이메일 인프라 가이드
이메일 도메인 검증: SPF, DKIM, DMARC
도메인 검증이 무엇이고 왜 중요한지, SPF, DKIM, DMARC가 어떻게 함께 동작하는지 설명합니다.
도메인 검증은 이메일 플랫폼이 해당 도메인을 대신해 발송할 권한이 있음을 증명합니다. DNS 기반 인증은 전달성과 수신자 신뢰의 토대입니다.
실무에서의 의미
- SPF는 발송 인프라를 승인합니다
- DKIM은 메시지 내용과 ID에 서명합니다
- DMARC는 수신 측에 정렬 방식과 실패 처리 방법을 알려 줍니다
- 도메인 소유권 확인은 무단 발신자 설정을 막습니다
구현 체크리스트
- 제공업체의 소유권 확인 레코드나 DKIM 레코드를 DNS에 추가하세요.
- 서로 충돌하는 SPF 레코드가 여러 개 생기지 않도록 SPF를 게시하세요.
- DMARC는 모니터링 모드로 시작한 뒤 정책을 신중하게 강화하세요.
- DNS 전파를 기다린 다음 발송 플랫폼에서 검증 완료를 확인하세요.
팀에서 자주 묻는 질문
SPF, DKIM, DMARC가 모두 필요한가요?
세 가지를 모두 사용하세요. SPF와 DKIM은 인증을 수행하고, DMARC는 정렬과 수신 측 정책을 더합니다.
검증에는 얼마나 걸리나요?
DNS 전파와 TTL에 따라 다릅니다. 대부분의 레코드는 몇 분 안에 나타나지만 전 세계로 전파되는 데는 더 오래 걸릴 수 있습니다.