랜딩 · 무료 SMTP 서비스
제품 팀은 무료 SMTP 서비스를 고를 때 무엇을 평가해야 하나요?
무료 SMTP 서비스는 비용이 들지 않는 호스트 이름이 아니라 제약이 있는 프로덕션 의존성으로 평가하세요. 해당 제공 조건이 지속되는 무료 요금제인지 만료되는 체험판인지, 어떤 메시지, 수신자, 바이트, 로그, 이벤트, 지원이 한도에 포함되는지, 상한에 도달하면 어떻게 되는지, 결제 정보나 자동 초과 요금이 필요한지를 확인하세요. 그런 다음 필수 TLS, 범위 지정 자격 증명, 검증된 발신 도메인, SPF, DKIM, DMARC 정렬, 일부 수신자 처리 동작, 4xx 및 5xx 응답, 반송, 스팸 신고, 발송 제외 처리, 보관, 내보내기, 삭제를 테스트하세요. 출시 전에 마이그레이션 비용을 모델링하고, 무료 요금제에서 접수되었다는 사실을 전달이나 받은편지함 도달과 동일시하지 마세요.
라이브 계약을 기준으로 무료의 의미를 정의하세요
무료라는 말은 지속되는 사용 허용량, 기간이 제한된 체험판, 도입용 크레딧, 검증된 수신자 대상 테스트, 또는 임시 크레딧이 있는 유료 요금제를 가리킬 수 있습니다. 평가하는 날의 최신 제공업체 요금과 약관을 읽으세요. 통화, 리전, 세금, 결제 카드 요구 사항, 체험판 만료일, 포함된 단위, 초과 요금 동작, 정지 동작, 다운그레이드 시 사라지는 기능을 기록하세요. 검색 결과 스니펫, 오래된 비교 글, 스크린샷, 영업 담당자와의 채팅에 의존하지 말고, 지속적으로 참조할 수 있는 계약 근거를 사용하세요. AWS SES, Resend, Mailgun은 공식 페이지에서 서로 다른 최신 요금 모델과 포함된 기능을 게시하고 있으며, 어느 것도 서로 대체 가능하다고 가정해서는 안 됩니다. 검토한 페이지 URL과 수집 날짜를 결정에 연결해 두고, 제공업체의 제안은 바뀔 수 있으므로 출시 전에 다시 확인하도록 설정하세요. 무료로 확보했다고 해서 엔지니어링, DNS, 모니터링, 개인정보 보호, 사고 대응, 마이그레이션 비용이 사라지지는 않습니다.
워크로드를 과금 단위와 운영 단위로 모델링하세요
메시지, 수신자, 첨부 파일, 바이트, API 또는 SMTP 요청, 이벤트 전달, 수신 메일, 저장된 콘텐츠, 로그 보관, 도메인, 팀원, 환경을 추정하세요. 수신자가 여럿인 메시지는 수신자가 하나인 트랜잭션과 다르게 할당량을 소모할 수 있습니다. 재시도, 테스트 트래픽, 워밍업, 반송, 웹훅 재생으로 발송량이 늘어날 수 있습니다. 평균, 분당 최대, 시간당 최대, 일간, 월간, 계절별 수요와 함께 성장 및 사고 대응 여유분을 계산하세요. 애플리케이션의 속도 제어는 제공업체의 상한보다 낮게 유지하고, 테넌트가 서로 영향을 주지 않도록 보호하세요. 남은 단위가 0이 되면 어떻게 되는지 확인하세요. 강제 거부, 지연, 자동 결제, 기능 저하, 또는 조용한 로그 손실이 있을 수 있습니다. 발송 호출은 포함하지만 쓸 만한 이벤트 기록, 지원, 발송 제외 내보내기는 제외하는 무료 요금제는 운영 측면에서 소규모 유료 요금제보다 더 비쌀 수 있습니다. 프로덕션 전에 통제된 트래픽으로 계정에서 관찰되는 카운터를 검증하세요.
안전한 SMTP 제출을 요구하세요
프로덕션 SMTP 서비스는 보호된 제출, 지원하는 포트, TLS 동작, 인증 메커니즘, 인증서 요구 사항, 자격 증명 범위, 교체 방법을 문서화해야 합니다. 필수 TLS를 선호하고, STARTTLS 누락, 인증서 오류, 호스트 이름 불일치, 지원되지 않는 프로토콜이 발생하면 연결을 차단하세요. 자격 증명은 관리형 시크릿 시스템에 보관하고, 브라우저 코드, 모바일 앱, 소스, 이미지, 로그, URL, 분석 도구, 티켓, 프롬프트에는 절대 넣지 마세요. 프로덕션, 테스트, 테넌트, 관리자 권한을 분리하세요. 무료 요금제가 자격 증명, 발신 IP, 도메인, 리전, 동시 연결에 제한을 두는지 확인하세요. RFC 8314는 제출과 접근에서 평문 프로토콜을 지양하고 TLS로 옮길 것을 권장하며, RFC 4954는 SMTP 인증을 제품 수준의 권한 부여가 아니라 프로토콜 확장으로 정의합니다. 애플리케이션은 SMTP 연결을 열기 전에 업무 이벤트, 발신자, 테넌트, 수신자, 템플릿, 메시지 유형에 대해 여전히 권한을 확인해야 합니다.
발신자 ID와 DNS 소유권을 검증하세요
조직이 소유한 From 도메인과 문서화된 도메인 검증 절차를 요구하세요. SMTP MAIL FROM 또는 반환 경로, 화면에 표시되는 From, DKIM d= 도메인과 셀렉터, 발신 IP, 답장 처리를 목록으로 정리하세요. 실제 경로를 포함하는 유효한 SPF 정책을 하나 게시하고, 보호된 키로 DKIM 서명을 구성하고, 화면에 표시되는 From 도메인과의 DMARC 정렬을 평가하세요. 제공업체의 검증은 설정 확인 하나를 통과했다는 증거일 뿐, 수신 동의, 올바른 프로덕션 라우팅, 평판, 받은편지함 도달을 증명하지 않습니다. 어떤 DNS 레코드를 제공업체가 소유하고 어떤 레코드가 조직의 권한 있는 영역에 남는지 이해하세요. 이전 값과 롤백 절차를 보존하세요. 프로덕션 ID에 제공업체 전용 From 도메인을 사용하는 것은 이식성을 약화하고 DMARC 정렬이나 브랜드 연속성을 벤더에 의존하게 만들 수 있으므로 피하세요. 모든 스트림과 환경에서 수신된 원본 메시지를 테스트하세요.
쓸모 있는 수신자 단위 결과를 요구하세요
서비스는 SMTP 또는 API 접수, 수신자별 거부, 일시적 지연, 영구 실패, 이후의 반송, 스팸 신고, 수신 거부, 제공업체의 발송 제외를 구분해야 합니다. 이러한 결과가 무료 요금제에서 어떻게 전달되고, 인증되고, 재시도되고, 정렬되고, 보관되고, 내보내지는지 확인하세요. 파싱하기 전에 웹훅을 인증하고, 최신성과 재생 방지를 적용하고, 확인 응답을 보내기 전에 이벤트를 내구성 있게 저장하고, 애플리케이션이 소유한 시도와 연결하세요. 접수된 수신자 범위와 거부된 수신자 범위를 별도로 저장하세요. 재시도 가능한 일시적 실패는 상한이 있는 백오프, 지터, 시도 횟수 상한, 큐 보관 시간 제한으로 재시도하세요. 영구적인 주소 실패, 스팸 신고, 수신 거부 이후에는 해당 범위에서 자동 발송을 중단하세요. 내보낼 수 있는 증거가 없는 대시보드는 운영상의 종속을 만듭니다. 제공업체의 전달됨 이벤트는 흔히 최종 메일함 폴더가 아니라 대상 서버의 접수를 설명합니다. 열람과 클릭은 참여도 측정 수단이며 개인정보 보호 기술로 인해 왜곡될 수 있습니다.
요금제 밖에 있는 한도를 점검하세요
요금 페이지에 운영 계약 전체가 담겨 있는 경우는 드뭅니다. 수신자 수, 메시지 크기, 첨부 파일 크기, 연결 속도, 동시 세션, API 속도, DNS 도메인, 템플릿, 웹훅 시도, 이벤트 보관, 발송 제외 용량, 체험판 수신자 제한에 대해 최신 문서를 검토하세요. 지원, 감사 로그, 전용 IP, 리전 처리, 수신 라우트, 규정 준수 기능이 유료 요금제를 요구하는지 확인하세요. 신규 계정이나 체험 계정은 더 낮은 한도나 수동 검토가 적용될 수 있으므로 실제 계정을 테스트하세요. 모든 한도를 출처 URL과 관찰 날짜와 함께 기록하세요. 최대치에 딱 맞춰 설계하지 말고, 제공업체의 변경, 재시도, 사고 복구를 위한 여유를 남기세요. 사용자가 입력한 수신자 배열이나 첨부 파일로 애플리케이션이 조용히 한도를 넘을 수 있다면 먼저 더 엄격한 제품 상한을 적용하세요. 문서화되지 않았거나 불분명한 한도는 무제한 용량이 아니라 위험으로 취급하세요.
개인정보 보호, 보안, 남용 통제를 평가하세요
메시지 내용, 수신자 데이터, 헤더, 이벤트 페이로드, IP 주소, 로그, 지원 담당자의 접근, 백업, 리전에 걸친 하위 처리자를 파악하세요. 사용자 정의 메타데이터를 최소화하고 태그와 헤더에 시크릿이나 불필요한 개인 데이터를 넣지 마세요. 해지 이후를 포함해 무료 계정의 보관 및 삭제 동작을 확인하세요. 테넌트 격리, 역할 기반 접근, MFA, 감사 기록, 자격 증명 교체, 웹훅 서명, 발송 제외 권한 부여, 사고 알림을 검증하세요. 헤더 인젝션, 임의 발신자 선택, 과도한 수신자, 첨부 파일 남용, 테넌트 간 이벤트 조회, 재생을 테스트하세요. 무료 요금제는 남용의 대표적인 표적이므로 제공업체가 자동 검토나 신속한 정지를 적용할 수 있습니다. 따라서 제품에는 내구성 있는 큐와 안전한 일시 중지 경로가 필요합니다. 계정, 도메인, 자격 증명, IP를 바꿔 가며 남용 통제를 회피하지 마세요. 정지나 마이그레이션이 발생해도 수신자 보호 조치가 사라지지 않도록 수신 동의와 발송 제외 상태는 제공업체 밖에 보관하세요.
발송하기 전에 이탈 비용을 계산하세요
제공업체별 필드는 어댑터 하나 뒤에 두고 애플리케이션 이벤트 모델은 독립적으로 유지하세요. SMTP 호스트와 인증, API 페이로드, 템플릿, 발신 도메인, 반환 경로, DKIM 셀렉터, 웹훅, 이벤트 이름, 메시지 식별자, 태그, 발송 제외 항목, 수신 라우트, 로그를 목록으로 정리하세요. 제품이 검증할 수 있는 형식으로 발송 제외 항목과 운영 기록을 내보낼 수 있어야 합니다. 마이그레이션은 업무 이벤트 키, 시도 기록, 수신 동의, 수신자 보호, 발신자 소유권을 보존해야 합니다. 통제된 ID로 두 번째 전송 수단을 테스트하되, 영구적인 수신자 실패나 정책 실패에 대한 자동 우회로로 구성하지 마세요. DNS 변경 기간, 자격 증명 교체, 템플릿 변환, 웹훅 이중 처리, 중복 방지, 이전 이벤트 보관을 추정하세요. 이탈하려면 증거를 잃거나, 발신자 ID를 바꾸거나, 사고 압박 속에서 안전 통제를 다시 만들어야 한다면 가장 저렴한 무료 요금제가 잘못된 선택일 수 있습니다.
프로덕션 전에 점수를 매기는 검증을 실행하세요
대표적인 테스트 매트릭스를 만드세요. TLS 협상과 인증서 실패, 인증과 교체, 검증된 발신자와 승인되지 않은 발신자, 일반 텍스트와 멀티파트 콘텐츠, 유니코드, 첨부 파일, 일부 수신자, 일시적 및 영구적 응답, DATA 이후 타임아웃, 반송, 스팸 신고, 수신 거부, 웹훅 재생, 순서가 뒤바뀐 이벤트, 할당량 소진, 요금제 만료, 내보내기, 계정 종료가 포함됩니다. 전용 통제 수신자를 사용하고 실제 고객 목록은 절대 사용하지 마세요. 보안, 정확성, 증거, 용량, 개인정보 보호, 지원, 이식성, 총비용을 각각 따로 채점하세요. TLS 검증 누락, 교체 없는 공유 시크릿, 테넌트 간 노출, 영구 실패 처리 부재, 사용할 수 없는 발송 제외 내보내기, 조용한 초과 요금, 불분명한 보관 정책이 있으면 출시를 막으세요. 요금제, 발송 경로, 도메인, 제공업체 계약이 바뀌면 검증을 다시 실행하세요. 무료 요금제는 통제와 이탈 계획이 유료 의존성에 기대되는 것과 같은 기준을 충족할 때에만 상한이 있는 저위험 워크로드에 적합할 수 있습니다.
SendHQ의 현재 요금제 평가
SendHQ에는 무료 요금제가 없습니다. 새 워크스페이스는 계정 이메일 또는 AWS SES 시뮬레이터 주소로 100건을 전달하는 제어된 연동 체험판을 받습니다. 현재 유료 요금제 가격, 발송량, 기능은 SendHQ 요금 페이지를 참고하세요.
자주 묻는 질문
무료 SMTP 서비스는 안전한 프로덕션 환경에 쓸 수 있나요?
경계가 있는 워크로드에 한해, TLS, 범위 지정 자격 증명, 발신자 인증, 수신자 보호, 증거, 개인정보 보호, 용량, 지원, 마이그레이션 관문을 모두 통과할 때만 가능합니다.
무료 요금제와 체험판은 어떻게 다른가요?
무료 요금제는 현재 약관에 따라 지속되는 사용 허용량이고, 체험판은 만료되거나 임시 크레딧을 소진합니다. 라이브 계약과 상한 동작을 확인하세요.
팀은 어떤 단위를 비교해야 하나요?
메시지, 수신자, 바이트, 첨부 파일, 요청, 이벤트, 수신 메일, 로그, 보관, 도메인, 사용자, 환경, 지원, 초과 요금 동작을 비교하세요. 각 단위를 평균, 최대, 성장, 재시도, 사고 시 발송량 기준으로 계산하세요.
무료 SMTP에서 접수되었다면 전달이 증명되나요?
아니요. 접수는 제공업체 또는 전송 과정의 한 단계일 뿐입니다. 수신 서버의 접수, 이후 반송, 메일함 필터링, 받은편지함 도달, 사람의 반응은 별개의 결과입니다.
제공업체가 유일한 발송 제외 목록을 보관해도 되나요?
아니요. 마이그레이션이나 정지로 보호 조치가 사라지지 않도록, 제품이 소유한 수신 동의 및 수신자 보호 상태를 증거와 감사 기록과 함께 유지하세요. 이후의 모든 발송 시도 직전에 그 상태를 적용하세요.
할당량 소진은 어떻게 처리해야 하나요?
만료 시점에 따라 새 처리를 중단하거나 내구성 있게 큐에 넣고, 상한에 도달하기 전에 알림을 보내고, 승인되지 않은 계정이나 ID를 바꿔 가며 한도를 회피하지 마세요.
무료 서비스에도 SPF, DKIM, DMARC가 필요한가요?
발신 ID에는 여전히 올바른 인증과 정렬이 필요합니다. 무료 요금제라고 해서 수신 측의 표준, 도메인 소유권, DNS 안전성이 달라지지 않습니다.
SendHQ에 무료 요금제가 있나요?
아니요. 새 워크스페이스는 계정 이메일 또는 AWS SES 시뮬레이터 주소로 100건을 전달하는 제어된 연동 체험판을 받습니다.
출처
- Amazon Simple Email Service 요금 — Amazon Web Services
- Resend 요금 — Resend
- Mailgun 요금 — Mailgun
- RFC 8314: 평문은 더 이상 사용되지 않음: 이메일 제출 및 액세스를 위한 전송 계층 보안(TLS) 사용 — RFC Editor
- RFC 4954: 인증을 위한 SMTP 서비스 확장 — RFC Editor
- RFC 5321: 단순 메일 전송 프로토콜(SMTP) — RFC Editor
- RFC 7489: 도메인 기반 메시지 인증, 보고 및 준수(DMARC) — RFC Editor