D

DMARC (도메인 기반 메시지 인증, 보고 및 준수)

DMARC는 SPF와 DKIM 위에 정책 적용과 가시성을 더해 도메인을 스푸핑과 피싱으로부터 보호하는 이메일 인증 프로토콜입니다. 작동 방식과 정책을 알아보세요.


이메일에서 DMARC란 무엇인가요?

DMARC(Domain-based Message Authentication, Reporting, and Conformance)는 도메인 소유자가 자신의 도메인을 스푸핑, 피싱, 기타 형태의 이메일 사기 행위로부터 보호하도록 돕는 이메일 인증 프로토콜입니다. 이 프로토콜은 기존의 두 가지 인증 기술(SPFDKIM) 위에 구축되며, 정책 적용과 가시성 계층을 더해 조직이 도메인의 무단 사용을 식별하고 모니터링하며 차단할 수 있도록 해줍니다.

 

1분 분량의 설명 영상을 시청하세요:

 

조직은 자신의 도메인에 대한 DNS TXT 레코드에 DMARC 정책을 게시함으로써, 인증 검사에 실패한 메시지를 전달할지, 격리할지, 거부할지를 메일함 제공업체에 지시할 수 있습니다. DMARC는 또한 인증 결과에 대한 일일 피드백을 전송하는 보고 프레임워크를 제공하여, 도메인 소유자가 자신의 이메일 생태계를 깊이 있게 파악할 수 있게 합니다.

DMARC의 작동 방식

DMARC는 인증과 정책 평가를 세 단계로 결합하여 작동합니다:

  1. 인증: 수신 이메일을 SPF와 DKIM에 대해 검사하여 승인된 출처에서 발송되었는지 확인합니다.
  2. 정렬: "From" 헤더에 사용된 도메인이 SPF 및/또는 DKIM으로 검증된 도메인과 정렬되어야 합니다.
  3. 정책 적용: 수신 메일 서버는 인증 결과에 따라 해당 도메인의 DMARC 정책(none, quarantine, 또는 reject) 을 적용합니다.

DMARC 레코드 예시:

v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; aspf=s; adkim=s;
 

이 예시에서:

  • v=DMARC1은 버전을 선언합니다
  • p=reject는 인증되지 않은 메일을 차단하도록 엄격한 정책을 적용합니다
  • ruaruf는 집계 및 포렌식 데이터를 위한 보고 주소를 정의합니다
  • aspfadkim은 SPF와 DKIM의 정렬 모드를 지정합니다

DMARC 정책

정책 태그(p=)는 수신 서버가 실패한 인증 결과를 어떻게 처리할지 정의합니다:

  • p=none – 조치를 취하지 않고 인증 결과를 모니터링합니다
  • p=quarantine – 의심스러운 이메일을 스팸 또는 정크 폴더로 보냅니다
  • p=reject – 인증에 실패한 메시지를 완전히 차단합니다

많은 조직은 p=none으로 시작하여 안전하게 데이터를 수집한 다음, 모든 정상 발신자가 올바르게 인증되도록 한 후에 적용 단계(quarantine 또는 reject)로 나아갑니다.

DMARC 보고서

DMARC의 보고 기능은 가장 강력한 구성 요소 중 하나입니다. 메일함 제공업체는 보고서를 생성하여 도메인의 보고 URI(RUA/RUF)로 전송합니다. 이 보고서에는 메시지 출처, 통과/실패 결과, 정렬 상태에 대한 데이터가 담겨 있습니다. 보고서는 관리자가 다음을 이해하는 데 도움이 됩니다:

  • 누가 자신의 도메인을 사용하여 메일을 보내고 있는지
  • 메시지가 SPF와 DKIM 검사를 통과하고 있는지
  • 어디에서 왜 실패가 발생하는지

시간이 지남에 따라 DMARC 보고는 조직이 인증 설정을 미세 조정하고, 정상적인 제3자 발신자를 식별하며, 무단 출처를 제거하는 데 도움이 됩니다.

DMARC가 이메일 보안에 필수적인 이유

DMARC는 보안과 도달률 모두에 여러 핵심 이점을 제공합니다:

  • 도메인 스푸핑과 피싱 공격을 방지합니다
  • 받은편지함 신뢰도와 이메일 도달률을 향상시킵니다
  • 메일 발송 출처에 대한 완전한 가시성을 제공합니다
  • 브랜드 보호와 컴플라이언스를 강화합니다

대부분의 사이버 공격은 사기성 이메일에서 시작되므로, DMARC를 구현하면 검증된 출처만이 여러분의 도메인 이름으로 메시지를 보낼 수 있도록 보장하여 위험을 크게 줄여줍니다.

DMARC와 DMARCeye

DMARCeye는 조직이 정책 생성에서 완전한 적용, 지속적인 모니터링에 이르기까지 DMARC 여정의 모든 단계를 관리하도록 돕습니다. DMARCeye의 분석 엔진은 집계(RUA) 및 포렌식(RUF) 보고서를 자동으로 처리하여, 모든 도메인과 제공업체의 인증 결과를 하나의 대시보드에서 시각화합니다.

DMARCeye는 무단 발신자를 식별하고, 구성 오류를 탐지하며, 시간에 따른 SPF와 DKIM 정렬의 성공률을 추적합니다. 또한 메일함 제공업체에서 받은 복잡한 XML 데이터를 실행 가능한 인사이트로 단순화하여, 보안팀이 관찰 단계에서 적용 단계로 자신 있게 나아갈 수 있게 합니다.

여러 도메인을 운영하거나 여러 이메일 서비스 제공업체(ESP)를 사용하는 조직의 경우, DMARCeye는 모든 메일 스트림의 데이터를 상관 분석하여 인증이 어디에서 실패하는지, 어떻게 수정할지를 쉽게 확인할 수 있게 합니다. 또한 이 플랫폼은 DNS 레코드, 정렬 구성, 정책 변경 사항을 실시간으로 검증하여 컴플라이언스 격차나 우발적인 잘못된 구성을 방지합니다.

DMARCeye는 지속적인 가시성과 지능형 보고를 제공함으로써, DMARC 구현을 기술적 과제에서 관리 가능하고 측정 가능한 보안 이니셔티브로 전환하여 여러분의 브랜드와 고객을 직접적으로 보호합니다.

내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.