IMAP(Internet Message Access Protocol)란 무엇입니까?
IMAP(Internet Message Access Protocol)는 사용자가 여러 기기에서 메일 서버에 저장된 이메일 메시지에 접근하고 관리할 수 있게 해 주는 표준 이메일 프로토콜입니다. 메시지를 서버에서 내려받은 뒤 삭제하는 POP3와 달리, IMAP은 모든 메시지를 동기화된 상태로 유지하므로 Outlook, Apple Mail, Gmail 같은 클라이언트 전반에서 이메일, 폴더, 읽음 상태가 일관되게 유지됩니다.
IMAP으로 받은 편지함을 열면 전체 메시지를 즉시 내려받는 것이 아닙니다. 대신 메일 서버에 저장된 "실시간" 버전을 보는 것입니다. 이러한 특성 덕분에 IMAP은 사용자가 노트북, 휴대폰, 태블릿을 번갈아 사용하며 이메일에 접근하는 최신 업무 환경에 이상적입니다.
IMAP은 어떻게 작동합니까
사용자가 IMAP을 통해 메일 서버에 연결하면 일반적으로 다음과 같은 과정이 진행됩니다.
- 클라이언트가 사용자 이름과 비밀번호(또는 보안 시스템의 경우 OAuth)를 사용하여 메일 서버에 인증합니다.
- IMAP이 사용 가능한 사서함과 메시지 헤더를 나열합니다.
- 전체 메시지 본문이나 첨부 파일은 사용자가 열 때만 내려받습니다.
- 메시지를 읽음으로 표시하거나, 삭제하거나, 폴더로 이동하는 등의 모든 변경 사항이 실시간으로 서버에 다시 동기화됩니다.
IMAP은 일반적으로 암호화되지 않은 연결에는 포트 143을, SSL/TLS를 통한 보안 연결에는 포트 993을 사용합니다.
IMAP은 메일을 서버에 보관하므로 서버 측 검색과 폴더 관리도 지원하여, 오래된 메시지를 정리하고 찾기가 더 쉽습니다.
이메일 보안 관점에서의 IMAP
IMAP은 접근성을 높여 주지만, 잘못 구성되면 잠재적인 보안 위험도 초래합니다. 평문 로그인이나 오래된 SSL 버전은 자격 증명을 노출시킬 수 있으며, 제한 없는 IMAP 접근은 비밀번호가 유출되었을 경우 공격자가 사서함의 모든 데이터를 가져갈 수 있게 합니다.
이러한 이유로 최신 이메일 시스템은 IMAP 접근을 다음과 결합합니다.
- 이중 인증(2FA) 또는 OAuth 기반 로그인.
- 자격 증명 가로채기를 방지하는 암호화된 연결(IMAPS).
- 서드파티 앱에 대한 제한된 접근 범위.
인증 관점에서 IMAP은 발신자 신원을 검증하거나 스푸핑을 방지하지 않습니다. 그것은 SPF, DKIM, DMARC의 역할입니다. 다만 IMAP 서버는 콘텐츠 필터링 및 스팸 분류 시스템과 연동하여 전달 이후 피싱 또는 스푸핑된 메시지를 탐지하는 데 도움을 줄 수 있습니다.
IMAP과 DMARCeye
IMAP은 인증이 아니라 메시지 검색을 관장하지만, 조직이 수신 메일 흐름을 관리하고 모니터링하는 방식에서 여전히 역할을 합니다.
DMARCeye 같은 도구는 이메일 커뮤니케이션의 발송 측을 보호하여, IMAP을 통해 수신되는 메시지가 정당하고 인증된 출처에서 온 것임을 보장합니다. 강력한 DMARC 정책을 적용함으로써 조직은 받은 편지함에 도달하는 사기성 이메일의 수를 줄이고 사용자와 브랜드 평판을 모두 보호합니다.
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.