SPF는 특정 지침을 나타내는 여러 메커니즘과 수정자가 포함된 TXT 레코드로 도메인의 DNS에 존재합니다. SPF 모든 메커니즘은 SPF 레코드의 오른쪽 끝에 "-" 또는 "~"가 앞에 위치합니다. SPF -all 메커니즘과 ~all 메커니즘의 차이점을 살펴보고 언제 구성해야 하는지 알아보세요.
SPF -모두 대 ~모두
SPF -all 및 ~all 메커니즘은 모두 SPF 인증에 대해 "통과하지 않음"을 의미합니다. 최근에는 대부분의 이메일 서비스 제공업체에서 -all 메커니즘과 ~all 메커니즘 간에 차이가 없으며 동일한 결과가 반환됩니다. 하지만 몇 년 전만 해도 그렇지 않았습니다.
DMARC 이전에는 SPF 모두(소프트패일 대 실패) 메커니즘이 어떻게 작동했나요?
DMARC는 SPF가 표준 이메일 인증 프로토콜로 시장에 출시된 지 오래 전에 만들어졌습니다. 당시 SPF의 소프트실패 메커니즘은 다음과 같은 방식으로 작동했습니다:
SPF 기록이 있다고 가정해 보겠습니다:
v=spf1 include:spf.domain.com ~all (여기서 ~all은 SPF 소프트패스를 의미함)
수신자의 이메일 서버는 발신자의 DNS에서 발신자의 SPF 레코드를 쿼리하기 위해 DNS 조회를 수행했을 것입니다. 이메일의 반환 경로 도메인이 발신자 레코드에 나열되어 있지 않은 경우 수신 서버는 SPF "통과하지 않음" 결과를 반환했을 것입니다. 이메일을 전달했을 것입니다. 이메일을 수신자의 받은 편지함으로 전달했을 것입니다.
이제 SPF 기록이 다음과 같다고 가정해 보겠습니다:
v=spf1 include:spf.domain.com -all (여기서 -all은 SPF 실패를 의미함)
수신자의 이메일 서버는 발신자의 DNS에서 발신자의 SPF 레코드를 쿼리하기 위해 DNS 조회를 수행했을 것입니다. 이메일의 반환 경로 도메인이 발신자 레코드에 나열되지 않은 경우 수신 서버는 SPF "통과하지 않음" 결과를 반환하지만, 이 경우 이메일은 다음과 같이 됩니다. 된 거부되어 전달되지 않음 수신자의 받은 편지함으로 전달되지 않습니다.
발신자 정책 프레임워크의 역사에 대해 자세히 알아보세요.
이메일 서비스 제공업체는 현재 SPF -all 대 ~all 메커니즘을 어떻게 처리하나요?
현재 대부분의 사서함 제공업체에서는 합법적인 이메일에 대해 배달 실패를 걱정할 필요 없이 SPF -all 또는 ~all을 자유롭게 사용할 수 있습니다, 모두 속성을 사용하는 경우 서버가 이메일을 거부하는 상황이 발생할 수 있습니다..
좀 더 안전한 편에 서기 위해 SPF 레코드를 생성하는 동안 SPF 하드 페일 올 메커니즘을 사용하지 않을 수 있습니다. 이렇게 하면 됩니다:
- PowerDMARC SPF 레코드 생성기 을 열어 무료로 레코드 생성을 시작하세요.
- IP 주소와 도메인을 포함하거나 이메일 발신자가 이메일을 확인하는 동안 이메일 서버가 얼마나 엄격해야 하는지 지정한 마지막 섹션까지 아래로 스크롤합니다.
- "SPF 레코드 생성" 버튼을 누르기 전에 "소프트-실패" 옵션을 선택하세요.
무엇을 추천하나요? SPF -all 또는 SPF ~all
SPF - 모든 메커니즘과 관련된 이메일 전달성 문제는 매우 드물게 발생할 수 있습니다. 이 문제는 자주 발생하는 반복적인 문제는 아닙니다. 이 문제가 발생하지 않도록 다음 단계를 수행하면 됩니다:
- 구성 DMARC 을 구성하고 DMARC 보고를 활성화하세요.
- DMARC 정책을 모니터링하도록 설정하고 SPF 인증 결과를 면밀히 검사하여 이메일 전송률의 불일치를 발견하세요.
- 모든 것이 정상이라면 SPF 레코드에서 -all 메커니즘을 사용할 수 있습니다. 하드 실패 속성은 이메일의 진위 여부를 확인하여 도메인의 평판을 높일 수 있으므로 이 속성을 사용하는 것이 좋습니다.
현재 SPF -all 사용 여부가 확실하지 않은 경우 다음 단계를 따르세요:
- 모두 메커니즘을 사용하여 SPF 레코드 설정하기
- 이메일에 DMARC를 구성하고 DMARC 보고를 사용 설정하세요.
- DMARC 정책을 거부하도록 설정
기타 SPF 오류 문제 해결
온라인 도구를 사용하는 동안 종종 "SPF 레코드를 찾을 수 없습니다." 프롬프트가 표시되는 경우가 있는데, 이는 서버가 도메인의 SPF 레코드를 조회할 때 반환되는 널 결과로 인해 발생하는 일반적인 오류 상태입니다. 이 문제에 대해 자세히 설명하고 사용자가 이 문제를 해결할 수 있도록 도와주는 도움말 문서를 작성했습니다. 자세한 내용을 보려면 링크된 텍스트를 클릭하세요!
도메인에 대해 SPF와 함께 DMARC를 설정한 경우 이메일 서버는 도메인의 DMARC 정책을 확인하여 인증에 실패한 이메일을 어떻게 처리할지 설정합니다. 이 DMARC 정책에 따라 이메일이 전달, 격리 또는 거부되는지 여부가 결정됩니다.
DMARC 거부는 스푸핑, 피싱, 랜섬웨어와 같은 다양한 사칭 공격으로부터 도메인을 보호하는 데 도움이 됩니다.
- 야후 재팬, 2025년 사용자를 위한 DMARC 도입 권장 - 2025년 1월 17일
- 악성코드 확산을 위해 SPF의 잘못된 구성을 악용하는 MikroTik 봇넷 - 1월 17, 2025
- DMARC 인증되지 않은 메일이 금지됨 [해결됨] - 2025년 1월 14일