기술 · 출처 기반 답변
DMARC란? Domain-based Message Authentication, Reporting and Conformance
DMARC는 SPF와 DKIM을 사용해 발신자의 신원을 검증하는 이메일 인증 프로토콜입니다. 도메인 소유자는 인증 검사에 실패한 이메일을 수신 메일 서버가 어떻게 처리해야 하는지 DNS 레코드에 정책으로 게시할 수 있습니다.
동작 원리
DMARC는 From 헤더의 도메인과 SPF, DKIM으로 검증된 도메인 사이의 정렬을 확인합니다. 메시지가 SPF 또는 DKIM 중 하나를 통과하고 그 도메인이 From 헤더와 일치하면 DMARC를 준수합니다. 둘 다 실패하거나 정렬되지 않으면 수신자는 DMARC DNS 레코드에 정의된 none, quarantine, reject 정책을 적용합니다.
발신자에게 중요한 이유
DMARC는 권한 없는 제3자가 도메인을 스푸핑해 피싱 이메일을 보내는 것을 막습니다. none 정책에서 reject 정책으로 전환하면 인증된 메일만 수신자에게 도달합니다. 이렇게 하면 브랜드 사칭 위험이 줄고 주요 메일 제공업체에서 좋은 발신자 평판을 유지하는 데 도움이 됩니다.
운영상 고려 사항
흔한 실수는 보고 데이터를 분석하기 전에 reject 정책을 적용하는 것입니다. 인증에 실패하고 있을 수 있는 정상적인 서드파티 발신자를 파악하려면 p=none으로 시작하세요. 정상 메일을 차단할 수 있는 엄격한 정책을 적용하기 전에 SendHQ 또는 무료 도구(https://sendhq.cc/tools)로 이러한 누락을 찾아낼 수 있습니다.
구체적인 예시
DMARC 레코드는 _dmarc.example.com에 있는 TXT 레코드입니다. v=DMARC1; p=quarantine; rua=mailto:reports@example.com 같은 레코드는 수신자에게 실패한 메일을 격리 폴더로 보내고, 분석용 집계 XML 보고서를 지정한 이메일 주소로 보내라고 알려 줍니다.
보고 메커니즘
DMARC는 두 가지 유형의 보고서를 제공합니다. 집계 보고서(RUA)는 어떤 IP가 도메인을 대신해 메일을 보내고 있는지, 그리고 그 인증 상태가 어떤지에 대한 개괄적인 데이터를 제공합니다. 포렌식 보고서(RUF)는 인증에 실패한 개별 메시지의 상세 사본을 제공하므로 전달 문제를 기술적으로 깊이 디버깅할 수 있습니다.
팀에서 자주 묻는 질문
DMARC가 SPF와 DKIM을 대체하나요?
아니요. DMARC는 SPF와 DKIM을 기반으로 동작합니다. 발신자 신원을 검증하려면 둘 중 적어도 하나가 있고 정렬되어야 합니다.
quarantine과 reject의 차이는 무엇인가요?
quarantine은 수신자에게 실패한 이메일을 스팸함에 넣으라고 지시하고, reject는 이메일을 완전히 차단하라고 지시합니다.
DMARC 정렬이란 무엇인가요?
정렬은 화면에 보이는 From 헤더의 도메인이 SPF 레코드 또는 DKIM 서명으로 검증된 도메인과 일치하는 것을 말합니다.
1차 출처
- RFC 7489: 도메인 기반 메시지 인증, 보고 및 준수(DMARC) — RFC Editor
- RFC 7208: 발신자 정책 프레임워크(SPF) — RFC Editor
- RFC 6376: DKIM(DomainKeys Identified Mail) 서명 — RFC Editor