이메일 인증

이메일 및 보안
이메일이 정말 주장된 발신자로부터 온 것인지 확인하는 데 사용되는 기술 표준 및 프로토콜입니다.
← 용어집으로 돌아가기

이메일 인증이란?

이메일 인증은 이메일이 발신자로 주장하는 도메인에서 실제로 전송되었는지 확인하는 기술 표준과 프로토콜의 모음입니다. 이러한 메커니즘은 수신 메일 서버가 DNS 레코드와 암호화 서명을 통해 발신자 신원을 검증하게 해 이메일 스푸핑, 피싱, 스팸을 줄입니다.

이메일 인증의 세 기둥

SPF(Sender Policy Framework)

도메인을 대신해 이메일을 보낼 수 있는 서버를 지정합니다.

SPF 작동 방식:

1. 도메인이 DNS에 SPF 레코드를 게시

2. 수신 서버가 발신자 IP를 확인

3. IP를 허용 목록과 비교

4. 통과, 실패 또는 소프트 실패 결과 반환

SPF 레코드 예시:
v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all

DKIM(DomainKeys Identified Mail)

이메일에 암호화 서명을 붙여 무결성과 진위를 확인합니다.

DKIM 작동 방식:

1. 발신 서버가 개인 키로 메시지에 서명

2. 공개 키를 DNS에 게시

3. 수신 서버가 공개 키를 가져옴

4. 메시지와 대조해 서명 검증

DKIM DNS 레코드:
selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."

DMARC(Domain-based Message Authentication)

인증 실패 시 수신 서버가 취할 조치를 알려 주는 정책 계층입니다.

DMARC 레코드 예시:
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"

인증 흐름

Email Sent → SPF Check → DKIM Check → DMARC Policy

↓ ↓ ↓

Pass/Fail Pass/Fail Deliver/Quarantine/Reject

인증 결과

결과SPFDKIMDMARC
passIP 허용됨서명 유효정렬 및 통과
failIP 미허용서명 무효정책 위반
softfailIP가 의심스러움--
none레코드 없음서명 없음정책 없음

인증이 중요한 이유

발신자에게

수신자에게

구현 모범 사례

SPF

1. 이메일 제공업체의 include 문으로 시작

2. 메일 서버의 특정 IP 추가

3. 테스트 중에는 ~all, 확신이 들면 -all 사용

4. DNS 조회를 10회 미만으로 유지

DKIM

1. 최소 2048비트 키 생성

2. 주기적으로 키 교체

3. 서비스별로 고유 selector 사용

4. 서명 실패 모니터링

DMARC

1. 모니터링을 위해 p=none으로 시작

2. 보고서를 검토해 문제 파악

3. p=quarantine으로 단계적으로 전환

4. 확신이 들면 p=reject 적용

일반적인 인증 문제

문제원인해결 방법
SPF 실패잘못된 IP에서 발송SPF 레코드 갱신
DKIM 실패키 불일치키 재생성
DMARC 실패정렬 문제From/봉투 발신자 정렬 확인

이메일 인증은 도메인 평판을 보호하고 이메일이 수신자의 받은편지함에 도달하도록 하는 데 필수적입니다.

이 지식을 활용하세요

DomScan의 API를 사용하여 도메인 가용성, 상태 등을 확인하세요.