정책 재정의 (DMARC Policy Override)
DMARC 정책 재정의는 수신 서버가 게시된 정책과 다르게 메일을 처리하는 경우입니다. forwarded, local_policy, arc 등 유형과 발생 이유를 설명합니다.
DMARC의 정책 재정의(Policy Override)란 무엇인가요?
DMARC의 정책 재정의(Policy Override)는 수신 메일 서버가 발신자가 게시한 DMARC 정책과 다른 최종 처리(전달, 격리 또는 거부 등)를 적용할 때 발생합니다. 이는 로컬 필터링 규칙, 전달 동작, 신뢰할 수 있는 발신자 목록과 같은 다른 요인이 DMARC 권고보다 우선할 때 일어납니다. 정책 재정의는 DMARC 집계 보고서에 보고되므로, 도메인 소유자는 메일 처리가 언제, 왜 선언된 정책에서 벗어나는지 이해할 수 있습니다.
다시 말해, 도메인의 DMARC 레코드가 인증되지 않은 메일을 거부하도록 지정하더라도, 수신 서버는 특정 조건에서 여전히 이를 수락하기로 선택할 수 있습니다. DMARC 보고서의 "Policy Override" 필드는 이러한 사례를 기록하여, 발신자가 적용이 예상대로 이루어지지 않은 시점을 확인할 수 있게 해줍니다.
정책 재정의의 작동 방식
이메일이 SPF 정렬과 DKIM 정렬에 실패하면, DMARC는 일반적으로 DMARC 레코드의 p= 태그(none, quarantine 또는 reject)를 통해 수신자에게 메시지를 어떻게 처리할지 지시합니다. 하지만 수신자는 자체 규칙, 사용자 기본 설정 또는 시스템 정책에 따라 이 지시를 재정의할 수 있습니다. 이러한 결정의 이유는 DMARC 집계 보고서의 "policy_override" 요소에 포함됩니다.
정책 재정의를 보여주는 DMARC 보고서 발췌 예시입니다.
<policy_evaluated>
<disposition>none</disposition>
<dkim>fail</dkim>
<spf>fail</spf>
<reason>
<type>local_policy</type>
</reason>
</policy_evaluated>이 예시에서 메시지는 SPF와 DKIM 모두에 실패했지만, 수신자는 로컬 정책 재정의로 인해 여전히 메시지를 전달하기로 선택했습니다(처리 "none").
DMARC 정책 재정의의 일반적인 유형
DMARC 보고에서는 여러 유형의 재정의가 인식됩니다. 이러한 값은 도메인 소유자가 자신의 메시지가 여러 메일 시스템에서 어떻게 처리되는지 이해하는 데 도움을 줍니다.
forwarded- 메시지가 전달되었고, 헤더나 메시지 내용의 변경으로 인해 인증에 실패했습니다.sampled_out- 메시지가 PCT(백분율) 샘플링 정책의 일부였으며 전체 적용에서 제외되었습니다. 이 재정의는 DMARCbis가pct태그를 제거했기 때문에 이제 레거시입니다.trusted_forwarder- 수신자가 전달자(예: 중간 메일 릴레이 또는 알려진 서비스)를 신뢰하여 인증 실패에도 불구하고 메시지를 전달했습니다.local_policy- 수신자가 화이트리스트나 스팸 방지 결정과 같이 DMARC 지시를 재정의하는 내부 정책을 적용했습니다.arc- 메시지에 전달 과정에서 인증을 보존한 유효한 ARC(Authenticated Received Chain) 헤더가 포함되었습니다.other- 재정의 사유가 표준 범주에 맞지 않습니다.
이러한 각 재정의 조건은 엄격한 DMARC 적용 하에서도 인증되지 않은 메일이 여전히 받은 편지함에 도달할 수 있는 이유를 설명하는 데 도움이 됩니다. 이 정보는 특히 전달되거나 간접적인 메시지의 경우 메일 흐름의 허점을 진단하는 데 매우 중요합니다.
정책 재정의가 발생하는 이유
정책 재정의는 대개 발신자의 잘못된 구성보다는 수신자 메일 시스템의 유연성을 반영합니다. 일반적인 시나리오는 다음과 같습니다.
- 메시지를 수정하는 메일링 리스트나 자동화 시스템을 통한 전달
- DMARC 검사를 우회하는 신뢰할 수 있는 중개자
- DMARC 정책보다 우선하는 로컬 스팸 또는 피싱 필터
pct<100을 사용한 부분적 DMARC 적용. 이는 DMARCbis 수신자가pct=100으로 취급하는 레거시 설정입니다- 실패에도 불구하고 알려진 발신자로부터의 전달을 허용하는 수신자 기본 설정
재정의가 반드시 DMARC 설정에 결함이 있음을 의미하지는 않지만, 빈번하게 발생할 경우 정렬 문제, 전달 문제 또는 일관되지 않은 DKIM 서명을 나타낼 수 있습니다.
정책 재정의와 DMARCeye
DMARCeye는 DMARC 집계 보고서에서 정책 재정의 데이터를 직접 시각화하여, 조직이 패턴을 식별하고 적용 결과가 수신자별로 왜 다른지 이해하도록 돕습니다. 이 플랫폼은 재정의를 forwarded, arc, local_policy와 같은 유형별로 분류하고, 이를 발송 출처와 연관시켜 인증이 어디에서 무너지는지 정확히 짚어냅니다.
재정의 빈도와 영향을 부각시킴으로써, DMARCeye는 도메인 소유자가 인증 설정을 조정하고, DKIM 키 전파를 최적화하며, 정상적인 메시지가 잘못 거부되거나 격리되지 않도록 보장할 수 있게 해줍니다. 이러한 투명성은 관리자에게 자신의 DMARC 적용이 실제 전달 동작과 부합한다는 확신을 줍니다.
내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.