DKIM 셀렉터
DKIM 셀렉터는 수신 서버에 DKIM 서명 검증용 공개 키의 DNS 위치를 알려주는 식별자입니다. 작동 방식과 키 관리에서의 역할을 알아보세요.
DKIM 셀렉터란 무엇인가요?
DKIM 셀렉터는 수신 메일 서버에 메시지의 DomainKeys Identified Mail(DKIM) 서명을 검증하는 데 필요한 공개 키가 어디에 있는지 알려주는 고유 식별자입니다.
셀렉터는 발송되는 이메일에 추가되는 DKIM-Signature 헤더의 일부입니다. 이 헤더에는 여러 파라미터가 포함되는데, 그중 하나(s=)가 셀렉터를 지정합니다. 그러면 수신 서버는 이 셀렉터를 발신자의 도메인과 함께 사용하여 DNS에서 해당 공개 키를 조회합니다.
DKIM-Signature 예시 스니펫:
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=mail2025; ...여기서 "mail2025"가 셀렉터입니다. 수신 메일 서버는 다음 위치의 TXT 레코드를 DNS에 질의합니다.
mail2025._domainkey.example.com이 조회를 통해 검증에 필요한 공개 키를 가져옵니다.
DKIM 셀렉터의 작동 방식
각 DKIM 셀렉터는 DNS에 TXT 레코드로 저장된 특정 공개 키를 가리킵니다. 이를 통해 조직은 다음을 수행할 수 있습니다.
- 서로 다른 발송 서비스나 하위 도메인에 대해 여러 개의 DKIM 키를 사용합니다.
- 메일 흐름을 중단하지 않고 키를 주기적으로 교체합니다.
- 특정 DNS 항목을 업데이트하거나 제거하여 키를 손쉽게 관리하고 폐기합니다.
메시지가 도착하면 수신자 서버는 다음을 수행합니다.
- DKIM-Signature 헤더에서 셀렉터(
s=)와 도메인(d=)을 읽습니다. - DNS에
selector._domainkey.domain을 질의합니다. - 공개 키를 가져와 메시지 해시를 검증하는 데 사용합니다.
서명이 유효하다면, 이는 메시지 내용이 변조되지 않았으며 발송 도메인에 의해 승인되었음을 증명합니다.
DKIM 셀렉터가 안전한 이메일 발송에 중요한 이유
셀렉터는 DKIM을 유연하고 안전하게 만듭니다. 셀렉터가 없다면 DKIM을 사용하는 모든 시스템이 동일한 키 쌍을 공유해야 하므로, 운영상 그리고 보안상의 위험이 모두 발생합니다.
예를 들어, 어떤 회사는 다음과 같이 사용할 수 있습니다.
- 뉴스레터에는
marketing._domainkey.example.com을 사용합니다. - 청구서에는
billing._domainkey.example.com을 사용합니다. - 트랜잭션 이메일에는
app._domainkey.example.com을 사용합니다.
각 키는 독립적으로 관리하고 교체하거나 폐기할 수 있습니다. 이러한 분리는 유지 관리를 단순화하고, 서드파티 발신자를 지원하며, 강력한 인증 관행을 보장합니다.
DKIM 셀렉터와 DMARCeye
DMARCeye는 귀하의 도메인 전반에서 어떤 DKIM 셀렉터가 사용되고 있으며 이들이 예상대로 작동하는지 식별하도록 돕습니다. DMARC 보고서에서 셀렉터는 인증 결과의 일부로 나타납니다. DMARCeye는 이 데이터를 정리하고 시각화하여, 어떤 키가 활성 상태인지, 어떤 서비스가 이를 사용하는지, 그리고 어디에서 정렬 문제가 발생하는지를 확인할 수 있게 합니다.
DMARCeye는 셀렉터를 모니터링함으로써 오래된 키나 귀하의 도메인 이름을 사용하는 승인되지 않은 발신자를 더 쉽게 탐지하도록 하여, 스푸핑이나 구성 오류에 대한 노출을 줄여줍니다.
내 DKIM 설정을 확인해 보세요:
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.