이메일 보안

이메일 보안.
제대로 된 방식으로.

SPF, DKIM, DMARC 사전 구성. 스팸 방지, 피싱 방지, 악성코드 스캔. 서버 간 TLS 1.3. 정교하게 최적화된 필터링. 별도 설정 불필요.

DMARC 단계적 적용: KPanel에서 도메인별로 모니터링에서 거부까지 14일 자동 전환.

~96%

엣지에서 차단된 스팸

TLS 1.3

전송 암호화

자동

SPF / DKIM / DMARC

맞춤 최적화

스팸 규칙

방어 계층

악의적인 발신자와 받은 편지함 사이의 6단계 방어.
악의적 행위자와 받은편지함.

01

IP 평판 필터링

Spamhaus, Barracuda, Sender Policy Framework 차단 목록에 등록된 IP에서 수신된 메일은 SMTP 연결 단계에서 거부됩니다. 대부분의 스팸은 인프라에 진입하기 전에 차단됩니다.

~88%

이 계층에서 차단된 스팸

02

SPF + DKIM 검증

수신된 모든 메시지는 발신자 도메인의 SPF 레코드 및 DKIM 서명과 대조 확인됩니다. 실패한 메시지는 해당 도메인의 DMARC 정책에 따라 격리되거나 거부됩니다.

자동

별도 설정 불필요

03

스팸 방지 콘텐츠 점수 평가

정교하게 튜닝된 Rspamd 규칙이 콘텐츠, 헤더 패턴, 발신 행동을 기준으로 모든 메시지를 평가합니다. IP 평판과 결합하여 종합 스팸 점수를 산출합니다. 임계값은 메일함별로 조정 가능합니다.

맞춤 최적화

맞춤 필터링 규칙

04

피싱 방지 휴리스틱

발신자 도메인에 대한 링크 분석, 타이포스쿼팅 탐지, 동형 문자 탐지를 수행합니다. 알려진 브랜드를 사칭하거나 유사 도메인을 사용하는 메시지를 표시합니다.

AI 보조

피싱 탐지

05

악성코드 + 첨부파일 스캔

모든 첨부파일은 배달 전 ClamAV와 상용 백신으로 스캔됩니다. 압축 파일은 압축 해제 후 재귀적으로 스캔됩니다. Office 파일 내 매크로는 자동으로 표시됩니다.

재귀적

압축 파일 스캔

06

발신 서명 + DMARC 보고

발송하는 모든 메시지는 도메인 키로 DKIM 서명됩니다. DMARC 보고서는 집계되어 KPanel에 표시됩니다. p=none에서 p=reject까지 14일 자동 DMARC 전환이 진행됩니다.

14일

자동 DMARC 단계 전환

모든 플랜에 모든 보안 계층 포함

별도의 "고급 보안" 등급은 없습니다. Solo 플랜 고객도 Enterprise와 동일한 보호를 받습니다. 거짓 양성률은 약 0.1%로 유지됩니다. 격리된 메일을 웹메일에서 검토할 수 있으며, 거짓 양성은 클릭 한 번으로 해제됩니다.

DMARC 설명

DMARC가 실제로 하는 일.
실제로 하는 일.

SPF

Sender Policy Framework

정의

도메인에서 메일을 보낼 수 있는 메일 서버를 나열하는 DNS 레코드입니다.

비유

초대 손님 명단과 같습니다. 메일 서버는 배달하기 전에 명단을 확인합니다.

효과

공격자가 임의의 서버에서 사용자를 사칭하여 메일을 보내는 것을 차단합니다.

DKIM

DomainKeys Identified Mail

정의

모든 발신 메시지에 추가되는 암호화 서명이며, DNS를 통해 검증 가능합니다.

비유

밀랍 봉인과 같습니다. 수신 서버는 봉인이 손상되지 않았는지 확인합니다.

효과

메시지가 전송 중 수정되지 않았고 사용자로부터 온 것임을 증명합니다.

DMARC

Domain-based Message Authentication

정의

SPF 또는 DKIM 확인에 실패한 경우 수신 서버에게 수행할 작업(격리, 거부 또는 모니터링)을 지시합니다.

비유

"봉인이 손상되면 편지를 버립니다."

효과

공격자가 피싱 캠페인에서 도메인을 사칭하는 것을 차단합니다.

DMARC 설명

모니터 모드에서 거부 모드로의 14일 자동 단계적 상향

대부분의 호스트는 DMARC를 "없음"으로 설정한 후 마치고 끝냅니다. 우리는 2주에 걸쳐 거부 모드로 진행합니다. 제3자 도구의 정상적인 메일을 끊지 않으면서 공격자를 완전히 차단합니다.

0~7일

p=none

보고서를 수신하되 아무런 조치를 취하지 않습니다. 1일~7일.

8~13일

p=quarantine

의심되는 실패 메시지는 스팸으로 분류됩니다. 8일~14일.

14일 이상

p=reject

실패한 메시지는 반송됩니다. 14일 이후. 완전한 보호 적용.

자주 묻는 질문.

이메일 보안 고객이 가장 많이 묻는 질문입니다.

SPF/DKIM/DMARC가 자동으로 설정되나요?+
네. KPanel에서 도메인을 추가하면 SPF, DKIM, 초기 DMARC 모니터링 레코드가 자동으로 등록됩니다. DNS 마법사나 복사·붙여넣기가 필요 없습니다. 이후 14일 DMARC 단계 전환이 자동으로 진행됩니다.
맞춤 최적화 필터링이란 무엇인가요?+
지역별 특유의 패턴을 기반으로 스팸 규칙을 학습했습니다. 현지 사기 캠페인, 은행 사칭, 국세청 사칭 피싱, 공공기관 사칭 등을 포함합니다. 일반 스팸 엔진은 이를 놓치지만, 저희 엔진은 잡아냅니다.
발신자를 허용 목록 또는 차단 목록에 추가할 수 있나요?+
네, KPanel에서 메일함별 및 도메인별로 설정할 수 있습니다. 신뢰할 수 있는 발신자를 영구적으로 허용하거나 특정 발신 도메인 전체를 차단할 수 있습니다. 변경 사항은 수분 내에 적용됩니다.
정상적인 메시지가 스팸으로 분류되면 어떻게 되나요?+
웹메일에서 점수 분석 내용과 함께 스팸 폴더에 보관됩니다. 클릭 한 번으로 메시지를 복구하고 발신자를 허용 목록에 추가할 수 있습니다. 표시된 메시지를 무단으로 삭제하지 않습니다.
TLS 암호화는 이메일의 개인 정보를 보호하나요?+
TLS는 전송 중인 메시지(서버 간 및 클라이언트-서버 간)를 암호화합니다. S/MIME 또는 PGP와 같은 수단을 양쪽 모두 사용하지 않는 한 종단 간 암호화는 적용되지 않습니다. 대부분의 비즈니스 이메일에는 TLS가 적합한 수준입니다.
DMARC 보고서를 받을 수 있나요?+
네. Google, Microsoft, Yahoo 등 주요 발신자의 집계 보고서가 파싱되어 KPanel에 표시됩니다. 내 도메인을 대신하여 메일을 발송하는 IP와 SPF/DKIM 통과 여부를 확인할 수 있습니다.

Stop being spoofed.
보안을 진지하게 생각하는 이메일.

SPF, DKIM, DMARC, 스팸 방지, 피싱 방지. 모두 구성되고, 모두 모니터링되며, 모두 KPanel에서 관리됩니다.