인증된 발신자
메시지가 아니라 배달 기록에서 읽습니다.
받는 모든 메시지에는 도착 시 DMARC, DKIM, SPF가 알린 결과로 만든 발신자 검사가 붙습니다. 통과는 메시지를 받아들인 서버가 보고했을 때만 인정됩니다.
한마디로
이메일 발신자는 어떻게 인증되나요?
누구나 보낸 사람 란에 어떤 주소든 입력할 수 있습니다. SPF는 도메인을 대신해 보낼 수 있는 서버를 나열하고, DKIM은 각 메시지에 서명하며, DMARC는 둘 중 하나가 보낸 사람 도메인과 맞으면 통과합니다.
작동 방식
도착할 때 한 번 검사합니다
수신 서버가 도착한 그대로의 메시지를 검사하고 결과를 배달 기록에 적습니다. 나중에 열면 새로 검사하는 것이 아니라 그 기록을 보여줍니다.
메시지 안의 주장은 믿지 않습니다
Authentication-Results는 어떤 발신자든 쓸 수 있는 평범한 헤더입니다. 메시지 안에 담긴 것은 낯선 사람의 보고일 뿐, 발신자를 확인해 주지 않습니다.
SPF가 아니라 DMARC가 결정합니다
전달은 SPF를 깨뜨리고 추가된 푸터는 DKIM을 깨뜨릴 수 있으므로, 도메인은 DMARC 통과로 확인합니다. 무엇이 깨졌는지도 알려 줍니다.
제공 기능
지금 제품에 있는 것
경고가 먼저입니다
위험으로 표시된 메시지는 발신자를 확인됨으로 표시하지 않습니다.
로고는 증거가 아닙니다
브랜드 로고로는 인증 표시를 받을 수 없으며, DMARC를 통과하지 못하면 숨겨집니다.
방식마다 따로 표시
DMARC, DKIM, SPF 각각이 ‘이상 없음’, ‘표시됨’, ‘결과 없음’ 중 하나를 보여줍니다.
누가 말했는지
세부 정보에는 결과를 보고한 주체도 표시됩니다.
활용 팁
제대로 활용하기
- 01
결제 전에 확인하세요
예상치 못한 청구서를 결제하기 전에 세부 정보를 열어 발신자 검사를 읽어 보세요.
- 02
도메인 자체를 읽으세요
사칭 도메인도 모든 검사를 통과할 수 있습니다. 보낸 사람이 그 도메인의 소유자이기 때문입니다.
- 03
미확인은 알 수 없다는 뜻
평범한 메일 상당수는 어느 쪽도 증명하지 않으니, 무엇을 하라고 요구하는지로 판단하세요.
현재 상황
알아두면 좋은 점
- 서명 재검사
- 나중에 서명을 다시 검증하는 기능은 없습니다. 메일함은 서명이 적용된 원본 바이트가 아니라 파싱된 스레드를 보관합니다.
- 이전 메일
- 이 검사가 생기기 전에 저장된 메시지에는 판정이 없으며 ‘확인 안 함’으로 표시됩니다.
질문
자주 묻는 질문
더 보기