 내 프로필 → API 토큰 → 생성
흐름
-
영역 나열 및 유형별 레코드 수 계산내 계정의 모든 영역을 나열합니다. 각각에 대해 유형별(A, CNAME, TXT, MX) 레코드 수를 계산합니다.✓ 복사됨→ 인벤토리 매트릭스
-
이메일 인증 건강도 확인이메일에 사용되는 각 영역에 대해 SPF(v=spf1 포함 TXT), _dmarc의 DMARC TXT 및 DKIM 선택기 TXT 레코드 존재 여부를 확인합니다. 누락된 항목을 표시합니다.✓ 복사됨→ 이메일 인증 격차 보고서
-
끊어진 CNAME 찾기모든 영역의 각 CNAME에 대해 대상을 확인합니다. NXDOMAIN 또는 SERVFAIL을 끊어진 것으로 표시합니다.✓ 복사됨→ 위험한 CNAME 목록
결과: 각 도메인을 소유한 팀에 전달할 수 있는 영역별 DNS 건강도 보고서입니다.
함정
- 끊어진 CNAME은 서브도메인 인수 위험입니다 — NXDOMAIN CNAME은 즉시 에스컬레이션됩니다 — 삭제하거나 수정합니다