Q

SPF 쿼리 한도

SPF 쿼리 한도는 SPF 평가가 수행할 수 있는 DNS 조회 최대 10회를 뜻합니다. 초과 시 permerror가 발생합니다. 작동 방식과 회피 모범 사례를 알아보세요.


쿼리 한도(SPF)란 무엇인가요?

SPF 쿼리 한도는 SPF(Sender Policy Framework) 평가가 수행할 수 있는 DNS 조회의 최대 횟수를 말합니다. 이 한도는 10회 DNS 조회로 설정되어 있으며, 메시지 전달을 느리게 하거나 서비스 거부(DoS) 악용을 가능하게 할 수 있는 과도한 DNS 쿼리를 방지합니다. 이 한도를 초과하면, 발송 IP가 유효하더라도 SPF 인증은 "permerror"(영구 오류)로 실패합니다.

SPF 레코드에서 DNS 조회를 유발하는 각 메커니즘이나 수정자(include, a, mx, exists, ptr 등)는 이 한도에 포함됩니다. SPF 조회를 효율적으로 관리하는 것은 안정적인 인증을 유지하고 메시지의 잘못된 분류를 방지하는 데 필수적입니다.

SPF 쿼리 한도의 작동 방식

수신 메일 서버가 SPF 레코드를 검증할 때는 각 메커니즘을 순차적으로 처리하며 필요에 따라 DNS 쿼리를 수행합니다. 예를 들면 다음과 같습니다.

v=spf1 include:_spf.google.com include:mailservice.com include:sendgrid.net -all
 

include된 각 도메인이 추가적인 include나 메커니즘을 참조한다면, 전체 조회 수가 10회를 초과할 수 있으며, 모든 IP가 정당하더라도 SPF 실패로 이어집니다.

조회를 소비하는 메커니즘은 다음과 같습니다.

  • include
  • a
  • mx
  • ptr
  • exists
  • redirect

ip4ip6 같은 정적 메커니즘은 이 한도에 포함되지 않습니다.

조회 한도를 피하기 위한 모범 사례

SPF 쿼리 한도 이내에 머무르려면 다음을 실천하세요.

  • SPF 플래트닝을 사용하여 include를 확인된 IP로 치환하세요
  • 사용하지 않는 서드파티 include를 통합하거나 제거하세요
  • 여러 공급업체의 중첩된 "include" 연쇄를 피하세요
  • 효율성을 위해 SPF 레코드를 정기적으로 감사하세요
  • DMARC 보고서에서 "permerror" 결과를 모니터링하세요

쿼리 한도(SPF)와 DMARCeye

DMARCeye는 10회 쿼리 한도에 근접하거나 이를 초과하는 SPF 레코드를 자동으로 탐지합니다. 시각적 SPF 분석 기능은 조직이 중복된 include, DNS 재귀, 검증 실패를 유발할 수 있는 비효율적인 구성을 식별하도록 돕습니다.

SPF 레코드를 단순화하고 인증 결과를 모니터링함으로써, DMARCeye는 조회 임계값을 초과하지 않으면서 강력한 이메일 도달률과 정확한 DMARC 적용을 보장합니다.

누가 도메인을 사용해 이메일을 발송하는지에 대한 전체 개요를 확인하고, 악용을 탐지했을 때 어떻게 대응할지에 대한 권장 사항을 받아 보세요.

내 SPF 레코드를 확인해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.