셀렉터가 DKIM 레코드 생성기 결과의 위치를 결정합니다
DKIM 레코드는 도메인 루트가 아니라 selector._domainkey.yourdomain 에 게시합니다. 셀렉터는 발신 제공업체가 선택하는 레이블이며, DKIM 레코드 생성기가 전체 호스트 이름을 작성하므로 추측할 필요가 없습니다.
완벽한 DKIM 레코드를 잘못된 호스트에 게시하는 것이 가장 흔한 DKIM 오류이며, 메일 정렬에 실패하기 전까지는 드러나지 않습니다.
v=DKIM1 TXT 레코드와 게시할 정확한 selector._domainkey 호스트 이름을 만들어 주는 무료 DKIM DNS 레코드 생성기입니다. 제공업체에서 받은 공개 키를 붙여넣으면 나머지는 DKIM 생성기가 작성합니다. 가입 없이 무료로 이용할 수 있습니다.
일반적인 값: mail, google, s1, default. 메일 제공업체가 지정한 셀렉터를 사용하십시오.
DKIM 은 개인 키로 발신 메일에 서명하고 일치하는 공개 키를 DNS 에 게시합니다. 이 무료 DKIM DNS 레코드 생성기는 공개 키를 수신 측이 기대하는 정확한 TXT 레코드로 변환해 실제로 조회할 정확한 DKIM 호스트 이름에 배치할 수 있게 합니다.
DKIM 레코드는 도메인 루트가 아니라 selector._domainkey.yourdomain 에 위치하며, DKIM 생성기가 전체 호스트 이름을 작성하므로 추측할 필요가 없습니다. 올바른 DKIM 레코드를 잘못된 호스트에 게시하는 것이 가장 흔한 DKIM 오류입니다.
v=DKIM1; k=rsa; p=<public key>. 버전 태그가 맨 앞에 와야 하고, 키 유형은 거의 항상 RSA 이며, p 태그에는 base64 공개 키가 들어갑니다. 무료 DKIM 레코드 생성기는 공개 키만 처리합니다. 개인 키를 요구하는 DKIM 생성기는 사용하지 마십시오.
2048 비트 DKIM 키가 현재의 기본값입니다. 일부 구형 DNS 제공업체가 긴 TXT 값을 잘라내기 때문에 1024 비트 키도 여전히 존재합니다. 잘린 DKIM 레코드는 누락이 아니라 손상으로 검증됩니다. 이 DKIM 레코드 생성기는 전체 레코드를 출력해 DNS 패널 문제를 확인할 수 있게 합니다.
각 제공업체는 DKIM 키 쌍을 생성하고 공개 키를 표시합니다. 지정된 DKIM 셀렉터와 함께 공개 키를 이 DKIM 생성기에 붙여넣으면 레코드가 작성됩니다.
발신 제공업체마다 무료 DKIM 레코드 생성기를 한 번씩 실행하십시오. 도메인으로 메일을 보내는 각 제공업체에는 고유한 DKIM 셀렉터와 DKIM 레코드가 필요합니다. 하나로 합친 DKIM 레코드는 없으며, 두 생성 결과를 병합하면 둘 다 작동하지 않습니다. 제공업체가 지원하면 DKIM 키를 교체하고, 더 이상 사용하지 않는 제공업체의 DKIM 레코드는 삭제하십시오.
DKIM만으로는 표시되는 From 헤더를 보호하지 않습니다. 이메일 인증 설정을 완성하려면 DKIM 결과를 From 도메인과 맞추는 DMARC 정책을 추가하십시오. 깨끗한 이메일 목록도 중요합니다. 인증된 메일도 반복 반송되면 스팸함으로 들어갑니다. 유효하지 않은 주소를 제거하려면 이메일 검증 을 사용하거나, 대규모 목록은 대량 이메일 검증으로 검증하십시오.
생성되는 항목
DKIM 은 개인 키로 발신 메일에 서명하고 일치하는 공개 키를 DNS 에 게시합니다. 무료 DKIM 생성기는 공개 키를 수신 측이 기대하는 정확한 TXT 레코드로 변환해 실제로 조회할 정확한 호스트 이름에 게시할 수 있게 합니다.
DKIM 레코드는 도메인 루트가 아니라 selector._domainkey.yourdomain 에 게시합니다. 셀렉터는 발신 제공업체가 선택하는 레이블이며, DKIM 레코드 생성기가 전체 호스트 이름을 작성하므로 추측할 필요가 없습니다.
완벽한 DKIM 레코드를 잘못된 호스트에 게시하는 것이 가장 흔한 DKIM 오류이며, 메일 정렬에 실패하기 전까지는 드러나지 않습니다.
v=DKIM1; k=rsa; p=<public key>. 개인 키는 메일에 서명하는 시스템에 보관되며, 무료 DKIM 레코드 생성기는 공개 키만 처리합니다.
개인 키를 요구하는 DKIM 생성기는 사용하지 마십시오. DKIM 생성기에는 공개 키만 필요합니다.
2048 비트 DKIM 키가 현재의 기본값이며 키 길이가 취약점이 되지 않을 만큼 강력합니다. 일부 구형 DNS 제공업체가 긴 TXT 값을 잘라내기 때문에 1024 비트 키도 존재합니다.
이 DKIM 레코드 생성기는 전체 레코드를 출력합니다. DNS 패널이 레코드를 손상한다면 DKIM 이 아니라 패널의 한계입니다.
도메인으로 메일을 보내는 각 제공업체에는 고유한 DKIM 셀렉터와 DKIM 레코드가 필요합니다. Google, ESP, 청구 도구에는 각각 하나씩 필요합니다.
제공업체마다 이 DKIM 생성기를 한 번씩 실행하십시오. 하나로 합친 DKIM 레코드는 없으며, 두 제공업체의 생성 결과를 병합하면 둘 다 작동하지 않습니다.
레코드 읽기
게시하게 될 거의 모든 DKIM 레코드는 네 가지 태그로 설명할 수 있습니다.
버전 태그이며 반드시 맨 앞에 와야 합니다. 이 태그가 없으면 DKIM 레코드가 아니므로 수신 측에서 건너뜁니다. 쓸 만한 DKIM 생성기라면 모두 자동으로 출력합니다.
BillionVerify 의 DKIM 생성기는 이 태그를 항상 출력해 한 종류의 오류를 완전히 방지합니다.
키 유형입니다. 거의 모든 제공업체가 RSA 를 사용합니다. Ed25519 도 명세에 있지만 거의 배포되지 않습니다.
제공업체가 명시적으로 다르게 안내하지 않는 한 DKIM 생성기가 작성한 그대로 두십시오.
base64 로 인코딩된 공개 키 자체입니다. 값이 길며 DNS 패널이 제대로 분할하지 못하는 경우가 많은 것도 바로 이런 긴 TXT 값입니다.
게시한 후 DKIM 레코드 검사기에서 실제 조회 결과를 확인하십시오. 잘린 공개 키는 겉보기에는 정상이나 손상된 것으로 검증되는 DKIM 레코드를 만듭니다.
선택적 플래그입니다. t=y 는 DKIM 레코드가 테스트용임을 나타내고, t=s 는 엄격한 하위 도메인 일치를 요구합니다. 대부분의 배포에는 둘 다 필요하지 않습니다.
레코드를 테스트 모드로 계속 방치하는 것은 흔한 실수이며 수신 측도 그에 맞게 처리합니다. 무료 DKIM 레코드 생성기는 기본적으로 두 플래그를 모두 끕니다.
게시
네 단계로 진행되며, 대부분의 DKIM 배포는 세 번째 단계에서 조용히 실패합니다.
Google Workspace, Microsoft 365, Mailchimp, SendGrid, Mailgun 은 모두 키 쌍을 생성하고 공개 키를 표시합니다. 제공받은 셀렉터와 함께 공개 키를 DKIM 생성기에 붙여넣으십시오.
자체 호스팅 메일 서버에서는 키 쌍을 직접 생성하고 개인 키를 서명 호스트에 보관하십시오.
호스트는 selector._domainkey, 유형은 TXT, 값은 DKIM 생성기가 만든 문자열입니다. 루트에 게시하지 말고, 제공업체가 명시적으로 요구하지 않는 한 CNAME 으로도 게시하지 마십시오.
일부 제공업체는 DNS 를 수정하지 않고 키를 교체할 수 있도록 CNAME 을 사용합니다. 이 경우 DKIM 생성기의 기본값보다 제공업체의 안내를 따르십시오.
DNS 패널은 긴 TXT 값을 분할하거나 줄을 바꾸고 잘라내기도 하며, DKIM 공개 키는 깁니다. DKIM 생성기가 제공한 값과 네임서버가 반환하는 값이 항상 같다고 믿을 수는 없습니다.
전파가 끝나면 DKIM 레코드 검사기 에서 확인하십시오. 무료 DKIM 레코드 생성기는 DNS 제공업체가 생성 결과를 어떻게 처리했는지 확인할 수 없습니다.
제공업체가 실제로 서명하기 전에는 DKIM 레코드 생성기 결과를 게시해도 아무 효과가 없습니다. 서명을 켜고 테스트 메시지를 보낸 뒤 Authentication-Results 헤더를 확인하십시오.
DKIM 은 통과하지만 정렬되지 않는다면 별도의 문제이며, 이를 드러내는 것이 DMARC 입니다.
한계
DKIM 은 세 가지 발신자 레코드 중 하나입니다. 다른 두 가지까지 처리한다고 기대할 때 대부분의 잘못된 설정이 시작됩니다.
발신 IP 인가는 SPF 의 역할입니다. 어떤 IP 도 인가하지 않은 상태에서 메시지에 유효한 DKIM 서명이 있을 수 있고, 그 반대도 가능합니다.
둘 다 게시하십시오. 무료 DKIM DNS 레코드 생성기의 결과만으로는 절반이 빠진 셈입니다.
인증된 도메인과 수신자가 보는 From 주소를 연결하는 것은 DMARC 뿐입니다. DKIM 은 서명을 증명하며, 정렬되어야 그 서명에 의미가 생깁니다.
DMARC 가 없다면 공격자 자신의 도메인에 있는 유효한 DKIM 서명은 사용자의 도메인에 관해 아무것도 증명하지 못합니다.
전달된 메시지는 DKIM 서명을 그대로 유지하므로 메일링 리스트에서는 DKIM 이 SPF 보다 더 중요합니다. 전송 중 메시지가 수정되면 서명이 깨집니다.
일반적인 원인은 바닥글을 덧붙이는 메일링 리스트 소프트웨어이며, 어떤 DKIM 생성기 설정으로도 막을 수 없습니다.
완벽한 DKIM 레코드가 있어도 발송 대상 주소가 존재한다는 뜻은 아닙니다. 발신자 인증과 수신자 검증은 별개의 문제입니다.
수신자 측은 캠페인 전에 이메일 검증기 를 사용하십시오. 인증과 목록 위생은 동일한 발송 워크플로의 두 축입니다.
참고 자료
DKIM 은 IETF 에서 정의하며, 이 DKIM 생성기 주변의 도구는 DKIM 생성기가 처리하지 않는 검사를 담당합니다.
IETF의 RFC 6376 에서 DKIM, 관련 태그, 셀렉터 규칙, 그리고 이 DKIM 레코드 생성기가 키를 만드는 데 사용하는 서명 절차를 정의합니다.
무료 DKIM 레코드 생성기가 출력하는 모든 태그는 해당 문서의 한 섹션에 대응합니다.
게시한 후 DKIM 검사기 에서 셀렉터의 실제 DKIM 레코드를 조회하고 키를 검증합니다.
여기에서 무료 DKIM 레코드 생성기로 만들고 해당 도구에서 검증하십시오. 이 조합으로 DKIM 생성기가 볼 수 없는 DNS 패널의 값 손상을 찾아낼 수 있습니다.
DKIM 은 세 가지 중 하나입니다. SPF 레코드 생성기 와 DMARC 생성기는 IP 인가와 From 도메인 정렬을 처리합니다.
DKIM 은 있지만 DMARC 가 없는 도메인은 DKIM 생성기가 무엇을 만들었든 서명은 되어 있어도 사용자가 확인하는 From 영역에서는 여전히 스푸핑될 수 있습니다.
유료 AI 기능과 함께 계정 없이 사용할 수 있는 19 가지 무료 도구를 제공합니다.
무료 도구
무료 DKIM 레코드 검사기로 모든 셀렉터의 실시간 DKIM 레코드를 조회하고 공개 키를 검증하며 잘림 또는 테스트 모드를 확인하십시오.
도메인 또는 인프라 증거이며, 메일박스 증명은 아닙니다.
무료 도구
무료 SPF 레코드 생성기로 몇 초 만에 모든 도메인의 유효한 v=spf1 TXT 레코드를 만드세요. 가입 없이 사용하며 10 회 조회 한도도 확인합니다.
무료 도구
무료 DMARC 레코드 생성기로 정책, 정렬, 보고 태그를 포함한 유효한 v=DMARC1 TXT 레코드를 몇 초 만에 만드세요. 가입 없이 무료로 이용할 수 있습니다.
무료 도구
모든 도메인의 A, AAAA, MX, TXT, NS, CNAME, SOA DNS 레코드를 권한 있는 네임서버에서 실시간으로 무료 조회하십시오. 가입이 필요 없습니다.
이메일 도구
무료 이메일 전달률 테스트: 메시지 하나를 보내 인증, DNS, 스팸 필터, 블랙리스트, 헤더, 콘텐츠 점수를 확인하세요. 가입 없이 이용하는 무료 인박스 배치 테스트입니다.
발신자 또는 메시지 진단이며, 주소 탐색이 아닙니다.
이메일 검증 도구
가입 없이 무료 이메일 검증기로 이메일 주소의 유효성을 확인하세요 — 구문, MX, SMTP 메일박스, 일회용, 역할 및 catch-all 검사.
수신자 증거이며, 발신자나 DNS 설정이 아닙니다.
예. 가입이나 계정 없이 이용할 수 있는 무료 DKIM 레코드 생성기입니다. 필요한 만큼 DKIM 레코드를 만들 수 있습니다. DKIM 생성기는 브라우저 페이지에서만 실행되며 개인 키를 보지 않으므로 안전하게 사용할 수 있습니다.
도메인 루트가 아닌 selector._domainkey.yourdomain 에 TXT 레코드로 게시하십시오. DKIM 생성기가 정확한 호스트 이름을 표시합니다. 일부 제공업체는 DNS 를 수정하지 않고 키를 교체할 수 있도록 CNAME 을 사용합니다. 이 경우 DKIM 생성기의 기본값보다 제공업체의 안내를 따르십시오.
발신 제공업체가 선택하며 DKIM 호스트 이름의 첫 부분에 사용하는 레이블입니다. Google 은 google, SendGrid 는 s1 과 s2 등을 사용합니다. 올바른 셀렉터 없이 게시한 레코드에는 접근할 수 없고 DKIM 생성기가 이를 추측할 수도 없으므로, 무료 DKIM 레코드 생성기에서 셀렉터를 입력받습니다.
예. 일반적으로 여러 개가 필요합니다. 각 발신 제공업체에는 고유한 셀렉터와 레코드가 필요합니다. 키를 합치려 하지 말고 제공업체마다 무료 DKIM 레코드 생성기를 한 번씩 실행하십시오. DKIM 생성기는 의도적으로 실행할 때마다 레코드 하나만 만듭니다.
2048 비트를 사용하십시오. 현재의 기본값이며 키 길이가 취약점이 되지 않을 만큼 강력합니다. DNS 제공업체가 무료 DKIM 레코드 생성기에서 만든 더 긴 TXT 값을 저장할 수 없는 경우에만 1024 비트를 사용하십시오. DKIM 생성기는 둘 다 출력할 수 있습니다.
아닙니다. DKIM 은 서명을 증명할 뿐이며, 인증된 도메인과 표시되는 From 주소를 연결하는 것은 DMARC 입니다. 어떤 DKIM 생성기로 완벽한 레코드를 만들었더라도 DMARC 정책이 없으면 서명은 되었지만 여전히 스푸핑될 수 있습니다. 따라서 DKIM 생성기 결과는 세 단계 중 하나로 보아야 합니다.