SPF 레코드 예시
**v=spf1 include:_spf.google.com ip4:222.111.222.214 ip4:222.110.222.103 ip4:222.110.222.248 ip4:222.110.222.104 ip4:222.110.222.105 ~all**
C: MAIL FROM:<bob@spoofing.com> <-- SPF 인증시 확인하는 주소 S: 250 Ok C: RCPT TO:<alice@example.com> S: 250 Ok C: DATA S: 354 End data with <CR><LF>.<CR><LF> C: From: "Bob Example" <bob@trust.com> <-- 수신자는 From을 보기때문에 속을 수 있음 C: To: Alice Example <alice@example.com>
v=DKIM1;k=rsa;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDDmzRmJRQxLEuyYiyMg4suA2SyMwR5MGHpP9diNT1hRiwUd/mZp1ro7kIDTKS8ttkI6z6eTRW9e9dDOxzSxNuXmume60Cjbu08gOyhPG3GfWdg7QkdN6kR4V75MFlw624VY35DaXBvnlTJTgRg/EW72O1DiYVThkyCgpSYS8nmEQIDAQAB
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=domain-com.20210112.gappssmtp.com; s=20210112; h=mime-version:from:date:message-id:subject:to:cc:x-original-sender :x-original-authentication-results:precedence:mailing-list:list-id :list-post:list-help:list-archive:list-unsubscribe; bh=xvI5AvIrpt+075+wRKkXgJpU/Eht9YLvqZWj4rcHKUE=; b=AynqMNO+zcc1wZ5Y/EYurlr2rCRKR+lmVfGK4OXqvaumOAB1tGfkJ0TOzMa/H5nEa7 VmYav3JXtekSsT2joeS4pnlUBMn7MUJxC9ODFn8/IgavWguY++VxHk2f7Goh5X+MN71z wh92gX2zAVAOKbP91Vy9kgIq/CdLDW65acWNdeXdRhBr7NBV/ircVMzIPVMcfmhSsVtb /AHpw3vqvKs0tiW+xi2tLbIIypy4itb1NhONc+intIdH6h5X1aKVabgv3wEQIU5ov/ch 3vAs9iVfpbjMLBTzxmSnii1jRZxwCf2vcK6Sc7GCx5ybdfclDZQsvKJX6iWw5dtjNaZe TKzA==
C: MAIL FROM:<bob@spoofing.com><-- SPF 레코드가 등록된 From과 다른 공격자 도메인을 사용 S: 250 Ok C: RCPT TO:<alice@example.com> S: 250 Ok C: DATA S: 354 End data with <CR><LF>.<CR><LF> C: DKIM-Signature: v=1; a=rsa-sha256; d=spoofing.com; s=brisbane; <-- 공격자 도메인과 지정자 c=simple; q=dns/txt; i=@eng.example.net; t=1117574938; x=1118006938; h=from:to:subject:date; bh=MTIzNDU2Nzg5MDEyMzQ1Njc4OTAxMjM0NTY3ODkwMTI=; b=dzdVyOfAKCdLXdJOc9G2q8LoXSlEniSbav+yuU4zGeeruD00lszZVoG4ZHRNiYzR C: From: "Bob Example" <bob@trust.com> <-- 수신자는 MAIL FROM이 아닌 From을 보기때문에 속을 수 있음 C: To: Alice Example <alice@example.com>
DMARC 레코드
"v=DMARC1;p=none;sp=quarantine;pct=100;rua=mailto:dmarcreports@example.com;"
v : 버전
p : 실패 처리 정책
sp : 서브도메인 실패 처리 정책
adkim(선택) : DKIM-Signature의 도메인과 From의 일치 검증
aspf(선택) : SPF 인증시 MAILFROM과 From의 일치 검증
-s : 엄격. 도메인 정확히 일치해야함
-r : 유연함. 서브도메인 가능함.
ptc(선택) : 100
rua(선택) : 주기적 집계 실패 보고서 수신할 주소
참고