MX(Mail Exchanger) 레코드
MX 레코드는 어떤 메일 서버가 도메인의 이메일을 수신하는지 지정하는 DNS 레코드입니다. 작동 방식과 SPF, DKIM, DMARC와의 관계를 알아보세요.
MX(Mail Exchanger) 레코드란 무엇인가요?
MX(Mail Exchanger) 레코드는 어떤 메일 서버가 도메인을 대신하여 이메일을 수신하도록 승인되었는지 지정하는 DNS(Domain Name System) 레코드의 한 유형입니다.
누군가 user@example.com으로 이메일을 보내면, 발신자의 메일 서버는 메시지를 어디로 전달할지 결정하기 위해 example.com의 MX 레코드를 조회합니다. 각 MX 레코드는 메일 서버 호스트 이름(예: mail.example.com)을 가리키며, 전달 순서를 결정하는 우선순위 값을 포함합니다.
예시:
example.com. 3600 IN MX 10 mail1.example.com.example.com. 3600 IN MX 20 mail2.example.com.
이 설정에서 mail1.example.com은 기본 메일 서버이고, mail2.example.com은 첫 번째 서버를 사용할 수 없을 때 백업 역할을 합니다.
MX 레코드의 작동 방식
이메일이 발송될 때의 과정은 다음과 같습니다.
- 발신자의 메일 서버가 수신자의 도메인(예:
example.com)에 대해 DNS 조회를 수행합니다. - 모든 MX 레코드를 우선순위에 따라 정렬하여 가져옵니다.
- 서버는 우선순위 번호가 가장 낮은(우선순위가 가장 높은) 호스트에 전달을 시도합니다.
- 해당 서버에 도달할 수 없으면 다음 서버를 시도하는 식으로 진행합니다.
각 MX 레코드는 메일 서버의 IP를 확인할 수 있도록 유효한 A 또는 AAAA 레코드(CNAME이 아님)를 가리켜야 합니다.
MX 레코드는 SPF, DKIM, DMARC와 긴밀히 협력하여 이메일 전달을 인증하고 보호합니다. 다만 MX 레코드 자체는 인증을 제공하지 않으며, 단지 메일이 어디로 가야 하는지를 정의할 뿐입니다.
이메일 인프라에서 MX 레코드의 역할
MX 레코드는 인터넷 전반에서 이메일 라우팅이 작동하는 방식의 초석입니다. 메시지가 올바른 서버를 통해 라우팅되도록 보장하면서 이메일 전달의 이중화와 유연성을 가능하게 합니다.
일반적인 사용 사례는 다음과 같습니다.
- 기본/백업 라우팅: 한 메일 서버가 실패해도 메일이 계속 흐르도록 보장합니다.
- 타사 메일 호스팅: Google Workspace나 Microsoft 365 같은 서비스로 수신 메일을 전달합니다.
- 보안 게이트웨이: 메일이 받은 편지함에 도달하기 전에 필터링 또는 검사 시스템을 거치도록 라우팅합니다.
잘못 구성된 MX 레코드는 전달 실패, 루핑, 수신 스푸핑 취약점을 유발할 수 있습니다. 예를 들어 MX 레코드가 제대로 보호되지 않은 외부 호스트를 가리키면, 공격자가 메일 트래픽을 가로채거나 중계할 수 있습니다.
MX 레코드와 DMARCeye
DMARCeye는 주로 발신 인증(SPF, DKIM, DMARC)에 중점을 두지만, 올바른 MX 구성 역시 도메인 신뢰와 메시지 신뢰성을 유지하는 데 그만큼 중요합니다.
DMARCeye는 발송 소스가 DNS 설정과 정렬되도록 보장하여, MX 레코드를 통해 메일을 수신하는 동일한 도메인이 발송 측에서도 스푸핑으로부터 보호되게 합니다.
DNS와 인증에 대한 가시성을 결합함으로써, DMARCeye는 도메인 소유자가 수신과 발신 양쪽 모두에서 안전하고 일관된 메일 흐름을 유지하도록 돕습니다.
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.