DKIM 레코드 생성기
도메인과 셀렉터에 맞는 올바른 DKIM DNS 호스트 이름과 TXT 레코드 형식을 만드세요. 공개 키를 붙여넣고 게시하세요.
DKIM DNS 레코드 형식 생성
일반 값: mail, google, s1, default. 메일 제공업체가 지정한 셀렉터를 사용하세요.
DKIM이란 무엇이며 어떻게 작동하나요?
DKIM(DomainKeys Identified Mail)은 발신자가 각 발신 메시지에 암호학적으로 서명할 수 있는 이메일 인증 방식입니다. 수신 메일 서버는 발신자 DNS에 게시된 공개 키로 이 서명을 검증합니다. 유효한 DKIM 서명은 두 가지를 증명합니다. 메시지가 실제로 명시된 도메인에서 왔다는 것과 전송 중 변조되지 않았다는 것입니다.
허용 목록과 발송 IP를 대조하는 SPF와 달리, DKIM은 메시지 자체에 디지털 서명을 붙입니다. 따라서 DKIM 검증은 메일 전달 후에도 살아남고, 전달 서버 IP가 원래 SPF 레코드에 없어 SPF가 자주 실패하는 상황에서도 유효합니다.
DKIM DNS 레코드 형식 이해하기
DKIM 레코드는 특정 하위 도메인에 게시되는 DNS TXT 레코드입니다: selector._domainkey.yourdomain.com. 셀렉터는 선택하는 레이블이며 일반 값은 mail, google, s1, default입니다. 레코드 값은 v=DKIM1; k=rsa; p=로 시작하고 base64로 인코딩된 공개 키가 이어집니다.
개인 키는 메일 서버에 비밀로 두거나 이메일 서비스 제공업체가 관리합니다. DNS에 게시하는 것은 공개 키입니다. 수신 서버는 공개 키로 개인 키가 만든 서명을 검증합니다 — 고전적인 공개 키 암호 패턴입니다.
DKIM 공개 키를 찾는 곳
DKIM 공개 키는 DKIM 서명을 켤 때 메일 제공업체가 생성합니다. 가장 흔한 제공업체에서의 위치는 다음과 같습니다.
- Google Workspace: 관리 콘솔 → 앱 → Google Workspace → Gmail → 이메일 인증. 새 키를 생성하고 TXT 레코드 값을 복사하세요.
- Microsoft 365: Exchange 관리 센터 → 보호 → DKIM. 도메인의 DKIM을 켜고 CNAME 레코드를 복사하세요(Microsoft는 직접 TXT가 아닌 CNAME을 사용).
- Mailchimp: 계정 → 도메인 → 도메인 확인. Mailchimp가 DNS에 추가할 DKIM TXT 레코드 값을 제공합니다.
- SendGrid: Settings → Sender Authentication → Domain Authentication. SendGrid가 전체 DKIM TXT 레코드를 생성합니다.
- 셀프 호스팅(Postfix, Exim): opendkim-genkey로 키 쌍을 생성하세요. 공개 키 파일에 TXT 레코드 값이 들어 있습니다.
DKIM 모범 사례
가능하면 2048비트 키 길이를 사용하세요 — 1024비트 키는 약하다고 여겨지며 일부 메일 시스템에서 표시될 수 있습니다. 키가 유출될 경우 노출을 줄이려면 DKIM 키를 주기적으로(최소 연 1회) 교체하세요. 교체 후 며칠간 이전 키를 DNS에 남겨 전송 중인 메시지가 검증될 수 있게 하세요.
DKIM만으로는 보이는 From 헤더를 보호하지 않습니다. 이메일 인증을 완성하려면 DKIM 결과를 From 도메인과 정렬하는 DMARC 정책을 추가하세요. 깨끗한 이메일 목록도 중요합니다 — 인증된 메일도 반복 바운스되면 스팸으로 갑니다. 이메일 검증 으로 무효 주소를 제거하거나 대량 이메일 검증으로 큰 목록을 검증하세요.
자주 묻는 질문
1. DKIM 셀렉터란?
DKIM 셀렉터는 DNS의 특정 공개 키를 가리키는 짧은 이름(mail 또는 google 등)입니다. 같은 도메인에 여러 키를 게시할 수 있습니다 — 예를 들어 Google Workspace용 하나, 마케팅 ESP용 하나.
2. DKIM TXT 레코드는 어디에 게시하나요?
selector._domainkey.yourdomain.com에 TXT 레코드로 게시하세요. selector를 제공업체가 준 값으로, yourdomain.com을 발송 도메인으로 바꾸세요.
3. 왜 DKIM이 SPF보다 전달에 강한가요?
SPF는 연결 IP를 확인합니다. 전달 후 연결 IP가 바뀌어 SPF가 자주 실패합니다. DKIM은 메시지 본문과 선택된 헤더에 서명하므로 여러 번 전달된 뒤에도 검증이 유효합니다.
4. 1024비트와 2048비트 DKIM 키 중 무엇을 써야 하나요?
DNS 제공업체가 긴 TXT 값을 지원하면 2048비트 키를 선호하세요. 일부 구형 DNS 호스트는 긴 레코드 분할이 필요하지만, 대부분의 최신 제공업체는 2048비트 키를 잘 처리합니다.
5. DKIM이 SPF를 대체하나요?
아니요. 둘 다 사용하세요. SPF는 발송 IP를 허용하고, DKIM은 메시지에 서명합니다. DMARC가 그 결과를 From 도메인과 정렬하고 실패 시 수신자가 할 일을 정합니다.
6. DKIM이 작동하는지 어떻게 알 수 있나요?
직접 관리하는 메일함으로 테스트 메시지를 보내고 원본 헤더를 열어 Authentication-Results의 dkim=pass를 찾으세요. Email Header Analyzer 도구도 사용할 수 있습니다.
더 많은 기능 탐색
BillionVerify가 제공하는 모든 강력한 기능 발견