홈페이지대출이자계산기예금/적금이자 계산기평당가격 계산기제곱미터/평수 계산기부동산 꿀팁주식 꿀팁절약 꿀팁해외직구 꿀팁생활 꿀팁각종 리뷰통계자료세금 꿀팁취업 꿀팁서버 꿀팁구글 꿀팁

스팸메일대책5 DMARC 정책 게시

게재 : 2019.3.14
수정 : 2019.3.20

DMARC 정책에 설정 요소 설명

v, p, pct, rua, sp, aspf와 같은 설정값을 원하는 내용으로 지정해주면 되는데 각각의 내용은 다음과 같습니다.

v (필수값)

프로토콜 버젼입니다. 'DMARC1'라고만 기입해주면 됩니다.

설정값
설명
DMARC1
DMARC1는 DMARC의 버젼1을 의미하며 고민할 필요없이 DMARC1라고 입력해주면 됨

p (필수값)

도메인에 대한 정책값입니다. 유효성검사에 실패한 메일을 어떻게 처리할지를 이 값으로 지정합니다. 아래의 표에 기재된 내용중 하나를 골라서 선택해줍니다.

설정값
설명
none
아무처리도 안함(추천)
quarantine
격리함
reject
거부함

sp (선택사항)

서브도메인에 대한 정책값입니다. 유효성검사에 실패한 메일을 어떻게 처리할지를 이 값으로 지정합니다. 아래의 표에 기재된 내용중 하나를 골라서 선택해줍니다.

설정값
설명
none
아무처리도 안함(추천)
quarantine
격리함
reject
거부함

pct (선택사항)

DMARC정책을 적용할 비율을 퍼센트값으로 지정해줍니다. 지정하지 않는 경우 100%로 자동설정됩니다.

설정값
설명
pct
1~100까지의 숫자를 입력

rua (선택사항)

DMARC 정책에 맞춰 처리한 집계 리포트를 전달받을 메일주소를 입력합니다. 선택사항이므로 리포트를 받고싶지 않은 경우에는 입력하지 않아도 됩니다.

설정값
설명
rua
메일주소를 입력

ruf (선택사항)

DMARC 정책에 맞춰 처리한 실패 리포트를 전달받을 메일주소를 입력합니다. 선택사항이므로 리포트를 받고싶지 않은 경우에는 입력하지 않아도 됩니다.

설정값
설명
ruf
메일주소를 입력

rf (선택사항)

실패 리포트를 어떤 형식으로 받아볼지를 정의합니다. 아래의 표에 기재된 내용중 하나를 골라서 선택해줍니다.

설정값
설명
afrf
RFC5965로 정의된 포맷
iodef
RFC5070로 정의된 포맷

aspf (선택사항)

SPF인증 조정값입니다. r(relaxed를 의미)로 설정하면 Header-From값에 서브도메인을 사용해도 통과하지만 s(strict를 의미)로 설정하면 통과하지 못합니다. 기본값과 추천값이 모두 r이므로 그냥 공란으로 두어도 무방합니다.

설정값
설명
r
서브도메인도 통과 (추천)
s
정확한 도메인명만 통과

akdim (선택사항)

DKIM인증 조정값입니다. r(relaxed를 의미)로 설정하면 Header-From값에 서브도메인을 사용해도 통과하지만 s(strict를 의미)로 설정하면 통과하지 못합니다. 기본값과 추천값이 모두 r이므로 그냥 공란으로 두어도 무방합니다.

설정값
설명
r
서브도메인도 통과 (추천)
s
정확한 도메인명만 통과
    도움말
  1. p와 sp는 각각 도메인(p)과 서브도메인(sp)에 대한 정책값이며 옵션값은 동일합니다.
  2. ruf와 rua는 각각 집계리포트와 실패리포트를 받아볼 메일주소를 적는 부분이며 개념 및 옵션값은 동일합니다.
  3. aspf와 akdim는 각각 SPF와 KDIM 유효성 검사시 엄격한 정도를 결정하는 부분이며 개념 및 옵션값 동일합니다.

ri (선택사항)

리포트을 송신받을 간격을 1초단위로 지정합니다. 아무런 입력도 하지 않으면 86400초(24시간) 간격으로 자동 설정됩니다.

설정값
설명
ri
1초 단위로 입력

주의점

정책은 본인이 규칙 적용을 엄격히 할 것인지, 느슨하게 할 것인지, 리포트를 메일로 받을지 받지않을지 등을 정해서 입력해야 하는데 처음에는 느슨하게 또는 기본값으로만 지정하여 운영하면서 상황에 맞춰 변경해 가는 것을 추천합니다.

설정을 엄격히 한다고 도메인의 신뢰도가 높아지는 것은 아니며 DMARC 정책을 게시하고 있는지 여부가 더욱 중요하므로 단순히 전송한 메일이 스팸으로 오인되지 않도록 하려는 목적이라면 필요이상 엄격한 규칙을 적용할 필요가 없겠습니다.

위와 같은 이유로 strict 보다는 relaxed를, reject 보다는 none으로 설정하는 것을 권장합니다.
#DMARC #스팸메일 #대책 #서버 #Vultr #도메인 #DNS #설정 #Domain-based Message Authentication # Reporting and Conformance

스팸으로 오해받지 않도록 하기 위해 할 일
스팸으로 오해를 받지 않도록 필수적으로 해줘야할 설정으로는 다음과 같은 5가지가 있습니다. 화이트도메인 등록, Reverse DNS 설정, SPF 레코드 등록, DKIM 인증, DMARC 정책 게시
스팸메일대책1 화이트도메인
KISA에 화이트도메인으로 도메인을 등록할 때 주의사항이나 상세한 등록방법에 대한 설명글입니다.
스팸메일대책2 Reverse DNS 설정
Vultr서버에서 Reverse DNS를 설정하는 방법에 대한 설명글입니다. 사진의 설명을 참고하여 Reverse DNS 입력 페이지까지 이동한 후 메일발송시 사용할 도메인주소를 입력합니다.
스팸메일대책3 SPF레코드 등록
KISA의 화이트도메인 목록에 도메인을 등록하기 위해서는 SPF레코드 등록이 선행되어야 합니다. 만약 등록되어 있지 않다면 다음과 같은 메세지와 함께 화이트도메인 등록 과정을 진행할 수가 없습니다.
스팸메일대책4 DKIM 인증
DKIM(DomainKeys Identified Mail) 인증
스팸메일대책5 DMARC 정책 게시
DMARC정책이란 전송받은 메일이 SPF, DKIM을 통한 유효성 검사에 실패한 경우 어떻게 처리할지에 대한 방법을 DNS정보에 게시해 놓는 것을 말합니다.
화이트도메인 관련 주의사항
화이트도메인으로 등록을 해도 도메인신뢰도가 일정수준으로 떨어지면 스팸으로 인식될 수 있다는 사실을 염두해둬야 합니다. 도메인신뢰도 하락시 해결방법 및 신뢰도 하락으로 인한 문제를 사전에 막는 방법을 소개합니다.
All copyrights by Fntec . net | Privacy Policy