SPF 검사

SPF는 "우리 도메인의 메일은 이 서버들에서만 나간다"고 선언하는 목록입니다. 설정은 쉬운데, 조용히 무효가 되는 함정이 하나 있습니다.

설정했는데 왜 안 먹을까 — 10회 제한

SPF의 include, a, mx 같은 항목은 하나하나가 DNS 조회를 일으킵니다. 그리고 이 조회 횟수가 10회를 넘으면 규격상 SPF 전체가 무효(permerror)로 처리됩니다. 메일 서비스를 여러 개 붙이다 보면 쉽게 넘어가는데, 겉으로는 레코드가 멀쩡해 보여서 발견이 늦습니다. 이 검사는 조회 횟수를 세어 드립니다.

끝맺음이 중요하다

레코드 마지막의 ~all 은 "목록에 없으면 의심", -all 은 "목록에 없으면 거부"입니다. +all 로 끝나면 누구나 통과하므로 SPF가 있으나 마나입니다. 메일을 전혀 보내지 않는 도메인이라면 v=spf1 -all 한 줄이 가장 안전합니다.

SPF만으로는 부족하다

SPF는 봉투의 발신 서버만 검사하고, 사용자에게 보이는 보내는 사람 주소는 검사하지 않습니다. 그래서 DMARC를 함께 설정해야 사칭이 실제로 막힙니다.

점수보다 실제 장애부터 확인하세요

사이트가 열리지 않으면 DNS, 인증서, 리다이렉트 목적지부터 확인하세요. 발신 메일이 문제라면 SPF·DKIM·DMARC를 함께 봅니다. 사이트는 정상이고 헤더만 빠졌다면 그 헤더를 추가했을 때 어떤 기능이 달라지는지부터 검토하세요. 모든 경고가 같은 우선순위는 아닙니다.

검사 결과 해석과 확인 방법 →

검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.