SPF, DKIM, DMARC는 당신의 도메인이 피싱 공격에 악용되는 것을 방지하고 합법적인 이메일의 전달성을 개선하는 세 가지 DNS 기반 이메일 인증 표준입니다. KapsuleHost는 당사에서 호스팅되는 도메인에 대해 이 세 가지를 모두 자동으로 구성합니다.
SPF (Sender Policy Framework)
SPF는 수신 메일 서버에 당신의 도메인을 대신하여 이메일을 보낼 수 있는 권한이 있는 서버를 알려주는 DNS 레코드입니다. 목록에 없는 서버가 @yourdomain.com로 메일을 보내려고 하면 수신 서버는 이를 거부하거나 격리할 수 있습니다.
KapsuleHost가 처리하는 방법: 당신이 KapsuleHost에 도메인을 추가하면 당사가 자동으로 SPF 레코드를 당신의 DNS에 게시합니다. 아무것도 할 필요가 없습니다.
일반적인 SPF 레코드는 다음과 같습니다:
v=spf1 include:kapsulehost.com ~all
DKIM (DomainKeys Identified Mail)
DKIM은 당신의 메일박스가 보내는 모든 이메일에 암호화 서명을 추가합니다. 수신 서버는 이 서명을 당신의 DNS에 게시된 공개 키에 대해 검증하여 메시지가 전송 중에 변조되지 않았음을 확인할 수 있습니다.
KapsuleHost가 처리하는 방법: 메일박스를 만들 때 DKIM 키가 자동으로 생성되고 게시됩니다. 서명은 서버에서 눈에 띄지 않게 이루어집니다.
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC는 SPF와 DKIM을 기반으로 하며, 인증이 실패할 때 수신 서버가 무엇을 해야 할지에 대한 정책을 정의합니다.
DMARC 정책은 다음과 같이 설정할 수 있습니다:
none, 모니터링만 수행, 조치 없음quarantine, 실패한 메시지를 스팸으로 이동reject, 실패한 메시지 완전히 차단
KapsuleHost가 처리하는 방법:
KapsuleHost는 기본적으로 p=none DMARC 정책을 게시합니다. 이는 새로운 도메인에 적합합니다. 이를 통해 합법적인 이메일이 차단될 위험 없이 보고서를 받을 수 있습니다.
몇 주 동안 이메일을 보낸 후 SPF와 DKIM이 깔끔함을 확인하면 DMARC 정책을 quarantine 또는 reject로 강화할 수 있습니다. 도움이 필요하면 지원팀에 문의하세요.
당신의 레코드 확인
MXToolbox와 같은 무료 도구를 사용하여 도메인의 인증 레코드를 확인할 수 있습니다. 도메인을 검색하고 SPF, DKIM, DMARC 결과를 확인하세요.
내 도메인이 다른 등록기관에 있으면?
도메인의 DNS가 KapsuleHost 외부에서 관리되는 경우 SPF, DKIM, DMARC 레코드를 수동으로 추가해야 합니다. KPanel에 추가할 정확한 레코드 값이 표시됩니다:
- KPanel에서 메일박스로 이동
- 메일박스를 열고 DNS 레코드를 클릭
- 표시된 SPF, DKIM, DMARC 값 복사
- 외부 DNS 제공자에 추가
KapsuleHost 이메일을 사용 중이지만 DNS가 다른 곳에서 호스팅되고 이 레코드가 누락된 경우 이메일이 Gmail 및 Outlook과 같은 주요 제공자에 의해 스팸으로 표시되거나 거부될 수 있습니다.