← 모든 기록
도메인 이메일 SPF, DKIM, DMARC 설정과 확인 방법 (초보자용) 대표 이미지
웹 운영

도메인 이메일 SPF, DKIM, DMARC 설정과 확인 방법 (초보자용)

이메일 발송 신뢰도를 높이기 위한 SPF, DKIM, DMARC 설정 방법을 초보자도 따라할 수 있도록 단계별로 설명합니다. DNS 레코드 추가부터 무료 확인 도구를 활용한 검증까지 포함한 실용 가이드입니다.

도메인 이메일의 SPF, DKIM, DMARC 설정은 발신자 이메일 주소의 도메인 DNS에 레코드를 추가하는 방식으로 이루어집니다. 이 설정을 완료하면 주요 이메일 수신 서비스에서 발신자의 신뢰도를 검증하여 스팸으로 분류될 확률을 낮출 수 있습니다. 이 가이드에서는 초보자도 따라할 수 있도록 실제 DNS 설정 화면을 기준으로 단계별 예시를 제공하고, 무료 확인 도구를 활용한 검증 방법까지 포함했습니다.

SPF, DKIM, DMARC의 역할 이해하기

SPF, DKIM, DMARC는 이메일 수신 서비스가 발신자의 신뢰도를 검증하는 데 사용됩니다. SPF 설정은 TXT 레코드에 값을 추가하는 방식이다. DKIM 설정은 CNAME 레코드에 값을 추가하는 방식이다. DMARC는 SPF와 DKIM 결과를 바탕으로 수신 정책을 결정합니다.

인증 방식DNS 레코드 종류주요 내용
SPFTXT발송 서버 IP 명시 (예: v=spf1 include:mail.stibee.com ~all)
DKIMCNAME이메일 서명에 사용되는 공개키 제공 (예: stb._domainkeydkim.stibee.com.)
DMARCTXTSPF/DKIM 실패 시 처리 정책 설정 (예: v=DMARC1; p=none; rua=mailto:dmarc@도메인)

설정 전 확인 사항

SPF, DKIM 설정은 직접 소유한 도메인이 있어야 가능하다. 공개 도메인(예: gmail.com, naver.com)에는 설정할 수 없습니다. 또한, 기존 DNS 레코드가 있는 경우 확인이 필요합니다. DNS 레코드 추가 방법은 Cloudflare DNS 레코드 설정 오류 해결 방법을 참고하세요.

SPF 레코드 추가 (TXT 레코드, include 문법)

  1. 도메인 DNS 관리 페이지에서 TXT 레코드를 추가합니다.
  2. 이름/호스트: @ (또는 비워둠)
  3. 값: v=spf1 include:mail.stibee.com ~all
    • 이미 기존 TXT 레코드가 있다면 include 문을 추가하여 합칩니다. 도메인에 기존 TXT 레코드가 있는 경우에는 기존 값에 include 문을 추가한다. 예: v=spf1 include:sub.domain.com include:mail.stibee.com ~all
  4. TTL은 기본값(3600)으로 둡니다.
  5. 저장합니다.

DKIM 레코드 추가 (CNAME 레코드, 공개키)

  1. DNS 관리 페이지에서 CNAME 레코드를 추가합니다.
  2. 이름: stb._domainkey
  3. 대상: dkim.stibee.com. (끝에 점 포함)
  4. TTL 기본값, 저장합니다.

DMARC 레코드 추가 (TXT 레코드, 정책 설정)

  1. TXT 레코드를 추가합니다.
  2. 이름: _dmarc
  3. 값: v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
    • p 정책은 초기에 none으로 시작하여 모니터링 후 quarantine 또는 reject로 변경합니다.
  4. 저장합니다.

설정 확인 방법 (무료 도구 사용)

SPF, DKIM, DMARC 설정을 하지 않아도 이메일 발송은 가능하지만 설정 시 여러 효과가 있다. 설정이 완료되면 다음 무료 도구로 확인해보세요.

DNS 전파 대기 및 화이트도메인 등록 안내

SPF, DKIM 설정 후 반영까지 최대 48시간이 소요될 수 있다. DNS 전파가 완료되면 국내 포털의 스팸 필터링에 대비하여 한국인터넷진흥원(KISA)의 화이트도메인 등록을 추천합니다. 화이트도메인은 국내 포털이 스팸 처리 기준으로 참조하는 메일서버 등록제이며, 승인 등록까지 최대 일주일 정도 걸립니다.

참고 자료