A

ARC-Seal

ARC-Seal은 ARC 프로토콜의 핵심 헤더로, 메일 서버가 추가한 인증 결과를 암호화 방식으로 봉인해 전달 경로 전반의 무결성을 보존합니다.


ARC-Seal이란 무엇인가요?

ARC-Seal은 Authenticated Received Chain(ARC) 프로토콜에서 사용되는 세 가지 핵심 헤더 중 하나입니다. 이 헤더는 메시지가 수신자에게 전달되는 과정에서 메시지를 처리하는 각 메일 서버가 추가한 인증 결과를 기록하고 암호화 방식으로 봉인합니다.

본질적으로 ARC-Seal은 한 서버가 삽입한 인증 데이터(SPF, DKIM, DMARC 결과)가 다른 서버에 의해 변경되지 않았음을 확인하는 디지털 서명 역할을 합니다.

ARC-Seal은 어떻게 작동하나요?

ARC를 지원하는 메일 서버는 메시지를 수신하면 해당 메시지의 인증 결과를 평가한 다음, 메시지를 전달하기 전에 세 개의 새로운 헤더를 추가합니다.

  1. ARC-Authentication-Results – 해당 홉에서의 SPF, DKIM, DMARC 결과를 기록합니다.
  2. ARC-Message-Signature – 메시지의 내용에 서명합니다.
  3. ARC-Seal – 위의 두 헤더 모두에 서명하여 그 무결성을 보존합니다.

메시지를 전달하는 각 서버는 새로운 ARC-Seal을 포함한 자체 ARC 세트를 추가합니다. 각 봉인은 일련번호(i=1, i=2 등)를 사용하여 서로 연결되며, 이를 통해 최종 수신 서버는 전체 메시지 이력을 검증하고 메시지가 신뢰할 수 있는 상태를 유지했는지 판단할 수 있습니다.

모든 봉인이 성공적으로 검증되면, 전달 이후 SPF나 DKIM이 더 이상 완벽하게 정렬되지 않더라도 수신자는 해당 메시지가 정당하고 인증된 시스템을 통과했다는 점을 더욱 확신할 수 있습니다.

도달률에서 ARC-Seal의 역할

ARC-Seal은 복잡한 메일 흐름, 특히 전달, 메일링 리스트, 티켓팅 시스템이 관련된 경우에 걸쳐 인증을 보존하는 데 도움을 줍니다.

ARC가 없으면, 중개자가 수정하거나 재발송한 메시지는 SPF 또는 DKIM 검사에 실패하여 격리되거나 거부될 수 있습니다. ARC-Seal은 이러한 정당한 메시지가 여전히 인증된 것으로 인식될 수 있도록 보장하여 받은 편지함 배치를 개선하고 오탐(false positive)을 줄입니다.

DMARC 적용을 사용하는 조직에게 ARC는 인증에 실패할 수 있는 전달된 메시지를 신뢰할지 결정하는 데 유용한 맥락을 제공합니다.

ARC-Seal과 DMARCeye

DMARCeye는 조직이 ARC 헤더를 포함한 인증 결과를 해석하도록 지원합니다.

DMARC 집계 보고서와 메시지 샘플을 분석함으로써, DMARCeye는 전달이나 중개 처리로 인해 인증이 얼마나 자주 실패하는지, 그리고 ARC-Seal이 올바르게 적용되고 있는지를 보여줄 수 있습니다.

이러한 가시성은 관리자가 DMARC 정책을 세밀하게 조정하고, 강력한 보호를 유지하며, 복잡한 전달 경로에서도 정당한 메일이 수신자에게 계속 도달하도록 보장하는 데 도움을 줍니다.

내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.