• 로그인
  • 가입하기
  • 문의하기
PowerDMARC
  • 특징
    • PowerDMARC
    • 호스팅된 DKIM
    • PowerSPF
    • 파워비미
    • PowerMTA-STS
    • PowerTLS-RPT
    • 파워알리미
    • 평판 모니터링
  • 서비스
    • 배포 서비스
    • 관리형 서비스
    • 지원 서비스
    • 서비스 혜택
  • 가격 책정
  • 파워 툴박스
  • 파트너
    • 리셀러 프로그램
    • MSSP 프로그램
    • 기술 파트너
    • 업계 파트너
    • 파트너 되기
  • 리소스
    • DMARC란 무엇이며 어떻게 작동하나요?
    • 데이터 시트
    • 사례 연구
    • 블로그
    • DMARC 교육
    • 해당 국가의 DMARC
    • 산업별 DMARC
    • 지원
  • 정보
    • 우리 회사
    • 클라이언트
    • 문의하기
    • 데모 예약하기
    • 이벤트
  • 메뉴 메뉴

태그 아카이브: DKIM

SPF 없이 DKIM을 설정할 수 있나요?

블로그

이메일 인증의 세계에서 우리는 SPF와 DKIM과 같은 일시적인 용어를 접하게 됩니다. SPF와 DKIM은 모두 이메일 인증 프로토콜이지만, 궁극적으로 스팸과 사칭으로부터 이메일을 보호하기 위해 서로 다른 방식으로 작동합니다. 하지만 SPF 없이 DKIM을 설정할 수 있을까요? 정답은 '예'입니다. 두 프로토콜은 독립적인 프로토콜로서 서로의 기능에 의존하지 않으며 동일한 도메인에 대해 서로 설정하지 않고도 구현할 수 있습니다.

이 글에서는 사용자에게 가장 적합한 프로토콜을 선택할 수 있도록 DKIM과 SPF의 작동 방식을 심층적으로 분석하고 마지막에 전문가 권장 사항도 제공합니다. 지금 바로 시작하세요!

SPF란 무엇이며 어떻게 이메일을 보호하나요?

SPF(발신자 정책 프레임워크)를 사용하면 도메인 또는 하위 도메인을 대신하여 이메일을 보낼 수 있는 메일 서버를 지정할 수 있습니다. SPF 레코드는 이메일 발신자의 도메인 이름을 확인하고 도메인을 대신하여 이메일을 보낼 권한이 있는 호스트를 지정하는 데 사용되는 DNS 레코드 유형입니다.

SPF는 권한이 없는 사용자가 자신의 도메인이 아닌 다른 도메인에서 아웃바운드 메일을 보내는 것을 방지하기 위해 설계되었으며, 이를 흔히 "스푸핑"이라고 합니다. 또한 조직에 동일한 도메인의 메일을 허용하는 메일 서버가 여러 대 있는 경우 수신자 이메일 시스템에서 수신 메일을 수신할 서버를 결정하는 데 SPF 레코드가 도움이 됩니다. 이는 초보자부터 전문가까지 가장 널리 사용되는 이메일 인증 방법 중 하나입니다.

DKIM이란 무엇이며 어떻게 이메일을 보호하나요?

DKIM(DomainKeys 식별 메일)은 이메일이 해당 도메인의 소유자에 의해 승인되었음을 증명하는 이메일 인증 방법입니다. 이는 이메일에 디지털 서명을 부여하여 수행됩니다, 암호화 알고리즘과 키.

DKIM을 사용하면 이메일 마케팅 캠페인을 포함한 모든 발신 메시지에 서버가 서명합니다. 이렇게 하면 이메일 수신자가 사용자의 신원을 확인할 수 있으므로 메시지가 어떤 방식으로든 변경되지 않았음을 신뢰할 수 있습니다. DKIM을 사용하여 메시지에 서명할 때는 전체 이메일 헤더와 본문의 해시 함수 값에 개인 키를 첨부합니다. 서명에 사용되는 개인 키는 권한이 부여된 발신자만 액세스할 수 있습니다.

SPF 없이 DKIM을 설정하고 내 도메인에 DMARC를 구성하는 방법은 무엇인가요?

아니요. 도메인에 SPF 또는 DKIM이 설정되어 있어도 DMARC를 구현할 수 있습니다. 이메일이 DMARC 정렬을 통과하려면 DKIM 또는 SPF 중 하나만 정렬을 통과하면 되고 둘 다 통과하면 안 되기 때문입니다. 따라서 두 프로토콜 중 하나를 구성하는 것만으로도 DMARC 배포 작업을 시작할 수 있습니다.

그러나 도메인에 대해 이미 DKIM 또는 SPF를 설정한 경우 DMARC 구현이 필요한 단계인지 묻는다면 대답은 '예'입니다. DMARC를 사용하면 도메인에서 보낸 것처럼 보이는 가짜 이메일에 수신자가 응답하는 방식을 제어할 수 있으므로 회사의 평판과 신뢰도를 높이고 고객이 피싱 공격의 희생양이 되는 것을 방지할 수 있습니다. DKIM이나 SPF만으로는 스푸핑과 같은 소셜 엔지니어링 공격으로부터 기업을 보호할 수 없으며, 이를 위해서는 DMARC가 필요합니다.

DMARC 레코드 생성 지금 무료로 스푸핑을 방지하세요!

전문가들은 무엇을 추천하나요?

100% 달성하려면 DMARC 준수을 100% 준수하려면 이메일이 한 가지 인증 프로토콜이 아닌 DKIM 및 SPF 인증 프로토콜에 모두 부합하도록 조정하는 것이 좋습니다. 메일링 리스트 및 전달 이메일과 같은 일부 예외적인 경우에는 중개 서버의 개입으로 인해 해당 이메일에 대해 SPF가 불가피하게 실패할 수 있습니다. 메일링 시스템이 인증을 위해 SPF에만 의존하는 경우, 앞서 언급한 경우와 같이 정상적인 이메일이 전송 중에 손실되어 전달에 실패할 수 있습니다. 따라서 두 가지 프로토콜을 모두 사용하는 것이 더 원활한 전달과 추가적인 이메일 보안 계층을 보장하는 더 안전한 옵션입니다.

DMARC를 직접 사용해보고 싶으신가요? 무료 체험판 받기 무료 DMARC 무료 체험판을 지금 바로 신청하세요!

SPF 없는 DKIM

2022년 1월 25일/by 슈잔나 파파지안

이메일 스푸핑을 막기 위해 이메일 인증 솔루션(SPF, DKIM, DMARC)을 활용하는 방법은 무엇인가요?

블로그

이메일 인증 표준: 이메일 스푸핑 시도를 줄이고 이메일 전달률을 개선하는 데 있어 SPF, DKIM, DMARC가 가능성을 보이고 있습니다. 이메일 인증 표준은 스푸핑된(가짜) 이메일을 정상 이메일과 구별하는 동시에 발신자의 신원을 확인하여 이메일이 정상 이메일인지 구별하는 데 한 걸음 더 나아갑니다.

이러한 표준을 채택하는 조직이 늘어남에 따라 이메일 커뮤니케이션에서 신뢰와 권위에 대한 전반적인 메시지가 다시금 강조되기 시작할 것입니다. 이메일 마케팅, 프로젝트 요청, 금융 거래, 회사 내 또는 회사 간 일반적인 정보 교환에 의존하는 모든 비즈니스는 이러한 솔루션의 목적과 이를 통해 얻을 수 있는 이점에 대한 기본 사항을 이해해야 합니다.

이메일 스푸핑이란 무엇인가요?

이메일 스푸핑은 오늘날 기업이 직면하는 일반적인 사이버 보안 문제입니다. 이 글에서는 스푸핑의 작동 원리와 스푸핑을 방지할 수 있는 다양한 방법에 대해 설명합니다. 이메일 제공업체가 스푸핑을 방지하기 위해 사용하는 세 가지 인증 표준인 SPF, DKIM, DMARC에 대해 알아볼 것입니다.

이메일 스푸핑은 정교한 기술을 조합하여 메시징 환경을 조작하고 이메일의 합법적인 기능을 악용하는 고급 소셜 엔지니어링 공격으로 분류할 수 있습니다. 이러한 이메일은 완전히 합법적인 것처럼 보이지만 사용자의 정보 및/또는 리소스에 액세스하기 위한 의도로 설계된 경우가 많습니다. 이메일 스푸핑은 사기 시도, 보안 침해, 기밀 비즈니스 정보에 대한 액세스 시도 등 다양한 목적으로 사용됩니다. 이메일 위조의 가장 인기 있는 형태인 스푸핑 공격은 수신자가 실제 발신자가 아닌 자신이 이용하고 신뢰할 수 있는 기업에서 이메일을 보낸 것으로 믿도록 속이는 것을 목표로 합니다. 이메일이 점점 더 대량으로 송수신됨에 따라 이러한 악의적인 형태의 이메일 사기는 최근 몇 년 동안 급격히 증가했습니다.

이메일 인증으로 스푸핑을 어떻게 방지할 수 있나요?

이메일 인증은 공격자가 도메인 이름을 위조하고 의심하지 않는 사용자를 속이기 위해 스푸핑 공격을 실행하는 것을 방지하기 위해 SPF, DKIM 및 DMARC와 같은 프로토콜을 사용하여 이메일 전송 소스를 확인하는 데 도움이 됩니다. 이메일 발신자에 대한 검증 가능한 정보를 제공하여 발신자의 합법성을 증명하고 인증에 실패한 이메일에 대한 처리 방법을 수신 MTA에 지정하는 데 사용할 수 있습니다.

따라서 이메일 인증의 다양한 이점을 활용하기 위해 SPF, DKIM 및 DMARC가 도움이 되는 것을 확인할 수 있습니다:

  • 피싱 공격, 도메인 스푸핑 및 BEC로부터 도메인 보호
  • 이메일 전송 소스에 대한 세분화된 정보 및 인사이트 제공
  • 도메인 평판 및 이메일 전달률 향상
  • 합법적인 이메일이 스팸으로 표시되는 것을 방지하세요.

스푸핑을 막기 위해 SPF, DKIM, DMARC는 어떻게 함께 작동하나요?

발신자 정책 프레임워크

SPF는 스패머가 도메인을 대신하여 메시지를 보내는 것을 방지하는 데 사용되는 이메일 인증 기술입니다. 이를 통해 승인된 메일 서버를 게시하여 도메인을 대신하여 이메일을 보낼 수 있는 이메일 서버를 지정할 수 있습니다. SPF 레코드는 DNS에 저장되어 조직을 위해 메일을 보낼 수 있는 권한이 있는 모든 IP 주소를 나열합니다.

SPF가 제대로 작동할 수 있도록 활용하려면 이메일에서 SPF가 중단되지 않는지 확인해야 합니다. 이는 DNS 조회 제한 10개를 초과하여 SPF 허용 오류가 발생하는 경우에 발생할 수 있습니다. SPF 플래트닝을 사용하면 한도를 초과하지 않고 이메일을 원활하게 인증할 수 있습니다.

DomainKeys 인증 메일

신뢰할 수 있는 발신자를 사칭하는 것은 수신자의 경계를 늦추도록 속이는 데 사용될 수 있습니다. DKIM은 고객의 받은 편지함에서 오는 모든 메시지에 디지털 서명을 추가하는 이메일 보안 솔루션으로, 수신자는 해당 메시지가 실제로 도메인에서 승인한 것인지 확인하고 사이트의 신뢰할 수 있는 발신자 목록에 입력할 수 있습니다.

DKIM은 발신 이메일 메시지에 도메인 이름에 연결된 고유 해시값을 첨부하여 수신자가 특정 도메인에서 왔다고 주장하는 이메일이 실제로 해당 도메인의 소유자가 승인한 것인지 여부를 확인할 수 있게 해줍니다. 이는 궁극적으로 스푸핑 시도를 포착하는 데 도움이 됩니다.

도메인 기반 메시지 인증, 보고 및 규정 준수

단순히 SPF와 DKIM을 구현하는 것만으로는 발신 소스를 확인하는 데 도움이 될 수 있지만 스푸핑을 자체적으로 차단하기에는 충분하지 않습니다. 사이버 범죄자가 수신자에게 가짜 이메일을 전송하는 것을 막으려면 지금 바로 DMARC를 구현해야 합니다. DMARC는 이메일 헤더를 정렬하여 발신자 주소를 확인함으로써 스푸핑 시도와 도메인 이름의 사기적 사용을 노출시킵니다. 또한 도메인 소유자는 이메일 수신 서버에 SPF 및 DKIM 인증에 실패한 이메일에 대응하는 방법을 지정할 수 있는 권한을 부여합니다. 도메인 소유자는 필요한 DMARC 적용 정도에 따라 가짜 이메일을 전달, 격리 및 거부하도록 선택할 수 있습니다.

참고: DMARC 거부 정책으로만 스푸핑을 차단할 수 있습니다.

또한 DMARC는 도메인 소유자에게 이메일 채널 및 인증 결과에 대한 가시성을 제공하는 보고 메커니즘도 제공합니다. DMARC 보고서 분석기를 구성하면 이메일 전송 소스, 이메일 인증 결과, 사기성 IP 주소의 지리적 위치 및 이메일의 전반적인 성능에 대한 자세한 정보를 통해 이메일 도메인을 정기적으로 모니터링할 수 있습니다. DMARC 데이터를 체계적이고 읽기 쉬운 형식으로 파싱하여 공격자에 대한 조치를 더 빠르게 취할 수 있습니다.

궁극적으로 SPF, DKIM, DMARC를 함께 사용하면 조직의 이메일 보안을 새로운 차원으로 끌어올리고 공격자가 도메인 이름을 스푸핑하는 것을 차단하여 조직의 평판과 신뢰도를 보호할 수 있습니다.

SPF 없는 DKIM

2021년 6월 15일/by 아호나 루드라

도메인에 DKIM을 빠르고 쉽게 설정하는 방법은 무엇인가요?

블로그

도메인에 DKIM을 설정하는 방법을 살펴보기 전에 DKIM이 무엇인지에 대해 간단히 설명하겠습니다. DKIM(DomainKeys Identified Mail)은 발신 이메일의 진위 여부를 확인하는 데 사용되는 이메일 인증 프로토콜입니다. 이 프로세스에는 메일 서버에서 생성한 개인 암호화 키를 사용하여 발신 이메일 메시지에 서명하는 과정이 포함됩니다. 이를 통해 수신자는 자신이 수신한 이메일이 메일 서버에서 전송된 것이며 위조되지 않았는지 확인할 수 있습니다. 이를 통해 전달률을 높이고 스팸을 걸러낼 수 있습니다. 간단히 말해, DKIM을 사용하는 메일 서버에서 보낸 이메일에는 수신자의 이메일 서버에서 유효성을 검사할 수 있는 디지털 서명 또는 더 정확하게는 암호화 서명이 포함되어 있습니다.

DKIM은 도메인키(Yahoo의)와 식별된 인터넷 메일(Cisco의)과 같은 기존 기술을 결합하여 만들어졌습니다. 이 기술은 널리 채택된 인증 방법으로 발전하여 DKIM으로 알려져 있으며, IETF (인터넷 엔지니어링 태스크 포스)의 RFC(의견 요청)로도 등록되어 있습니다. 구글, 마이크로소프트, 야후 등 모든 주요 ISP는 발신 이메일의 헤더에 디지털 서명을 삽입하고 자체 정책에 따라 수신 메일의 유효성을 검사합니다.

이 블로그에서는 DKIM에서 이메일 유효성 검사에 사용되는 메커니즘과 다양한 이점에 대해 자세히 알아보고, 내 도메인에 DKIM을 설정하는 방법에 대해 알아볼 것입니다.

스푸핑으로부터 도메인을 보호하기 위해 DKIM을 설정하는 방법은 무엇인가요?

DKIM 서명은 MTA에 의해 생성되며 목록 도메인에 저장됩니다. 이메일을 받은 후 공개 키를 사용하여 DKIM을 확인할 수 있습니다. DKIM은 메시지의 신원을 증명할 수 있는 인증 메커니즘입니다. 이 서명은 메시지가 합법적인 서버에서 생성되었음을 증명합니다.

이는 최근 도메인 스푸핑 공격이 증가하고 있기 때문에 특히 필요합니다.

DKIM 서명이란 무엇인가요?

DKIM을 사용하려면 서명에 무엇을 포함할지 결정해야 합니다. 일반적으로 이메일 본문과 몇 가지 기본 헤더가 여기에 포함됩니다. 이러한 요소는 한 번 설정하면 변경할 수 없으므로 신중하게 선택하세요. 이메일의 어떤 부분을 DKIM 서명에 포함할지 결정한 후에는 이러한 요소를 변경하지 않은 상태로 유지해야 유효한 DKIM 서명을 유지할 수 있습니다.

DKIM 선택기와 혼동하지 마세요. DKIM 서명은 "해시 값"이라고도 하는 임의의 문자열 값의 컨소시엄에 지나지 않습니다. 도메인이 DKIM으로 구성되어 있으면 보내는 이메일 서버에서 본인만 액세스할 수 있는 개인 키로 이 값을 암호화합니다. 이 서명은 전송한 이메일이 전송된 후 변경되거나 변조되지 않았음을 보장합니다. DKIM 서명의 유효성을 검사하기 위해 이메일 수신자는 DNS 쿼리를 실행하여 공개 키를 검색합니다. 공개 키는 도메인을 소유한 조직에서 제공했을 것입니다. 공개 키가 일치하면 해당 이메일은 진품으로 분류됩니다.

간단한 3단계로 DKIM을 설정하는 방법은?

무료 DKIM 레코드 생성기를 사용하여 DKIM 레코드를 생성하기만 하면 PowerDMARC로 DKIM을 쉽게 구현할 수 있습니다. DKIM 레코드는 도메인의 DNS에 게시되는 DNS TXT 레코드입니다. 그런 다음 DKIM 레코드 조회 도구를 사용하여 무료 DKIM 조회를 수행할 수 있습니다. 이 무료 도구는 클릭 한 번으로 DKIM을 확인하여 DKIM 레코드에 오류가 없고 유효한지 확인할 수 있습니다. 하지만 레코드를 생성하려면 먼저 DKIM 선택기를 식별해야 합니다.

DKIM 선택기를 어떻게 식별하나요?

도메인 소유자들이 자주 제기하는 질문은 내 DKIM을 어떻게 찾을 수 있나요? DKIM 선택기를 찾으려면 다음과 같이 하시면 됩니다:

1) Gmail 계정으로 테스트 메일을 보냅니다. 

2) 받은 편지함에서 이메일 옆에 있는 점 3개를 클릭합니다.

SPF 없는 DKIM

3) '원본 표시'를 선택합니다. 

SPF 없는 DKIM

4) '원본 메시지' 페이지에서 페이지 하단의 DKIM 서명 섹션으로 이동하여 "s=" 태그를 찾습니다. 이 태그의 값은 DKIM 선택기입니다. 

SPF 없는 DKIM

DMARC 및 DKIM

DKIM을 구현하는 것으로 충분한지 자주 묻는 질문이 있을 수 있습니다. 정답은 '아니오'입니다. DKIM은 발신자의 적법성을 검증하기 위해 암호화 서명으로 이메일 메시지를 암호화하는 데 도움이 되지만, 이메일 수신자가 DKIM에 실패한 메시지에 응답할 수 있는 방법은 제공하지 않습니다. 바로 이 부분에서 DMARC가 개입합니다!

DMARC(도메인 기반 메시지 인증, 보고 및 준수)는 도메인 소유자가 SPF/DKIM 인증에 실패한 메시지에 대해 조치를 취할 수 있도록 도와주는 이메일 인증 프로토콜입니다. 이를 통해 도메인 스푸핑 공격 및 BEC의 가능성을 최소화할 수 있습니다. DMARC를 SPF 및 DKIM과 함께 사용하면 시간이 지남에 따라 이메일 전달률을 10% 향상시키고 도메인 평판을 높일 수 있습니다.

지금 바로 PowerDMARC에 가입하여 무료 DMARC 분석기 평가판을 이용하세요!

SPF 없는 DKIM

2021년 3월 29일/by 아호나 루드라

SPF가 스푸핑을 막기에 충분하지 않은 이유

블로그

DMARC 서비스 제공업체로서 이런 질문을 많이 받습니다: "DMARC가 SPF와 DKIM 인증만 사용한다면 왜 굳이 DMARC를 사용해야 하나요? 불필요한 것 아닌가요?"

겉으로 보기에는 별 차이가 없어 보이지만 실제로는 매우 다릅니다. DMARC는 단순히 SPF와 DKIM 기술을 조합한 것이 아니라 그 자체로 완전히 새로운 프로토콜입니다. 세계에서 가장 진보된 이메일 인증 표준 중 하나이자 비즈니스에 절대적으로 필요한 몇 가지 기능을 갖추고 있습니다.

하지만 잠깐만요. DMARC가 필요한 이유에 대한 정확한 답변은 아직 없습니다. SPF와 DKIM이 제공하지 않는 기능은 무엇인가요? 글쎄요, 한 블로그 게시물에 담기에는 너무 긴 답변입니다. 그래서 먼저 SPF에 대해 이야기해 보겠습니다. 잘 모르시는 분들을 위해 간단히 소개해드리겠습니다.

SPF란 무엇인가요?

SPF(Sender Policy Framework)는 스푸핑된 이메일로부터 이메일 수신자를 보호하는 이메일 인증 프로토콜입니다. 이는 기본적으로 귀하(도메인 소유자)의 채널을 통해 이메일을 보낼 수 있도록 승인된 모든 IP 주소의 목록입니다. 수신 서버가 도메인에서 보낸 메시지를 확인하면 DNS에 게시된 SPF 레코드를 확인합니다. 발신자의 IP가 이 '목록'에 있으면 이메일이 전달됩니다. 그렇지 않은 경우 서버는 이메일을 거부합니다.

자세히 보기

보시다시피, SPF는 기기에 해를 끼치거나 조직의 보안 시스템을 손상시킬 수 있는 많은 불쾌한 이메일을 차단하는 데 매우 효과적입니다. 하지만 SPF는 사람들이 생각하는 것만큼 좋은 것은 아닙니다. 그 이유는 몇 가지 주요 단점이 있기 때문입니다. 이러한 몇 가지 문제에 대해 이야기해 보겠습니다.

SPF의 한계

발신자 주소에는 SPF 레코드가 적용되지 않습니다.

이메일에는 발신자를 식별하는 여러 주소가 있는데, 일반적으로 표시되는 발신자 주소와 숨겨져 있으며 한두 번 클릭해야 볼 수 있는 반환 경로 주소가 있습니다. SPF를 활성화하면 수신 이메일 서버는 반환 경로를 보고 해당 주소에서 도메인의 SPF 레코드를 확인합니다.

여기서 문제는 공격자가 반환 경로 주소에 가짜 도메인을 사용하고 발신자 섹션에 합법적인(또는 합법적으로 보이는) 이메일 주소를 사용하여 이를 악용할 수 있다는 것입니다. 수신자가 발신자의 이메일 ID를 확인하더라도 발신자 주소를 먼저 보게 되므로 일반적으로 회신 경로를 확인하지 않습니다. 사실 대부분의 사람들은 반송 경로 주소가 있다는 사실조차 알지 못합니다.

이 간단한 트릭을 사용하면 SPF를 아주 쉽게 우회할 수 있으며, SPF로 보안이 설정된 도메인도 크게 취약해질 수 있습니다.

SPF 레코드에는 DNS 조회 제한이 있습니다.

SPF 레코드에는 도메인 소유자가 이메일을 보낼 수 있도록 승인한 모든 IP 주소 목록이 포함되어 있습니다. 하지만 여기에는 중요한 단점이 있습니다. 수신 서버는 발신자가 승인되었는지 확인하기 위해 레코드를 확인해야 하며, 서버의 부하를 줄이기 위해 SPF 레코드는 10회의 DNS 조회 제한이 있습니다.

즉, 조직에서 도메인을 통해 이메일을 보내는 여러 타사 공급업체를 사용하는 경우 SPF 레코드가 해당 제한을 초과할 수 있습니다. 적절하게 최적화하지 않는 한(직접 최적화하는 것은 쉽지 않음) SPF 레코드에는 매우 제한적인 한도가 있습니다. 이 한도를 초과하면 SPF 구현이 유효하지 않은 것으로 간주되어 이메일이 SPF에 실패합니다. 이로 인해 이메일 전송률이 저하될 수 있습니다.

자세히 알아보기

 

이메일이 전달될 때 SPF가 항상 작동하는 것은 아닙니다.

SPF에는 이메일 전송률을 저하시킬 수 있는 또 다른 중요한 실패 지점이 있습니다. 도메인에 SPF를 구현했는데 누군가 이메일을 전달할 경우, 전달된 이메일이 SPF 정책으로 인해 거부될 수 있습니다.

전달된 메시지로 인해 이메일 수신자가 변경되었지만 이메일 발신자의 주소는 동일하게 유지되기 때문입니다. 메시지에는 원래 발신자의 발신자 주소가 포함되어 있지만 수신 서버에는 다른 IP가 표시되기 때문에 문제가 됩니다. 전달 이메일 서버의 IP 주소가 원래 발신자 도메인의 SPF 레코드에 포함되지 않은 경우입니다. 이로 인해 수신 서버에서 이메일이 거부될 수 있습니다.

DMARC는 이러한 문제를 어떻게 해결하나요?

DMARC는 SPF와 DKIM의 조합을 사용하여 이메일을 인증합니다. 이메일이 DMARC를 통과하여 성공적으로 전달되려면 SPF 또는 DKIM 중 하나를 통과해야 합니다. 또한 한 가지 핵심 기능이 추가되어 SPF 또는 DKIM만 사용하는 것보다 훨씬 더 효과적입니다: 바로 보고 기능입니다.

DMARC 보고 기능을 사용하면 이메일 채널의 상태에 대한 피드백을 매일 받을 수 있습니다. 여기에는 DMARC 정렬에 대한 정보, 인증에 실패한 이메일에 대한 데이터, 잠재적인 스푸핑 시도에 대한 세부 정보가 포함됩니다.

스푸핑을 당하지 않으려면 어떻게 해야 하는지 궁금하다면 이메일 스푸핑을 피하는 5가지 방법에 대한 유용한 가이드를 참조하세요.

SPF 없는 DKIM

2020년 9월 1일/by 아호나 루드라

이메일 보안

이메일 스푸핑 차단 및 이메일 전달률 향상

15일 무료 체험!


카테고리

  • 블로그
  • 뉴스
  • 보도 자료

최신 블로그

  • 웹 보안 101 - 모범 사례 및 솔루션
    웹 보안 101 - 모범 사례 및 솔루션2023년 11월 29일 - 오후 4시 52분
  • What-is-Email-Encryption-and-What-are-its-Various-Types (이메일 암호화 및 다양한 유형)
    이메일 암호화란 무엇이며 다양한 유형은 무엇입니까?십일월 29, 2023 - 12:39 오후
  • MTA STS 블로그
    MTA-STS란 무엇인가요? 올바른 MTA STS 정책 설정2023년 11월 25일 - 오후 3시 2분
  • SPF 없는 DKIM
    DMARC 블랙 프라이데이: 이번 홀리데이 시즌에 이메일 강화하기2023년 11월 23일 - 오후 8시
로고 바닥글 파워드마크
SOC2 GDPR PowerDMARC GDPR 준수 크라운 커머셜 서비스
글로벌 사이버 얼라이언스 인증 파워드마크 csa

지식

이메일 인증이란 무엇인가요?
DMARC란 무엇인가요?
DMARC 정책이란 무엇인가요?
SPF란 무엇인가요?
DKIM이란 무엇인가요?
BIMI란 무엇인가요?
MTA-STS란 무엇인가요?
TLS-RPT란 무엇인가요?
RUA란 무엇인가요?
RUF란 무엇인가요?
안티스팸과 DMARC 비교
DMARC 정렬
DMARC 규정 준수
DMARC 시행
BIMI 구현 가이드
Permerror
MTA-STS 및 TLS-RPT 구현 가이드

도구

무료 DMARC 레코드 생성기
무료 DMARC 레코드 검사기
무료 SPF 레코드 생성기
무료 SPF 레코드 조회
무료 DKIM 레코드 생성기
무료 DKIM 레코드 조회
무료 BIMI 기록 생성기
무료 BIMI 레코드 조회
무료 FCrDNS 레코드 조회
무료 TLS-RPT 레코드 검사기
무료 MTA-STS 레코드 검사기
무료 TLS-RPT 레코드 생성기

제품

제품 둘러보기
특징
PowerSPF
PowerBIMI
PowerMTA-STS
PowerTLS-RPT
PowerAlerts
평판 모니터링
API 문서
관리형 서비스
이메일 스푸핑 보호
브랜드 보호
피싱 방지
Office365용 DMARC
Google Mail GSuite용 DMARC
짐브라용 DMARC
무료 DMARC 교육

체험하기

문의하기
무료 평가판
데모 예약하기
파트너십
가격 책정
FAQ
지원
블로그
이벤트
기능 요청
변경 로그
시스템 상태

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • 中文 (简体)
  • Português
  • Norsk
  • Svenska
© PowerDMARC는 등록 상표입니다.
  • 트위터
  • 유튜브
  • LinkedIn
  • Facebook
  • 인스타그램
  • 문의하기
  • 이용 약관
  • 개인정보 보호정책
  • 쿠키 정책
  • 보안 정책
  • 규정 준수
  • GDPR 고지
  • 사이트맵
맨 위로 스크롤