P

DMARC pct 태그

DMARC pct 태그는 정책이 적용되는 실패 메시지의 비율을 정의했습니다. DMARCbis가 이를 제거하고 t 태그로 대체한 이유와 대응 방법을 알아보세요.


DMARC pct 태그란 무엇인가요?

DMARC 레코드의 pct 태그는 도메인의 정책이 인증에 실패한 메시지 중 몇 퍼센트에 적용되는지를 정의했습니다. 이 태그는 DMARC가 프로토콜 안에서 적용을 단계적으로 도입할 수 있는 유일한 방법이었습니다. 낮은 퍼센트를 게시하고, 결과를 지켜본 뒤, 전체 적용을 향해 값을 높이는 방식이었습니다. DMARCbis(RFC 9989, 2026년 5월 게시)는 pct 태그를 제거했는데, 수신 서버마다 이 값을 일관되지 않게 처리했고 운영자의 의도와 일치하는 경우가 드물었기 때문입니다.

상태 업데이트: DMARCbis는 pct 태그를 제거하지만, 이는 긴급 상황이 아닙니다. 기존 레코드는 계속 유효하며, 수신 서버가 하룻밤 사이에 메일 처리 방식을 바꾸지 않습니다. 실질적인 변화는 DMARCbis 수신 서버가 모든 pct<100pct=100으로 처리한다는 점이며, 따라서 일부 퍼센트 값이 더 이상 메시지를 걸러내지 않습니다. 그 자리에 DMARCbis는 t(테스트) 태그를 추가합니다. t=y는 정책을 테스트 모드로 두고 한 단계 낮추므로, t=y가 붙은 p=rejectp=quarantine처럼 동작하고 t=n은 명시된 정책을 그대로 적용합니다. 퍼센트가 없으므로 이는 진정한 단계적 롤아웃이 아니라 한 번에 전환하는 방식입니다.

예를 들어 어떤 조직이 p=reject; pct=25를 게시하면서 인증되지 않은 메시지의 25%만 거부되고 나머지는 모니터링 상태로 유지되기를 기대했을 수 있습니다. 중간 값은 수신 서버 생태계 전반에서 신뢰할 수 없었기 때문에, 도메인이 게시한 적용 범위와 실제로 적용된 범위가 일치하는 경우는 드물었습니다.

pct 태그의 작동 방식

pct 태그는 DNS의 DMARC TXT 레코드 안에 위치했으며, 다음 형식을 따랐습니다.

v=DMARC1; p=quarantine; pct=50; rua=mailto:dmarc-reports@example.com
 

이 예시에서 수신 서버는 DMARC 인증에 실패한 메시지의 50%에 격리 정책을 적용하되, 그 선택은 무작위로 이루어지도록 되어 있었습니다. 그 의도는 전체 적용 없이도 통계적으로 유의미한 테스트를 수행하는 것이었습니다.

pct의 동작 방식에 관한 핵심 사항은 다음과 같습니다.

  • 기본값은 100이었습니다(정책이 모든 메시지에 적용됨).
  • 1에서 100 사이의 정수를 허용했습니다.
  • 정책이 quarantine 또는 reject일 때만 작동했습니다.
  • p=none일 때는 아무런 효과가 없었습니다.
  • 각 수신 서버가 독립적으로 평가했기 때문에 실제 적용 범위가 달라졌고, 이 비일관성이 DMARCbis가 이를 제거하게 된 이유입니다.

pct 태그를 대체한 것

DMARCbis는 퍼센트 기반 대체 수단을 제공하지 않습니다. 더 엄격한 정책을 감독하에 시험하려면, 사양에 부합하는 선택지는 일부 퍼센트가 아니라 t(테스트) 태그입니다. pct를 유용하게 만들었던 나머지 요소, 특히 피드백 루프는 여전히 집계 보고서에서 얻을 수 있습니다.

레코드에 아직 pct가 남아 있다면 다음과 같이 하십시오.

  • 지금은 레코드를 그대로 두십시오. 여전히 유효하며, 사양이 적용되어도 아무것도 손상되지 않습니다.
  • 일부 퍼센트가 더 이상 정책을 완화해 주지 않게 되기 전에, SPFDKIM 정렬을 완전하게 달성하십시오.
  • 감독하의 테스트를 원할 때는 t=y를 사용하되, 이를 한 단계 낮추는 조치로 간주하십시오.
  • 샘플링 퍼센트가 아니라 집계 보고서를 통해 진행 상황을 추적하십시오.

pct 태그와 DMARCeye

DMARCeyepct가 도우려 했던 부분, 즉 정책을 강화하기 전에 무엇이 문제를 일으킬지 파악하는 일을 담당합니다. 인증 결과, 실패율, 하위 도메인 활동을 상관 분석하여, 추측이 아니라 증거를 바탕으로 모니터링에서 전체 적용으로 나아갈 수 있게 합니다.

DMARCeye는 시각적 보고와 단계별 안내를 통해 어떤 발송 소스가 여전히 정렬에 실패하는지 보여주고 pct 같은 레거시 태그를 표시하여 깔끔하게 정리할 수 있게 하며, 거부 정책이 모든 메일에 적용된 뒤에도 정당한 발송 소스가 하나도 누락되지 않도록 합니다.

내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.