우리 도메인 사칭
DNS 설정으로 막습니다
리포트에서 정식 발신처를 찾아 SPF·DKIM에 올리고, 정책을 none → quarantine → reject 순서로 올립니다. 정상 메일이 끊기지 않게 서브도메인부터 적용합니다.
- p=none · 지켜보기. 리포트만 수집
- p=quarantine · 실패 메일을 스팸함으로
- p=reject · 실패 메일을 거부. 미션 완료
이메일 보안 대행 · 무료 시험진단
담당 컨설턴트가 분석과 모니터링을 대신합니다. 4~6주 안에 DMARC 정책을 p=reject(사칭메일 거부)로 올립니다.
이메일 주소만 있으면 됩니다. 결과는 메일로 보내 드립니다.
문제
닮은 주소를 만드는 이야기가 아닙니다. 철자까지 똑같은 도메인을 그대로 적을 수 있습니다.
우리 회사 메일 서버
From: ceo@example.co.kr사칭범의 서버
From: ceo@example.co.kr대표이사 <ceo@example.co.kr>
받는 사람: 재무팀
긴급 송금 요청
거래처 계좌가 바뀌었습니다.
아래 계좌로 오늘 안에 입금해 주세요.
회사가 보내는 메일, 대행사가 보내는 메일, 사칭범이 보내는 메일. Gmail에게는 셋이 똑같이 보입니다. 어느 업체와 계약했는지 알 길이 없기 때문입니다.
그래서 계약 사실을 DNS에 적어야 합니다. 허가한 발신 서버, 서명 키, 실패한 메일의 처리 정책, 결과를 받을 주소. 이 넷이 없으면 수신 서버는 사칭메일도 받아들입니다.
2026년 초 DMARC 레코드가 있는 도메인 93만 개 중 p=reject까지 간 곳은 10.7%입니다.
원인
수신 서버는 메일이 올 때마다 발신 도메인의 DNS를 조회합니다. 여기 적힌 내용에 따라 사칭메일을 거부할지 결정합니다.
v=spf1 include:_spf.google.com ip4:203.0.113.10 -all허가한 발신 서버
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A…서명 검증용 공개키
v=DMARC1; p=reject; rua=mailto:example@rua.genharden.com실패한 메일의 처리 정책
v=DMARC1리포트 수신 주소
해결
DNS를 안전하게 설정하고, 유사 도메인을 모니터링하고, 메일 서버 보안 설정을 주기적으로 점검해야 합니다.
우리 도메인 사칭
리포트에서 정식 발신처를 찾아 SPF·DKIM에 올리고, 정책을 none → quarantine → reject 순서로 올립니다. 정상 메일이 끊기지 않게 서브도메인부터 적용합니다.
유사 도메인 사칭
rn을 m처럼 보이게 만든 도메인은 DMARC로 못 막습니다. 오타·동형문자·TLD 변형을 매일 조회해 신규 등록을 알리고 신고를 돕습니다. 우리 도메인 만료일도 함께 지켜봅니다.
자체 메일 서버
Postfix·Exim은 설정 한 줄이 빠지면 아무나 중계할 수 있는 서버가 됩니다. 밖에서 보이는 항목과 TLS 인증서 만료일을 진단하고, 계약 후 설정까지 함께 고칩니다.
오픈 릴레이
인증 없이 외부 메일을 중계함
STARTTLS
TLS 1.0 허용
TLS 인증서
12일 뒤 만료, 자동 갱신 없음
평문 인증
암호화 전 로그인 정보 수신
Google Workspace, Microsoft 365만 쓰는 회사에는 해당하지 않습니다.
진행 방식
DNS 레코드 반영만 맡아 주시면 됩니다. 리포트를 읽고 조치를 정하는 일은 컨설턴트가 합니다.
1주차
발신처 수와 위탁 업체의 DKIM 지원 여부를 확인합니다. 기한 안에 끝낼 수 있는지 먼저 판정합니다.
p=none; rua=…2~3주차
리포트에서 정식 발신처를 분류하고 서비스별 SPF·DKIM 레코드를 드립니다. DNS에 붙여 넣기만 하면 됩니다.
SPF -all, DKIM 20484주차
실패한 메일을 스팸함으로 보냅니다. 정상 메일이 걸리면 그날 안에 되돌립니다.
p=quarantine5~6주차
실패한 메일을 거부하고 완료 확인서를 드립니다. 이후는 정기 모니터링으로 이어집니다.
p=reject; sp=rejectDNS 레코드 반영, 위탁 업체 목록 확인. 주당 30분 안쪽입니다.
리포트 해석, 발신처 분류, 레코드 작성, 전환 시점 판단, 위탁 업체와 DKIM 협의.
통과율 추이, 새 발신처, 다음 주 할 일이 담긴 한 장짜리 리포트.
모니터링
수신 서버가 보내는 리포트와, 고객에게 나가는 메일. 둘 다 사람이 매일 읽습니다.
Gmail·네이버가 보내는 DMARC 집계 리포트를 Genharden이 발급한 rua 주소로 모읍니다. 컨설턴트가 발신처와 인증 오류를 매일 분류합니다.
건수는 예시입니다. 리포트 범위는 수신 서버에 따라 다릅니다.
가상 고객용 이메일 주소를 하나 드립니다. 회원가입·주문·뉴스레터 수신자로 등록하면 실제 도착한 메일의 인증과 헤더를 계속 점검합니다.
이번 주 새로운 소식
뉴스레터
주문이 완료되었습니다
주문 알림
이메일 주소를 확인해 주세요
회원가입
발신자 인증
통과
수신거부 헤더
있음
본문 링크
확인
수신함 하나의 표본 점검입니다. 모든 고객의 스팸함 배치를 보장하지 않습니다.
보낸 메일이 스팸함으로 간다면
인증이 없으면 Gmail은 정상 메일과 사칭메일을 구분하지 못합니다. 미인증 발신자로 취급해 스팸함에 넣거나 거부할 수 있습니다.
대형 메일 서비스는 대량 발송자에게 아래 요건을 요구합니다. 하나라도 빠지면 정상 메일이 스팸함에 들어가고, 계속되면 도메인 평판이 내려갑니다.
각 서비스의 요건과 시행 시점은 아래에 정리했습니다.
예시 그림입니다. 실제 수치는 도메인과 발송 이력에 따라 다릅니다.
수신 서비스 요건
2024년부터 Gmail·Yahoo·네이버가, 2025년부터 Outlook이 발신자 인증을 요구합니다.
하루 5,000통 이상 보내면 SPF·DKIM·DMARC가 모두 필요합니다. 2025년 11월부터는 요건을 못 맞춘 메일을 거부합니다.
Gmail과 같은 요건입니다. 스팸 신고율은 0.3% 미만이어야 합니다.
하루 5,000통 이상이면 SPF·DKIM·DMARC가 필요합니다. 요건을 못 맞추면 정크함으로 보내고, 이후 거부합니다.
SPF가 없거나 실패한 메일은 차단할 수 있습니다. 대량 발송이면 PTR과 DMARC도 요구합니다.
출처: Google 이메일 발신자 가이드라인, Yahoo 발신자 요건, Microsoft Outlook 대량 발송자 요건, 네이버 메일 공지.
Genharden
Genharden은 이메일 서비스 SigninID를 운영합니다. 매일 사칭메일을 걸러내고, 대형 메일 서비스의 요건을 맞추는 일을 합니다.
Genharden Email Security는 그 경험을 보내는 메일 한 곳에만 씁니다. 대시보드 대신 사람이 리포트를 읽고 답장합니다.
100만+
SigninID 사용자
2,000만+
처리한 메일
직접 관리와 대행의 차이
대시보드형 도구
리포트는 쌓이지만 읽고 판단하고 위탁 업체에 연락하는 일은 담당자 몫입니다.
Genharden Email Security
컨설턴트가 읽고 판단하고 연락합니다. 담당자는 DNS 반영과 주간 리포트 확인만 합니다.
서비스
무료는 도메인 상태를 알려 드립니다. 유료는 대신 고치고 계속 지켜봅니다.
| 항목 | 설명 | 무료 점검시험진단 · 정기 점검 | 유료 대행담당 컨설턴트 |
|---|---|---|---|
| SPF 점검 | 레코드 존재, 문법, all 한정자, 조회 10회 제한 | 포함 | 포함 |
| DKIM 점검 | 주요 발송 서비스 셀렉터, 키 길이, 문법 | 포함 | 포함 |
| DMARC 점검 | 존재, 문법, 정책, 정렬 옵션, rua 주소 | 포함 | 포함 |
| 정기 점검 리포트 | 같은 항목을 매주 또는 매달 다시 점검해 메일 발송 | 포함 | 포함 |
| 전송 암호화 점검 | STARTTLS, TLS 버전, MTA-STS, TLS-RPT, DANE | 미포함 | 포함 |
| DNS·평판 점검 | MX, PTR, DNSSEC, 블랙리스트 | 미포함 | 포함 |
| 대량 발송 요건 점검 | Gmail·Yahoo·Outlook 요건: 정렬, 수신거부 헤더, 스팸율 | 미포함 | 포함 |
| 도메인·인증서 만료 알림 | 도메인 등록과 TLS 인증서 만료일, 갱신 상태 | 미포함 | 포함 |
| 유사 도메인 모니터링 | 오타·동형문자·TLD 변형의 신규 등록 감시, 알림, 신고 지원 | 미포함 | 포함 |
| 메일 서버 외부 진단 | 오픈 릴레이, 버전 노출, 평문 인증, STARTTLS | 미포함 | 포함 |
| RUA 리포트 수신 주소 | DMARC 집계 리포트 수신·보관 | 미포함 | 포함 |
| 리포트 해석·발신처 분류 | 발신처별 통과·실패를 사람이 읽고 분류 | 미포함 | 포함 |
| 가상 고객 수신함 | 가상 고객용 주소로 실제 수신 메일의 인증·헤더·링크 점검 | 미포함 | 포함 |
| SPF·DKIM 설정 지원 | 발송 서비스별 레코드 작성, SPF 정리, 키 교체 | 미포함 | 포함 |
| DMARC 단계 전환 | none → quarantine → reject 계획과 실행 | 미포함 | 포함 |
| 전송 암호화 설정 지원 | MTA-STS 호스팅, TLS-RPT 수집, DANE | 미포함 | 포함 |
| 메일 서버 보안 설정 | Postfix·Exim 중계 제한, 인증 강제, TLS, DKIM 서명 | 미포함 | 포함 |
| 주간 리포트와 담당 컨설턴트 | 진행 리포트, 알림, 메일·전화 응대 | 미포함 | 포함 |
| 4~6주 p=reject 미션 관리 | 사전 판정, 주차별 계획, 완료 확인서 | 미포함 | 포함 |
정기 점검은 시험진단 리포트 안의 버튼으로 신청합니다.
무료 시험진단
이름, 이메일, 도메인만 적으면 SPF·DKIM·DMARC를 점검해 결과 리포트 링크를 메일로 보내 드립니다.
신청
폼을 보내면 접수 메일이 갑니다.
점검
공개 DNS에서 SPF·DKIM·DMARC 레코드를 확인합니다.
리포트
항목별 PASS·WARN·FAIL과 한 줄 설명, 데모 일정 링크, 정기 점검 신청 버튼을 보내 드립니다.
데모에서 가장 많이 나오는 질문입니다.
무료 시험진단으로 지금 도메인이 어디까지 열려 있는지 확인해 보세요.