H

Header From (From 헤더)

Header From은 이메일의 From 필드에 표시되는 발신자 주소입니다. 봉투 발신자와의 차이, DMARC 정렬 검사에서의 역할, 스푸핑 방지 모범 사례를 설명합니다.


이메일에서 Header From이란 무엇인가요?

Header From은 RFC 5322에 정의된 대로, 이메일 메시지의 "From" 필드에 표시되는 눈에 보이는 발신자 주소입니다. 이는 사용자가 받은편지함에서 이메일을 읽을 때 보게 되는 신원을 나타내며, 예를 들어 "From: support@example.com"과 같은 형태입니다. SMTP 전달에 사용되는 봉투(envelope) 발신자와 달리, Header From은 전송 봉투가 아니라 메시지의 헤더 콘텐츠의 일부입니다.

Header From은 수신자에게 보이기 때문에 강력한 신뢰의 의미를 갖습니다. 공격자는 정당해 보이는 주소를 위조하여 사용자를 속이는 스푸핑이나 피싱 시도에서 이 필드를 자주 악용합니다.

Header From의 작동 방식

Header From 필드는 이메일 메시지의 작성자 또는 발신자를 정의합니다. 이는 다음 예시처럼 표시 이름과 이메일 주소를 모두 포함할 수 있습니다:

From: "DMARC Support" <support@example.com>
 

메일 시스템은 이 헤더를 사용하여 메시지가 누구로부터 온 것처럼 보이는지 판단합니다. 반면 "Return-Path" 또는 "MAIL FROM" 주소는 반송 메시지가 전송되는 위치를 식별합니다. 이 구분은 Header From의 도메인을 SPFDKIM에서 사용된 도메인과 비교하는 DMARC 정렬 검사에 매우 중요합니다.

Header From과 DMARC 정렬

DMARC는 최소한 하나의 인증 메커니즘(SPF 또는 DKIM)이 Header From에 표시된 도메인과 정렬되도록 함으로써 메시지의 정당성을 판단합니다. 메시지가 인증을 통과하더라도 도메인이 일치하지 않으면, DMARC는 정렬 검사에 실패하며 이는 사칭 가능성을 나타냅니다.

모범 사례

  • 모든 정당한 발신자가 일관된 Header From 도메인을 사용하도록 하세요
  • 제3자 발신자가 일치하지 않는 도메인을 사용하는 것을 피하세요
  • 불일치를 확인하기 위해 DMARC 집계 보고서를 정기적으로 모니터링하세요
  • 예상치 못한 이메일에 응답하기 전에 발신자 주소를 확인하도록 사용자를 교육하세요

Header From과 DMARCeye

DMARCeye는 모든 인증 보고서에서 Header From 도메인을 분석하여 불일치, 승인되지 않은 발송 출처, 사칭 시도를 탐지합니다. Header From 데이터를 SPF 및 DKIM 결과와 비교함으로써, DMARCeye는 도메인 신원이 스푸핑되거나 오용되는 지점을 식별합니다.

이 분석은 조직이 눈에 보이는 발신자 신원과 기반이 되는 인증 데이터 사이의 일관성을 유지하도록 도와, 신뢰와 도달률을 모두 보장합니다.

내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.