중요 알림: Google과 Yahoo는 2024년 4월부터 DMARC를 요구할 예정입니다.

DKIM 기록 검사기

무료 온라인 DKIM 검사 도구를 사용하여 클릭 한 번으로 DKIM DNS 레코드를 조회, 확인 및 검증하고 이메일 전달성을 개선하세요.

DKIM 기록 검사기

이 기능을 활성화하면 시스템이 DKIM 선택기를 감지하고 가져옵니다.
도메인
http:// 접두사 없이 유효한 도메인 이름을 입력하세요.
선택기
DKIM 레코드 선택기 입력 자동 감지 선택기

DKIM 상태

기록 확인

유효한 DKIM 기록
공개 키 발견
키 알고리즘
오류 세부 정보
경고

태그 발견

태그 가치 설명
v 버전
g 키의 세분성
h DKIM 해시 알고리즘
k DKIM 키 유형
n 참고
p 공개 키
s 서비스 유형
t 깃발
DKIM 기록 조회

DKIM 검사기란 무엇인가요?

DKIM 검사기는 이메일 메시지의 도메인키 식별 메일(DKIM) 디지털 서명을 검사하는 온라인 도구입니다. DKIM 이메일 인증 프로토콜을 사용하면 이메일 발신자가 메시지에 디지털 서명을 함으로써 신뢰할 수 있는 출처에서 왔으며 전송 중에 변경되지 않았음을 증명할 수 있습니다.

DKIM 이메일 인증 기술은 이메일 스푸핑, 피싱 공격 및 기타 사기성 이메일 관행에 대응하는 데 도움이 될 수 있습니다. 또한 SPF 및 DMARC와 같은 다른 프로토콜과 함께 이메일 전달성 문제를 줄일 수 있습니다.

그렇다면 DKIM이란 무엇이며 왜 필요한가요?

DKIM은 도메인을 대신하여/발신하는 이메일의 진위 여부를 확인하는 프로토콜입니다. 인증하는 동안 발신 이메일에 DKIM 서명이 추가됩니다. 이 서명 또는 비공개 키는 도메인 네임 시스템에 게시된 DKIM 공개 키와 일치합니다. 일치하면 메시지의 진위 여부를 나타냅니다. 

공격자는 이메일 통신을 가로채 메시지 내용을 변경할 수 있는 경우가 많습니다. 여기에는 의심스러운 피싱 링크나 멀웨어가 포함된 첨부 파일이 포함될 수 있습니다. DKIM은 이러한 상황에서 메시지 내용이 전송되는 동안 변경되지 않았는지 확인하는 데 유용합니다.

이메일 관리자, 이메일 서비스 제공업체 및 이메일 보안 전문가가 도메인에 대해 구성된 DKIM 서명 이메일 헤더를 효과적으로 확인할 수 있도록 이메일 관리자, 이메일 서비스 제공업체 및 이메일 보안 전문가가 도메인에 대한 DKIM 키 쌍을 설정하고 검증하는 데 유용한 DKIM 테스트 도구를 사용할 수 있습니다. DKIM 테스터로 DKIM 기록을 확인하면 이메일이 청구된 도메인과 이메일 주소에서 합법적으로 전송되었는지, 전송 중에 이메일 콘텐츠가 변경되지 않았는지 확인할 수 있습니다.

DKIM 조회는 어떻게 수행하나요?

DKIM 검사기를 사용하여 DKIM 조회를 수행하는 절차는 매우 간단합니다. 단계는 다음과 같습니다:

  • 1. 아래와 같이 https:// 또는 www 없이 도메인 이름을 입력합니다.

    DKIM 검사기

  • 2. 선택기를 수동으로 입력하거나 비워 두어 시스템이 자동으로 감지하도록 할 수 있습니다. 기본적으로 자동 감지 모드는 켜져 있습니다. 선택기를 수동으로 입력하려면 이 모드를 끈 다음 선택기를 입력하면 됩니다.

    DKIM 검사기

  • 3. 마지막으로 '조회' 버튼을 눌러 DKIM 확인 결과를 분석합니다.

    DKIM 검사기

DKIM 키는 어떻게 확인하나요?

먼저 DKIM 테스트 도구의 입력 필드에 DKIM 키 쌍을 조회할 도메인을 입력합니다. 일반적으로 이 도메인은 신원을 확인하려는 이메일 발신자의 도메인입니다.

  • DNS 요청: 제공된 도메인에 연결된 DKIM 레코드를 얻기 위해 DKIM 검사 도구가 DNS 요청을 수행합니다. TXT(텍스트) DNS 레코드는 일반적으로 DKIM 레코드를 보유하는 데 사용됩니다.

  • 선택기: 선택기: 동일한 도메인에 연결된 여러 DKIM 키를 구분하기 위해, DKIM 레코드는 특수 레이블인 "선택기"를 사용하여 구성됩니다. DKIM 레코드 조회 도구에서 사용하는 DNS 쿼리의 선택기를 통해 사용자는 얻고자 하는 DKIM 키를 선택할 수 있습니다. 일반적으로 선택 항목은 이메일의 DKIM 서명 헤더에 명시되어 있습니다.

  • 공개 키 검색: 이 유틸리티는 DKIM 레코드를 검색한 후 DNS 레코드에서 DKIM 공개키를 추출합니다. 이 공개 키를 사용하여 DKIM 테스트 중에 지정된 도메인에서 수신되는 이메일 메시지의 DKIM 서명을 확인합니다.

  • 정보 표시: DKIM 검사 도구를 사용하면 키의 선택기 및 정책 세부 정보와 같은 DKIM 레코드에 있는 다른 세부 정보 외에도 DKIM 공개 키에 액세스할 수 있습니다.

  • 인증: DKIM 공개키를 보유하고 있는 경우 해당 도메인에서 보내는 이메일의 DKIM 서명을 확인하는 데 사용할 수 있습니다. 이메일의 서명이 공개 키와 일치하면 이메일이 유효하고 전송 중에 변경되지 않았는지 확인됩니다.

DKIM 공개 키는 이메일 통신의 유효성을 확인하고 이메일 스푸핑 및 피싱 시도를 방지하는 데 필요한 DKIM 검사 도구를 사용하여 도메인의 DNS 레코드에서 쉽게 검색할 수 있습니다. DKIM 테스트는 신뢰할 수 있는 출처에서 전송된 메시지인지, 전송 중에 메시지가 손상되지 않았는지 확인하기 때문에 이메일 보안에 필수적입니다.

DKIM 테스트 결과 설명

DKIM 조회 도구를 사용하여 도메인의 DNS에서 DKIM 레코드를 쿼리하면 DNS 레코드에서 발견되는 정보에 따라 다양한 결과를 받을 수 있습니다. 다음은 가능한 DKIM 테스트 결과입니다:

유효한 DKIM 기록

게시된 SPF 기록의 존재 여부를 확인합니다.

  • 결과: DKIM 유효성 검사 도구가 도메인의 DNS에서 DKIM 레코드를 성공적으로 검색합니다.
  • 설명: 이는 도메인이 DKIM을 올바르게 구성했으며 도구가 DKIM 서명 확인에 사용되는 공개 키를 획득했음을 의미합니다. 이 결과는 도메인이 이메일 통신을 보호하기 위한 조치를 취하고 있음을 나타내므로 바람직한 결과입니다.

잘못된 DKIM 레코드

감지-다중 조회

  • 결과: DKIM 검사 도구가 DNS에서 DKIM 레코드를 찾았지만 레코드 형식에 문제가 있거나 불완전합니다.
  • 설명: 잘못된 DKIM 레코드는 DKIM 서명 확인 실패로 이어질 수 있으므로 도메인 소유자가 수정해야 합니다. 일반적인 문제로는 누락되거나 잘못된 DNS 레코드, 잘못된 형식 또는 키 정보 누락 등이 있습니다.

DKIM 레코드가 없습니다.

알림 - 구문 - 오류

  • 결과: DKIM 테스트 도구가 도메인의 DNS에서 DKIM 레코드를 찾을 수 없습니다.
  • 설명: 이 도메인이 이메일 인증을 위해 DKIM을 구현하지 않았을 수 있음을 나타냅니다. 반드시 문제가 되는 것은 아니지만 DKIM 레코드가 없다는 것은 이 도메인의 이메일에 대해 DKIM 서명 확인을 수행할 수 없음을 의미하며, 이는 이메일 보안 및 신뢰성에 영향을 줄 수 있습니다.

DKIM 선택기를 찾을 수 없음

오류를 더 빠르게 수정하는 데 도움

  • 결과: DKIM 테스터 도구가 DNS에서 DKIM 레코드를 성공적으로 찾았지만 쿼리에 제공된 지정된 선택기(다른 DKIM 키를 구별하는 데 사용되는 레이블)를 레코드 내에서 찾을 수 없습니다.
  • 설명: 선택기는 이메일의 DKIM 서명 헤더에 있는 정보를 기반으로 올바르게 지정해야 합니다. 일치하지 않으면 DKIM 서명 확인에 실패할 수 있습니다. 이 결과는 구성 문제 또는 DKIM 서명과 DNS 레코드의 선택기 간의 불일치를 나타냅니다.

DKIM 키 불일치

DKIM 검사기

  • 결과: DKIM 검사 도구가 올바른 선택기를 사용하여 DKIM 레코드를 검색하지만 레코드 내의 공개 키가 이메일 메시지의 DKIM 서명 헤더에 지정된 키와 일치하지 않습니다.
  • 설명: 이 결과는 DKIM 레코드의 공개 키가 이메일 서명에 사용된 키와 일치하지 않음을 나타냅니다. 구성 오류, DNS 레코드 관리가 잘못되었거나 중간자 공격과 같은 잠재적인 부정 행위로 인해 발생할 수 있습니다.

불완전한 정보

자동 하위 도메인 감지

  • 결과: DKIM 확인 도구가 DNS에서 DKIM 레코드를 검색하지만 레코드에 공개 키와 같은 필수 정보가 누락되어 있습니다.
  • 설명: 불완전한 DKIM 레코드는 DKIM 서명 확인 실패로 이어질 수 있습니다. 도메인 소유자는 적절한 이메일 인증을 위해 필요한 정보로 DNS 레코드를 업데이트해야 합니다.

DKIM 태그 설명

DKIM 서명은 보내는 메일 서버에서 생성되며 발신 이메일 메시지의 헤더로 추가됩니다. 이러한 서명에는 다양한 태그가 포함되어 있으며, 각 태그는 DKIM 인증 프로세스에서 특정 용도로 사용됩니다. 다음은 몇 가지 일반적인 DKIM 태그입니다:

태그 설명
v 이 태그는 사용 중인 DKIM 버전을 지정합니다. 예를 들어 "v=1"은 DKIM 프로토콜의 첫 번째 버전을 나타냅니다.
p DKIM 공개 키를 지정하는 필수 필드입니다.
a "a" 태그는 서명을 만드는 데 사용되는 암호화 알고리즘을 지정합니다. 일반적인 값으로는 "rsa-sha1" 및 "rsa-sha256"이 있습니다.
s 이 태그는 DKIM 선택기를 지정합니다. 선택기는 서명 도메인의 DNS 레코드에서 DKIM 공개 키를 찾는 데 사용되는 문자열입니다.
h "h" 태그는 서명에 포함된 헤더를 나열합니다. 서명할 메시지 헤더를 지정합니다.
b "b" 태그에는 암호화 서명 자체가 포함되어 있습니다. 보내는 도메인의 개인 키를 사용하여 생성되며 메시지의 진위 여부를 확인하는 데 사용됩니다.
bh 이 태그에는 이메일 본문의 해시가 포함됩니다. 전송 중에 메시지 본문이 변경되지 않았는지 확인하는 데 사용됩니다.

DKIM을 수동으로 확인하는 방법은 무엇인가요?

이메일 헤더를 분석하여 특정 이메일 메시지에 대한 DKIM을 수동으로 확인할 수 있습니다. 이렇게 하려면 다음과 같이 하세요:

  • 1. 확인하려는 DKIM 서명이 있는 메시지를 엽니다. 자세히 보기 옵션을 클릭합니다.

    DKIM 검사기

  • 2. 원본 보기를 클릭합니다.

  • 3. 원본 메시지의 요약을 확인하여 DKIM의 합격/불합격 여부를 한 눈에 확인할 수 있습니다.

    DKIM 검사기

  • 4. 확장된 원시 헤더를 검토하고 "dkim-signature" 및 "dkim=" 필드를 찾습니다.

    DKIM 검사기

DKIM 오류 이해 및 문제 해결

조회를 통해 인증 시스템에서 여러 가지 오류 및 취약점을 발견할 수 있으며, 다음 공격 인시던트가 발생하기 전에 신속하게 해결하기 위한 조치를 취해야 합니다. 문제를 해결하려면 다음과 같이 하세요:

  • 엄격한 정책 사용(adkim=s)

  • 인증 결과 모니터링( DMARC 보고 도구를 사용하거나 이메일 헤더 정보를 직접 확인)

  • 타사 전송 소스(예: MailChimp, Office 365)를 정렬하고 있는지 확인하세요.

DKIM 오류 극복

DKIM에 대한 추가 정보

유효한 DKIM 레코드 보유의 이점
  • DKIM은 DMARC(도메인 기반 메시지 인증, 보고 및 준수) 및 선택적으로 SPF와 함께 도메인에서 피싱 이메일이 전송되는 것을 방지하는 데 도움이 됩니다.
  • 악성 이메일은 도메인 이름에 대한 잠재적인 공격으로 비즈니스 기능을 방해하는 데 사용될 수 있습니다. DKIM 설정은 추가적인 보안 및 인증 계층을 통해 도메인 평판을 유지하는 데 도움이 될 수 있습니다.
  • 위협 행위자에 의한 메시지 내용 변경을 방지하는 DKIM 지원
  • DKIM은 SPF와 같은 다른 인증 프로토콜이 실패하는 이메일 포워딩 상황에서도 살아남습니다.
오늘 이메일 설정에 이 기능을 추가하여 이메일 신뢰성을 한 단계 더 높이세요!
DKIM 조회를 수행해야 하는 이유는 무엇인가요?
DKIM 확인을 통해 DKIM 레코드 유효성 검사 상태를 조회하고 DNS에 게시된 DKIM TXT 레코드가 있는지 확인할 수 있습니다. DKIM 검사 도구는 DKIM 태그, 레코드 값, 프로토콜 버전을 검사하고 DKIM 레코드 구문의 유효성을 검사하는 동시에 DKIM CNAME 또는 TXT 레코드와 관련된 오류를 강조 표시합니다.
DKIM 셀렉터는 어디에서 찾을 수 있나요?
DKIM 선택기는 일반적으로 도메인에서 보내는 이메일 메시지의 DKIM 서명 헤더에 지정됩니다. 이는 도메인에서 이메일 인증에 사용할 수 있는 여러 DKIM 키를 구분하는 데 사용되는 레이블입니다. DKIM 선택기를 찾으려면 다음 단계를 따르세요:
  • 도메인에서 보낸 메시지를 살펴봅니다: 시작하려면 도메인에서 보낸 이메일에 액세스합니다. 이 이메일의 DKIM 서명 헤더에 선택 항목이 있어야 합니다.
  • 이메일 헤더를 확인합니다: 이메일 제공업체 또는 클라이언트에 따라 이메일 헤더를 확인하여 DKIM 서명 세부 정보를 확인해야 할 수도 있습니다. 이메일 헤더를 읽는 절차는 이메일 서비스마다 다르므로 특정 이메일 클라이언트 또는 서비스에 대한 설명서 또는 지원 리소스를 참조해야 할 수도 있습니다.
  • 이메일 헤더에서 'DKIM-서명' 필드를 찾을 수 있습니다. 이 필드에는 DKIM 서명에 대한 선택기 및 기타 세부 정보가 포함되어 있습니다.
  • 선택자를 찾습니다: "s=your_selector"와 같은 값은 DKIM-Signature 헤더에서 찾을 수 있습니다.
이 주제는 DKIM 선택기 가이드에서 자세히 다루었습니다. 도메인 이름을 입력하면 DKIM 검사 도구가 선택기를 자동으로 감지할 수 있으며, 선택기를 수동으로 찾거나 입력할 수 없는 경우 클릭하여 자동 감지 옵션을 활성화할 수 있습니다.

DKIM 검사기

고객 및 파트너의 의견

"매우 쉽고 직관적인 멀티테넌트 관리. 조건과 가격 책정이 쉬운 유연한 파트너 프로그램. 전반적으로 환상적인 회사, 제품, MSP 공급업체입니다."

Joe Burns | Reformed IT의 공동 창립자 겸 CEO

DKIM 검사기무료 DKIM 기록 검사기를 사용하여 기록을 조회, 확인 및 검증하세요!