P= 정책(DMARC)이란 무엇인가요?
DMARC 레코드의 p= 정책 태그는 인증에 실패한 메시지를 어떻게 처리할지 수신 메일 서버에 지시합니다. 이 태그는 인증되지 않은 이메일에 대해 도메인 소유자가 선택한 대응 방식을 정의하며, DMARC 적용의 핵심 지시자 역할을 합니다. 정책은 none, quarantine, reject로 설정할 수 있으며, 각각 점점 더 강력한 보호 수준을 나타냅니다.
1분 설명 영상을 시청하세요:
조직은 DNS에 p= 정책을 게시함으로써, SPF와 DKIM 정렬에 모두 실패한 메시지를 모니터링할지, 표시할지, 아니면 거부할지를 메일함 제공업체에 전달합니다. 이 결정은 수신자가 해당 도메인에서 온 것처럼 보이는 스푸핑되거나 인증되지 않은 이메일을 어떻게 취급하는지에 영향을 줍니다.
reject 정책이 적용된 DMARC 레코드의 예시입니다.
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.comDMARC 정책 옵션은 다음과 같습니다.
조직은 더 강력한 적용 수준으로 넘어가기 전에 흔히 p=none으로 시작하여 집계 보고서를 수집합니다. 이러한 단계적 접근은 완전한 거부를 활성화하기 전에 정상 발신자가 제대로 구성되도록 보장합니다.
DMARC 정책 선택은 인증 성숙도와 도메인의 위험 감수 수준에 달려 있습니다. 모범 사례는 다음과 같습니다.
p=none으로 시작하여 몇 주 동안 보고서를 분석하세요p=quarantine으로 이동하세요p=reject로 나아가세요t=y 테스트 태그를 사용하세요. DMARCbis는 pct 태그를 제거하고 이를 t로 대체했습니다DMARCeye는 DMARC p= 정책이 실제로 미치는 영향에 대한 가시성을 제공합니다. 메일 스트림 전반에서 통과 및 실패 결과를 모니터링하여 격리되거나 거부될 출처를 식별하는 데 도움을 줍니다. 이를 통해 관리자는 정상적인 커뮤니케이션을 방해하지 않으면서 자신 있게 정책을 미세 조정하고 점진적으로 완전한 적용으로 나아갈 수 있습니다.
내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.