문서로 건너뛰기
지식 베이스

DMARC 정책

복사할 수 있게 출력되거나 동기화로 작성되는 기본 p=none 레코드입니다. 저희가 대신 강화하지는 않습니다.

세부 사항

  • 도메인마다 _dmarc.<domain> (v=DMARC1; p=none) 형태로 생성되며, 설정 → 도메인의 DMARC 탭에서 “DNS 레코드” 토글 뒤에서 복사할 수 있습니다.
  • 동기화는 기본 정책을 p=none으로 게시하고 _dmarc에 이미 있던 정책을 교체하므로, 직접 조정한 정책이 있다면 먼저 어딘가에 복사해 두세요. p=none은 수신 측에 메일을 원래 처리하던 대로 처리하고 무엇을 봤는지 보고해 달라고 요청합니다. 이를 quarantine이나 reject로 올리는 일은 오직 사용자의 몫이며, 그래서 이 설정은 배달 체크리스트가 아니라 별도의 DMARC 탭에 있습니다. DMARC는 사용자가 보내는 메일에 대한 정책이고, 누군가를 대신해 p=reject를 고르면 그 사람의 청구 도구와 CRM, 뉴스레터가 하룻밤 사이에 격리될 수 있습니다.
  • /tools/dmarc의 DMARC 도구는 그다음 레코드를 만들어 줍니다. 도메인이 오늘 게시하고 있는 값을 읽어 거기서 한 단계 올라간 상태(none 다음은 quarantine, quarantine 다음은 reject)로 시작하며, 만드는 동안 다섯 가지를 경고합니다. rua 주소가 없는 경우, 레코드가 없는 상태에서 곧장 p=reject로 건너뛰는 경우, quarantine이나 reject에서 pct가 100 미만인 경우, ruf가 조금이라도 있는 경우, 그리고 adkim이나 aspf가 strict인 경우입니다. 탭이 _dmarc에서 무언가를 한 번 읽고 나면 도메인이 채워진 상태로 이 도구에 바로 연결됩니다. 깨진 레코드도 읽은 것으로 칩니다. 깨진 레코드를 고치는 방법은 옆에 레코드를 하나 더 두는 것이 아니라 교체하는 것이기 때문입니다.
  • 기본 레코드는 집계 보고서를 요청하지 않습니다. 보고서를 읽는 기능이야말로 여기에 없는 부분이기 때문입니다. 직접 rua를 추가하면 사용자가 보낸 것이라고 주장하는 메일을 본 모든 수신 측에서 하루에 한 번 압축된 XML로 보고서가 도착하지만, OpenEmail에는 그 압축을 풀어 주는 기능이 없습니다.