CIDR(Classless Inter-Domain Routing)이란 무엇인가요?
CIDR(Classless Inter-Domain Routing, 클래스 없는 도메인 간 라우팅)은 IP 주소를 할당하고 인터넷 트래픽을 더 효율적으로 라우팅하는 방법입니다. 이는 네트워크를 CIDR 블록이라고 하는 가변 크기의 블록으로 나눌 수 있게 함으로써, 기존의 "클래스 기반" IP 주소 배포 시스템을 대체합니다.
간단히 말해, CIDR은 얼마나 많은 IP 주소가 함께 그룹화되는지, 그리고 라우터가 이를 어떻게 해석하는지를 정의합니다. 이메일 시스템에서 CIDR 표기법은 어떤 IP 범위가 도메인을 대신하여 메일을 보낼 권한이 있는지 지정하기 위해 SPF 레코드에서 자주 사용됩니다.
CIDR은 어떻게 작동하나요?
CIDR 표기법은 IP 주소와 함께 주소의 몇 비트가 네트워크 부분을 나타내는지 표시하는 접두사 길이를 결합합니다.
예를 들면 다음과 같습니다.
192.0.2.0/24는 192.0.2.0부터 192.0.2.255까지 256개의 IP 주소를 가리킵니다.
192.0.2.0/28는 192.0.2.0부터 192.0.2.15까지 16개의 IP 주소를 가리킵니다.
슬래시(/) 뒤의 숫자는 서브넷 마스크로, 얼마나 많은 주소가 동일한 네트워크에 속하는지를 결정합니다.
CIDR을 사용하면 네트워크 관리자가 IP 범위를 더 유연하게 할당할 수 있어, 낭비를 줄이고 인터넷 전반의 라우팅 효율성을 개선할 수 있습니다.
이메일 인증에서의 CIDR
SPF 레코드에서 CIDR 표기법은 도메인의 승인된 발송 범위를 정의하는 데 사용됩니다.
예를 들면 다음과 같습니다.
v=spf1 ip4:203.0.113.0/24 -all
이 레코드는 수신 서버에 203.0.113.0부터 203.0.113.255 범위 내의 모든 IP가 해당 도메인을 대신하여 메일을 보낼 수 있음을 알려줍니다.
CIDR을 사용하면 조직이 모든 개별 IP 주소를 나열하는 것을 피할 수 있고, 크거나 동적인 메일 인프라를 더 쉽게 관리할 수 있습니다. 그러나 잘못 구성된 CIDR 범위는 인증 실패로 이어지거나 의도치 않게 승인되지 않은 발신자를 허용할 수 있으므로, 신중한 계획이 필수적입니다.
CIDR과 DMARCeye
DMARCeye는 CIDR 블록으로 정의된 IP 주소를 포함하는 SPF 및 DMARC 보고서를 조직이 해석하도록 돕습니다.
DMARCeye는 발송 IP를 해당 CIDR 범위로 그룹화하여 패턴을 식별하고, 승인되지 않은 트래픽을 감지하며, SPF 정책의 잠재적 구성 오류를 강조 표시합니다.
이는 관리자가 자신의 정상적인 메일이 어디에서 오는지, 어떤 서브넷이 사용 중인지, 그리고 모든 발송 출처가 DMARC 인증 아래에서 올바르게 정렬되는지 이해하는 데 도움을 줍니다.