M

MIME (다목적 인터넷 메일 확장)

MIME는 이메일이 첨부 파일, HTML, 이미지를 담을 수 있게 하는 표준입니다. 작동 방식, 보안 고려 사항, DKIM 무결성과의 관계를 알아보세요.


MIME(Multipurpose Internet Mail Extensions)란 무엇인가요?

MIME(Multipurpose Internet Mail Extensions)는 이메일 메시지의 원래 형식을 확장하여 일반 텍스트를 넘어 다양한 콘텐츠 유형을 지원하도록 하는 표준입니다. 1990년대 초에 도입된 MIME는 이메일이 하나의 메시지 안에 첨부 파일, HTML 콘텐츠, 이미지, 동영상은 물론 암호화된 데이터까지 포함할 수 있게 해 줍니다.

간단히 말해 MIME는 현대적인 이메일을 가능하게 합니다. MIME가 없다면 일반 텍스트 메시지만 보낼 수 있을 것입니다. 굵은 글씨도, 인라인 이미지도, PDF나 문서도 없습니다.

모든 MIME 메시지에는 다음과 같이 전송되는 콘텐츠의 유형을 설명하는 특정 헤더가 포함됩니다.

MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="XYZ123"
 

이러한 헤더는 수신 이메일 클라이언트에 메시지를 어떻게 해석하고 표시할지 알려 줍니다.

MIME의 작동 방식

MIME는 이메일 메시지가 여러 부분을 담을 수 있도록 하는 구조를 정의하며, 각 부분은 저마다의 콘텐츠 유형과 인코딩을 가집니다.

파일을 첨부하거나 서식 있는 텍스트를 포함하면, 메일 클라이언트가 메시지를 MIME 형식으로 변환합니다. 하나의 이메일에는 다음이 포함될 수 있습니다.

  • 구형 클라이언트를 위한 text/plain 버전
  • 최신 클라이언트를 위한 text/html 버전
  • 문서나 이미지 같은 하나 이상의 첨부 파일

각 섹션은 고유한 경계 표시(boundary marker)로 구분되며, 각 부분에는 저마다의 Content-Type 및 Content-Transfer-Encoding 헤더가 포함됩니다. 예를 들면 다음과 같습니다.

Content-Type: multipart/mixed; boundary="ABC123"
--ABC123
Content-Type: text/plain; charset="UTF-8"
Hello, this is the plain text version.
--ABC123
Content-Type: application/pdf; name="invoice.pdf"
Content-Transfer-Encoding: base64
JVBERi0xLjQKJeLjz9MK...
--ABC123--
 

메시지가 도착하면 수신자의 이메일 클라이언트가 이 MIME 헤더에 따라 메시지를 디코딩하고 재구성합니다.

이메일 보안에서 MIME의 역할

MIME는 기능을 크게 향상시키지만, 동시에 새로운 보안 고려 사항도 가져옵니다. 악의적인 행위자는 MIME를 악용하여 유해한 첨부 파일을 위장하거나 HTML 메시지에 기만적인 링크를 삽입할 수 있습니다.

따라서 보안 시스템과 필터는 다음을 수행해야 합니다.

  • MIME 첨부 파일에서 악성코드나 피싱 시도를 검사합니다.
  • MIME 구조를 검증하여 잘못 구성되거나 난독화된 콘텐츠를 탐지합니다.
  • 위험한 파일 형식(.exe.js 등)을 차단하는 정책을 적용합니다.

MIME 헤더는 DKIM 서명과도 상호작용합니다. DKIM는 메시지 콘텐츠 전체에 서명하므로, 서명 이후 MIME 구조를 수정하면 DKIM 서명이 무효화되어 첨부 파일과 메시지 본문의 무결성을 보호합니다.

MIME와 DMARCeye

DMARCeye는 주로 인증(SPF, DKIM, DMARC)에 초점을 두지만, 서명된 메시지의 무결성을 유지하는 데는 올바른 MIME 처리가 매우 중요합니다. 게이트웨이나 릴레이가 MIME 경계, 첨부 파일, 인코딩을 수정하면 DKIM 검증이 실패하여 DMARC 보고서에서 잘못된 부정 결과(false negative)가 발생할 수 있습니다.

DMARCeye는 수신 메일 서버에서 집계한 데이터를 분석하여 이러한 불일치를 식별하는 데 도움을 줍니다. MIME를 변경하는 시스템과 연관된 반복적인 DKIM 실패는 흔히 메일 경로상의 잘못 구성된 필터나 콘텐츠 재작성기를 나타냅니다.

이러한 문제를 모니터링함으로써 DMARCeye는 MIME로 인코딩된 메시지가 전달 과정 내내 안전하고 진정성 있게 유지되도록 돕습니다.

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.