여기서는 멈추세요
- 명령 출력의 서버·서비스·경로가 예상 대상과 다르면 변경 단계로 넘어가지 않습니다.
- 현재 접속 세션, 백업 또는 콘솔 복구 경로를 확보하지 못했다면 상태 변경 명령을 실행하지 않습니다.
NAME RESOLUTION
SAFE OPERATING BOUNDARY
변경 전 설정과 출력값을 기록하고, 예상과 다른 결과가 나오면 추가 변경을 멈춘 뒤 승인된 운영 복구 절차로 되돌립니다.
BEFORE YOU START
CHECK THE BRANCH
인터페이스별 DNS 서버와 route-only domain이 적용되는 split DNS 환경인지 resolvectl status에서 확인합니다.
systemd-resolved 사용 환경에서는 심볼릭 링크 대상과 per-link 구성이 실제 조회 경로를 결정할 수 있습니다.
dig 기본 조회와 +tcp 결과를 비교하고 방화벽이 UDP와 TCP 53을 다르게 처리하는지 확인합니다.
FOLLOW THE FLOW
인터페이스별 DNS 서버와 검색 도메인을 확인합니다.
resolvectl statusls -l /etc/resolv.conf예상하지 않은 DNS 서버나 끊어진 심볼릭 링크가 있는지 봅니다.
현재 설정을 기록한 뒤 조회를 비교합니다.
실제 애플리케이션과 가까운 경로로 먼저 시험합니다.
resolvectl query example.comdig example.com응답 코드, SERVER, Query time을 기록합니다.
NXDOMAIN과 timeout, SERVFAIL을 구분합니다.
외부 DNS 사용이 정책상 허용된 환경에서만 비교합니다.
dig @1.1.1.1 example.comdig +tcp example.com지정 서버만 성공하면 로컬 resolver 또는 사내 DNS 경로 문제일 수 있습니다.
방화벽의 UDP/TCP 53 허용 여부도 확인합니다.
현재 부팅의 systemd-resolved 오류를 확인합니다.
systemctl status systemd-resolved --no-pager -ljournalctl -u systemd-resolved -b -n 100 --no-pager업스트림 timeout과 설정 반영 실패를 구분합니다.
설정 파일을 바꾸기 전에 원인을 기록합니다.
캐시 삭제는 일시적으로 조회량을 늘릴 수 있습니다.
sudo resolvectl flush-cachesresolvectl query example.com && dig example.com동일 도메인을 여러 번 조회해 응답과 지연이 안정적인지 봅니다.
재발하면 DNS 서버·네트워크 담당자에게 비교 결과를 전달합니다.
PRIMARY REFERENCES
배포판과 버전에 따라 옵션·로그 위치가 다를 수 있습니다. 실행 전 서버의 --help와 로컬 매뉴얼을 함께 확인하세요.