공개 DNS 인증 레코드

이메일 DNS 검사기: SPF, DKIM, DMARC, MX 레코드 확인

발신 권한과 메일 라우팅에 관련된 레코드를 점검합니다. 결과에는 리졸버별 근거가 표시되므로, 전송 오류가 레코드 누락으로 잘못 표시되는 일이 없습니다.

검사기는 도메인과 _dmarc의 TXT, 셀렉터의 TXT/CNAME, 그리고 MX를 조회합니다. Cloudflare와 Google DNS-over-HTTPS의 응답을 비교합니다.

결과 읽는 방법

SPF는 발신 인프라를 승인하고, DKIM은 셀렉터 아래에 검증용 키를 게시하며, DMARC는 정렬 정책을 정의하고, MX는 메일을 수신하는 서버를 지정합니다. 레코드가 게시되어 있다는 것은 DNS 설정의 근거일 뿐, 전달이나 받은편지함 도달을 증명하지는 않습니다.

왜 리졸버를 두 개 사용하나요?

DNS 캐시와 전파 지연으로 인해 일시적으로 결과가 서로 다를 수 있습니다. 이 검사기는 Cloudflare와 Google에 각각 독립적으로 질의합니다. 두 리졸버가 모두 정상적으로 응답했는데 일치하는 데이터가 없을 때만 레코드 없음으로 표시하며, 조회 실패나 결과 불일치는 알 수 없음 또는 전파 중으로 표시합니다.

다음 단계

DNS 결과가 일치하면 실제 프로덕션 경로로 통제된 테스트 메시지를 보내고, 수신 서버의 Authentication-Results 헤더를 확인하세요. 이를 통해 실제로 사용된 엔벨로프 ID, 셀렉터, 발신 경로를 검증할 수 있습니다.

이 도구에 대한 질문

SPF 레코드가 있으면 이메일이 제대로 전달된다는 뜻인가요?

아니요. SPF는 발신 권한 정책을 게시할 뿐입니다. 수신자 검증, 제공업체의 수락, 서버 전달, 받은편지함 도달 여부는 확인하지 않습니다.

DKIM 셀렉터가 왜 필요한가요?

DKIM 레코드는 발신 제공업체가 정한 셀렉터 아래에 있습니다. 화면에 보이는 From 도메인만으로는 가능한 모든 셀렉터를 알아낼 수 없습니다.

SPF 레코드를 여러 개 게시해도 되나요?

하나의 도메인에는 선택 가능한 v=spf1 정책이 하나만 있어야 합니다. SPF 레코드가 여러 개이면 영구적인 평가 오류가 발생할 수 있으므로, 승인된 발신자를 하나의 정책으로 합치세요.