이메일 인프라 가이드
SPF, DKIM, DMARC 쉽게 이해하기
이메일 인증과 정렬을 확립하는 DNS 레코드를 쉬운 말로 설명합니다.
SPF, DKIM, DMARC는 서로 보완하는 관계입니다. SPF는 서버를 승인하고, DKIM은 메시지에 서명하며, DMARC는 화면에 표시되는 From ID가 인증된 신호와 정렬되는지 확인합니다.
실무에서의 의미
- SPF: 어떤 서버가 발송할 수 있는가
- DKIM: 메시지의 암호화 서명
- DMARC: 정렬과 수신 측 정책
- 진실의 원천으로서의 DNS 레코드
구현 체크리스트
- 제공업체가 승인한 SPF 메커니즘을 신중하게 게시하세요.
- 제공업체가 알려 주는 DKIM CNAME 또는 TXT 레코드를 추가하세요.
- 적용하기 전에 모니터링 모드로 DMARC를 배포하세요.
- 집계 보고서를 검토하고, 정렬된 메일이 안정적일 때만 정책을 강화하세요.
팀에서 자주 묻는 질문
SPF 레코드를 두 개 이상 둘 수 있나요?
아니요. 메커니즘을 하나의 SPF 레코드로 합치세요. SPF TXT 레코드가 여러 개이면 인증 실패가 발생할 수 있습니다.
어떤 DMARC 정책으로 시작해야 하나요?
정렬된 트래픽을 검토하면서 모니터링(`p=none`)으로 시작하고, 준비가 되면 quarantine 또는 reject로 점진적으로 옮기세요.