오픈 릴레이
오픈 릴레이는 모든 발신자의 메일을 전달하도록 구성된 서버로, 스팸 발송자가 악용합니다. 작동 방식, 위험, DMARCeye의 탐지 역할을 알아보세요.
오픈 릴레이란 무엇인가요?
오픈 릴레이는 발신자나 수신자 중 어느 쪽도 서버 자체의 도메인에 속하지 않더라도, 모든 발신자로부터 모든 수신자에게 메시지를 수락하고 전달하도록 구성된 이메일 서버입니다.
인터넷 초기에는 메일 서버가 메시지를 자유롭게 전달하도록 설계되었기 때문에 오픈 릴레이가 흔했습니다. 그러나 오늘날 이러한 구성은 심각한 보안 취약점입니다. 스팸 발송자와 공격자는 오픈 릴레이를 악용하여 대량의 원치 않거나 악의적인 이메일을 발송하며, 흔히 캠페인의 실제 출처를 숨깁니다.
그 결과, 대부분의 최신 메일 서버는 폐쇄 릴레이로 구성되어, 승인된 사용자나 도메인의 발송 메시지만 수락합니다.
오픈 릴레이의 작동 방식
오픈 릴레이는 인터넷상의 누구나 그 서버를 이메일 전달의 중개자로 사용할 수 있게 합니다. 예를 들어:
- 스팸 발송자가 릴레이에 연결하여
fakebank.com에서victim@example.com으로 "보낸" 메시지를 제출합니다. - 오픈 릴레이는 발신자 승인을 확인하지 않고 메시지를 수락합니다.
- 그런 다음 릴레이는 이를 수신자의 메일 서버로 전달하여, 마치 정당한 출처에서 온 것처럼 보이게 합니다.
서버의 IP 주소가 전달 체인에 나타나기 때문에, 오픈 릴레이의 도메인이나 IP는 흔히 블랙리스트에 등록되어 발신자의 평판을 손상시키고 정당한 메일의 전달을 방해합니다.
오픈 릴레이는 다음 목적으로도 사용됩니다.
오픈 릴레이의 위험
오픈 릴레이를 운영하면 도메인과 네트워크가 상당한 위험에 노출됩니다. 결과는 다음과 같습니다.
- 평판 손상: 귀하의 IP 주소나 도메인이 Google이나 Microsoft와 같은 주요 제공업체에 의해 블랙리스트에 등록될 수 있습니다.
- 도달률 손실: 귀하 조직의 정당한 이메일조차 차단되거나 스팸으로 발송될 수 있습니다.
- 자원 남용: 공격자가 귀하의 메일 서버에 과부하를 일으켜 성능 문제나 서비스 중단으로 이어질 수 있습니다.
- 법적 노출: 일부 관할권에서는 오픈 릴레이를 방치하거나 보호하지 못한 것에 대해 벌칙을 부과합니다.
관리자는 telnet, nmap, 또는 전용 온라인 릴레이 검사 도구를 사용하여 오픈 릴레이 취약점을 테스트함으로써 메일 서버가 승인되지 않은 발신자를 거부하도록 보장할 수 있습니다.
오픈 릴레이와 DMARCeye
DMARCeye는 인증 가시성(SPF, DKIM, DMARC)에 중점을 두지만, 오픈 릴레이 문제는 흔히 DMARC 보고서의 비정상적인 발송 활동을 통해 간접적으로 나타납니다.
귀하 도메인의 IP 주소가 비정상적으로 높은 양의 인증되지 않았거나 실패하는 트래픽을 보인다면, 이는 다음을 시사할 수 있습니다.
- 귀하 인프라의 메일 서버가 오픈 릴레이로 잘못 구성되어 있습니다.
- 승인되지 않은 시스템이 귀하를 대신하여 발송하고 있습니다.
DMARCeye는 메시지가 어디에서 발신되고 인증 검사에서 어떤 결과를 보이는지 시각화하여 이러한 패턴을 밝혀내도록 돕습니다. DMARCeye는 이 데이터를 연관시킴으로써, 릴레이 오용이 도달률이나 신뢰를 해치기 전에 이를 신속하게 발견하고 차단할 수 있게 합니다.
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.