콘텐츠로 이동

SPF, DKIM 및 DMARC

이메일 인증은 메시지가 실제로 자신이 주장하는 사람으로부터 온 것임을 확인하는 데 도움이 됩니다. BlueMail는 스푸핑이나 위조 이메일로부터 보호하는 데 도움이 되도록 세 가지 중요한 인증 방법인 SPF, DKIM, 및 DMARC를 확인합니다.


이메일 인증이란 무엇인가요?

이메일 인증 프로토콜은 이메일이 진짜로 발신자의 도메인에서 보낸 것임을 확인함으로써 스팸, 피싱, 이메일 스푸핑을 방지하는 데 도움을 줍니다.

SPF (발신자 정책 프레임워크)
SPF는 도메인 소유자가 도메인 이름으로 이메일을 보낼 수 있도록 승인된 메일 서버를 지정할 수 있게 합니다. 이메일을 수신할 때 수신 서버는 보낸 사람의 SPF 레코드에 나열된 승인된 서버에서 보낸 것인지 확인합니다.

DKIM (도메인 키 식별 메일)
DKIM은 발신 이메일에 디지털 서명을 추가합니다. 이 서명은 발신자의 DNS 레코드에 게시된 공개 키와 대조되어 이메일이 전송 중에 변조되지 않았는지 확인합니다.

DMARC (도메인 기반 메시지 인증, 보고 및 준수)
DMARC는 SPF와 DKIM를 기반으로 이메일이 인증 확인에 실패했을 때 수신 서버가 무엇을 해야 하는지 지시합니다. 또한 도메인 소유자가 이메일 남용을 모니터링하고 보호할 수 있도록 보고를 제공합니다.


BlueMail가 인증을 어떻게 사용하는가

BlueMail는 수신 이메일을 이러한 인증 프로토콜과 자동으로 대조합니다. 인증 확인에 실패한 이메일은 다음을 나타낼 수 있습니다:

  • 발신자의 신원을 확인할 수 없음
  • 이메일이 스푸프되었거나 위조되었을 수 있음
  • 메시지가 피싱 시도일 수 있음
  • 도메인의 보안 설정이 잘못 구성되어 있음

BlueMail는 인증 상태를 표시하여 의심스러운 메시지를 식별하고 이메일 안전성에 대해 정보에 입각한 결정을 내리는 데 도움을 줍니다.


확인 기능 켜기 또는 끄기

이 확인은 하나의 스위치로 작동합니다. 설정 | 개인정보 및 보안 | 고급 기능으로 가서 **이메일 인증 확인(SPF, DKIM, DMARC)**를 켭니다. 여기서는 "스푸핑되거나 위조된 보낸 사람을 감지하는 데 도움이 되도록 표준 이메일 인증 확인을 통과하는지 메시지를 확인합니다."라고 설명되어 있습니다.

同 화면에는 관련 피싱 및 의심 발신자 보호: 피싱 경고 표시, 낯설거나 익숙하지 않은 발신자 식별, 및 내 동작으로 학습하기]도 함께 있습니다.

이로써 인증 확인에 실패하는 이메일에 표시를 하여 사기성 메시지에 대한 추가 보안 계층을 제공합니다.


확인을 실패한 발신자를 신뢰하는 경우

확인은 모든 발신자에 대해 적용되며 발신자별 예외는 없습니다. 실패가 발생하면 메시지가 플래그됩니다: 삭제되거나 받은 편지함에서 이동하지 않으므로 신뢰하는 발신자의 메일도 읽고 답장할 수 있습니다. 이 플래그는 다시 한 번 확인하라는 요청이지, 사용을 중단시키는 것은 아닙니다.

그 발신자의 메일이 스팸으로도 가는 경우는 인증 확인이 아니라 차단 목록이 이를 수행하는 경우입니다. 메시지를 열고 3점 메뉴를 탭한 뒤 발신자 차단 해제를 선택합니다: BlueMail은 해당 발신자의 미래 모든 메시지를 신뢰할지 묻고, 동일 대화상자는 발신자의 도메인 전체로 확장될 수 있습니다. 스팸 관리 방법은 여기를 참조하세요.

warnings 자체를 중지하고 싶다면 같은 화면에서 **이메일 인증 확인(SPF, DKIM, DMARC)**를 끄면 됩니다.