[mail] DMARC 간단하게 네임서버 설정하는 방법
네임서버를 BIND를 사용하시면 직접 넣어 주시면 되고. 요즘 AWS, 네이버 클라우드등 사용하시면 설정에 넣어 주시면 됩니다. 원리를 이해하고 있으면 어느것이나 어렵지 않게 사용 가능 합니다.
** DMARC 간단하게 네임서버 설정하는 방법 **
DMARC는 메일에 대한 정책을 DNS 서버에 명시해 주는것으로 인증 같은것은 아닙니다.
그러므로 DKIM, SPF 설정과 무관하게 DNS에 넣어 주시면 됩니다.
네임서버 TXT에 넣어줄 것입니다. 아래는 BIND 설정일 경우 입니다. _dmarc는 고정으로 들어가는 것입니다.
약속된것으로 반드시 이것을 사용해야 합니다.
_dmarc.pabburi.co.kr. IN TXT "v=DMARC1; p=quarantine; pct=15; rua=mailto:dmarc@pabburi.co.kr; sp=quarantine; aspf=s;"
설정하고 확인은 dig _dmarc.pabburi.co.kr txt 했을때 나와야 합니다.
자세한것은 구글에서도 문서를 제공하니 참고하세요.
https://support.google.com/a/answer/2466563
▲ 필수사항
v: DMARC1 정해진값
p: quarantine(스팸폴더로 보내라), none(아무것도안함), reject(메일거부)
▲ 선택사항
pct: 1~100 사이 정수. 지정하지 않으면 100으로 본다. 인증되지 않은 메일 비율설정
rua: 보고서 메일 받을 주소
sp: 없으면 상위도메인에 설정된 정책이 상속된다. 하위도메인에 다른 정책을 사용하고자 할때 사용.
quarantine(스팸폴더로 보내라)
aspf: SPF 서명에 관한 부분 - s:엄격함, r:부분일치 허용
adkim: DKIM 서명관련 - s:엄격함, r:
![]()
설정하시고 문제 없는지 확인 하는 방법입니다.
Network Tools: DNS,IP,Email (mxtoolbox.com)
또는 gmail로 메일을 보내시고 '원문보기'를 통해서 확인이 가능합니다.
