MAIL FROM에서 사용해 이메일을 전송할 수 있는 모든 MTA의 IP를 작성한 TXT 레코드v=spf1 ip4:1.1.1.1 ip4:2.2.2.2 include:test.com -all
example.com에 대해 SPF 적용v=spf1: SPF 레코드라고 정의ip4:1.1.1.1: 허용되는 MTA의 IPv4 값include:test.com: test.com 도메인의 SPF 레코드도 함께 참고example.com에 명시된 조건(1.1.1.1만 example.com을 MAIL FROM에 사용 가능)과 test.com에 명시된 조건을 모두 확인-all: SPF 레코드에 열거되지 않은 IP는 모두 차단~all: SPF 레코드에 열거되지 않은 IP는 일단 허용하지만 스팸 분류+all: SPF 레코드에 열거되지 않은 IP도 모두 허용(사실상 SPF 검사 안함이라는 의미)MAIL FROM에 사용해서 메일을 보내는 것이 가능MAIL FROM에서 사용 할 수 있음MAIL FROM에 도메인을 사용해서 스팸을 발송할 수 있으며 이로 인해 사용자가 해당 도메인에 아무런 설정을 하지 않아도 도메인의 평판이 낮아질 수 있음[selector]._domainkey.[domain]
[selector]: dkim 레코드를 식별하는 값, 사용자 지정 값이 됨._domainkey.는 모든 DKIM 레코드 이름에 포함됨[domain]: DKIM 레코드를 적용할 도메인v=DKIM1; p=[공개키 값]
v=DKIM1: DKIM 레코드라고 정의p=: DKIM 공개 키 값을 기록v=1; a=rsa-sha256;
d=example.com; s=big-email;
h=from:to:subject;
bh=uMixy0BsCqhbru4fqPZQdeZY5Pq865sNAnOAxNgUS0s=;
b=LiIvJeRyqMo0gngiCygwpiKphJjYezb5kXBKCNj8DqRVcCk7obK6OUg4o+EufEbB
tRYQfQhgIkx5m70IqA6dP+DBZUcsJyS9C+vm2xRK7qyHi2hUFpYS5pkeiNVoQk/Wk4w
ZG4tu/g+OA49mS7VX+64FXr79MPwOMRRmJ3lNwJU=
v=: 사용되는 DKIM 표시a=: 디지털 서명과 해시에 사용된 알고리즘d=: 발신 도메인s=: 수신 MTA가 선택해야 할 selector 지정h=: 디지털 서명을 만드는데 사용된 헤더 필드bh=: 이메일 본문의 해시b=: 디지털 서명example.com 도메인을 사용하며 1.1.1.1 IP 값을 가짐example.com을 사용하지만, 마케팅팀이 발송하는 광고 메일 시스템과 고객사에게 발송하는 안내 메일 시스템이 별개로 존재ad_dkim이라는 selector를 사용info_dkim이라는 selector를 사용s=info_dkim을 확인selector가 info_dkim인 것을 선택v=DMARC1; p=quarantine; adkim=s; aspf=s;
v=DMARC1: DMARC 레코드라고 정의p=: SPF, DKIM 검사를 실패하는 경우 수행할 작업을 결정none: 통과 허용quarantine: 스팸함으로 전송(격리)reject: 차단adkim=, aspf=: SPF, DKIM을 얼마나 엄격하게 검사할지 결정r: relaxed, 완화s: strict, 엄격참고 자료
https://www.cloudflare.com/ko-kr/learning/email-security/dmarc-dkim-spf/
https://www.cloudflare.com/ko-kr/learning/dns/dns-records/dns-spf-record/
https://www.cloudflare.com/learning/dns/dns-records/dns-dkim-record/
https://www.cloudflare.com/learning/dns/dns-records/dns-dmarc-record/