오픈 릴레이란 무엇인가요?
오픈 릴레이는 발신자나 수신자 중 어느 쪽도 서버 자체의 도메인에 속하지 않더라도, 모든 발신자로부터 모든 수신자에게 메시지를 수락하고 전달하도록 구성된 이메일 서버입니다.
인터넷 초기에는 메일 서버가 메시지를 자유롭게 전달하도록 설계되었기 때문에 오픈 릴레이가 흔했습니다. 그러나 오늘날 이러한 구성은 심각한 보안 취약점입니다. 스팸 발송자와 공격자는 오픈 릴레이를 악용하여 대량의 원치 않거나 악의적인 이메일을 발송하며, 흔히 캠페인의 실제 출처를 숨깁니다.
그 결과, 대부분의 최신 메일 서버는 폐쇄 릴레이로 구성되어, 승인된 사용자나 도메인의 발송 메시지만 수락합니다.
오픈 릴레이는 인터넷상의 누구나 그 서버를 이메일 전달의 중개자로 사용할 수 있게 합니다. 예를 들어:
fakebank.com에서 victim@example.com으로 "보낸" 메시지를 제출합니다.서버의 IP 주소가 전달 체인에 나타나기 때문에, 오픈 릴레이의 도메인이나 IP는 흔히 블랙리스트에 등록되어 발신자의 평판을 손상시키고 정당한 메일의 전달을 방해합니다.
오픈 릴레이는 다음 목적으로도 사용됩니다.
오픈 릴레이를 운영하면 도메인과 네트워크가 상당한 위험에 노출됩니다. 결과는 다음과 같습니다.
관리자는 telnet, nmap, 또는 전용 온라인 릴레이 검사 도구를 사용하여 오픈 릴레이 취약점을 테스트함으로써 메일 서버가 승인되지 않은 발신자를 거부하도록 보장할 수 있습니다.
DMARCeye는 인증 가시성(SPF, DKIM, DMARC)에 중점을 두지만, 오픈 릴레이 문제는 흔히 DMARC 보고서의 비정상적인 발송 활동을 통해 간접적으로 나타납니다.
귀하 도메인의 IP 주소가 비정상적으로 높은 양의 인증되지 않았거나 실패하는 트래픽을 보인다면, 이는 다음을 시사할 수 있습니다.
DMARCeye는 메시지가 어디에서 발신되고 인증 검사에서 어떤 결과를 보이는지 시각화하여 이러한 패턴을 밝혀내도록 돕습니다. DMARCeye는 이 데이터를 연관시킴으로써, 릴레이 오용이 도달률이나 신뢰를 해치기 전에 이를 신속하게 발견하고 차단할 수 있게 합니다.
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.