장치의 IP 주소만 알아서는 서비스가 어느 포트에 있는지 알 수 없는 경우가 있습니다. DNS-SD 레코드는 서비스 정보를 체계적으로 제공할 수 있습니다.
기본 원리
DNS-SD는 서비스 인스턴스를 표현하기 위해 PTR, SRV, TXT 등의 DNS 레코드를 조합합니다. SRV는 대상 이름과 포트를 지정하고 TXT는 추가 속성을 담을 수 있습니다. 로컬 검색뿐 아니라 관리되는 DNS 환경에서도 사용할 수 있습니다.
확인 순서
- 발견한 서비스 종류, 인스턴스 이름과 출처 프로토콜을 각각 기록합니다.
- SRV 대상의 주소 확인 결과와 알려진 포트를 검증합니다.
- TXT 필드는 장치가 알린 정보로 보관합니다. 인증 자격 증명이나 비밀번호로 해석하지 마세요.
실제 예시
인쇄 서비스가 일반적이지 않은 포트를 알릴 수 있습니다. 흔히 쓰이는 프린터 포트만 검사하면 놓치지만 서비스 알림을 통해 올바른 대상을 찾을 수 있습니다. 실제 인쇄 접근은 별도로 검사해야 합니다.
결과 해석 시 주의할 점
알림을 받았다고 서비스가 정상 동작하는 것은 아닙니다. 절전 장치, 오래된 캐시와 접근 규칙이 연결에 영향을 줍니다. 목록에서 알림으로 발견한 상태와 연결을 확인한 상태를 구분하면 결과가 더 명확합니다.
출처 및 추가 자료
프로토콜 및 명령어 세부 사항: RFC 6763. 절차와 예시 상황은 IPScans 편집팀이 작성했습니다.