DMARC afrf 태그
DMARC afrf(인증 실패 보고 형식)는 개별 메시지 인증 실패에 대한 포렌식 보고서의 구조를 정의합니다. ruf, fo 태그와 작동 방식을 설명합니다.
DMARC afrf란 무엇인가요?
DMARC "afrf"(Authentication Failure Reporting Format, 인증 실패 보고 형식)는 개별 이메일 메시지가 인증에 실패했을 때 포렌식 보고서를 보내는 구조와 방식을 정의합니다. 포렌식 보고서 또는 실패 보고서라고도 불리는 이 보고서는 SPF, DKIM, DMARC 검사에 실패한 특정 메시지에 대한 상세한 정보를 제공하여, 도메인 소유자가 문제를 더 정밀하게 조사할 수 있도록 돕습니다.
일일 활동을 요약하는 집계 보고서와 달리, AFRF 보고서는 실시간으로 전송되며 개별 메시지 실패에 초점을 맞춥니다. 이 보고서는 RFC 6591 및 RFC 5965에 명시된 형식을 따르며, MIME을 사용하여 메시지 샘플과 진단 데이터를 캡슐화합니다.
DMARC AFRF 보고서의 작동 방식
AFRF 보고서를 수신하려면, 도메인은 DMARC 레코드에 "ruf=" 태그를 지정해야 합니다:
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:forensics@example.com; fo=1주요 태그:
ruf=- 포렌식 보고서를 보낼 위치를 정의합니다fo=- 보고서를 보낼 시점을 지정합니다(예: SPF 또는 DKIM 실패 시)afrf- 실패 보고서에 사용되는 형식입니다
AFRF 메시지에는 일반적으로 다음이 포함됩니다:
- 인증 결과 세부 정보(SPF, DKIM, DMARC)
- 헤더 샘플 및 메시지 식별자
- 발송 IP 및 봉투(envelope) 정보
- 실패 유형 및 적용된 정책 조치
AFRF 보고의 장점
AFRF 보고서는 관리자에게 실시간 인증 문제에 대한 세밀한 가시성을 제공하여 더 빠른 사고 대응을 가능하게 합니다. 다만 메시지 내용이 노출될 수 있어, 많은 제공업체가 개인정보 보호를 이유로 이를 비활성화합니다.
DMARC AFRF와 DMARCeye
DMARCeye는 최신 AI 기반 기술과 정교한 프로그래밍을 사용하여 AFRF 형식을 포함한 DMARC 집계 보고서와 포렌식 보고서를 모두 분석합니다. 이 플랫폼은 포렌식 데이터를 안전하게 처리하여, 민감한 메시지 내용을 노출하지 않으면서도 여러분의 도메인에 대한 승인되지 않은 사용을 식별하고 실패를 조사하도록 돕습니다.
AFRF 데이터를 집계 보고와 결합함으로써, DMARCeye는 도메인의 인증 상태에 대한 종합적인 관점을 제공하여 스푸핑 시도를 신속하게 탐지하고 조치할 수 있게 합니다. 실시간 알림과 함께 권장 다음 단계를 제공하므로, 피싱과 스푸핑이 증가하는 환경에서 도메인을 안전하게 유지할 수 있습니다.
내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.