๊ธ€ ์ž‘์„ฑ์ž: heogi

DMARC ?

DMARC๋ž€ Domain-based Message Authentication Reporting and Confomance๋กœ ์ŠคํŒธ์ด๋‚˜ ํ”ผ์‹ฑ๋ฉ”์ผ์„ ์ ๊ทน์ ์œผ๋กœ ๋ฐฉ์ง€ํ•˜๋Š” ์ธ์ฆ๊ธฐ์ˆ ์ด๋‹ค.

 

๋„๋ฉ”์ธ์— DMARC ๋ ˆ์ฝ”๋“œ๋ฅผ ์„ค์ •ํ•˜๋ฉด ํ•ด๋‹น ๋„๋ฉ”์ธ์„ ์œ„์žฅํ•˜์—ฌ ๋ฐœ์†ก๋˜๋Š” ๋ฉ”์ผ์„ ํšจ๊ณผ์ ์œผ๋กœ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ฐจ๋‹จ๋œ ๋ฉ”์ผํ˜„ํ™ฉ ๋ฐ ๋ฐœ์†ก์ž์— ๋Œ€ํ•œ ๋ณด๊ณ ์„œ๋ฅผ ๋ฐ›์•„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

 

DMARC์˜ ๊ตฌํ˜„ ๋ชฉ์ ์€ ๋น„์ฆˆ๋‹ˆ์Šค ์ด๋ฉ”์ผ ๊ณต๊ฒฉ, ํ”ผ์‹ฑ ์ด๋ฉ”์ผ, ์ด๋ฉ”์ผ ์‚ฌ๊ธฐ ๋“ฑ ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘ ํ–‰์œ„์— ๋„๋ฉ”์ธ์ด ์ด์šฉ๋˜์ง€ ์•Š๊ฒŒ ๋ณดํ˜ธํ•œ๋‹ค.

 

DMARC DNS ๋ ˆ์ฝ”๋“œ๊ฐ€ ๊ฒŒ์‹œ๋˜๋ฉด ์ˆ˜์‹  ์ด๋ฉ”์ผ ์„œ๋ฒ„๋Š” ๋„๋ฉ”์ธ ์†Œ์œ ์ž๊ฐ€ ๊ฒŒ์‹œํ•œ ์ •์ฑ…์— ๋”ฐ๋ผ ์ˆ˜์ธ ์ด๋ฉ”์ผ์„ ๊ฒ€์‚ฌํ•œ๋‹ค.

์ด๋ฉ”์ผ์ด ์ธ์ฆ์„ ํ†ต๊ณผํ•˜๋ฉด ์ „์†ก๋˜๊ณ  ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋‹ค. ์ด๋ฉ”์ผ์ด ๊ฒ€์‚ฌ์— ํ†ต๊ณผํ•˜์ง€ ๋ชปํ•˜๋ฉด DMARC ๋ ˆ์ฝ”๋“œ์— ํฌํ•จ๋œ ์ง€์นจ์— ๋”ฐ๋ผ ์ด๋ฉ”์ผ์„ ์ „์†ก, ๊ฒฉ๋ฆฌ ๋˜๋Š” ๊ฑฐ๋ถ€ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

DMARC ๋ ˆ์ฝ”๋“œ๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ํ•ญ๋ชฉ์€ ์•„๋ž˜์™€ ๊ฐ™๋‹ค.

ํ•ญ๋ชฉ ์ž…๋ ฅ๊ฐ’ ๋ฐ ์„ค๋ช… ๋น„๊ณ 
v ๋ฐ˜๋“œ์‹œ ๊ฐ€์žฅ ๋จผ์ € ์„ ์–ธ๋˜์–ด์•ผ ํ•จ

โ€˜DMARC1โ€™๋กœ ์ž…๋ ฅ
ํ•„์ˆ˜
p ๋ฐ˜๋“œ์‹œ v ๋‹ค์Œ์— ์„ ์–ธ๋˜์–ด์•ผ ํ•จ

์ˆ˜์‹  ์„œ๋ฒ„์—์„œ DMARC๋กœ ์ธ์ฆ๋˜์ง€ ์•Š์€ ๋ฉ”์ผ์— ๋Œ€ํ•œ ์ฒ˜๋ฆฌ ๋ฐฉ๋ฒ•
ยท         none : ์•„๋ฌด๋Ÿฐ ์กฐ์น˜๋ฅผ ํ•˜์ง€ ์•Š๊ณ  ๋ฉ”์ผ์„ ์ˆ˜์‹ ํ•ฉ๋‹ˆ๋‹ค.
ยท         quarantine : ์ŠคํŒธ๋ฉ”์ผํ•จ์œผ๋กœ ์ˆ˜์‹ ํ•ฉ๋‹ˆ๋‹ค.
ยท         reject : ์ˆ˜์‹ ์„ ์ฐจ๋‹จํ•˜๊ณ , ๋ฐ˜์†ก์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค.
ํ•„์ˆ˜
sp ํ•˜์œ„ ๋„๋ฉ”์ธ์—์„œ ์ „์†ก๋œ ๋ฉ”์ผ์— ๋Œ€ํ•œ ์ •์ฑ…

ยท         none : ์•„๋ฌด๋Ÿฐ ์กฐ์น˜๋ฅผ ํ•˜์ง€ ์•Š๊ณ  ๋ฉ”์ผ์„ ์ˆ˜์‹ ํ•ฉ๋‹ˆ๋‹ค.
ยท         quarantine : ์ŠคํŒธ๋ฉ”์ผํ•จ์œผ๋กœ ์ˆ˜์‹ ํ•ฉ๋‹ˆ๋‹ค.
ยท         reject : ์ˆ˜์‹ ์„ ์ฐจ๋‹จํ•˜๊ณ , ๋ฐ˜์†ก์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค.
 
aspf ๋ฉ”์ผ ์ •๋ณด์™€ SPF ์„œ๋ช…์˜ ๋ฌธ์ž์—ด ์ผ์น˜ ์—ฌ๋ถ€ ์„ค์ •

ยท         s : ๋ชจ๋‘ ์ผ์น˜ํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค.
ยท         r : ๋ถ€๋ถ„์ผ์น˜๋ฅผ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.
 
adkim ๋ฉ”์ผ ์ •๋ณด์™€ DKIM ์„œ๋ช…์˜ ๋ฌธ์ž์—ด ์ผ์น˜ ์—ฌ๋ถ€๋ฅผ ์„ค์ •

ยท         s : ๋ชจ๋‘ ์ผ์น˜ํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค.
ยท         r : ๋ถ€๋ถ„์ผ์น˜๋ฅผ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.
 
rua ํ•ด๋‹น ๋„๋ฉ”์ธ์˜ DMARC ์ฒ˜๋ฆฌ ๋ณด๊ณ ์„œ๋ฅผ ์ˆ˜์‹ ํ•  ์ด๋ฉ”์ผ ์ฃผ์†Œ์ž…๋‹ˆ๋‹ค.

๋ฉ”์ผ ์ฃผ์†Œ ์•ž์— โ€˜mailto:โ€™๋ฅผ ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค.
์‰ผํ‘œ(,) ๋ฅผ ์—ฐ๊ฒฐํ•˜์—ฌ ์—ฌ๋Ÿฌ ์ด๋ฉ”์ผ ์ฃผ์†Œ๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
 

 

DMARC ๋ ˆ์ฝ”๋“œ๋ฅผ ์ž…๋ ฅํ•˜๋Š” ๋ฐฉ๋ฒ•์€ ์•„๋ž˜์™€ ๊ฐ™๋‹ค.

 

  1. ์†Œ์œ ํ•œ ๋„๋ฉ”์ธ์˜ ํ˜ธ์ŠคํŒ… ์‚ฌ์ดํŠธ์— ๋กœ๊ทธ์ธ ํ•ฉ๋‹ˆ๋‹ค.
  2. ํ˜ธ์ŠคํŒ… ์‚ฌ์ดํŠธ ๋‚ด DNS ์„ค์ • ํŽ˜์ด์ง€์—์„œ ๋„ค์ด๋ฒ„์›์Šค์—์„œ ์‚ฌ์šฉํ•  ๋„๋ฉ”์ธ์„ ์„ ํƒํ•˜๊ณ  ์„ค์ •ํ™”๋ฉด์œผ๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค.
  3. DNS ์„ค์ • ํ™”๋ฉด์—์„œ ์•„๋ž˜์™€ ๊ฐ™์ด DMARC๋ ˆ์ฝ”๋“œ ๊ฐ’์„ ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค.
ํ•ญ๋ชฉ ์ž…๋ ฅ๊ฐ’ ๋น„๊ณ 
์œ ํ˜• TXT  
๋ ˆ์ฝ”๋“œ ์ด๋ฆ„

(host)
_dmarc ๊ณ ์ •๊ฐ’
๊ฐ’ v=DMARC1; p=none; aspf=r; adkim=r ๊ธฐ๋ณธ๊ฐ’ ์™ธ์˜ ์„ค์ •์„ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ, ์œ„ ์˜ˆ์‹œ๋ฅผ ์ฐธ๊ณ ํ•ฉ๋‹ˆ๋‹ค.
TTL 3600 ๊ถŒ์žฅ๊ฐ’