DMARC adkim 태그란 무엇인가요?
DMARC adkim 태그는 수신 메일 서버가 수신 메시지를 검사할 때 DKIM 정렬을 얼마나 엄격하게 평가할지를 정의합니다.
이 태그는 DKIM 서명된 도메인이 눈에 보이는 "From" 주소의 도메인과 정확히 일치해야 하는지, 아니면 하위 도메인 일치까지 허용되는지를 수신 시스템에 알려줍니다.
이 태그는 메시지가 DMARC 인증을 통과하는지 여부를 결정하는 데 핵심적인 역할을 합니다.
adkim 태그의 작동 방식
adkim 태그는 DMARC DNS 레코드에 나타나며 다음 두 값 중 하나를 가질 수 있습니다.
adkim=r - 완화(Relaxed) 모드. 서명 도메인과 "From" 도메인이 동일한 조직 도메인을 공유하면 DKIM을 통과합니다. 예를 들어 mailer.example.com에서 온 이메일은 example.com과 정렬됩니다.
adkim=s - 엄격(Strict) 모드. 도메인이 완전히 동일한 경우에만 DKIM을 통과합니다. 예를 들어 엄격 모드에서는 mailer.example.com이 example.com과 정렬되지 않습니다.
DMARC 레코드 예시:
v=DMARC1; p=quarantine; adkim=s; aspf=r; rua=mailto:dmarc@reports.example.com
이 예시에서 DKIM 정렬은 엄격하게, SPF 정렬은 완화되게 설정되어 있습니다.
올바른 정렬 모드 선택하기
적절한 adkim 설정은 도메인 구조와 조직이 이메일을 발송하는 방식에 따라 달라집니다.
- 완화 정렬(
adkim=r)은 가장 일반적인 설정으로, 보안을 유지하면서 하위 도메인 발신자에게 유연성을 제공합니다.
- 엄격 정렬(
adkim=s)은 더 강력한 통제와 스푸핑 방지 보호를 제공하지만 정확한 도메인 일치를 요구하므로, 하위 도메인이 완전히 구성되지 않은 경우 인증 실패가 더 많이 발생할 수 있습니다.
많은 조직은 완화 정렬로 시작한 뒤 모든 정당한 발신자가 올바르게 인증되었음을 확인한 다음 엄격 정렬로 전환합니다.
DMARC adkim과 DMARCeye
DMARCeye는 조직이 모든 발송 소스에서 DKIM 정렬이 어떻게 동작하는지 파악하도록 돕습니다.
DMARCeye는 DMARC 집계 보고서를 분석하여 현재의 adkim 모드에서 어떤 발신자가 정렬을 통과하거나 실패하는지 식별합니다. 이를 통해 잠재적인 정렬 불일치를 발견하고, DKIM 서명을 조정하며, 적절한 적용 수준을 자신 있게 선택할 수 있습니다.
이러한 인사이트를 통해 팀은 정당한 메일 흐름을 방해하지 않으면서 보안을 강화하고, 완화 정렬에서 엄격 정렬로 전략적으로 전환할 수 있습니다.