DMARC는 SPF 또는 DKIM 인증을 통과하지 못한 발신자의 메일에 대해 취할 조치를 수신 이메일 서버에 알려줍니다. 작업 옵션은 메일 거부, 스팸으로 격리, 또는 메일 전송입니다. 도메인에서 전송한 메일에서 발생 가능한 인증 문제와 악의적인 활동을 파악하는 데 도움이 되는 보고서를 받을 수도 있습니다. DMARC를 설정하려면 도메인에 DMARC DNS TXT 레코드(DMARC 레코드)를 추가하세요.
DMARC 레코드는 도메인 공급업체의 안내에 따라 도메인에 추가하는 텍스트 줄입니다. 다음은 DMARC 레코드의 예입니다.
v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s
수신 서버가 SPF 또는 DKIM을 통과하지 못한 도메인의 이메일을 수신하면 DMARC 레코드를 확인하여 메일에 대해 취할 조치(거부, 스팸으로 격리, 또는 정상적으로 전송)를 결정합니다.
DMARC를 사용하면 위조된 이메일 메시지로부터 사용자를 보호할 수 있으며
SPF 또는 DKIM을 통과하지 못한 메일을 관리할 수 있습니다.
이 페이지의 내용
- 시작하기 전에
- 1단계: 그룹 또는 편지함에 보고서 설정하기
- 2단계: 서드 파티 이메일이 인증되는지 확인하기
- 3단계: DMARC 레코드 확인하기
- 4단계: 도메인에 DMARC 레코드 추가하기
- 관련 주제
시작하기 전에
- DMARC를 사용하려면 먼저 도메인에 SPF 또는 DKIM을 사용 설정해야 합니다. SPF 또는 DKIM을 설정하지 않은 경우 스푸핑, 피싱, 스팸 방지하기를 참고하세요.
- DMARC를 사용 설정하기 전에 SPF 또는 DKIM을 설정하지 않은 경우 도메인에서 보낸 메일에 전송 문제가 발생할 수 있습니다.
- SPF 또는 DKIM을 설정하고 48시간 후에 DMARC를 설정하세요.
- 도메인에 DMARC가 이미 설정되어 있는지 확인하려면 인터넷에서 제공되는 여러 무료 도구 중 하나를 사용하세요. DMARC가 이미 설정된 경우 DMARC 보고서를 검토하여 DMARC가 메일을 효과적으로 인증하고 메일이 예상대로 전송되고 있는지 확인해야 합니다.
- DMARC를 설정하기 위해 Google 관리 콘솔에서 별도로 취해야 할 조치는 없습니다. 대신 이 페이지의 안내에 따라 DMARC 레코드를 확인하세요. 그런 다음 도메인 호스트에 로그인하고 도메인 호스트 DMARC 안내에 따라 DMARC 레코드를 추가하세요.
1단계: 그룹 또는 편지함에 보고서 설정하기
이메일로 수신하는 DMARC 보고서 수는 도메인에서 보내는 이메일의 양과 보내는 도메인 수에 따라 달라질 수 있습니다. 매일 많은 수의 보고서를 받게 될 수 있으며 대규모 조직에서는 매일 수백 또는 수천 개의 보고서를 수신하게 될 수도 있습니다. 따라서 DMARC 보고서를 수신하고 관리할 그룹 또는 전용 편지함을 만드는 것이 좋습니다.
중요: 일반적으로 보고서를 수신할 이메일 주소는 DMARC 레코드를 호스팅하는 도메인과 같은 도메인에 있습니다. 이메일 주소의 도메인이 다른 경우 다른 도메인에 DNS 레코드를 추가해야 합니다. DMARC 보고서 페이지에서 다른 도메인의 이메일 주소로 보고서 전송하기를 참고하세요.
2단계: 서드 파티 이메일이 인증되는지 확인하기
서드 파티 서비스를 사용하여 조직의 메일을 전송하는 경우 서드 파티 서비스에서 전송된 메일이 인증되고 SPF 및 DKIM 검사를 통과하는지 확인해야 합니다.
- 서드 파티 제공업체에 문의하여 SPF 및 DKIM이 올바르게 설정되었는지 확인합니다.
- 제공업체의 엔벨로프 발신자 도메인이 내 도메인과 일치하는지 확인합니다. 제공업체의 발신 메일 서버 IP 주소를 도메인의 SPF 레코드에 추가합니다.
- SMTP 릴레이 서비스 설정을 사용하여 Google을 통해 제공업체 발신 메일을 라우팅할 수 있습니다.
3단계: DMARC 레코드 확인하기
DMARC 정책은 DMARC 레코드라고 하는 텍스트 값의 행에 정의되어 있습니다. 이 레코드는 다음을 정의합니다.
- DMARC에서 메일 검사 시 엄격성 정도
- 인증 검사에 실패한 메일의 경우 수신 서버에서 취해야 할 권장 조치
DMARC 레코드의 예(example.com을 내 도메인으로 변경)는 다음과 같습니다.
v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s.
v 및 p 태그가 먼저 나열되어야 하며, 다른 태그의 순서는 상관없습니다.
DMARC를 처음 사용하면 정책 옵션(p)을 none로 설정하는 것이 좋습니다. 도메인의 메일이 수신 서버에서 인증되는 방식을 파악하게 되면 정책을 업데이트하세요. 일정 기간 후 수신자 정책을 quarantine (or reject)으로 변경하세요. 권장 DMARC 출시를 참고하세요.
4단계: 도메인에 DMARC 레코드 추가하기
중요: 이 단계에서는 도메인 호스트의 DMARC 도움말 문서를 사용하세요. DMARC 레코드를 추가하는 단계는 도메인 호스트에 따라 다릅니다.
레코드 추가 또는 업데이트하기
중요: DMARC를 설정하기 전에 DKIM 및 SPF를 설정해야 합니다. DKIM 및 SPF에서 최소 48시간 전에 메일을 인증해야 DMARC를 사용 설정할 수 있습니다.
- DMARC 레코드의 텍스트 파일 또는 행을 준비합니다.
- 도메인 호스트(일반적으로 도메인 이름을 판매한 업체)에 로그인합니다. 도메인 호스트를 모르는 경우 도메인 등록기관 확인하기를 참고하세요.
- 도메인의 DNS TXT 레코드를 업데이트하는 페이지로 이동합니다. 이 페이지를 찾는 데 도움이 필요하면 도메인의 설명서를 확인하세요.
-
다음 정보로 TXT 레코드를 추가하거나 업데이트합니다(내 도메인에 적용되는 설명서 참고).
필드 이름 입력할 값 유형 레코드 유형은 TXT입니다. 호스트(이름, 호스트 이름, 별칭) 이 값은 _dmarc.example.com이어야 합니다(example.com을 내 도메인 이름으로 변경). 값 TXT 레코드를 구성하는 문자열은 다음과 같습니다. 예: v=DMARC1; p=none; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s. 자세한 내용은 이 페이지 앞부분의 DMARC 레코드 확인하기를 참고하세요. 참고: 일부 도메인 호스트에서는 도메인 이름이 자동으로 추가됩니다. TXT 레코드를 추가하거나 업데이트한 후 DMARC 레코드의 도메인 이름을 확인하여 형식이 올바른지 확인하세요. - 변경사항을 저장합니다.
- DMARC를 두 개 이상의 도메인에 설정하는 경우 도메인별로 다음 단계를 완료합니다. 레코드에 정의된 바에 따라 도메인마다 정책과 보고서 옵션을 달리 설정할 수 있습니다.
- 도메인에 DMARC가 설정되어 있는지 확인하려면 인터넷에서 제공되는 여러 무료 도구 중 하나를 사용하세요.
관련 주제
Google, Google Workspace 및 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.