알림

Duet AI가 Google Workspace를 위한 Gemini로 바뀌었습니다. 자세히 알아보기

MTA-STS 및 TLS 보고를 통해 이메일 보안 강화하기

MTA-STS 사용 중지하기

인증 및 암호화로 이메일 보안 강화하기

도메인에 MTA-STS를 사용 중지하려는 경우가 있을 수 있습니다. 예를 들어 메일 서버 구성 문제를 해결하거나 메일 제공업체를 변경하려는 경우입니다. MTA-STS는 도메인별로 사용 설정되므로 도메인이 두 개 이상이면 각 도메인에 대해 별도로 MTA-STS를 사용 중지해야 합니다.

옵션 1: MTA-STS 정책 모드 변경하기

MTA는 24시간 이내에 사용 중지됩니다.

MTA-STS 정책에는 3가지 모드가 있습니다. 활성 정책에서는 시행 또는 테스트 모드를 사용합니다. 정책을 없음 모드로 사용하면 MTA-STS를 사용 중지할 수 있습니다. MTA-STS 정책 파일 및 모드에 대해 자세히 알아보려면 MTA-STS 정책 만들기를 참고하세요.

1단계: 로컬 컴퓨터에서 정책 파일 업데이트하기

도메인에 MTA-STS를 사용 설정할 때 만든 정책 파일을 업데이트합니다. 파일의 사본이 없는 경우 이 위치에 있는 도메인의 공개 웹 서버에서 파일을 다운로드할 수 있습니다. 다음 예시 도메인을 사용자의 도메인으로 변경하세요.

https://mta-sts.solarmora.com/.well-known/mta-sts.txt

파일을 다음과 같이 업데이트합니다.

  • 모드 값을 없음으로 변경합니다.
  • max_age 값을 86400(약 1일)로 변경합니다.
  • 모든 mx 키 값 쌍(mx로 시작하는 모든 행)을 삭제합니다.

아래는 정책 파일의 예입니다. 왼쪽 열은 활성 MTA-STS 정책입니다. 오른쪽 열은 MTA-STS를 사용 중지하도록 업데이트된 동일한 정책입니다. 활성 정책에 사용된 도메인은 예시 도메인입니다.

활성 MTA-STS 정책 없음 모드의 MTA-STS 정책
version: STSv1
mode: enforced
mx: mail.solarmora.com
mx: *.solarmora.net
mx: backupmx.solarmora.com
max_age: 604800
version: STSv1
mode: none
max_age: 86400

2단계: 업데이트된 정책 파일을 도메인의 공개 서버에 업로드하기

참고: MTA-STS 정책 파일을 게시한 적이 없는 경우 MTA-STS 정책 게시하기에서 자세한 단계를 검토하세요.

업데이트된 정책 파일을 현재 정책 파일이 위치한 웹 서버 및 디렉터리에 업로드합니다. 그러면 새 파일이 다음 위치에 있는 현재 파일을 덮어씁니다.

https://mta-sts.solarmora.com/.well-known/mta-sts.txt

3단계: MTA-STS DNS TXT 레코드에서 ID 변경하기

참고: DNS TXT 레코드 업데이트에 관한 자세한 단계는 MTA-STS 및 TLS 보고 기능 사용 설정하기에 설명되어 있습니다. 또한 도메인의 DNS TXT 레코드 관리에 관한 안내는 도메인 제공업체에게 문의할 수 있습니다.

  1. 도메인 관리 콘솔에 로그인하고 도메인의 DNS 레코드를 관리하는 페이지를 찾습니다.
  2. 도메인의 MTA-STS TXT 레코드를 찾습니다. 라벨은 _mta-sts: 또는 이와 유사합니다.
  3. TXT 레코드 값 입력란에 ID 값을 변경합니다. 이 입력란은 일반적으로 두 번째 필드입니다. ID 값은 현재 값과 달라야 하며 최대 32자의 영문자 및 숫자를 사용할 수 있습니다. 예:
    id=20 200425085700
  4. 변경사항을 저장합니다.

업데이트된 DNS TXT 레코드는 레코드의 TTL(수명) 값을 기반으로 합니다. 각 도메인의 DNS 레코드에는 TTL이 있습니다.

DNS 레코드의 변경사항이 적용되려면 TTL에 따라 최대 24시간이 소요될 수 있습니다. TTL 및 권장 값에 대해 자세히 알아보기

옵션 2: MTA-STS DNS TXT 레코드 삭제하기

MTA-STS는 정책이 만료(1일에서 1년)되면 사용 중지됩니다.

이 방법을 사용하면 MTA-STS는 현재 정책 및 이전 정책이 만료된 후 사용 중지됩니다.

일부 원격 사이트에서 이전 정책 버전을 캐시에 저장했을 수도 있으며, 이전 정책의 만료일이 현재 정책의 만료일보다 늦을 수 있습니다.

1단계: 정책 만료 시간 확인하기

정책 파일을 만들 때 max_age 값을 사용하여 정책 만료 시간을 설정합니다. 만료 시간은 하루에서 약 1년까지이며 외부 메일 서버가 정책을 확인할 때마다 재설정됩니다.

현재 정책의 만료 시간은 정책 파일에서 확인할 수 있습니다. 다음 위치(예시 도메인을 사용자의 도메인으로 변경)에서 웹 서버의 정책 파일을 확인하세요.

https://mta-sts.solarmora.com/.well-known/mta-sts.txt

max_age 값은 초 단위입니다.

정책 만료 시간이 너무 길면 이 도움말의 첫 번째 방법인 옵션 1: MTA-STS 정책 모드 변경하기를 사용하세요.

2단계: 도메인의 MTA-STS 레코드 삭제하기

도메인 관리에 사용하는 콘솔에서 이 단계를 수행합니다. TXT 레코드 삭제에 관한 안내는 도메인 제공업체에게 문의할 수 있습니다.

  1. 도메인 관리 콘솔에 로그인하고 도메인의 DNS 레코드를 관리하는 페이지를 찾습니다.
  2. 도메인의 MTA-STS TXT 레코드를 찾습니다. 라벨은 _mta-sts: 또는 이와 유사합니다.
  3. TXT 레코드를 삭제합니다.
  4. 변경사항을 저장합니다.

만료 시간이 가장 긴 정책이 만료되면 도메인에서 MTA-STS가 사용 중지됩니다.

관련 주제

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
기본 메뉴
16967031166477842283
true
도움말 센터 검색
true
true
true
true
true
73010
false
false