TECH 으로 돌아가기
TECH HACKER NEWS 오늘 8분 읽기 26 READS

새 도메인 확장자가 또 생긴다: gTLD 신규 라운드에서 개발자가 챙길 것들

도메인 끝자리가 또 늘어난다고요?

.com, .net, .org처럼 도메인 맨 끝에 붙는 부분을 최상위 도메인(TLD, Top-Level Domain)이라고 불러요. 이 중에서 특정 나라에 묶이지 않은 걸 gTLD(generic TLD, 일반 최상위 도메인)라고 하고요. .kr이나 .jp처럼 나라마다 배정된 건 ccTLD(국가 코드 최상위 도메인)라고 따로 불러요.

이 gTLD를 새로 만들 수 있는 기회가 오랜만에 다시 열렸어요. 인터넷 주소 체계를 관리하는 비영리 기구 ICANN이 2012년 이후 처음으로 새 gTLD 신청을 받는 라운드를 진행했거든요. gtlds.fyi는 이번에 신청된 새 gTLD 후보들을 한눈에 볼 수 있게 정리한 사이트예요. 목록을 보다 보면 “이런 것까지 도메인이 된다고?” 싶은 이름들이 꽤 있어서 구경하는 재미가 있어요. 그런데 개발자라면 구경만 하고 넘어갈 일은 아니에요. 새 TLD가 생길 때마다 우리 코드 어딘가가 조용히 깨질 수 있거든요.

gTLD는 어떻게 만들어질까

도메인 시스템(DNS)은 거대한 나무라고 생각하면 쉬워요. 맨 위에 루트가 있고, 그 아래에 .com, .dev 같은 TLD가 가지처럼 뻗어 있고, 다시 그 아래에 example.com 같은 개별 도메인이 달려 있어요. 새 gTLD를 만든다는 건 루트 바로 아래에 가지를 하나 새로 다는 일이에요.

그래서 아무나 할 수 있는 일은 아니에요. 신청비만 20만 달러가 넘고, 기술 운영 능력과 재정 상태 심사도 통과해야 해요. 같은 이름을 여러 곳이 신청하면 경쟁 절차를 거치는데, 지난 라운드에서는 경매로 결정된 경우가 많았어요. 상표권이나 공익을 이유로 이의를 제기하는 절차도 있고요. 이걸 다 통과해야 루트 존에 등록되고, 그때부터 전 세계 DNS에서 실제로 쓸 수 있게 돼요.

신청하는 곳도 다양해요. 일반 사용자에게 도메인을 팔려는 레지스트리 사업자도 있고, 자기 브랜드 이름을 TLD로 갖고 싶어 하는 기업도 있어요. 2012년 라운드 때 .samsung, .hyundai처럼 국내 대기업들이 브랜드 TLD를 확보한 게 그런 예예요.

지난 라운드가 남긴 교훈

2012년 라운드에는 1,900건이 넘는 신청이 들어왔고, 결과적으로 1,200개가 넘는 gTLD가 새로 생겼어요. 지금 우리가 아무렇지 않게 쓰는 .app, .dev, .xyz가 다 이때 생긴 거예요. (스타트업들이 즐겨 쓰는 .io는 영국령 인도양 지역의 ccTLD라서 이 이야기와는 상관없어요.)

개발자들에게 특히 기억에 남는 사건이 두 가지 있어요.

첫 번째는 .dev 사건이에요. 예전에는 로컬 개발 환경에서 myapp.dev 같은 가짜 도메인을 쓰는 일이 흔했어요. 그런데 Google이 .dev를 실제 TLD로 운영하면서 TLD 전체에 HSTS 프리로드(브라우저가 무조건 HTTPS로만 접속하게 강제하는 설정)를 걸었거든요. 그러자 크롬에서 로컬 .dev 주소가 갑자기 HTTPS로 넘어가면서 수많은 개발 환경이 한꺼번에 깨졌어요. Laravel Valet 같은 도구들이 기본 도메인을 .test로 바꾼 것도 이 때문이에요.

두 번째는 .zip과 .mov 논란이에요. 2023년에 이 TLD들이 일반에 열리자, 파일 이름처럼 생긴 링크로 피싱을 할 수 있다는 우려가 보안 업계에서 크게 나왔어요. 메일이나 메신저에서 report.zip이라고만 썼는데 자동으로 링크가 걸려버리면, 사용자는 파일인 줄 알고 눌렀다가 엉뚱한 사이트로 갈 수 있으니까요.

개발자가 챙겨야 할 체크리스트

TLD가 한꺼번에 많이 생긴다는 건, “TLD는 이렇게 생겼을 거야”라는 가정을 깔고 짠 코드가 깨질 수 있다는 뜻이에요.

한국 개발자에게 주는 시사점

국내 서비스 회원가입 화면을 떠올려보세요. 이메일 입력란 옆에 naver.com, gmail.com, daum.net 같은 선택지가 있고, 마지막에 ‘직접 입력’이 붙어 있는 경우가 많죠. 바로 이 ‘직접 입력’ 쪽 검증이 오래된 정규식으로 짜여 있는 경우가 의외로 많아요. 새 TLD를 쓰는 해외 사용자나 개인 도메인 메일을 쓰는 사람이 가입을 못 할 수 있으니 이번에 한번 점검해보세요. 이메일 형식은 너무 깐깐하게 검사하기보다 @와 점이 있는지 정도만 확인하고, 실제 인증 메일로 확인하는 게 훨씬 현실적이에요.

링크 자동 변환 기능이 있는 커뮤니티나 메신저를 운영한다면 .zip 같은 TLD를 어떻게 처리할지 정해두는 것도 좋아요. 수상해 보이는 링크에 경고를 띄우는 것도 방법이고요.

마무리

한 줄로 정리하면, 새 gTLD는 도메인 시장 이야기이기도 하지만, 개발자에게는 코드 속 ‘TLD에 대한 가정’을 걷어내라는 신호예요.

여러분 서비스의 이메일 검증 로직은 마지막으로 언제 점검하셨나요? 그리고 이번 신청 목록에서 “이건 진짜 쓸 데가 있겠다” 싶은 TLD가 있다면 뭔지 궁금해요!


🔗 출처: Hacker News

SOURCE · HACKER NEWS
원문 전체 보기 → https://gtlds.fyi/
SHARE
NEXT · CHOOSE

변화를 읽었다면,
내가 만들 수익 구조를 고릅니다.

정보를 더 모으는 데서 멈추지 않고, 광고·외주·판매·중개·구독 중 내 상황에 맞는 출발점을 정해보세요.

21가지 수익 구조 살펴보기 →
처리 중...