이메일
SPF, DKIM, 그리고 DMARC 설명
SPF, DKIM, and DMARC are three DNS-based email authentication standards that help protect your domain from being used in phishing attacks and improve the deliverability of your legitimate emails…
SPF, DKIM, DMARC는 이메일 인증을 위한 DNS 기반 표준 세 가지로, 당신의 도메인이 피싱 공격에 악용되는 것을 방지하고 정당한 이메일의 전달성을 높이는 데 도움이 됩니다. Kapsule은 당사에서 호스팅하는 도메인에 대해 이 세 가지를 모두 자동으로 구성합니다.
SPF (Sender Policy Framework)
SPF는 수신 메일 서버에 당신의 도메인을 대신하여 이메일을 보낼 권한이 있는 서버가 어느 것인지를 알려주는 DNS 레코드입니다. 목록에 없는 서버가 @yourdomain.com로 메일을 보내려 하면 수신 서버는 이를 거부하거나 격리할 수 있습니다.
Kapsule이 이를 처리하는 방식: 도메인을 Kapsule에 추가하면 당사는 당신의 DNS에 SPF 레코드를 자동으로 게시합니다. 별도의 조치가 필요하지 않습니다.
일반적인 SPF 레코드는 다음과 같습니다:
v=spf1 include:kapsulehost.com ~all
DKIM (DomainKeys Identified Mail)
DKIM은 당신의 메일박스에서 보내는 모든 이메일에 암호화 서명을 추가합니다. 수신 서버는 당신의 DNS에 게시된 공개 키에 대해 이 서명을 검증하여 메시지가 전송 중에 변조되지 않았음을 확인할 수 있습니다.
Kapsule이 이를 처리하는 방식: 메일박스를 생성할 때 DKIM 키가 자동으로 생성되고 게시됩니다. 서명은 서버에서 자동으로 수행됩니다.
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC는 SPF와 DKIM을 기반으로 하며, 인증이 실패했을 때 수신 서버가 취해야 할 조치에 관한 정책을 정의합니다.
DMARC 정책은 다음과 같이 설정할 수 있습니다:
none, 모니터링만 수행하고 조치를 취하지 않음quarantine, 실패한 메시지를 스팸으로 표시reject, 실패한 메시지를 완전히 차단
Kapsule이 이를 처리하는 방식:
Kapsule은 기본적으로 p=none DMARC 정책을 게시하며, 이는 신규 도메인에 적합합니다. 이를 통해 정당한 이메일이 차단될 위험 없이 보고서를 받을 수 있습니다.
몇 주 동안 이메일을 보낸 후 SPF와 DKIM이 정상적으로 확인되면, DMARC 정책을 quarantine 또는 reject로 강화할 수 있습니다. 이에 대한 도움이 필요하면 지원팀에 문의하세요.
레코드 확인
MXToolbox와 같은 무료 도구를 사용하여 당신의 도메인의 인증 레코드를 검증할 수 있습니다. 당신의 도메인을 검색하고 SPF, DKIM, DMARC 결과를 확인하세요.
내 도메인이 다른 등록기관에 있다면?
당신의 도메인의 DNS가 Kapsule 외부에서 관리되고 있다면, SPF, DKIM, DMARC 레코드를 수동으로 추가해야 합니다. KPanel에는 추가할 정확한 레코드 값이 표시됩니다:
- KPanel에서 **Mailboxes(메일박스)**로 이동합니다
- 당신의 메일박스를 열고 **DNS Records(DNS 레코드)**를 클릭합니다
- 표시된 SPF, DKIM, DMARC 값을 복사합니다
- 외부 DNS 제공자에 이들을 추가합니다
Kapsule 이메일을 사용하지만 DNS가 다른 곳에서 호스팅되고 있고 이러한 레코드가 없다면, 당신의 이메일이 Gmail 및 Outlook과 같은 주요 제공자에 의해 스팸으로 표시되거나 거부될 수 있습니다.