DMARC pct 태그
DMARC pct 태그는 정책을 적용할 실패 메시지의 비율을 지정했습니다. DMARCbis가 이 태그를 제거한 이유와 t=y 대안, 대응 방법을 알아보세요.
DMARC pct 태그란 무엇인가요?
DMARC pct 태그는 도메인 소유자의 DMARC 정책이 인증에 실패한 메시지 중 몇 퍼센트에 적용되는지를 정의했습니다. 이 태그는 프로토콜 안에서 적용을 단계적으로 확대할 수 있는 유일한 방법이었습니다. 예를 들어 pct=10과 p=quarantine가 설정된 레코드는 수신 서버에게 인증에 실패한 메일의 10%를 격리하고 나머지는 통과시키도록 지시하기 위한 것이었습니다. DMARCbis(RFC 9989, 2026년 5월 발행)는 pct 태그를 제거했습니다. 수신 서버마다 이 태그를 일관성 없이 적용했고, 운영자가 기대한 대로 작동하는 경우가 드물었기 때문입니다.
업데이트: DMARCbis는 pct 태그를 제거하지만, 이는 긴급한 상황이 아닙니다. 기존 레코드는 여전히 유효하며, 수신 서버가 하룻밤 사이에 메일 처리 방식을 바꾸지는 않습니다. 달라지는 점은 DMARCbis 수신 서버가 모든 pct<100 값을 pct=100으로 취급한다는 것입니다. 따라서 부분 퍼센트는 더 이상 아무것도 유보하지 않습니다. 사양에 부합하는 가장 가까운 옵션은 새로 도입된 t(testing) 태그입니다. t=y는 레코드를 테스트 모드로 전환하고 유효 정책을 한 단계 낮춥니다. 예를 들어 t=y가 설정된 p=reject 레코드는 p=quarantine으로 취급되며, t=n은 명시된 정책을 그대로 적용합니다. 퍼센트나 단계적 조절 기능이 없으므로, DMARCbis는 단계적 적용에 대한 진정한 대체 수단을 제공하지 않습니다. 이제 그 문제는 운영자의 몫이 됩니다.
예를 들어 pct=50과 p=quarantine이 설정된 레코드는 DMARC 인증에 실패한 메시지의 절반을 격리하고 나머지는 전달하도록 의도되었습니다. 그러나 수신 서버들이 중간 값을 고르지 않게 적용했기 때문에, 도메인이 게시한 퍼센트와 실제로 메일에 적용된 퍼센트가 일치하는 경우는 드물었습니다.
DMARC pct 태그의 작동 방식
pct 태그를 사용한 DMARC 레코드 예시입니다.
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; pct=25여기서 의도한 바는 수신 서버가 인증되지 않은 메시지 중 25%만 거부하도록 하여, 관리자가 완전한 적용으로 넘어가기 전에 결과를 관찰할 수 있게 하는 것이었습니다. 그러나 실제로는 대부분의 수신 서버가 pct=0 또는 pct=100만 안정적으로 준수했으며, 이것이 이 메커니즘이 제거된 이유입니다.
집계 보고서와 함께 사용될 때, pct 태그는 도메인 소유자가 정책이 서로 다른 메일 스트림에 어떤 영향을 미치는지 측정하는 데 도움을 주기 위한 것이었습니다. 집계 보고서는 여전히 그 역할을 합니다. 샘플링 태그는 그렇지 않습니다.
레코드에 아직 pct를 사용하고 있다면 해야 할 일
- 긴급하게 변경할 것은 없습니다. DMARC 레코드는 문법적으로 여전히 유효하며, 사양이 적용되는 날에도 수신 서버가 정렬 동작을 바꾸지 않습니다.
- 새로운 동작을 알아두세요. DMARCbis 수신 서버는
pct<100을 완전한 적용으로 취급하므로, 부분 퍼센트가 더 이상 정책을 완화하지 않습니다. - 낮은 퍼센트를 안전 여유로 게시했다면, 그 여유가 사라지기 전에 완전한 정렬에 도달하도록 계획하세요. RUA 집계 보고서를 사용하여 모든 정상 발송원이 SPF 또는 DKIM을 통과하는지 확인하세요.
- 관리된 시험 운영이 필요하다면
t=y가 사양에 부합하는 옵션이지만, 퍼센트가 아니라 한 단계 정책 하향으로 취급하세요.
DMARC pct와 DMARCeye
DMARCeye는 pct가 제대로 처리하지 못했던 전환 지점, 즉 정상 메일을 손상시키지 않으면서 모니터링에서 적용으로 넘어가는 과정을 위해 만들어졌습니다. DMARCeye는 알 수 없는 발신자를 표시하고, 더 엄격한 정책을 적용하기 전에 어떤 메일이 실패할지 미리 보여주며, pct와 같은 레거시 태그를 짚어 주어 운영자가 자신의 일정에 맞춰 이를 정리할 수 있게 합니다.
인증 결과와 정책 결과를 연관 분석함으로써, DMARCeye는 정책을 강화하는 각 단계를 데이터 기반이면서 위험이 낮은 방식으로 유지합니다.
내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.