지식 베이스
인증된 발신자
발신 도메인이 공개한 레코드가 일치할 때 보낸 사람 옆에 표시되는 표식입니다.
세부 사항
- 받는 모든 메시지에는 Details 아래에 Sender checks 행이 있어, 세 가지 메커니즘이 각각 무엇이라고 했는지, 통과했는지, 누가 그렇게 판단했는지를 밝힙니다. 판정은 수신 릴레이가 보고한 내용을 바탕으로 도착 시점에 계산되므로, 메시지를 열 때 실행되는 검사가 아니라 당시에 일어난 일의 기록입니다.
- 판정은 다시 계산되는 것이 아니라 읽어 오는 것입니다. 메일을 수신하는 서버가 도착한 그대로의 메시지에 대해 서명을 검증하고, 그 결과를 메시지 안이 아니라 배달 정보에 함께 기록합니다. 표식이 보고하는 것은 바로 그것입니다. 여기서 다시 계산하지 않는 이유는, 서명을 직접 검증하려면 모든 메시지의 원본 바이트를 영구히 보관해야 하는데 이곳의 메일함은 대신 파싱된 스레드를 보관하기 때문입니다. 툴팁도 표식이 다른 의미를 암시하도록 두지 않고 그렇게 밝힙니다.
- 메시지 안에 적힌 판정은 절대 믿지 않습니다. Authentication-Results는 평범한 헤더여서 어떤 발신자든 통과했다고 적어 넣을 수 있으므로, 메시지에 실려 온 주장은 검사 결과가 아니라 모르는 사람의 보고로 표시합니다. 표식은 배달과 함께 들어온 판정, 즉 메시지를 수신한 서버가 계산한 판정에만 그려집니다. 그것이 도착하는 메시지에서 발신자가 쓸 수 없는 유일한 부분입니다.
- SPF가 아니라 DMARC와 DKIM을 봅니다. SPF는 정당하게 전달된 모든 메시지에서 실패합니다. 전달 서버는 원래 도메인의 레코드에 없기 때문입니다. 그래서 SPF를 요구하면 메일링 리스트나 리디렉션을 거쳐 받은편지함에 도착하는 대부분의 메일에서 표식이 사라지게 됩니다. 세 가지를 모두 통과한 메시지는 Sender checks 행에 그렇게 표시됩니다. 전부는 아니지만 DMARC를 통과한 메시지도 그렇게 표시하되, SPF라고 단정하지 않고 실제로 실패한 메커니즘을 밝힙니다. DMARC 통과와 함께 나타난 DKIM 실패는 실패로 취급하지 않습니다. DMARC는 정렬된 메커니즘 중 하나만 통과해도 되고, 메일링 리스트 푸터 때문에 서명이 깨지는 것이 그 조합의 일반적인 원인이기 때문입니다.
- 피싱 판정이 우선합니다. 탈취된 계정은 완벽하게 인증된 메일을 보내므로, 위험하다고 표시된 메시지에서는 표식을 보류합니다. 표식은 도메인이 자칭하는 대로인지에 답할 뿐이며, 메시지가 안전한지에 답하는 경고를 누그러뜨리도록 허용하지 않습니다.
- BIMI는 의도적으로 표식에 포함하지 않습니다. 공개된 로고에 표식을 걸면, 모든 검사를 통과한 도메인이 로고를 산 적이 없다는 이유로 아무것도 표시되지 않게 됩니다. 그것은 메일이 아니라 마케팅 예산에 관한 사실입니다. 로고는 제자리, 즉 발신자 아바타로 그려지며, DMARC를 통과하지 못한 메시지에서는 보류됩니다. 위조된 주소 옆의 브랜드 마크는 메일 클라이언트가 공격자를 위해 할 수 있는 가장 설득력 있는 일이기 때문입니다.
- 표식이 없다는 것은 무언가가 실패했다는 뜻이 아니라 아무것도 입증되지 않았다는 뜻입니다. 이 검사가 생기기 전에 저장된 메일에는 판정이 아예 없으며, 얻지 않은 통과를 빌려 오는 대신 “not checked”라고 표시합니다.