S

SPF -all (하드 페일)

SPF의 -all 메커니즘은 승인되지 않은 발신자를 거부하는 가장 엄격한 하드 페일 정책입니다. DMARCeye가 발송 출처를 모니터링해 안전한 -all 전환을 지원합니다.


SPF -all이란 무엇인가요?

SPF(Sender Policy Framework) 레코드의 -all 메커니즘은 승인되지 않은 이메일 발신자에 대해 가능한 가장 엄격한 정책을 정의합니다. 이는 수신 메일 서버에 SPF 레코드에 명시적으로 나열된 IP 주소나 도메인에서 오지 않은 모든 이메일을 거부하도록 지시합니다.

간단히 말해, -all은 "목록에 없으면 실패로 처리하라"는 의미입니다.

SPF 레코드 예시:

 v=spf1 include:_spf.google.com -all
 

이 레코드는 Google의 SPF 항목으로 승인된 서버만 해당 도메인의 이메일을 보낼 수 있음을 명시합니다. 동일한 도메인을 사용하여 메일을 보내려는 다른 모든 서버는 거부되어야 합니다.

SPF -all의 작동 방식

SPF 레코드는 어떤 메일 서버가 귀하의 도메인을 대신하여 메시지를 보낼 수 있는지 지정하는 DNS TXT 항목입니다. 이는 메커니즘(ip4, include, a 등)과 그 뒤에 메시지가 일치하거나 일치하지 않을 때 무엇을 할지 나타내는 한정자(qualifier)로 구성됩니다.

-all 한정자는 최종 규칙 역할을 합니다.

  • 수신 메일 서버는 각 메커니즘을 순서대로 평가합니다.
  • 일치하는 항목이 없으면, -all 지시는 서버에 해당 메시지의 SPF 인증을 실패로 처리하도록 지시합니다.

다른 일반적인 한정자는 다음과 같습니다.

  • ~all소프트페일(Softfail)(수락하되 의심스러운 것으로 표시)
  • ?all중립(Neutral)(정책 없음)
  • +all모두 허용(Allow all)(권장하지 않음)

-all을 사용함으로써, 도메인 소유자는 하드 페일(hard fail)을 적용하여 정의된 출처만이 정상임을 알립니다.

SPF -all이 중요한 이유

-all을 사용하면 스푸핑피싱 공격에 대한 도메인 보호가 크게 강화됩니다. 이것이 없으면 승인되지 않은 서버가 귀하의 도메인에서 온 것처럼 보이는 메시지를 보내, 수신자를 속이거나 발신자 평판을 손상시킬 수 있습니다.

하드 페일은 메일 수신자와 DMARC 정책이 결정적인 조치를 취하도록 돕습니다. 예를 들면 다음과 같습니다.

  • SPF가 실패하고 DMARC 정렬이 적용되면, 메시지는 격리되거나 거부될 수 있습니다.
  • 보안 시스템은 SPF를 통과한 메시지를 더 잘 신뢰할 수 있어, 오탐을 줄입니다.

그러나 모든 정상적인 발송 출처를 확인하기 전에 -all을 성급하게 구현하면, 유효한 메일의 전달 실패로 이어질 수 있습니다. 테스트 중에는 ~all(소프트페일)로 시작한 다음, SPF 설정이 완전히 검증되면 -all로 전환하는 것이 모범 사례입니다.

SPF -all과 DMARCeye

DMARCeye 어떤 서버가 도메인의 메일을 보내는지 모니터링하여 조직이 -all 정책으로 안전하게 전환하도록 돕습니다. 상세한 DMARC 보고서를 통해 DMARCeye는 각 출처가 SPF 검사를 통과하는지 실패하는지 보여주어, 적용을 강화하기 전에 정상 시스템을 쉽게 식별할 수 있게 합니다.

준비가 되면, DMARCeye의 통찰은 귀하의 SPF -all 구성이 유효한 트래픽을 차단하지 않으면서 DMARC 정책을 지원하도록 보장합니다.

내 SPF 레코드를 확인해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.