DMARC 검사

DMARC는 내 도메인 이름을 사칭한 메일을 받는 쪽에서 어떻게 처리할지 정하는 규칙입니다. 없으면 누구나 내 도메인으로 메일을 보낼 수 있고, 받는 사람은 그것이 가짜인지 알 방법이 없습니다.

DMARC가 없으면 무슨 일이 생기나

공격자가 보내는 사람 주소를 우리 도메인으로 적어 메일을 보낼 수 있습니다. 거래처가 그 메일을 진짜로 믿고 입금하는 사고가 여기서 나옵니다. SPF만 설정해도 절반은 막지만, SPF가 실패했을 때 "그래서 어떻게 하라는 것인지"를 정하는 것이 DMARC입니다.

정책 세 단계

p=none 은 감시만 하고 배달은 그대로 시킵니다. p=quarantine 은 스팸함으로 보내고, p=reject 은 아예 거부합니다. 처음에는 none 으로 시작해 보고서를 며칠 지켜본 뒤 quarantine 으로 올리는 것이 안전한 순서입니다. none 에서 몇 년째 멈춰 있는 도메인이 아주 많습니다.

설정 방법

_dmarc 라는 이름으로 TXT 레코드를 하나 추가하면 됩니다. 예: v=DMARC1; p=quarantine; rua=mailto:본인메일 — rua 주소로 매일 보고서가 오는데, 이것을 며칠 읽어 보면 우리 도메인으로 누가 메일을 보내고 있는지 다 보입니다.

점수보다 실제 장애부터 확인하세요

사이트가 열리지 않으면 DNS, 인증서, 리다이렉트 목적지부터 확인하세요. 발신 메일이 문제라면 SPF·DKIM·DMARC를 함께 봅니다. 사이트는 정상이고 헤더만 빠졌다면 그 헤더를 추가했을 때 어떤 기능이 달라지는지부터 검토하세요. 모든 경고가 같은 우선순위는 아닙니다.

검사 결과 해석과 확인 방법 →

검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.