
도메인 이메일 SPF, DKIM, DMARC 설정과 확인 방법 (초보자용)
이메일 발송 신뢰도를 높이기 위한 SPF, DKIM, DMARC 설정 방법을 초보자도 따라할 수 있도록 단계별로 설명합니다. DNS 레코드 추가부터 무료 확인 도구를 활용한 검증까지 포함한 실용 가이드입니다.
도메인 이메일의 SPF, DKIM, DMARC 설정은 DNS 레코드를 추가하고 무료 확인 도구로 검증하는 절차로 완료할 수 있습니다. 설정은 SPF TXT 레코드, DKIM CNAME 레코드, DMARC TXT 레코드 순서로 진행합니다. 각 레코드가 정상 반영됐는지 확인하면 발송 메일의 신뢰도를 높일 수 있습니다.
SPF, DKIM, DMARC의 역할 이해하기
이메일 수신 서비스는 발신자가 신뢰할 만한 주소인지 검증해 스팸 메일이 수신자에게 전달되는 것을 막습니다. 이때 널리 사용되는 검증 방식이 SPF와 DKIM입니다. SPF, DKIM 설정은 이메일 수신 서비스의 신뢰도 검증에 사용됩니다.
SPF는 DNS 레코드로, 해당 도메인이 메일을 보낼 수 있는 서버가 어디인지 다른 네임서버에 알려주는 역할을 합니다. DKIM도 SPF와 마찬가지로 메일 발송 도메인의 신뢰성을 확인하는 장치로, CNAME 레코드 등으로 공개키 정보를 제공합니다. DMARC는 SPF와 DKIM의 검증 결과를 바탕으로 수신된 메일을 어떻게 처리할지 결정하는 이메일 인증 프로토콜입니다. SPF와 DKIM 중 어느 검증이 실패했을 때 메일을 격리할지, 차단할지, 수신자에게 그대로 보낼지를 정할 수 있습니다. 따라서 DMARC를 제대로 활용하려면 SPF와 DKIM이 먼저 정상 동작해야 합니다.
스티비 헬프센터에 따르면 SPF, DKIM 설정은 발신자 이메일 주소의 도메인에 적용됩니다. 즉, 보내는 메일 주소의 도메인 DNS에 값을 추가하는 방식으로 설정이 이루어집니다. 이 때문에 SPF와 DKIM은 직접 소유한 도메인이 있어야 설정할 수 있습니다. Gmail 이나 Naver 같은 공개 메일 도메인이나 본인이 소유하지 않은 도메인에는 설정할 수 없습니다.
| 레코드 | 역할 | 추가 방식 |
|---|---|---|
| SPF | 도메인에서 메일을 보낼 수 있는 서버 정보를 제공 | TXT 레코드 |
| DKIM | 발송 메일의 서명 검증에 필요한 공개키를 제공 | CNAME 레코드 |
| DMARC | SPF와 DKIM 결과에 따른 처리 정책을 제공 | TXT 레코드 |
설정 전 확인 사항 (도메인 소유, 기존 레코드 확인)
SPF와 DKIM 설정을 시작하기 전에 다음 두 가지를 확인합니다.
- 직접 소유한 도메인이 있는지 확인합니다. SPF, DKIM 설정은 직접 소유한 도메인이 있어야 가능합니다.
- 도메인 DNS 관리 화면에서 기존 TXT 레코드가 있는지 확인합니다.
기존 SPF 레코드가 이미 있다면 새 값을 추가하는 대신 기존 값에 include 문을 합쳐야 합니다. 도메인에 기존 TXT 레코드가 있는 경우에는 기존 값에 include 문을 추가합니다. 예를 들어 기존 SPF 값이 v=spf1 include:sub.example.com ~all이라면, 새롭게 추가할 메일 발송 서비스가 안내하는 include 값을 그 뒤에 이어 붙입니다. 이 과정에서 값 사이에 공백이 빠지거나 콤마가 들어가면 레코드가 올바르게 해석되지 않을 수 있습니다. DNS 레코드 설정 중 오류가 의심된다면 웹살림의 Cloudflare DNS 레코드 설정 오류 해결 방법을 참고하세요.
SPF, DKIM 설정을 하지 않아도 이메일 발송은 가능하지만, 설정을 완료하면 여러 효과를 기대할 수 있습니다. 대표적으로 스팸 분류 확률이 줄어들고, 주요 수신 서비스의 발신 정책을 충족하기 쉬워집니다. 다만 설정만 추가했다고 바로 효과가 나타나는 것은 아니며, 레코드가 실제로 조회되는지 확인하는 과정까지 필요합니다.
SPF 레코드 추가 (TXT 레코드, include 문법)
SPF 설정은 TXT 레코드에 값을 추가하는 방식입니다. SPF 값을 정확히 어디에 넣을지는 메일 발송 서비스마다 안내가 다르지만, 대부분 DNS 관리 화면의 TXT 레코드 추가 화면에서 진행합니다.
- DNS 관리 화면에서 TXT 레코드 추가를 선택합니다.
- 이름(호스트)에는 보통
@또는 도메인 자체를 입력합니다. - 값에는
v=spf1 include:mail.stibee.com ~all형식의 SPF 값을 입력합니다. - 저장한 뒤 잠시 후 DNS 조회로 반영 여부를 확인합니다.
위 예시는 스티비 헬프센터에서 안내하는 SPF 값입니다. include: 뒤에는 실제 메일 발송 서비스가 알려준 값을 사용해야 합니다. 보내는 메일을 처리하는 서버가 여러 곳이라면 include 값을 여러 개 이어 붙일 수 있습니다. 이때도 한 도메인의 SPF 레코드는 하나로 유지해야 합니다.
DKIM 레코드 추가 (CNAME 레코드, 공개키)
DKIM 설정은 CNAME 레코드에 값을 추가하는 방식입니다. DKIM은 발송 서버가 메일에 서명하고, 수신 서버가 DNS에 공개된 공개키로 그 서명을 확인하는 구조입니다. 일부 서비스는 TXT 레코드로 공개키를 직접 안내하기도 하지만, 주요 메일 발송 서비스는 CNAME 레코드 추가를 안내하는 경우가 많습니다.
- DNS 관리 화면에서 CNAME 레코드 추가를 선택합니다.
- 이름에
stb._domainkey같은 DKIM 셀렉터 값을 입력합니다. - 값 또는 대상에
dkim.stibee.com.같은 CNAME 대상을 입력합니다. - 저장 후 DKIM 셀렉터 이름이 실제 값과 정확히 일치하는지 다시 확인합니다.
DKIM 키 길이를 설정할 수 있는 경우에는 2048비트를 권장합니다. 키 길이가 길수록 무작위 대입 공격에 대한 안전성이 높아지며, 일부 수신 서비스는 긴 키를 요구하는 정책을 사용하기도 합니다.
DMARC 레코드 추가 (TXT 레코드, 정책 설정)
DMARC는 SPF와 DKIM의 검증 결과를 활용하여 수신된 메일의 격리, 차단 여부를 결정하는 이메일 인증 프로토콜입니다. SPF와 DKIM이 정상적으로 동작해야 DMARC 정책을 유의미하게 적용할 수 있습니다. DMARC를 처음 설정할 때는 어떤 정책을 선택할지 아래 기준을 활용해 결정합니다.
- SPF와 DKIM이 모두 정상 동작하는 경우: DMARC 정책을 적용할 준비가 된 상태입니다.
- 인증 실패 메일이 아직 많지 않은 경우: 관대한 정책부터 시작해 실패 내역을 모니터링합니다.
- 스팸 발송 이력이 없는 경우: 비교적 엄격한 정책도 고려할 수 있습니다.
DMARC 레코드는 TXT 레코드로 추가합니다. 레코드 이름에는 _dmarc를 사용하고, 값에는 DMARC 정책을 나타내는 태그가 들어갑니다. 정확한 태그 형식은 사용하는 메일 발송 서비스 또는 도메인 호스팅 업체의 안내를 따르는 것이 좋습니다. DMARC 정책을 처음 적용한다면 가장 관대한 정책부터 시작해 인증 실패 비율을 확인하며 단계적으로 강화하는 편이 안전합니다.
설정 확인 방법 (무료 도구 사용)
레코드를 추가한 뒤에는 실제로 DNS에 반영됐는지 확인해야 합니다. DNS 조회는 유료 도구 없이도 무료 확인 도구나 명령줄에서 할 수 있습니다. 아래 순서로 확인합니다.
- 도메인 이름과 확인하려는 레코드 종류를 지정해 조회합니다. SPF는 TXT 레코드, DKIM은 CNAME 레코드, DMARC는
_dmarcTXT 레코드에서 확인합니다. - 조회 결과에 방금 추가한 값이 나타나는지 확인합니다.
- 값에 오타가 있거나 여러 레코드가 중복되어 있는지 확인합니다.
확인 도구를 사용할 때는 도메인 이름과 레코드 종류를 정확히 입력해야 합니다. 특히 DKIM은 셀렉터 값이 포함된 이름을 사용하므로, 메일 발송 서비스가 알려준 이름을 그대로 입력해야 합니다. 조회 결과가 바로 나타나지 않더라도 DNS 전파 시간으로 인한 것일 수 있습니다.
DNS 전파 대기 및 화이트도메인 등록 안내
SPF, DKIM 설정 후 반영까지 최대 48시간이 소요될 수 있습니다. DNS 설정은 즉시 반영되지 않을 수 있으므로, 추가한 레코드가 바로 보이지 않더라도 시간을 두고 다시 확인합니다. 48시간이 지난 뒤에도 조회되지 않는다면 입력한 이름이나 값이 잘못되었을 가능성이 높습니다.
한국에서 도메인 메일을 발송한다면 화이트도메인 등록도 함께 고려해야 합니다. SVRForum의 SPF, DKIM, DMARC 정리 글에 따르면 국내 포털들은 대부분 KISA 주도의 화이트도메인 등록제를 참조하여 스팸 처리를 합니다. 화이트도메인 승인 등록까지 최대 일주일 정도 걸릴 수 있습니다. 따라서 주요 이메일 발송을 시작하기 전에 미리 신청해 두는 것이 좋습니다. 화이트도메인은 국내 포털의 스팸 필터에 도움이 되는 등록제이지만, SPF와 DKIM 같은 인증 레코드가 함께 정상 동작해야 메일 신뢰도를 온전히 확보할 수 있습니다.
참고 자료
- 스티비 헬프센터: SPF, DKIM 설정 — 확인일 2026-07-29
- SVRForum: SPF, DKIM, DMARC 설정 가이드 — 확인일 2026-07-29