안녕하세요,
Secondary DNS Server의 IP 주소가 변경되었지만 Primary DNS의 Zone Transfer ACL이 기존 IP 주소로 제한되어 있는 경우, 현재와 같은 현상이 발생할 수 있습니다. Zone Transfer는 ACL에 의해 엄격하게 제어되므로, 허용 목록에 등록되지 않은 IP 주소에서 요청이 들어오면 Primary DNS Server가 해당 요청을 거부합니다.
일반적인 해결 방법은 Primary DNS Server의 Zone Transfer ACL을 업데이트하여 Secondary DNS Server의 새로운 IP 주소를 허용하는 것입니다. DNS Manager에서 해당 Zone의 속성을 열고 Zone Transfers 탭에서 설정을 수정할 수 있습니다. 또는 업데이트된 IP 주소를 사용하여 dnscmd /zoneresetsecondaries 명령을 실행할 수도 있습니다. ACL 업데이트가 완료되면 Secondary DNS Server가 다시 Zone Transfer를 요청할 수 있어야 합니다.
Zone Transfer를 즉시 다시 시도하거나 정상적으로 수행되는지 확인하려면 Secondary DNS Server의 DNS Manager에서 해당 Zone을 마우스 오른쪽 버튼으로 클릭한 후 “Transfer from Master” 를 선택할 수 있습니다. 또한 DNS Server Event Logs를 확인하여 Zone Transfer가 성공했는지 확인할 수 있습니다. Secondary DNS Server에서 nslookup을 실행하여 DNS records가 정상적으로 업데이트되었는지 확인하는 것도 도움이 됩니다.
Best Practice로, subnet 또는 IP 주소 변경이 예상되는 환경에서는 IP 주소를 직접 지정하는 방식 대신 FQDN 기반 ACL을 사용하는 것을 고려해 볼 수 있습니다. 이를 통해 향후 네트워크 주소 변경으로 인해 Zone Transfer가 중단될 가능성을 줄일 수 있습니다.
위 내용이 문제 해결에 도움이 되었기를 바랍니다. 답변이 도움이 되었다면 “Accept Answer” 를 눌러 주시면 감사하겠습니다.
Jason