📍 MapLeads 출시: Google 지도, Bing 지도, Apple 지도를 리드 목록으로.MapLeads 살펴보기
무료 DMARC 검사기

DMARC 검사기

모든 도메인의 _dmarc 에서 실시간 레코드를 조회하고 각 DMARC 태그를 파싱해 실제 적용 정책을 보여 주는 무료 검사기입니다. 조회와 검증을 한 번에 제공하며 가입이 필요 없습니다.

DMARC 검사기의 기능

DMARC 검사기는 DNS 가 _dmarc.yourdomain 에서 제공하는 TXT 레코드를 조회하고 수신 메일 서버와 같은 방식으로 읽습니다. DNS 패널이 긴 값을 분할하기도 하고 레코드가 실수로 도메인 루트에 게시되기도 하므로, 실제 레코드는 게시했다고 생각한 내용과 다를 수 있습니다.

무료 DMARC 레코드 검사기는 v, p, sp, pct, rua, ruf, aspf, adkim 을 파싱한 뒤 수신자가 실패 메일을 실제로 어떻게 처리할지 보고합니다. 원시 TXT 만 조회하는 도구가 아니라 DMARC 레코드 검사기이자 검증기입니다.

게시하거나 정책을 변경할 때마다 DMARC 검사기를 실행하십시오. DMARC 오류는 조용히 발생합니다. 몇 주 뒤 스푸핑 메일이 받은편지함에 도착하기 전까지는 레코드 파싱이 중단되었다는 사실을 알기 어렵습니다.

DMARC 검사기가 파싱하는 DMARC 태그

  • p= (정책)

    정책입니다. DMARC 검사기는 실패 메일에 실제 적용되는 조치를 none, quarantine 또는 reject 로 표시합니다.

  • sp= (하위 도메인 정책)

    하위 도메인 정책입니다. 설정하지 않으면 하위 도메인이 p 를 상속하며, DMARC 검사기는 상속된 값을 명확히 표시합니다.

  • pct= (비율)

    정책이 적용되는 실패 메일의 비율입니다. DMARC 검사기는 pct=25 를 전체 적용이 아닌 부분 배포로 해석합니다.

  • rua= (집계 보고서)

    집계 보고서 주소입니다. rua 가 없는 p=none 레코드는 아무 보고서도 받지 못하는 모니터링 설정이라고 DMARC 검사기가 경고합니다.

  • ruf= (포렌식 보고서)

    포렌식 보고서 주소입니다. 선택 사항이며 수신자가 무시하는 경우가 늘고 있어 DMARC 검사기에서는 참고 정보로 취급합니다.

  • adkim= (DKIM 정렬)

    DKIM 정렬 모드입니다. strict 는 하위 도메인 서명을 깨뜨릴 수 있으며, DMARC 검사기가 이를 알려 줍니다.

  • aspf= (SPF 정렬)

    relaxed 또는 strict 로 설정하는 SPF 정렬 모드입니다. DMARC 검사기는 현재 적용되는 모드를 표시합니다.

  • fo= (실패 옵션)

    포렌식 보고 옵션입니다. 핵심 설정인 경우는 드물지만 DMARC 검사기는 완전한 분석을 위해 파싱합니다.

조회되는 정보

DMARC 검사기가 실제로 조회하는 항목

DMARC 검사기는 DNS 가 _dmarc.yourdomain 에서 제공하는 TXT 레코드를 조회하고 수신 메일 서버와 같은 방식으로 읽습니다. 실제 레코드는 게시했다고 생각한 내용과 다를 수 있으므로, DNS 패널만 믿지 말고 DMARC 검사기를 실행해야 합니다.

_dmarc 의 실시간 레코드를 읽습니다

DMARC 레코드 검사기는 _dmarc 하위 도메인을 직접 조회합니다. 레코드를 도메인 루트에 게시하는 것은 가장 흔한 DMARC 실수이며, DMARC 검사기는 한 번의 조회로 이를 찾아냅니다.

DNS 패널은 긴 TXT 값을 분할하거나 자르기도 하므로 제어판에서 올바르게 보이는 레코드도 실제 조회 결과는 깨져 있을 수 있습니다. 실시간 DMARC 레코드 검사기만 수신자가 보는 값을 확인할 수 있습니다.

모든 태그를 파싱합니다

v, p, sp, pct, rua, ruf, aspf, adkim, fo 를 확인합니다. DMARC 레코드 검사기와 검증기는 원시 문자열을 그대로 보여 주는 대신 각 태그의 실제 의미를 보고합니다.

시작 부분에서는 태그 순서가 중요합니다. v 가 첫 번째, p 가 두 번째가 아니면 수신자는 레코드 전체를 폐기합니다. 무료 DMARC 레코드 검사기는 무엇보다 먼저 이 문제를 표시합니다.

실제 적용 정책을 보고합니다

sp 가 하위 도메인의 결과를 어떻게 바꾸고 pct 가 적용 비율을 얼마나 줄이는지를 포함해, 수신자가 실패 메일을 실제로 어떻게 처리할지 보여 줍니다.

이것이 가장 유용한 결과입니다. 원시 레코드는 읽기 쉽지만, 스푸핑 메일의 통과 여부를 결정하는 것은 해석된 동작입니다.

보고서 주소를 확인합니다

rua 가 없는 p=none DMARC 레코드로는 아무 정보도 얻을 수 없습니다. DMARC 검사기는 레코드가 유효하다고만 표시하고 넘어가지 않고 이 문제를 알려 줍니다.

또한 외부 보고서 대상을 표시합니다. 실제 보고서를 받으려면 수신 도메인에 승인 레코드가 있어야 합니다.

진단 결과

DMARC 검사기의 각 결과가 의미하는 것

다섯 가지 진단 결과로 거의 모든 문제를 다룰 수 있으며, 각각 명확한 해결 방법이 있습니다.

DMARC 레코드를 찾을 수 없음

_dmarc.yourdomain 에 게시된 레코드가 없습니다. 수신자가 적용할 정책이 없으므로 SPF 와 DKIM 결과가 표시되는 From 주소와 정렬되는지 확인되지 않습니다.

rua 주소를 포함해 p=none 으로 레코드를 생성하십시오. 존재하지 않는 레코드는 DMARC 레코드 검사기로 검증할 수 없습니다.

잘못된 호스트에 레코드 게시됨

도메인 루트의 DMARC 레코드는 아무 기능도 하지 않습니다. 반드시 _dmarc.yourdomain 에 있어야 합니다. 무료 DMARC 레코드 검사기가 가장 자주 찾아내는 실수입니다.

레코드를 옮기고 전파를 기다린 뒤 DMARC 검사기를 다시 실행하십시오.

보고서 주소가 없는 p=none

기술적으로는 유효하지만 운영상 쓸모가 없습니다. 집계 보고서를 보낼 곳이 없는 모니터링 모드에서는 아무것도 파악할 수 없고 정책도 안전하게 강화할 수 없습니다.

rua 를 추가하고 2 주 정도 데이터를 수집한 뒤 p 를 변경하십시오.

수개월 동안 p=none 에 머무름

유효한 설정이므로 DMARC 레코드 검사기에서도 유효하다고 표시합니다. 하지만 p=none 은 수신자에게 아무 조치도 하지 말라고 지시하므로 실제 보호 기능은 없습니다.

보고서를 검토하고 실패하는 정상 발신자를 수정한 다음 quarantine 과 reject 로 전환하십시오.

잘못된 태그 형식 또는 순서

불필요한 세미콜론, p 앞에 놓인 태그, 알 수 없는 태그 이름 등이 원인입니다. 수신자는 파싱할 수 없는 레코드를 폐기하므로 도메인은 사실상 보호되지 않습니다.

DMARC 레코드 검사기와 검증기가 지목한 토큰을 수정하고 전파된 후 다시 조회하십시오.

실행 시점

DMARC 검사기를 실행해야 할 네 가지 순간

DMARC 오류는 조용히 발생합니다. 스푸핑 메일이 받은편지함에 도착하기 전에는 레코드 파싱이 중단되었다는 알림이 없으므로, 긴급 상황이 생긴 뒤보다 평소 절차에 DMARC 검사를 포함하는 편이 낫습니다.

  1. 1

    게시 직후

    전파 과정과 DNS 패널의 값 변형 때문에 저장한 문자열과 실제 제공되는 문자열이 항상 같지는 않습니다. 전파가 끝나는 즉시 무료 DMARC 레코드 검사기를 실행하십시오.

    이 한 가지 습관만으로도 대부분의 DMARC 문제를 중요한 상황이 되기 전에 발견할 수 있습니다.

  2. 2

    정책을 변경할 때마다

    none 에서 quarantine 으로, quarantine 에서 reject 로 전환하거나 pct 를 높이는 경우입니다. 각 변경은 수신자가 메일을 처리하는 방식에 즉시 영향을 줍니다.

    DMARC 검사기로 의도한 정책이 실제로 제공되고 있는지 확인하십시오.

  3. 3

    새 발송 서비스 추가 시

    SPF 또는 DKIM 이 정렬되지 않은 새 플랫폼은 즉시 DMARC 에 실패하며, 적용 정책이 활성화된 상태라면 메일이 유실될 수 있습니다.

    발송을 시작한 후가 아니라 시작하기 전에 새 소스의 정렬을 확인하십시오.

  4. 4

    스푸핑 메일이 신고되었을 때

    누군가 도메인을 사칭한 피싱 메일을 전달해 왔다면 가장 먼저 DMARC 레코드 검사기를 실행해야 합니다.

    자체 수신자 목록도 검증하십시오. 이를 위해서는 이메일 검증기를 사용하십시오. 인증과 목록 위생은 동일한 발송 워크플로의 두 축입니다.

한계

DMARC 검사기로 알 수 없는 것

DMARC 는 다른 두 레코드를 조정하며, 그 외의 정보는 보고하지 않습니다.

SPF 또는 DKIM 자체를 검증하지 않습니다

DMARC 레코드 검사기는 하나의 레코드만 조회합니다. SPF 레코드가 10 회 조회 제한 이내인지, DKIM 키가 올바르게 게시되었는지는 별도로 확인해야 합니다.

깨진 SPF 레코드 위에 완벽한 DMARC 정책을 적용하면 보호가 아니라 실패가 강제됩니다.

집계 보고서를 읽을 수 없습니다

DMARC 검사기는 rua 주소가 설정되어 있는지 알려 줍니다. 해당 주소에 도착하는 XML 을 가져오거나 파싱하지는 않습니다.

이 보고서를 읽는 것이 DMARC 배포의 실질적인 작업이며, 별도의 보고서 처리기가 필요합니다.

유사 도메인을 차단하지 않습니다

DMARC 는 정확히 일치하는 도메인을 보호합니다. 한 글자만 다른 등록 도메인에는 게시한 정책이 아무 영향도 미치지 않습니다.

이러한 위협에는 DNS 레코드가 아니라 모니터링이 필요합니다.

수신자에 관해서는 아무것도 알려 주지 않습니다

발신자 인증과 수신자 검증은 서로 다른 문제입니다. DMARC 검사기 결과가 정상이어도 발송 대상 주소가 실제로 존재한다는 의미는 아닙니다.

캠페인을 시작하기 전에 두 가지를 모두 확인하십시오.

참고 자료

표준 규격과 관련 도구

DMARC 는 IETF 표준으로 정의되며, 이 DMARC 검사기와 함께 제공되는 도구는 검사기가 다루지 않는 영역을 보완합니다.

RFC 7489 에서 정의하는 DMARC

IETF의 RFC 7489 에서는 DMARC, 관련 태그, 정렬 방식과 이 DMARC 레코드 검사기가 검증 기준으로 사용하는 보고서 형식을 정의합니다.

이 무료 DMARC 레코드 검사기가 보고하는 모든 진단 결과는 해당 문서의 규칙에 근거합니다.

레코드 생성 또는 수정

DMARC 검사기에서 레코드를 찾지 못했다면 DMARC 레코드 생성기 를 사용해 정책, 정렬, 보고 태그가 포함된 유효한 레코드를 생성할 수 있습니다.

생성기에서 만들고 여기의 DMARC 레코드 검사기로 확인하십시오. 어느 도구도 단독으로는 DNS 패널의 값 변형을 찾아낼 수 없습니다.

DMARC 가 의존하는 두 레코드

DMARC 는 SPF 와 DKIM 결과를 읽습니다. SPF 검사기 는 DMARC 정책이 가장 크게 의존하는 레코드를 검사합니다.

깨진 SPF 레코드 위에서 DMARC 레코드 검사기 결과만 정상이라면 보호가 아니라 실패가 강제됩니다.

무료 기능 살펴보기

유료 AI 기능과 함께 계정 없이 사용할 수 있는 19 가지 무료 도구를 제공합니다.

자주 묻는 질문

1. DMARC 검사기는 무료입니까?

예. 가입이나 계정이 필요 없는 무료 DMARC 레코드 검사기입니다. 필요한 만큼 많은 도메인에서 DMARC 검사기를 실행할 수 있습니다. 캐시된 DMARC 판정 결과를 제공하지 않고 요청할 때마다 실시간 DNS 를 조회합니다.

2. DMARC 레코드 검사기는 무엇을 보고합니까?

확인된 레코드, 파싱된 모든 태그와 실제 의미, 수신자가 적용할 정책, sp 가 하위 도메인 정책을 변경하는 방식, rua 설정 여부, 형식이 잘못되었거나 순서가 틀린 태그를 보고합니다. 따라서 단순 조회가 아니라 DMARC 레코드 검사기이자 검증기입니다.

3. DMARC 검사기에 레코드가 없다고 나오지만 이미 게시했습니다.

거의 확실히 잘못된 호스트에 게시된 경우입니다. DMARC 레코드는 도메인 루트가 아니라 _dmarc.yourdomain 에 있어야 합니다. 이 무료 DMARC 레코드 검사기가 가장 자주 찾아내는 실수입니다. 레코드를 옮기고 전파를 기다린 뒤 DMARC 검사기를 다시 실행하십시오.

4. p=none 이면 충분합니까?

출발점으로만 충분합니다. p=none 은 유효하므로 DMARC 레코드 검사기에서도 유효하다고 표시하지만, 수신자에게 아무 조치도 하지 말라고 지시합니다. 집계 보고서를 검토하고 실패하는 정상 발신자를 수정한 다음 quarantine 과 reject 로 전환하십시오.

5. DMARC 검사기가 집계 보고서를 읽습니까?

아니요. DMARC 레코드 검사기는 rua 주소가 설정되어 있고 구문상 유효한지만 확인합니다. 그 주소로 매일 도착하는 XML 을 가져와 파싱하는 것은 별도 작업이며, DMARC 배포의 실질적인 핵심입니다.

6. DMARC 레코드는 올바르게 보이는데 검사기 결과가 다릅니다.

대개 DNS 패널이 저장할 때 TXT 값을 분할하거나 잘랐거나, 불필요한 세미콜론이 들어간 경우입니다. DMARC 검사기는 네임서버가 실제로 제공하는 값을 보여 주며, 수신자에게도 이 문자열만 보입니다. 다시 게시하고 전파된 후 재확인하십시오.

DMARC 검사기

지금 DMARC 검사기를 실행하십시오

가입 없이 이용하는 무료 DMARC 레코드 검사기입니다. 실시간 DMARC 레코드를 조회하고 모든 태그를 파싱해 실제 적용 정책을 확인하십시오.

무료 DMARC 레코드 검사기 · 실시간 DNS 기반 DMARC 검사기 · 모든 DMARC 태그 파싱 · 계정이 필요 없는 DMARC 검사기

99.9%
정확도
Real-time
API 속도
$0.00014
이메일당
600/mo
영구 무료