중요 알림: Google과 Yahoo는 2024년 4월부터 DMARC를 요구할 예정입니다.
PowerDMARC

"DKIM 레코드를 찾을 수 없음"을 수정하는 방법은 무엇인가요?

DKIM 기록이 없는 블로그

DKIM 기록이 없는 블로그

읽기 시간: 5

이 페이지에서 이 블로그를 읽고 계신다면 다음 프롬프트 중 하나를 보셨을 가능성이 높습니다:

DKIM은 업계에서 널리 알려진 이메일 인증 표준으로, 발신 이메일에 암호화 서명을 할당하여 수신 MTA가 발신 출처를 확인하는 데 사용합니다. "DKIM 레코드를 찾을 수 없음" 메시지가 표시되면 도메인이 DKIM 이메일 인증 표준으로 구성되어 있지 않다는 의미입니다. 도메인에 DKIM을 구성하면 도메인의 보안을 향상시킬 수 있습니다. DKIM 레코드 검사기를 사용하여 도메인이 사칭으로부터 얼마나 보호되는지 확인하세요.

DKIM(도메인키 식별 메일)이란 무엇인가요?

DKIM(도메인키 식별 메일)은 진짜 발신자를 가장하는 스패머로부터 이메일 도메인을 보호하기 위해 기업에서 사용하는 표준입니다. 이는 이메일 수신자와 다른 사람이 확인할 수 있는 암호화 서명을 통해 이루어집니다. 발신자는 DomainKeys 식별 메일 공개/개인 키 쌍을 생성하고 공개 키를 DNS TXT 레코드로 첨부합니다. 메시지는 개인 키로 서명되고 도메인 인증 정보를 사용하여 인증됩니다.

이메일 인증 프로토콜인 DKIM은 이메일 발신자가 실제 발신자가 보낸 메시지 부분을 선별하고 암호화 서명으로 보호하여 메시지에 대한 책임을 지게 해줍니다. 이 프로토콜의 주요 목표는 이메일 주소 위조를 막는 것입니다.

DKIM을 구성해야 하는 이유는 무엇인가요?

DKIM 이메일 인증이 필요하다는 제안을 받은 적이 있을 것입니다. 하지만 기업에서 실제로 이 프로토콜이 필요한 이유는 무엇이며 프로토콜을 구현할 때 얻을 수 있는 이점은 무엇일까요? 기업은 일반적으로 매일 이메일을 주고받으며 이메일 마케팅 캠페인을 진행하는 대규모 이메일 교환 기관입니다.

DKIM(DomainKeys 식별 메일)은 조직에서 보내는 모든 이메일에 추가적인 보안을 제공할 수 있는 좋은 방법입니다. 이는 이메일 유효성 검사, 인증 및 전달을 위해 RFC 6376에 지정된 메커니즘 중 하나입니다. DKIM은 개인 키와 공개 키를 사용하여 도메인이 다른 모든 메일 처리 단계 후에 이메일 메시지에 디지털 서명을 할 수 있으므로 전송 제공업체 및 필터링 서비스를 포함한 제3자가 메시지를 수정했는지 확인할 수 있습니다. DKIM은 이메일 전달성을 개선하고 사칭 시도로부터 도메인을 보호하는 데 도움이 됩니다.

DKIM 레코드 구문 분석하기

확인 프로세스 전에 DKIM으로 도메인을 구성하면 보내는 서버에서 각 메시지가 전송될 때 서명합니다. 메시지가 전송되면 메시지 헤더의 콘텐츠로부터 해시가 생성된 다음 비공개 키가 이 해시에 서명하는 데 사용됩니다. 이 DKIM 서명은 다음과 같이 표시됩니다:

DKIM-서명: v=1; a=rsa-sha1; c=relaxed/relaxed; s=s1; d=yourdomain.com;

h=발신자:날짜:제목:MIME-버전:콘텐츠 유형:콘텐츠 전송 인코딩:수신자:메시지-ID;

i=support@yourdomain.com; bh=wAsbKJhhfgqwOy8qkdk1MjM0NTY3ODkwMTI=;

b=aBecQ+7rHDjakhQs3DPjNJKSAAHHsgasZSv4i/Kp+sipUAHDJhaxhBGf+SxcmckhbsbHObMQsCNAMNBSHmnljHAGjaxk2V+baNSHKJBjhdjajdHHXASHSjlhcskOtc+sSHKASJKsbakbsjhhHJAJAHlsjdljka4I=+

 

이 서명은 보내는 서버에 의해 발신 이메일 헤더에 추가됩니다. 이제 수신자 서버에서 메시지를 인증하고 변경되지 않았는지 확인할 준비가 되었습니다.

수신 이메일 서버는 DKIM 버전이 사양을 충족하는지, 보내는 도메인과 DKIM 서명 도메인이 일치하는지, 헤더 태그에 발신자 헤더 필드가 포함되어 있는지 확인하여 이메일 메시지를 확인하기 시작합니다.

발신 이메일을 인증하는 동안 수신 서버는 도메인 이름과 DKIM 선택기를 사용하여 DNS 조회를 수행하고 발신자의 DNS에서 공개 키를 검색합니다. 조회할 TXT 리소스 레코드는 다음과 같이 표시될 수 있습니다:

s1._domainkey.yourdomain.com 

위의 예에서 s1= DKIM 선택기입니다.

도메인에 대해 생성된 DKIM 레코드는 다음과 같이 보일 수 있습니다(이 DNS TXT 레코드는 도메인의 DNS에 게시되며 DKIM 확인 중에 MTA를 수신하여 검색한 공개 키를 포함합니다):

v=DKIM1;p=QUFBQUIzTnphQzF5YzJFQUFBQURBUUFCQUFBQWdRRE1zN1pVUVVTbnFnU3hSRWVxMnM4cm4zZDhRV1JDd0VncDlQQ0NMUXIzQWsraWs3WWp6QzhSVDN4R29NeXdFWGQ3emxXaWRGS2pBWU93Q3l1Sy9va1FiZVBqcnVHMkQyRWdmYU9hQ1c0N3F1U2dlOCtxNTRYQVMyMEhFc1c0TVVXN1dKanhHTGlNRjN6WnkxNjJoZFc2RmRhaFFralpFTWtsY2J3enZENngxdz09IA==

 

"DKIM 레코드를 찾을 수 없음" 메시지 해결하기

성가신 "DKIM 레코드를 찾을 수 없습니다."라는 메시지가 표시되지 않게 하려면 DNS TXT 레코드를 게시하여 도메인에 대한 DKIM을 구성하기만 하면 됩니다. 무료 DKIM 레코드 생성기를 사용하여 올바른 구문으로 인스턴트 레코드를 생성하여 DNS에 게시할 수 있습니다.

간단히 하시면 됩니다:

DKIM 레코드를 찾을 수 없습니다: 다음 단계는 무엇인가요?

DKIM만으로는 브랜드 사칭 공격을 막을 수 없습니다. 직접 도메인 스푸핑, 피싱 공격 및 BEC로부터 브랜드를 최적으로 보호하려면 도메인에 대해 SPF 및 DMARC를 구성해야 합니다. 이 인증 프로토콜을 함께 사용하면 도메인 정렬을 확인하여 이메일이 합법적인 출처에서 전송되는지 확인하고 수신 MTA에 인증 실패 메시지에 대한 응답 방법을 지정하는 데 도움이 됩니다. 이 메커니즘은 궁극적으로 도메인을 위조로부터 보호합니다.

이 블로그가 문제 해결에 도움이 되셨기를 바라며, 다시는 "DKIM 레코드를 찾을 수 없습니다."라는 메시지에 대해 걱정할 필요가 없기를 바랍니다. 지금 바로 무료 이메일 인증 평가판에 가입하여 이메일 전달률과 이메일 보안을 개선하세요!

모바일 버전 종료