자주 하는 질문

  • 전체
  • 신규/이전
  • 메일
  • 보안메일
  • 그룹웨어
  • 전자결재
  • 메신저
  • 화상회의
  • 세금계산서
  • 메시징
  • 드라이브
  • Microsoft 365
  • 회원

메일/그룹웨어 > 메일 > 이용 방법

이메일 인증 설정, 꼭 필요한 이유와 설정 방법 (SPF, DKIM, DMARC란?)

● 이메일 인증? 왜 필요한가요?

 

'이 메일은 우리 도메인 사용자가 실제로 보낸 게 맞다.'를 입증하기 위해 도메인에 등록해야하는 값입니다.

악성 스팸 메일이 많은 환경 속에서, 중요한 업무 메일 수발신이 제한되는 상황을 방지해야 할 텐데요.
이메일 인증값을 등록해 두면, 이메일이 고객이나 비즈니스 파트너에게 안전하게 전달될 수 있습니다. 

 

위 값이 등록되지 않은 채 메일을 발송하면, 메일 발송이 실패되거나 수신자의 스팸 메일함으로 수신될 수 있습니다.

하이웍스도 스팸 차단 정책으로 메일 발송자의 도메인 인증 여부를 엄격히 검증하게 되었으므로, 아래 내용 확인 후 필요한 설정을 진행하시기 바랍니다.

* 하이웍스 공지사항: [스팸/피싱 메일에 대한 차단 강화 안내]

 

 

 

● 어떤 인증 설정이 필요한가요?


1. SPF 레코드  (우리 서버를 인증하기)
SPF는 "이 도메인(회사 이메일)은 어떤 서버를 통해 보낼 수 있다"는 것을 알려줍니다. [SPF 더 알아보기]


하이웍스 SPF 레코드 값

v=spf1 include:_spf.hiworks.co.kr ~all

 

이 값은 "하이웍스 서버를 통해 발송된 이메일만 신뢰해라"라는 의미입니다. 불법적으로 다른 서버에서 발송된 이메일은 의심할 여지가 있다고 수신 서버에 알려줍니다.

 

 

2. DKIM 레코드  (이메일 변조 방지)
DKIM은 메일 내용이 중간에 변조되지 않았음을 증명하기 위한 값입니다. [DKIM 더 알아보기]


하이웍스 DKIM 레코드 발급 방법
관리자 계정으로 오피스 로그인 후, [하이웍스 관리 > 보안 메일 > DKIM 관리]에 접속합니다.

 

① [DKIM 인증 정보 등록> 도메인 키 생성]에서 [+생성] 버튼을 클릭하여 '공개 도메인 키'를 발급받습니다. 

② 생성된 키를 [복사]하여 이용 중인 네임서버 업체에 등록합니다. 

③ 등록 후 [DKIM 인증 > DKIM 인증 상태]에서 [인증하기]를 클릭하여 실제 동작 여부를 테스트할 수 있습니다. 

  * 정상적으로 등록하였더라도 TTL 값에 따라 10분~최대 24시간까지 인증이 성공되지 않을 수 있습니다.

④ [DKIM 인증 정보 등록> DKIM 기능] 버튼을 활성화하면, 웹/앱/SMTP를 통한 메일 발송 시 자동으로 DKIM 인증이 추가되어 발송됩니다. 

 

 

3. DMARC 레코드  (이메일 인증 정책 설정)
DMARC 레코드는 SPF, DKIM 인증이 실패된 메일들을 어떻게 처리할지 정하는 정책입니다. [DMARC 더 알아보기]

DMARC 레코드는 SPF레코드와 DKIM레코드가 올바르게 입력된 상태에서 등록해주셔야 하며, 해당 레코드는 고객님께서 자체적으로 규칙을 정해 설정하시는 것이기 때문에 정해진 값이 없습니다.

일반적인 DMARC 레코드 형식을 안내드리오니 아래 방법을 참고하시어 레코드를 생성하시기 바라며, 생성된 레코드 또한 DKIM처럼 이용 중인 네임서버 내에 등록해주시기 바랍니다.


DMARC 레코드 작성 방법

v=DMARC1; p=정책; rua=mailto:보고서_수신_이메일;

 

• v=DMARC1: DMARC 버전을 나타냅니다.

• p=정책: 정책을 지정합니다. 여기에는 none(모니터링), quarantine(격리), reject(거부) 중 하나를 선택할 수 있습니다.

• rua=mailto:보고서_수신_이메일: DMARC 보고서 수신 이메일 주소입니다. 보고서를 받고자 하는 이메일 주소를 입력하세요. 선택적으로 pct=100;을 추가하여 정책이 적용될 이메일의 비율을 조절할 수 있습니다. 예를 들어, 점진적으로 적용하려면 pct=10;으로 설정하여 10%에 대해서만 적용할 수 있습니다.

 

예시) v=DMARC1; p=none; rua=mailto:noreply@hiworks.com;

 

 

 

● 어디에서, 어떻게 등록하나요?

 

위의 값들은 도메인 네임서버 관리페이지를 통해 등록하시면 됩니다.  

[네임서버(Name Server) 정보 확인하러 가기]

 

만약, 가비아 네임서버를 이용 중이시라면 아래 매뉴얼 참고하시어 필요한 레코드값을 등록하시기 바랍니다.

[DNS 레코드 설정하기]  내용 중 5-4) TXT 레코드 설정하기의 (1)~(3) 참고

 

 

 

 

목록