📍 MapLeads 출시: Google 지도, Bing 지도, Apple 지도를 리드 목록으로.MapLeads 살펴보기
무료 도구

DMARC 레코드 체커

도메인을 입력해 DMARC 레코드를 조회·분석하세요. 시행 정책, alignment, 보고 주소, 구성 상태를 확인합니다.

DMARC 레코드란?

DMARC(Domain-based Message Authentication, Reporting and Conformance)는 DNS에 게시되는 이메일 인증 정책입니다. SPF·DKIM 실패 시 수신 서버의 조치를 지시하고 도메인의 인증 활동 보고서를 보냅니다. DMARC는 SPF와 DKIM을 하나의 정책으로 통합하는 정점입니다.

DMARC 레코드는 _dmarc.yourdomain.com의 TXT로 게시됩니다. 가장 중요한 태그는 p=: none(조치 없음, 모니터링), quarantine(실패 메시지를 스팸으로), reject(완전 차단). 대부분 none으로 시작해 모든 정상 발신자가 인증된 후 reject로 올립니다.

DMARC 보고 기능은 특히 가치 있습니다. rua 주소를 넣으면 Gmail, Outlook, Yahoo 등이 도메인으로 위장한 모든 IP에 대한 일일 XML 보고서를 보냅니다. 무단 발신자, 잘못된 서비스 구성, 인증 건강을 모니터링할 수 있습니다.

DMARC 레코드 태그 설명

  • p= (정책)

    핵심 시행 정책: none, quarantine 또는 reject.

  • sp= (서브도메인 정책)

    서브도메인 정책. 미설정 시 p= 상속.

  • pct= (백분율)

    정책이 적용되는 메시지 비율. 기본값 100.

  • rua= (Aggregate Reports)

    일일 aggregate reports를 받을 이메일 주소 또는 URI.

  • ruf= (포렌식 보고서)

    메시지 샘플이 포함된 실패 보고서를 받을 이메일 주소.

  • adkim= (DKIM Alignment)

    r=relaxed(기본), s=strict. Strict는 정확한 도메인 일치 필요.

  • aspf= (SPF Alignment)

    r=relaxed(기본), s=strict. Strict는 정확한 envelope-from 일치 필요.

  • fo= (실패 옵션)

    포렌식 보고서 발송 시점: 0=둘 다 실패(기본), 1=하나라도 실패, d=DKIM 실패, s=SPF 실패.

자주 묻는 질문

1. 도메인에 DMARC 레코드가 없으면 무엇을 의미하나요?

DMARC 레코드가 없으면 DMARC 정책이 없어 수신 서버가 DMARC 기반 조치를 하지 않습니다. 도메인으로 위장한 피싱 메일은 SPF·DKIM 외에 추가 장벽이 없습니다. Google과 Yahoo는 이제 bulk sender에 DMARC( p=none 포함)를 요구합니다. 메일을 보내는 모든 도메인은 최소 모니터링 DMARC를 게시해야 합니다.

2. p=none, p=quarantine, p=reject의 차이는?

p=none은 모니터링 모드 — 보고서는 수집하고 실패 메시지에는 조치하지 않습니다. p=quarantine은 실패 메시지를 스팸으로 보내라고 지시합니다. p=reject는 실패 메시지를 인박스 전에 완전히 차단합니다. none으로 시작해 2~4주 보고서를 검토한 뒤 quarantine과 reject로 진행하세요.

3. DMARC alignment란?

Alignment는 SPF 또는 DKIM을 통과한 도메인이 보이는 From 헤더 도메인과 일치해야 함을 뜻합니다. Relaxed는 서브도메인 일치를 허용합니다 — mail.example.com은 example.com과 정렬. Strict는 정확히 일치해야 합니다. 전달과 ESP 메일을 깨지 않으려면 대부분 relaxed를 쓰세요.

4. DMARC aggregate reports는 어떻게 작동하나요?

DMARC 레코드에 rua 이메일 주소를 넣으면 주요 ISP가 매일 XML 보고서를 보냅니다. 각 보고서에는 도메인으로 메일을 보낸 IP, 발송 수, SPF·DKIM 통과/실패가 포함됩니다. 인증이 필요한 정상 발신자를 찾고 스푸핑 시도를 탐지하는 데 사용하세요.

5. DMARC는 서브도메인을 보호하나요?

주 도메인 DMARC 정책은 sp= 태그가 없으면 서브도메인에도 적용됩니다. 서브도메인 보호를 원하면 sp=reject 또는 sp=quarantine을 추가하세요. sp= 없으면 서브도메인은 relaxed alignment 하에 p= 정책을 상속합니다.

6. pct를 100 미만으로 설정할 수 있나요?

네. pct=25는 정책이 실패 메시지의 25%에만 적용됨을 뜻합니다. 점진적 롤아웃에 유용합니다 — quarantine/reject 최초 적용 시 10% 또는 25%로 시작해 정상 메일 오설정 영향을 제한하세요. 정상 메일이 실패하지 않으면 100으로 올리세요.

설정을 완료하세요

깨끗한 이메일 목록으로 마무리하세요

DMARC는 스푸핑으로부터 도메인을 보호합니다. 검증된 이메일 목록은 전달성을 보호합니다. BillionVerify로 무효·위험 주소를 제거하세요.

매일 100회 무료 검증 · 99.9% SMTP 정확도 · 즉시 API 액세스 · 신용카드 불필요

99.9%
정확도
Real-time
API 속도
$0.00014
이메일당
100/day
영구 무료