이메일

DKIM란 무엇인가요?

다른 이름: DomainKeys Identified Mail
정의

DKIM cryptographically signs outgoing messages so a receiver can verify the domain and that the content was not altered in transit. The public key is published in DNS. Together with SPF it forms the basis on which DMARC makes a pass or fail decision.

DKIM가 중요한 이유

공개 키는 DNS에 게시됩니다. SPF와 함께 DMARC가 통과 또는 실패 결정을 내리는 기초를 형성합니다.

DKIM 실제 적용

메일 서버를 운영할 때 DKIM은 공개 키와 메일 소프트웨어의 셀렉터가 포함된 DNS TXT 레코드입니다. 직접 보낸 테스트 메시지의 Authentication-Results 헤더를 확인합니다. 키를 교체하면 셀렉터를 변경합니다. 잘못 구성하면(잘못된 키, 잘못된 셀렉터, 레코드 미전파) 수신자는 메일을 서명되지 않은 것으로 조용히 처리하고 DMARC가 실패를 시작할 수 있습니다. 자체 로그에 명확한 오류 없이 전달성이 떨어집니다. 의존하기 전에 확인하면 이러한 문제를 피할 수 있습니다.

DKIM에 대한 사람들의 오해

사람들은 DKIM이 발신자가 합법적임을 보장한다고 가정합니다. 그렇지 않습니다. DKIM은 메시지가 서명한 도메인에서 왔음을 증명할 뿐입니다. 도메인 키를 가진 스패머(탈취, 잘못된 구성, 오픈 서명자 노출)는 제대로 서명합니다. 수정: DKIM은 무결성과 정렬에 관한 것이며 발신자 신뢰가 아닙니다. SPF 및 DMARC와 함께 사용하세요.

DKIM — 일반적인 질문

DKIM 셀렉터란 무엇입니까?

셀렉터는 DKIM 서명을 DNS의 특정 공개 키에 연결하는 이름입니다. 예를 들어 google._domainkey.example.com의 'google'이 그렇습니다. 이를 통해 전송 중인 메일을 중단하지 않고 키를 교체할 수 있습니다. 메일 소프트웨어와 동기화 상태를 유지하세요.

DKIM이 작동하는지 어떻게 테스트하나요?

Gmail 또는 Outlook 주소로 메시지를 보내고 헤더를 검사하세요. Authentication-Results 줄을 찾으세요. 'dkim=pass'와 함께 귀하의 도메인이 표시되면 작동합니다. 'fail' 또는 'neutral'이면 DNS 레코드와 키 셀렉터를 확인하세요.

이메일에서 더 보기

SPF
SPF는 도메인에 대해 메일을 보낼 권한이 있는 서버를 나열하는 DNS 레코드입니다.
DMARC
DMARC는 SPF와 DKIM을 실패한 메시지에 대해 수신자가 무엇을 해야 하는지, 그리고 집계 보고서를 어디로 보낼지 지정합니다.