Siibylla

깃허브 페이지 커스텀 도메인 레코드 설정값들

왜 커스텀 도메인을 사용했는가?

깃허브 페이지로 서빙하면 기본적으로 username.github.io로 도메인을 생성해주지만, 깃허브에 하위 도메인 느낌도 나고, 내가 소유한 사이트라는 느낌이 좀 흐린거 같아서 클라우드 플레어에서 도메인을 등록했습니다.

클라우드 플레어는 작성일 기준 연 10달러? 조금 넘는 등록비로 부가 기능은 무료로 제공해줘서 잘 사용하고 있습니다.

DNS 레코드 설정값

클라우드 플레어 기준 도메인 화면에서 DNS -> 레코드 에서 아래 값들을 넣어주었습니다.

이메일 차단용 - 도메인으로 이메일을 안받을 경우 설정

이름형식콘텐츠의미
@MX.메일 서버 없음(null MX)
@TXTv=spf1 -all어떤 서버도 발신 허용 안 함
_dmarc.등록한.도메인TXTv=DMARC1; p=reject; sp=reject; adkim=s; aspf=sSPF/DKIM 실패 메일 거부

인증서 발급처 제한용 (CAA)

이름형식플래그CA도메인이름
@CAA0sectigo.com
@CAA0digicert.com
@CAA0letsencrypt.org

인증서 발급은 위처럼 제한하더라도, 터미널에서 조회하면 자동으로 추가되는 부분이 있어서 설정한것보다 많이 나올 수 있습니다.

깃허브 페이지 연결용

이름형식콘텐츠프록시
@A185.199.108.153off
@A185.199.109.153off
@A185.199.110.153off
@A185.199.111.153off
@AAAA2606:50c0:8000::153off
@AAAA2606:50c0:8001::153off
@AAAA2606:50c0:8002::153off
@AAAA2606:50c0:8003::153off
@CNAMEusername.github.iooff

형식이 A인것은 ipv4 주소를 가리키고, 형식이 AAAA인것은 ipv6 주소를 가리킵니다. 깃허브 페이지 문서에서 둘 다 설정하는걸 권장하고 있어서 입력해두었습니다.

깃허브 에서 도메인 소유권 인증

깃허브 유저 설정 -> 페이지 -> 도메인 추가를 진행하시면 깃허브 설정에 내가 소유한 도메인임을 등록할 수 있습니다.

예시 설정

이름형식콘텐츠프록시
_github-pages-challenge-…TXT깃허브에서 제공한 랜덤값off

클로드한테 DNS 설정 도와달라고 했을 때 나온 설정들이라 참고로만 보시면 됩니다.