DNS / DMARC 레코드의 용도와 설정하는 방법

DMARC란?

  • DMARC는 Domain-based Message Authentication Reporting and Conformance의 약자이다.
  • DNS 레코드를 이용하여 메일이 해당 도메인에서 정상적으로 발송되었음을 증명하는 방법에는 SPF, DKIM이 있다.
  • SPF와 DKIM 테스트를 통과하지 못한 메일에 대해서 어떻게 처리했으면 하는지를 DMARC 레코드로 수신 메일 서버에 알려준다.
  • DMARC 레코드에 대한 자세한 내용은 RFC 7489 문서에 있다.

DMARC 레코드 설정하는 방법

  • DMARC 레코드는 TXT 레코드로, 호스트는 _dmarc이다.
  • v와 p는 필수로, 값을 다음과 같이 설정했다면, 'SPF와 DKIM을 통과하지 못한 메일이라면 수신하지 마세요'라고 알려주는 것이다.
v=DMARC1; p=reject
  • v는 가장 먼저 선언해야 하는 것으로 값은 DMARC1이다.
  • p는 v 다음에 선언해야 하는 것으로, 다음 세 가지 중 하나를 선택한다.
    none : 아무런 조치를 하지 않고 메일을 수신
    quarantine : 스팸메일함으로 수신
    reject : 수신을 차단하고, 반송 처리
  • sp는 하위 도메인에서 전송된 메일에 대한 정책이다.
    none : 아무런 조치를 하지 않고 메일을 수신
    quarantine : 스팸메일함으로 수신
    reject : 수신을 차단하고, 반송 처리
  • pct로 메일의 몇 %에 적용할지 정한다. 이 값이 없으면 pct=100으로 처리한다.
  • rua로 해당 도메인의 DMARC 처리 보고서를 수신할 이메일 주소를 정한다. 메일 주소 앞에 ‘mailto:’를 입력하고, 쉼표(,)를 이용하여 여러 이메일 주소를 지정할 수 있다.
  • 다음은, SPF와 DKIM을 통과하지 못한 경우 도메인과 서브도메인 모두 수신 거부하고 dmarc@example.com으로 보고서를 보내달라는 뜻이다.
v=DMARC1; p=reject; sp=reject; rua=mailto:dmarc@example.com

DMARC 설정 확인

  • DNS 레코드가 잘 반영되고 있는지 확인하는 방법은 여러 가지가 있는데, DMARC 레코드의 경우 https://mxtoolbox.com/에서 조회하는 것이 편하다.
  • 도메인을 입력하고 DMARC Lookup으로 조회하면 바로 확인할 수 있다.

같은 카테고리의 다른 글

1인 기업 창업 시 4대 보험 처리

건강보험, 국민연금, 고용보험, 산재보험 네가지를 4대 보험이라고 합니다. 하지만 보험보다는 준조세로 보기도 합니다. 세금처럼 내기 싫어도 어쩔수 없이 내야하기 때문이죠. 사업자 입장에서 세금보다 4대보험으로 나가는 돈이 더 많기도 합니다. 또한 사업을 시작할 때 일일이 각 공단에 신고해야 하는 번거로운 작업도 해야 합니다. 직원을 고용해서 사업을 시작한다면 4대 보험에 무조건 가입해야 하는데, 만약 직원 없이 ...

인텔 10세대 또는 11세대 노트북에 윈도우 설치할 때 드라이브가 없는 문제 해결하는 방법

인텔 10세대 또는 11세대 노트북에 윈도우 설치할 때 드라이브가 없는 문제 해결하는 방법

인텔 11세대 CPU를 탑재한 노트북을 샀다. HP 빅터스 계열로, 가성비 좋은 게이밍 노트북이다. 프리 도스 제품을 샀기에 제일 먼저 한 것은 윈도우를 설치하는 것. 설치용 USB를 만들고, 바이오스에서 부팅 순서 변경하고, 설치를 시작했는데... 윈도우를 설치할 저장소(드라이브)가 없다고 나온다. 꽤 많은 컴퓨터를 만져보고 수없이 윈도우를 설치했는데, 이런 적은 처음이다. 그 중에는 다른 ...

보안 / 용어

악성 소프트웨어 정의 악성 코드 / Malicious Software / Malicious Code / Malware 컴퓨터 시스템에 침투하여 악의적인 목적을 수행하는 소프트웨어 예전에는 바이러스만 있었으나 현재는 감염 방법과 증상에 따라 다양하게 분류 Virus, Worm, Trojan Horse, Backdoor, Ransomware, Spyware, Keylogging, Adware, Exploit, ⋯ 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조(정보통신망 침해행위 등의 금지) ① 누구든지 정당한 접근권한 없이 ...

윈도우 8 / 외부 네트워크에 있는 프린터 추가하는 방법

윈도우 8 / 외부 네트워크에 있는 프린터 추가하는 방법

프린터 하나를 여러 컴퓨터에서 사용하는 가장 편한 방법은 네트워크 기능이 있는 프린터를 사용하는 것입니다. 네트워크 프린터를 사용하면 같은 네트워크 안에 있는 컴퓨터에 쉽게 프린터를 추가하고 인쇄할 수 있습니다. 하지만, 꼭 같은 네트워크에 있어야만 사용할 수 있는 것은 아닙니다. 약간의 설정만 하면 외부에서도 프린터에 접속하여 사용할 수 있습니다. 네트워크 프린터를 외부 네트워크에서 연결하는 ...

네트워크 / 메모

네트워크 / 메모

네트워크 분류 크기에 따른 분류 LAN(Local Area Network) MAN (Metropolitan Area Network) WAN(Wide Area Network) 연결 형태에 따른 분류 Star : 중앙 장비에 모든 노드 연결 Mesh : 그물처럼 서로서로 연결 통신 방식에 따른 분류 Unicast : 특정 대상과 1:1 Multicast : 특정 다수와 1:N Broadcast : 같은 네트워크의 모든 대상 네트워크 모델 TCP/IP Model TCP/IP 4 Layer 1 Network Access Layer : Ethernet, PPP 2 ...

브랜드 로고 공식 배포 주소

브랜드 로고 공식 배포 주소

로고를 다운로드 받을 수 있는 공식 주소를 정리한다. 로고 사용에 대한 가이드라인이 있으므로, 공식 주소에서 다운로드하는 것이 좋다. Bootstrap https://getbootstrap.com/docs/5.0/about/brand/ Facebook https://www.facebook.com/brand/resources/facebookapp/logo Facebook Messenger https://www.facebook.com/brand/resources/messenger/messenger-brand HTML5 https://www.w3.org/html/logo/ Intagram https://www.facebook.com/brand/resources/instagram/instagram-brand jQuery https://brand.jquery.org/logos/ Kakao Story Channel https://ch.kakao.com/login LinkedIn https://brand.linkedin.com/downloads MariaDB https://mariadb.com/about-us/logos/ Naver https://logoproject.naver.com/logonaver Naver Band https://developers.band.us/develop/guide/share Naver Line https://line.me/en/logo PHP https://www.php.net/download-logos.php Pinterest https://business.pinterest.com/ko/brand-guidelines/ Python https://www.python.org/community/logos/ Samsung https://www.samsung.com/sec/about-us/brand-identity/logo/ Sass https://sass-lang.com/styleguide/brand Twitter https://about.twitter.com/en/who-we-are/brand-toolkit Visual Studio Code https://code.visualstudio.com/brand YouTube https://www.youtube.com/howyoutubeworks/resources/brand-resources/  

첨삭과 재활용 가능한 클릭링(클릭 바인더 링)

첨삭과 재활용 가능한 클릭링(클릭 바인더 링)

제본링은 크게 네가지가 있습니다. 플라스틱 링 크리스탈 링 와이어 링 클릭링 플라스틱 링은 가격이 저렴하고 제본이 간편하고 재사용이 가능하다는 장점이 있습니다. 그런데, 270도 밖에 접히지 않고, 잘 빠집니다. 크리스탈 링은 360도 접히기기는 하지만 손으로 돌려 끼는 것이라 기술이 필요하고 시간이 많이 걸립니다. 와이어 링은 제본이 깔끔하고 튼튼하고 360도 접힌다는 장점이 있지만, 가격이 비싸고 재활용을 할 수 없습니다. 클릭링은 ...

미디어 인코더 / 동영상을 움직이는 GIF로 만드는 방법

미디어 인코더 / 동영상을 움직이는 GIF로 만드는 방법

동영상을 움직이는 GIF로 만드는 방법은 여러 가지가 있습니다. 그 중 하나는 Adobe Media Encoder를 사용하는 것입니다. Adobe Premiere를 설치하면 같이 설치되는 프로그램이고, Premiere 없이 단독으로 설치할 수도 있습니다. Adobe Media Encoder를 실행하고, 대기열의 + 아이콘을 클릭하여 변환할 동영상을 추가합니다. 출력물을 애니메이션 GIF로 설정하고 변환하면 잠시 후 GIF가 생성됩니다.

Creative Cloud / 파일 동기화 / 중지하는 방법

Creative Cloud / 파일 동기화 / 중지하는 방법

Adobe CC를 설치하면 파일 탐색기에 Creative Cloud Files라는 폴더가 생깁니다. 그리고 클라우드에 있는 파일을 동기화하면서 파일들을 다운로드합니다. 그런데 동기화하는 동안은 PC의 자원을 많이 사용해서 다른 작업을 하는 게 힘듭니다. 그런 경우 동기화를 중지하세요. 그리고 한가한 시간에 다시 동기화를 시작하세요. 동기화를 중지하려면 Creative Cloud Desktop을 엽니다. 그리고 을 클릭합니다. 을 클릭한 후... 을 ...

사진의 EXIF 정보 보는 방법, 수정하는 방법

사진의 EXIF 정보 보는 방법, 수정하는 방법

EXIF EXIF는 Exchangeable Image File Format의 약자에요. 우리나라 말로는 교환 이미지 파일 형식이라고 하는데, 그냥 EXIF라고 많이 써요. 한글이 더 어색해요. 세부적으로 들어가면 복잡한 내용이 있겠지만, 사진 파일에 사진의 정보를 기록하는 거라고 보면 돼요. 사진 파일 안에 포함되어 있어요. 저장되는 정보는 카메라 제조사, 카메라 모델, 사진을 수정한 날짜, 촬영한 날짜, 노출 시간, 렌즈 초점 ...