728x90
반응형

2023/08/26 5

DMARC 레코드에 대해 알려주세요.

DMARC(Domain-based Message Authentication Reporting and Conformance)는 스팸이나 피싱메일을 적극적으로 방지하는 인증기술입니다. 도메인에 DMARC 레코드를 설정하면 해당 도메인을 위장하여 발송되는 메일을 효과적으로 차단할 수 있으며, 차단된 메일현황 및 발송자에 대한 보고서를 받아 볼 수 있습니다. * DMARC 레코드는 SPF(Sender Policy Framework) 와 DKIM(DomainKeys Identified Mail)을 기반으로 하기에 DMARC를 사용하기 위해선 먼저 SPF 레코드 및 DKIM을 설정해야 합니다. * DKIM 및 SPF 레코드를 설정한 후, 최소 72시간 이후에 DMARC 레코드를 설정하는것을 권장합니다. 도메인 소유..

IT/보안 2023.08.26

DKIM 태그란 무엇인가요?

DKIM 태그는 발신자가 구성한 DKIM 프로토콜에 대한 특정 정보를 나타내는 DKIM 레코드에 사용되는 메커니즘 또는 명령입니다. DKIM은 암호화된 디지털 서명을 사용하여 작동하는 이메일 인증 프로토콜인 DomainKeys Identified Mail의 줄임말입니다. 또한 이 정보는 이메일 인증 프로토콜인 DMARC 정책. 적절하게 정렬된 DKIM 서명을 사용하면 이메일 서비스 공급업체에서 도메인을 확인할 수 있습니다. Google, Yahoo와 같은 거대 기술 기업에서는 이 프로토콜을 사용하여 피싱 및 스푸핑. DKIM은 어떻게 작동하나요? 수신자의 서버는 이메일 헤더의 데이터와 도메인의 공식 DKIM 레코드를 사용하여 이메일 메시지의 진위 여부를 확인합니다. DKIM 서명 헤더는 이메일 상단에 배..

IT/보안 2023.08.26

SPF 레코드에 대해 알려주세요.

SPF(Sender Policy Framework)는 일종의 메일 발송 서버 등록 제도로 해당 도메인을 통해 이메일을 보낼 수 있도록 허용된 IP 주소를 지정할 수 있습니다. SPF 레코드를 설정 하면 메일 수신자로 하여금 발신자의 DNS에 등록된 SPF 레코드를 확인하여 SPF 레코드에 등록되지 않은 IP 주소에서 보낸 메일을 스팸메일로 처리할 수 있습니다. 도메인에 SPF 레코드를 설정하면 제3자가 해당 도메인의 메일주소를 사칭하여 스팸이나 피싱메일을 보내는것을 방지할 수 있으며 메일발송 서버의 IP 및 정책을 자기 도메인의 DNS에 설정하는 작업이 필요합니다. 설정이 완료된 이후, 수신측에서 발송측 IP와 대조하여 일치하지 않으면 위조된 메일로 간주하여 스팸 또는 반송으로 처리 할 수 있습니다. 메..

IT/보안 2023.08.26

MX 레코드가 무엇이고 어떻게 설정하나요?

MX 레코드는 ‘메일이 수신될 위치를 결정하는 레코드’입니다. 네이버웍스의 MX 레코드가 설정되어 있어야 수신 메일이 네이버웍스 메일함으로 들어올 수 있습니다. (동작 예시) 1. mydomain.kr의 MX 레코드를 네이버웍스의 MX 레코드 값으로 설정 2. 외부에서 id@mydomain.kr로 메일을 보내는 경우 3. DNS에 네이버웍스의 MX 레코드가 조회되므로 네이버웍스 서버로 메일을 전송 4. 네이버웍스의 메일함에서 수신된 메일 확인 MX 레코드 설정 방법 네이버웍스의 메일 기능을 이용하려면 네임서버에 네이버웍스의 MX레코드를 설정해주셔야 합니다. 네임서버 ‘도메인을 관리하는 서버’를 의미합니다. 기본적으로 도메인을 구매한 호스팅 업체에서 네임서버를 제공하고 있으니 해당 호스팅 업체에 문의하여 ..

IT/보안 2023.08.26

MTA, MAA Message Transfer Agent, Message Access Agent 메세지 전송 에이전트, 메세지 접근 에이전트

1. 메일 시스템 구성 요소 ㅇ 메일 서버 (Mail Server) - 전자메일 기반구조의 중심에 있는 서버 ㅇ MTA (Mail Transfer Agent, 메세지 전송 에이전트) - 메일을 라우팅(전송)하는 역할 . 사용자 에이전트(UA)가 메일서버로 메일 메세지를 보내거나, . 메일 서버 간에 메일을 송수신하는 등 - MTA 관련 프로토콜 : SMTP 등 - MTA S/W 例) sendmail, qmail, MS 익스체인저, Postfix 등 ㅇ MDA (Mail Delivery Agent, 메세지 전달 에이전트) - 메일을 MTA로부터 받아서, - 로컬 서버 내 메일 박스에 분류 저장하거나, - 원하는 필터링 등을 함 ㅇ MAA (Mail Access Agent, 메세지 접근 에이전트) - 메일 ..

IT/보안 2023.08.26
728x90
반응형