이메일 인증은 무엇인가요?
이메일 인증은 도메인의 이메일 메시지가 실제적으로 시작되는지 확인하기 위해 설계된 기술 표준 및 프로토콜 모음입니다. 이 메커니즘은 이메일 스푸핑, 피싱 및 스팸을 방지하여 메일 서버를 수신하여 DNS 레코드 및 암호화 서명을 통해 보낸 신원을 검증합니다.
이메일 인증의 세 가지 기둥
SPF (Sender Policy Framework)
서버가 귀하의 도메인에 대한 이메일을 보낼 수있는 권한을 지정합니다.
SPF 작품:1. 도메인은 DNS에 SPF 레코드를 게시
2. 서버 체크 발송인의 IP를 받기
3. IP는 허가한 명부에 비교했습니다
4. 통행, 실패, 또는 연약한 실패 결과
SPF 기록 예:v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all
DKIM (DomainKeys 식별 메일)
Cryptographically 표지판 이메일은 무결성과 정정성을 확인합니다.
DKIM 작품:1. 개인 키를 가진 서버 표시 메시지 보내기
2. DNS에서 공개 키
3. Receiving 서버 retrieves 공개 키
4. 메시지에 대한 서명 확인
DKIM DNS 레코드:selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."
DMARC (도메인 기반 메시지 인증)
인증 실패로 무엇을 할 수신기를 말하는 정책 층.
DMARC 기록 예:_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:reports@example.com"
인증 흐름
Email Sent → SPF Check → DKIM Check → DMARC Policy
↓ ↓ ↓
Pass/Fail Pass/Fail Deliver/Quarantine/Reject
인증 결과
| 제품정보 | 사이트맵 | 사이트맵 | 사이트맵 |
|---|---|---|---|
| 패스 | IP 인증 | 비밀번호 | 정렬 + 통과 |
| 요금 | IP 인증 | 잘못된 서명 | 정책 위반 |
| 소프트파일 | IP 질 | - - - | - - - |
| 없음 | 이름 * | 서명 없음 | 없음 정책 |
왜 인증 Matters
Senders를 위한 ###
- 향상된 성능
- 상표 보호
- spoofing 감소
# # # # Recipients에 대한 #
- 스팸 감소
- Phishing 보호
- Sender 인증
모범 사례 구축
# # # # SPF
1. 이메일 공급자에 대한 성명을 포함
2. 우편 서버에 대한 특정 IP 추가
3. 테스트 도중 ~all, - confident 할 때 모두
4. 10 DNS 조회의 밑에 기록하십시오
# # # # # DKIM
1. 최소 2048 비트 키 생성
2. 자전 열쇠 정기적으로
3. 서비스 당 유일한 selectors를 사용하십시오
4. 감시자 표시 실패
# # # # # DMARC # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # #
1. 감시를 위한 p=none로 시작
2. 이슈를 식별하는 보고서
3. Gradually는 p=quarantine로 이동합니다
4. confident 때 p=reject를 실행하십시오
일반 인증 문제
| 이름 * | 이름 * | 제품정보 |
|---|---|---|
| SPF 실패 | 잘못된 IP 전송 | SPF 기록 업데이트 |
| DKIM 실패 | 키 mismatch | 키 생성 |
| DMARC 실패 | 정렬 문제 | 체크인/체크아웃 |
이메일 인증은 도메인의 명성을 보호하고 이메일 수신자의 inboxes를 보장합니다.