알림

Duet AI가 Google Workspace를 위한 Gemini로 바뀌었습니다. 자세히 알아보기

SPF 레코드 정의하기(고급 설정)

스푸핑, 피싱으로부터 보호하고 메일이 스팸으로 표시되는 것을 방지하기

이 도움말의 대상

다음은 IT 전문가 및 이메일 서버를 설정해 본 경험이 있는 사용자를 위한 도움말입니다. 여기에는 SPF 레코드 요구사항, SPF 레코드 구문, SPF가 이메일 전송에 미치는 영향 등 SPF(Sender Policy Framework)에 대한 기술 정보가 포함되어 있습니다. Google Workspace에서만 이메일을 보내는 경우 또는 Google Workspace 및 기타 이메일 발신자를 위한 기본 SPF 레코드는 SPF 레코드 정의하기(기본 설정)의 안내를 따르세요. 
Google Workspace로만 이메일을 보내는 경우 SPF 레코드 정의하기(기본 설정)를 참고하여 SPF 레코드를 가져오세요.

SPF 레코드는 도메인 명의로 이메일을 보내도록 허용된 메일 서버 및 도메인을 정의합니다. 또한 메일을 확인한 후 메일 처리 방법을 수신 서버에 알려줍니다. SPF 레코드를 사용하여 수신 서버는 조직에서 보낸 것처럼 보이는 수신 메일이 내가 승인한 서버에서 전송된 것인지 확인합니다. 도메인에는 하나의 SPF 레코드가 허용됩니다. 하지만 도메인의 SPF 레코드에 해당 도메인에서 이메일을 보낼 수 있는 서버와 타사 서비스를 여러 개 명시할 수 있습니다.

 

Set up SPF

도메인 공급업체에 DNS TXT 레코드를 추가하여 SPF를 설정합니다.

SPF 레코드 형식

SPF 레코드는 일련의 태그와 값이 한 줄로 나열된 일반 텍스트 형식이며 여기서 태그를 메커니즘이라고 부릅니다. 값은 일반적으로 IP 주소 및 도메인 이름입니다.

SPF 레코드는 DNS TXT 레코드 형식으로 도메인 공급업체에 추가됩니다. DNS TXT 레코드에 대한 정보 자세히 알아보기

SPF 레코드는 최대 255자(영문 기준)를 포함할 수 있습니다. TXT 레코드 파일 크기는 512바이트 이하여야 합니다.

SPF 레코드 메커니즘

이 표의 메커니즘을 사용하여 SPF 레코드를 만들 수 있습니다. 수신 메일 서버는 SPF 레코드에 메커니즘이 나열된 순서대로 메일에 대해 메커니즘별로 확인합니다.

다음에 유의하세요.

  • 메커니즘과 함께 선택적으로 SPF 레코드 한정자를 사용할 수 있습니다. 
  • SPF용 TXT 레코드에는 다른 도메인 또는 서버에 대한 참조가 포함되는데 이는 10회를 초과할 수 없습니다.  이러한 참조를 조회라고 합니다. SPF 레코드의 DNS 조회 확인하기에서 자세히 알아보기
메커니즘 설명 및 허용되는 값
v

SPF 버전. 이 태그는 필수 항목이며 레코드의 첫 번째 태그여야 합니다. 이 메커니즘은 다음과 같습니다.

v=spf1

ip4

IPv4 주소 또는 주소 범위로 메일 서버를 승인합니다. 값은 표준 형식의 IPv4 주소 또는 범위여야 합니다. 예:

ip4:192.168.0.1

또는

ip4:192.0.2.0/24

ip6

IPv6 주소 또는 주소 범위로 메일 서버를 승인합니다. 값은 표준 형식의 IPv6 주소 또는 범위여야 합니다. 예:

ip6:3FFE:0000:0000:0001:0200:F8FF:FE75:50DF

또는

ip6:2001:db8:1234::/48

a

도메인 이름으로 메일 서버를 승인합니다. 예:

a:solarmora.com

mx

도메인 MX 레코드로 하나 이상의 메일 서버를 승인합니다. 예:

mx:mail.solarmora.com

SPF 레코드에 이 메커니즘이 없는 경우 기본값은 SPF 레코드가 사용되는 도메인의 MX 레코드입니다.

include

도메인으로 타사 이메일 발신자를 승인합니다. 예:

include:servers.mail.net

all

모든 수신 메일이 일치하도록 지정합니다. SPF 레코드에 항상 이 메커니즘을 포함하는 것이 좋습니다.

이는 SPF 레코드의 마지막 메커니즘이어야 합니다. SPF 레코드의 all 메커니즘 뒤에 오는 모든 메커니즘은 무시됩니다.

~all 또는 -all 중 무엇을 사용해야 하나요?

SPF 레코드에 ~all(조건 비승인 한정자)이 포함된 경우 수신 서버는 일반적으로 SPF 레코드에 없는 발신자의 메일을 수신하지만 의심스러운 메일로 표시합니다.

SPF 레코드에 -all(비승인 한정자)이 포함된 경우 수신 서버는 SPF 레코드에 없는 발신자의 메일을 거부할 수 있습니다. SPF 레코드가 올바르게 설정되지 않으면 비승인 한정자로 인해 내 도메인에서 보낸 메일이 더 많이 스팸으로 분류될 수 있습니다.

도움말: 이메일을 보내지 않는 도메인이 스푸핑되는 것을 방지하려면 해당 도메인의 SPF 레코드로 vspf1 ~all을 사용하세요.

SPF 레코드 한정자

한정자는 선택적으로 사용할 수 있는 접두사이며 SPF 레코드의 모든 메커니즘에 추가할 수 있습니다. 한정자는 메일이 메커니즘 값과 일치할 경우 해당 메일을 승인된 것으로 간주할 것인지를 수신 서버에 알려줍니다. 예를 들면 다음과 같습니다.

v=spf1 include:_spf.google.com -all

이 예에서 SPF 레코드는 Google Workspace에서만 내 도메인의 이메일을 전송하도록 승인합니다. all 메커니즘에 비승인 한정자( - )가 있으므로 다른 발신자의 메일은 SPF 검사를 통과하지 못하고 수신 서버에서 거부될 수 있습니다.

메커니즘은 SPF 레코드의 순서대로 확인됩니다. 메커니즘에 한정자가 없고 일치할 경우 기본 작업은 인증 통과입니다. 메커니즘 일치가 없으면 작업은 기본적으로 Neutral(판정 없음)로 설정됩니다. 즉, 인증을 통과하지도 인증에 실패하지도 않습니다.

이러한 선택적 한정자를 사용해 수신 메일 서버에 SPF 레코드의 메커니즘과 일치하는 메일의 처리 방법을 알려줍니다.

한정자 일치하는 경우 수신 서버에서 취하는 조치
+ 인증 통과. 일치하는 IP 주소를 가진 서버가 내 도메인의 메일을 전송하도록 승인되었습니다. 메일이 인증되며, 메커니즘에 한정자가 사용되지 않은 경우 수행되는 기본 작업입니다.
- 인증 실패. 일치하는 IP 주소를 가진 서버가 해당 도메인의 메일을 전송하도록 승인되지 않았습니다. SPF 레코드에 발신 서버 IP 주소 또는 도메인이 포함되지 않아 메일이 인증을 통과하지 못합니다.
~ 인증 조건 비승인. 일치하는 IP 주소를 가진 서버가 해당 도메인의 메일을 전송하도록 승인되었을 가능성이 낮습니다. 수신 서버에서 일반적으로 메일을 허용하지만 의심스러운 메일로 표시합니다.
? Neutral(판정 없음). 인증을 통과하지도 인증에 실패하지도 않습니다. SPF 레코드에 해당 IP 주소에서 도메인의 메일을 전송하도록 승인되었다고 명시되어 있지 않습니다. 결과가 Neutral(판정 없음)로 이어지는 SPF 레코드에는 일반적으로 ?all이 사용됩니다.

다음 단계

내 도메인의 SPF 레코드를 만든 후 도메인 공급업체에서 SPF 레코드를 추가하세요.

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
기본 메뉴
16073971503392132899
true
도움말 센터 검색
true
true
true
true
true
73010
false
false