DMARC 설정
DMARC 설정 페이지에서는 도메인의 DMARC 정책, 보고서 및 정렬을 구성할 수 있습니다.
확인 상태
페이지 상단의 상태 표시기는 도메인의 DMARC DNS 위임 레코드의 현재 확인 상태와 마지막으로 확인한 날짜를 표시합니다. 확인을 클릭하면 레코드를 즉시 다시 확인할 수 있고, 설정 지침을 클릭하면 게시해야 하는 DNS 레코드를 확인할 수 있습니다.
참고: 도메인이 부분적으로만 확인된 경우, 변경 사항을 저장하면 DMARC 레코드가 완전히 위임되고 확인될 때까지 변경 사항이 적용되지 않는다는 경고가 표시됩니다. 부분적으로 확인된 도메인은 DMARC 집계 보고서만 처리합니다.
원시 DMARC 레코드 보기를 클릭하면 아래의 정책 및 설정에 따라 현재 구성된 원시 DMARC DNS 레코드를 볼 수 있습니다.
일부 필드에는 새로운 DMARCbis 또는 레거시 태그가 표시됩니다.
참고: DMARCbis는 업데이트된 DMARC 사양입니다. 새로운 DMARCbis 태그가 표시된 필드는 원래 DMARC 표준에 포함되지 않은 태그를 게시하며, 아직 모든 메일함 제공업체에서 완전히 지원하지 않을 수 있습니다. 레거시 태그가 표시된 필드는 DMARCbis에서 단계적으로 폐지되는 태그를 게시합니다. 하위 호환성을 위해 계속 게시되지만, 앞으로는 DMARCbis의 대체 항목을 사용하는 것이 좋습니다.
정책 설정
DMARC 정책
p= 태그를 게시합니다. 이는 도메인에서 DMARC를 통과하지 못한 이메일에 적용되는 정책입니다.
| 정책 | 설명 |
|---|---|
| None | 조치를 취하지 않고 이메일을 모니터링합니다. 보고서가 전송되지만 메시지는 차단되거나 필터링되지 않습니다. |
| Quarantine | 의심스러운 이메일이 표시되어 스팸 또는 정크 폴더로 전달됩니다. |
| Reject | DMARC에 실패한 이메일은 완전히 차단되어 전달되지 않습니다. |
하위 도메인 정책
sp= 태그를 게시합니다. 이는 도메인의 하위 도메인에서 오는 이메일에 적용되는 DMARC 정책입니다. 상속으로 설정하면 하위 도메인이 상위 도메인과 동일한 정책을 사용합니다(sp= 태그가 게시되지 않음). 이를 재정의하려면 None, Quarantine, Reject 중 하나를 선택합니다.
존재하지 않는 하위 도메인의 DMARC 정책
np= 태그를 게시합니다. 이는 DNS에 존재하지 않는 하위 도메인에서 온 것으로 주장하는 이메일에 적용되는 정책입니다. 상속으로 설정하면 하위 도메인 정책과 동일한 정책이 사용됩니다(np= 태그가 게시되지 않음). 이를 재정의하려면 None, Quarantine, Reject 중 하나를 선택합니다.
새로운 DMARCbis:
np태그는 DMARCbis 이전에는 존재하지 않았습니다. 일부 메일 수신자는 아직 이를 지원하지 않을 수 있습니다.
테스트 모드
t= 태그를 게시하며, y(테스트 모드 켜짐) 또는 n(꺼짐)으로 설정합니다. 켜져 있는 동안 메일함 제공업체는 정책이 게시되어 있더라도 이를 권고 사항으로만 취급하고 조치를 취하지 않도록 요청받습니다. 더 엄격한 정책을 적용하기 전에 테스트하는 데 유용합니다.
새로운 DMARCbis:
t태그는 DMARCbis 이전에는 존재하지 않았습니다. 일부 메일 수신자는 아직 이를 지원하지 않을 수 있습니다. DMARCbis는 정책을 테스트할 때 백분율을 낮추는 대신 테스트 모드를 사용하는 것을 권장합니다.
백분율
pct= 태그를 게시합니다. 이는 수신 서버가 DMARC 정책을 적용해야 하는 이메일의 백분율입니다. 다른 모든 이메일에는 다음으로 낮은 DMARC 정책이 적용됩니다(예: 게시된 정책이 Reject이고 백분율이 30%인 경우 나머지 70%에는 Quarantine이 적용됨).
레거시:
pct태그는 DMARCbis에서 테스트 모드를 위해 단계적으로 폐지되고 있지만, 하위 호환성을 위해 설정된 경우 계속 게시됩니다.
집계 보고서
보고서 간격
ri= 태그를 게시합니다. 이는 수신 서버가 집계 보고서를 보내야 하는 빈도입니다.
레거시:
ri태그는 DMARCbis에서 단계적으로 폐지되고 있습니다. 대부분의 제공업체는 이 설정과 관계없이 24시간 주기로 보고합니다.
보고서 수신처
rua= 태그를 게시합니다. 이는 원시 DMARC 집계 보고서를 받아야 하는 이메일 주소입니다.
참고: 집계 보고서는 여기에 추가한 이메일 주소 외에도 플랫폼이 처리할 수 있도록 항상 DMARC Manager의 고유한 보고 주소로도 전송됩니다.
실패 보고서
ruf= 태그가 게시되는지 여부와 실패 보고서를 받는 대상을 제어합니다.
| 옵션 | 설명 |
|---|---|
| 사용 안 함 | DMARC Manager의 실패 보고서 처리가 비활성화됩니다. ruf= 태그가 게시되지 않습니다. |
| 사용함 | 실패 보고서 처리가 활성화됩니다. ruf=가 DMARC Manager를 가리키도록 게시됩니다. |
| 특정 수신자 | ruf=가 DMARC Manager 플랫폼이 아닌 특정 수신자를 가리키도록 게시됩니다. |
참고: 사용 안 함에서 사용함으로 전환하면 실패 보고서에 이메일 주소나 메시지 내용과 같은 개인 정보가 포함될 수 있음을 설명하는 확인 대화 상자가 표시됩니다. 조직의 법률 정책상 이를 활성화할 수 없는 경우, 대신 특정 수신자를 선택하고 보고서를 수동으로 처리하십시오.
참고: 특정 수신자를 선택하면 DMARC Manager가 이 도메인의 실패 보고서를 캡처할 수 없습니다.
보고서 옵션
fo= 태그를 게시합니다. 이는 실패 보고서가 생성되는 조건입니다.
| 옵션 | 설명 |
|---|---|
| SPF 또는 DKIM이 실패하고 정렬되지 않음 | SPF 또는 DKIM이 실패하고 정렬되지 않을 때 보고서를 생성합니다. |
| SPF 및 DKIM이 실패하고 정렬되지 않음 | SPF 및 DKIM이 모두 실패하고 정렬되지 않을 때 보고서를 생성합니다. |
| 정렬에 관계없이 DKIM이 실패함 | 어떤 이유로든 DKIM이 실패할 때 보고서를 생성합니다. |
| 정렬에 관계없이 SPF가 실패함 | 어떤 이유로든 SPF가 실패할 때 보고서를 생성합니다. |
정렬 설정
DKIM 정렬 모드
adkim= 태그를 게시합니다. 이는 DKIM이 정렬된 것으로 간주되기 위해 DKIM 도메인이 도메인과 얼마나 엄격하게 일치해야 하는지를 나타냅니다.
| 모드 | 설명 |
|---|---|
| 완화됨 | 하위 도메인 일치를 허용합니다(예: mail.example.com이 example.com과 정렬). |
| 엄격 | 정확한 도메인 일치가 필요합니다. |
SPF 정렬 모드
aspf= 태그를 게시합니다. 이는 SPF가 정렬된 것으로 간주되기 위해 SPF 도메인이 도메인과 얼마나 엄격하게 일치해야 하는지를 나타냅니다.
| 모드 | 설명 |
|---|---|
| 완화됨 | 하위 도메인 일치를 허용합니다(예: mail.example.com이 example.com과 정렬). |
| 엄격 | 정확한 도메인 일치가 필요합니다. |
관련 주제
- DMARC란 무엇인가?: DMARC 및 그 목적에 대한 소개
- DMARC는 어떻게 작동하나요?: DMARC 작동에 대한 기술적 세부사항
- DMARC가 중요한 이유는 무엇인가요?: DMARC의 이점 및 중요성
- DMARC의 한계: 현재의 제약 및 도전 과제
- DMARC 구문: DMARC DNS 레코드 필드에 대한 자세한 정보
- DMARC 보고서: DMARC 보고서, 빈도 및 제한 사항에 대한 소개