# SPF, DKIM, DMARC 설명

Source: https://support.kapsulehost.com/ko-kr/spf-dkim-dmarc

SPF, DKIM, DMARC는 당신의 도메인이 [피싱 공격](https://support.kapsulehost.com/ko-kr/phishing-impersonation)에 악용되는 것을 방지하고 합법적인 이메일의 전달성을 개선하는 세 가지 DNS 기반 이메일 인증 표준입니다. KapsuleHost는 당사에서 호스팅되는 도메인에 대해 이 세 가지를 모두 자동으로 구성합니다.

### SPF (Sender Policy Framework)

SPF는 수신 메일 서버에 당신의 도메인을 대신하여 이메일을 보낼 수 있는 권한이 있는 서버를 알려주는 [DNS 레코드](https://support.kapsulehost.com/ko-kr/dns-basics)입니다. 목록에 없는 서버가 `@yourdomain.com`로 메일을 보내려고 하면 수신 서버는 이를 거부하거나 격리할 수 있습니다.

**KapsuleHost가 처리하는 방법:**
당신이 KapsuleHost에 도메인을 추가하면 당사가 자동으로 SPF 레코드를 당신의 DNS에 게시합니다. 아무것도 할 필요가 없습니다.

일반적인 SPF 레코드는 다음과 같습니다:
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM (DomainKeys Identified Mail)

DKIM은 당신의 메일박스가 보내는 모든 이메일에 암호화 서명을 추가합니다. 수신 서버는 이 서명을 당신의 DNS에 게시된 공개 키에 대해 검증하여 메시지가 전송 중에 변조되지 않았음을 확인할 수 있습니다.

**KapsuleHost가 처리하는 방법:**
메일박스를 만들 때 DKIM 키가 자동으로 생성되고 게시됩니다. 서명은 서버에서 눈에 띄지 않게 이루어집니다.

### DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC는 SPF와 DKIM을 기반으로 하며, 인증이 실패할 때 수신 서버가 무엇을 해야 할지에 대한 정책을 정의합니다.

DMARC 정책은 다음과 같이 설정할 수 있습니다:
- `none`, 모니터링만 수행, 조치 없음
- `quarantine`, 실패한 메시지를 스팸으로 이동
- `reject`, 실패한 메시지 완전히 차단

**KapsuleHost가 처리하는 방법:**
KapsuleHost는 기본적으로 `p=none` DMARC 정책을 게시합니다. 이는 새로운 도메인에 적합합니다. 이를 통해 합법적인 이메일이 차단될 위험 없이 보고서를 받을 수 있습니다.

> **Tip:** 몇 주 동안 이메일을 보낸 후 SPF와 DKIM이 깔끔함을 확인하면 DMARC 정책을 `quarantine` 또는 `reject`로 강화할 수 있습니다. 도움이 필요하면 지원팀에 문의하세요.

### 당신의 레코드 확인

[MXToolbox](https://mxtoolbox.com)와 같은 무료 도구를 사용하여 도메인의 인증 레코드를 확인할 수 있습니다. 도메인을 검색하고 SPF, DKIM, DMARC 결과를 확인하세요.

### 내 도메인이 다른 등록기관에 있으면?

도메인의 DNS가 KapsuleHost 외부에서 관리되는 경우 SPF, DKIM, DMARC 레코드를 수동으로 추가해야 합니다. KPanel에 추가할 정확한 레코드 값이 표시됩니다:

1. KPanel에서 **메일박스**로 이동
2. 메일박스를 열고 **DNS 레코드**를 클릭
3. 표시된 SPF, DKIM, DMARC 값 복사
4. 외부 DNS 제공자에 추가

> **Warning:** KapsuleHost 이메일을 사용 중이지만 DNS가 다른 곳에서 호스팅되고 이 레코드가 누락된 경우 이메일이 Gmail 및 Outlook과 같은 주요 제공자에 의해 [스팸으로 표시](https://support.kapsulehost.com/ko-kr/email-spam-sending)되거나 거부될 수 있습니다.
