S

SPF 레코드

SPF 레코드는 어떤 IP나 호스트가 도메인을 대신해 메일을 발송하도록 승인되었는지 알려 주는 DNS TXT 레코드입니다. 구조, 작동 방식, 효과적인 관리 방법을 설명합니다.


SPF 레코드란 무엇입니까?

SPF 레코드(Sender Policy Framework 레코드)는 어떤 IP 주소나 호스트가 도메인을 대신하여 이메일을 발송하도록 승인되었는지를 수신 메일 서버에 알려 주는 DNS TXT 레코드의 한 종류입니다.

이는 DKIMDMARC와 함께 세 가지 핵심 이메일 인증 방식 중 하나이며, 스푸핑, 피싱, 그 밖의 이메일 사칭을 방지하는 데 도움을 줍니다.

모든 SPF 레코드는 버전 태그 v=spf1로 시작하며, 그 뒤에 승인된 발신자 목록과 마지막 정책 지시자가 이어집니다.

SPF 레코드는 어떻게 작동합니까

이메일이 수신되면 수신자의 메일 서버는 SPF 검사를 수행합니다. 즉, DNS에서 도메인의 SPF 레코드를 조회하고 발신 IP 주소가 해당 레코드에 포함되어 있는지 확인합니다.

일반적인 SPF 레코드는 다음과 같습니다.

 v=spf1 include:_spf.google.com ip4:192.0.2.0/24 -all

각 부분의 의미는 다음과 같습니다.

  • v=spf1 - 이 레코드가 SPF 레코드임을 선언합니다.
  • include:_spf.google.com - Google의 메일 서버가 메일을 발송하도록 승인합니다.
  • ip4:192.0.2.0/24 - 특정 IP 주소 범위를 승인합니다.
  • -all - 목록에 없는 발신자는 모두 거부하도록 수신 서버에 지시합니다.

마지막 한정자(-all, ~all, ?all, 또는 +all)에 따라 수신 시스템은 목록에 없는 발신자를 어떻게 처리할지, 즉 거부, softfail, neutral, 또는 허용을 결정합니다.

SPF를 효과적으로 관리하기

SPF 레코드는 개념은 단순하지만 잘못 구성하기 쉽습니다. DNS 조회는 SPF 평가당 10회로 제한되므로, 지나치게 복잡한 레코드는 인증을 손상시키거나 메일이 예기치 않게 실패하게 만들 수 있습니다.

정확성을 유지하려면 다음을 수행하세요.

  • include를 통합하거나 단순화합니다.
  • 서로 다른 발송 서비스에는 하위 도메인별 SPF 레코드를 사용합니다.
  • 일관성을 보장하기 위해 DKIMDMARC와 함께 SPF 정렬을 테스트합니다.

특히 이메일 생태계에 새로운 서드파티 도구가 추가될 때는 정기적인 검토가 매우 중요합니다.

SPF 레코드와 DMARCeye

DMARCeye는 모든 발송 출처에서 SPF 인증을 모니터링하고 검증하도록 돕습니다.

DMARCeye는 DMARC 집계 보고서를 분석하여 어떤 IP 주소와 도메인이 SPF 검사를 통과하거나 실패하는지, 그리고 그 발신자들이 DMARC에서 귀사의 발신 도메인과 정렬되는지를 밝혀냅니다.

이러한 가시성을 통해 오래된 SPF 항목을 정리하고, 승인되지 않은 발신자를 탐지하며, 정당한 메일에 지장을 주지 않고 더 엄격한 DMARC 정책을 자신 있게 적용할 수 있습니다.

자신의 도메인이 어떻게 설정되어 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요.

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.