SPF 레코드 생성기
도메인에 유효한 SPF TXT 레코드를 만드세요. IP 주소, 메일 서버, 타사 발신자를 추가하고 게시할 정확한 DNS 값을 받으세요.
SPF 레코드 생성
이 도메인의 메일 발송이 허용된 IPv4 또는 IPv6 주소를 추가하세요.
Google Workspace 또는 SendGrid 같은 타사 발송 서비스를 추가하세요.
SPF 레코드란 무엇이며 왜 중요한가?
SPF(Sender Policy Framework) 레코드는 도메인을 대신해 이메일을 보낼 수 있는 메일 서버를 지정하는 DNS TXT 레코드입니다. 수신 서버가 귀하의 도메인에서 온 것처럼 보이는 메시지를 받으면 SPF 레코드를 조회해 발송 IP가 목록에 있는지 확인합니다. IP가 허용되지 않으면 메시지가 거부되거나 스팸으로 표시될 수 있습니다.
SPF는 DKIM, DMARC와 함께 이메일 인증의 세 가지 기초 표준 중 하나입니다. 없으면 누구나 envelope sender 필드에서 도메인을 위조할 수 있어 피싱과 스푸핑의 표적이 됩니다. 대부분의 최신 메일함 제공업체와 기업 메일 게이트웨이는 메일을 수락하기 전에 SPF를 확인합니다.
SPF 레코드 구문 이해하기
모든 SPF 레코드는 버전을 선언하는 v=spf1로 시작합니다. 그다음 허용된 발신자를 나열하는 메커니즘을 추가합니다. 레코드는 all 메커니즘이라는 한정자로 끝납니다.
- ip4:x.x.x.x — 단일 IPv4 주소 허용
- ip4:x.x.x.x/24 — IPv4 CIDR 범위 허용
- ip6:::1 — IPv6 주소 허용
- include:domain.com — 다른 도메인의 SPF 레코드 가져오기(타사 발신용)
- a — 도메인의 A 레코드 IP 허용
- mx — 도메인의 MX 레코드 IP 허용
SPF 정책 한정자 설명
SPF 레코드 끝의 한정자는 허용되지 않은 발신자의 메일을 수신 서버가 어떻게 처리할지 제어합니다.
| 한정자 | 동작 |
|---|---|
| +all | 모든 발신자 통과. 절대 사용하지 마세요 — SPF를 완전히 무력화합니다. |
| ~all | Softfail — 미허용 메일은 수락되지만 표시됩니다. 테스트 시 사용. |
| -all | Hard fail — 미허용 메일은 거부됩니다. 운영 환경에서 사용. |
| ?all | Neutral — 정책 미선언. 거의 쓸모없음. |
자주 쓰는 SPF include 지시문
타사 이메일 서비스를 쓰면 include: 지시문으로 허용된 발송 도메인을 추가해야 합니다. 가장 흔한 예는 다음과 같습니다.
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
SPF 조회 한도와 지키는 방법
SPF는 평가 중 DNS 조회 10회라는 하드 한도가 있습니다. 각 include:, a, mx 메커니즘이 조회 1회로 계산됩니다. 많은 타사 SPF 레코드는 내부적으로 추가 조회를 발생시킵니다. 총 조회가 10을 초과하면 SPF 평가가 PermError를 반환하며 실패로 처리됩니다. 한도를 지키려면 가능하면 직접 IP를 쓰고 중첩 include 체인을 피하세요.
SPF는 DKIM·DMARC와 함께 쓸 때 가장 효과적
SPF만으로는 envelope sender(Return-Path)를 보호하며 보이는 From 주소는 보호하지 않습니다. 완전한 스푸핑 방지를 위해 메시지에 서명하는 DKIM과 인증 결과를 From 헤더와 정렬하는 DMARC도 필요합니다. 이 세 표준이 함께 Gmail, Outlook, Yahoo Mail이 기대하는 이메일 인증 기준을 이룹니다.
SPF를 설정한 뒤에는 목록도 깨끗하게 유지하세요. 이메일 검증 은 발송 전 무효·위험 주소를 제거해 바운스율을 낮추고, 올바른 인증으로 쌓은 발신자 평판을 지킵니다. 또한 대량 이메일 검증 으로 대량 주소를 검증하거나 이메일 검증 API로 스택에 직접 통합할 수 있습니다.
자주 묻는 질문
1. SPF는 무엇이며 왜 중요한가?
SPF는 Sender Policy Framework의 약자입니다. 도메인 소유자가 어떤 메일 서버가 자신을 대신해 메일을 보낼 수 있는지 지정하는 DNS 기반 이메일 인증 방식입니다. SPF가 없으면 어떤 서버든 귀하의 도메인에서 메일을 보낸다고 주장할 수 있어 피싱이 매우 쉬워집니다. ISP와 스팸 필터는 메일 전달 여부를 결정할 때 SPF 결과를 주요 신뢰 신호로 사용합니다.
2. SPF 레코드는 어떻게 게시하나요?
이 도구로 SPF 레코드를 생성한 뒤 DNS 제공업체에 로그인하여 도메인 루트(보통 @ 또는 루트 도메인)에 생성된 값으로 TXT 레코드를 추가하세요. 변경은 보통 30분 안에 전파되지만 전 세계적으로는 최대 48시간이 걸릴 수 있습니다.
3. ~all과 -all의 차이는?
~all(softfail)은 목록에 없는 IP의 메일이 의심스럽지만 여전히 수락되어야 한다고 수신 서버에 알립니다. -all(hardfail)은 목록에 없는 발신자를 거부하거나 강하게 페널티하도록 지시합니다. SPF를 처음 설정할 때 ~all을 쓰고, 모든 발송 서비스가 목록에 있다고 확신하면 -all로 전환하세요.
4. 한 도메인에 SPF 레코드를 여러 개 둘 수 있나요?
아니요. 도메인에는 SPF 레코드가 정확히 하나여야 합니다. 같은 도메인에 v=spf1로 시작하는 TXT 레코드가 두 개 있으면 SPF 평가는 영구 오류가 되어 모든 메일이 SPF 검사에 실패합니다. 모든 메커니즘을 하나의 레코드로 합치세요.
5. SPF 레코드는 DNS 조회를 몇 번 허용하나요?
SPF는 평가당 DNS를 조회하는 메커니즘(include, a, mx, ptr, exists) 합계를 10으로 제한합니다. 초과하면 permerror가 됩니다. include를 신중히 세세요. 많은 제공업체가 각각 한도에 포함되는 중첩 include를 연쇄시킵니다.
6. SPF만으로 이메일 스푸핑을 막을 수 있나요?
SPF는 envelope-from(MAIL FROM) 주소만 인증하며 수신자에게 보이는 From 헤더는 인증하지 않습니다. SPF가 통과해도 공격자는 From 헤더를 위조할 수 있습니다. 받은편지함에 보이는 도메인 스푸핑을 완전히 막으려면 SPF와 DKIM에 정렬된 DMARC 정책이 필요합니다.
더 많은 기능 탐색
BillionVerify가 제공하는 모든 강력한 기능 발견