DMARC (Domain-based Message Authentication Reporting and Conformance)는 SPF와 DKIM 위에 계층화된 인증 메커니즘으로, "From" 헤더의 주소가 실제 발신자인지를 확인하기 위해 설정됩니다. 이를 통해 도메인 소유자는 수신자에게 이메일 도메인의 무단 사용을 어떻게 처리해야 하는지 알려주어 도메인을 보호할 수 있습니다.
DMARC는 어떻게 작동하나요?
이 메커니즘은 "From" 헤더의 도메인을 SPF로 검증된 도메인이나 DKIM 서명에 존재하는 도메인과 정렬하여 작동합니다. 정렬은 ‘From’ 도메인이 이들 중 하나와 일치해야 함을 의미합니다.
DKIM의 경우, 이는 서명을 생성하는 데 사용된 도메인(이메일의 DKIM 서명에서 "d" 매개변수를 확인하세요)이 ‘From’ 헤더와 일치해야 함을 의미합니다.
SPF의 경우, 이는 SMTP의 MAIL FROM 부분에 있는 도메인이나 EHLO/HELO 도메인, 또는 둘 다입니다. 이들은 서로 다른 도메인일 수 있으며, 일반적으로 최종 사용자에게는 보이지 않습니다. 대부분의 경우 ‘Return-Path’ 헤더가 사용됩니다.
SPF, DKIM 또는 두 가지 정렬 검사가 통과되면 인증됩니다. 정렬 규칙에 따라 SPF와 DKIM 인증 자체는 통과할 수 있지만, DMARC가 실패 할 수 있습니다. 이는 정책에 따라 도메인이 일치하지 않기 때문입니다.
완화된 정책을 설정하면 부분적으로 일치해도 괜찮습니다(도메인-서브도메인). 정책이 엄격한 경우, 일치는 정확해야 합니다.
어떤 유형의 DMARC 정책을 설정할 수 있나요?
DMARC는 도메인 소유자가 DNS 레코드에 정의하고 추가해야 하는 텍스트 항목이며, Freshservice에서 추가할 수 없습니다. 그러나 SPF와 DKIM 이메일 인증을 완료한 후 정렬이 어떻게 작동할지 이해하는 데 도움을 주기 위해, 다음은 예시입니다:
사용자 정의 도메인 이름: sampledomain.com
SPF Return-Path 주소 = help@fsdkim.sampledomain.com
DKIM 서명의 "d" 매개변수 = sampledomain.com
From 주소: help@sampledomain.com
보시다시피, DKIM에 대해 엄격한 정렬 정책을 설정할 수 있습니다. 이는 도메인 이름이 “From” 주소 도메인과 정확히 일치하기 때문입니다. 마찬가지로, SPF 검사가 통과되도록 SPF 정렬에 대해 완화된 정책을 설정할 수 있습니다. DMARC는 이들 중 하나가 통과되기를 요구하므로, DMARC 준수 이메일을 문제없이 보낼 수 있을 것입니다.