진단 · 출처 기반 답변

DMARC에서 quarantine 또는 reject 정책이 활성화되지 않았다고 나오는 이유

DNS 레코드에 p=none이 들어 있으면 DMARC 정책이 활성화되지 않은 것입니다. p=none은 인증에 실패한 이메일에 대해 수신 서버가 아무 조치도 취하지 않도록 지시합니다. 제한적인 정책을 활성화하려면 TXT 레코드에서 p 태그를 p=quarantine 또는 p=reject로 변경해야 합니다. 이렇게 하면 도메인이 모니터링 모드에서 SPF 및 DKIM 정렬의 적극적인 적용 상태로 전환됩니다.

p=none 정책 이해하기

p=none 태그는 모니터링에 사용됩니다. 정상 메일이 차단될 위험 없이 RUA와 RUF 리포트를 수집해 누가 여러분을 대신해 메일을 보내고 있는지 확인할 수 있습니다. 감사를 위한 첫 단계로는 필요하지만, 수신 메일 서버가 인증 실패와 관계없이 메시지를 전달하도록 지시받기 때문에 스푸핑에 대한 보안 효과는 없습니다.

Quarantine과 Reject 정책 비교

p=quarantine 정책은 수신자가 인증되지 않은 메일을 의심스러운 것으로 취급해 보통 스팸함이나 정크 폴더로 옮기도록 지시합니다. p=reject 정책은 가장 엄격한 설정으로, 수신자가 이메일을 아예 반송하도록 지시합니다. 두 설정 모두 실패한 메시지에 불이익을 적용해 도메인 사칭의 위험을 적극적으로 줄이므로 활성화된 정책으로 간주합니다.

정책 업데이트 방법

정책 적용을 활성화하려면 DNS 제공업체에서 _dmarc.yourdomain.com의 TXT 레코드를 찾으세요. 값을 v=DMARC1; p=none;에서 v=DMARC1; p=quarantine; 또는 v=DMARC1; p=reject;로 변경합니다. 자신의 정상 트래픽이 차단되지 않도록 이 변경 전에 SPF와 DKIM 레코드가 올바르게 설정되어 있는지 확인하세요. 배포하기 전에 SendHQ 무료 도구(https://sendhq.cc/tools)로 구문을 확인할 수 있습니다.

정렬의 역할

DMARC 적용은 정렬에 달려 있습니다. 메시지가 DMARC를 통과하려면 SPF 또는 DKIM을 통과해야 하고, From 헤더의 도메인이 SPF 또는 DKIM 검사에 사용된 도메인과 일치해야 합니다. 적절한 정렬 없이 p=reject를 활성화하면, SPF 레코드에서 허가되지 않았거나 유효한 DKIM 키로 서명하지 않는 서드파티 서비스가 여러분을 대신해 보내는 모든 메일이 차단됩니다.

팀에서 자주 묻는 질문

p=none은 유효한 DMARC 레코드인가요?

네. 구문상 유효하며 모니터링에 사용되지만, 스푸핑에 대한 적극적인 보호는 제공하지 않습니다.

p=reject를 쓰면 내 이메일이 전달되지 않나요?

이메일이 SPF 또는 DKIM 정렬에 실패하는 경우에만 그렇습니다. 인증이 올바르게 설정되어 있다면 p=reject는 정상 메일에 영향을 주지 않습니다.

p=quarantine과 p=reject를 함께 사용할 수 있나요?

아니요. p 태그에는 하나의 값만 지정할 수 있습니다. 다만 sp=를 사용해 서브도메인에 다른 정책을 설정할 수 있습니다.

1차 출처