더 나은 이메일 전송을 위해 SPF, DKIM, DMRAC 및 BIMI 설정
이메일이 스팸으로 잘못 분류되지 않도록 어떻게 보장할 수 있을까요? 또는, 발신자가 확인되지 않았다는 경고 메시지가 표시되는 것을 어떻게 피할 수 있을까요?
OpsNews를 설정하는 과정에서, koreantech.org 도메인에서 OpsNews로 이메일을 보냈을 때 위와 같은 경고가 나타나는 것을 발견했습니다. 이는 결코 좋은 징조가 아닙니다. 비즈니스 이메일이 이러한 문제로 인해 신뢰성을 의심받게 된다고 상상해 보십시오. 이는 매우 심각한 문제입니다.
이메일 전송률을 높이고, 발신 이메일 도메인이 올바르게 구성되어 스팸으로 분류되지 않도록 하려면 어떻게 해야 할까요? 여기 몇 가지 중요한 단계를 살펴보겠습니다.
이메일 인증 시스템 점검
가장 먼저, 도메인이 제대로 설정되었는지 확인해야 합니다. Google 관리 도구 상자를 활용하거나, 이 도구를 사용하여 테스트를 진행할 수 있습니다.
테스트를 실시한 결과, 다음과 같이 좋지 않은 결과가 나왔습니다.

이러한 이유로 Zoho Mail이 제 이메일에 경고를 표시한 것은 당연합니다.
이 테스트에서 무엇을 알 수 있었을까요?
만약 저처럼 SPF, DKIM, DMARC에 대한 경고를 받았다면, 즉시 수정해야 합니다!
SPF, DKIM, DMARC, BIMI란 무엇일까요?
이 용어들이 각각 무엇을 하는지 자세히 알아보겠습니다.
SPF(Sender Policy Framework) – 이메일 인증의 핵심 요소로, 반드시 수정해야 합니다. SPF는 이메일이 인증된 서버에서 전송되었는지 확인하는 데 도움을 줍니다. SPF를 설정하면 스푸핑 및 스팸을 방지하고 이메일 전달률을 개선할 수 있습니다.
DKIM(DomainKeys Identified Mail) – 이메일에 디지털 서명을 추가하여, 전송 과정에서 메시지가 위조되거나 변경되지 않았음을 수신 서버에서 확인하도록 합니다.
DMARC(Domain-based Message Authentication, Reporting & Conformance) – SPF 및 DKIM을 기반으로 수신 서버에 이메일이 인증된 서버에서 왔는지 확인하도록 지시합니다. 또한, 인증 실패 시 취해야 할 조치를 정의하는 정책을 설정할 수 있습니다. DMARC는 SPF 및 DKIM이 올바르게 구성되었을 때만 효과적입니다. 자세한 내용은 여기에서 확인할 수 있습니다.
BIMI(Brand Indicators for Message Identification) – 모든 이메일에 브랜드 로고를 표시하여 수신자가 브랜드를 인식하고 신뢰할 수 있도록 하는 새로운 표준입니다. BIMI는 도메인 손상 및 이메일 위장으로 인한 위험을 줄이기 위한 최신 기술입니다.
SPF, DKIM, DMARC 설정 방법
이 설정들은 도메인 수준에서 이루어지며, 모두 TXT 레코드로 추가할 수 있습니다.
가장 먼저 해야 할 일은 설정에 필요한 값을 찾는 것입니다. 이 값은 이메일 호스팅 제공업체에 따라 다릅니다.
SPF의 경우, 이메일 제공업체에 문의하여 필요한 SPF 레코드를 찾거나, 제공업체에서 제공하는 목록을 참조할 수 있습니다.
DKIM의 경우, 대부분 이메일 호스팅 관리 영역에서 DKIM 선택기를 생성해야 합니다.
DMARC의 경우, 제공업체가 DMARC를 지원하는지 확인하고, 인증 처리 방법에 대한 정책을 정의한 후 설정을 진행합니다.
확실하지 않다면, 이메일 지원팀에 문의하여 도움을 받으십시오.
BIMI 설정 방법
BIMI를 올바르게 설정하려면 DMARC 설정이 선행되어야 합니다. 따라서 먼저 DMARC 설정을 완료한 후, 아래와 같이 TXT 레코드를 추가하여 BIMI를 설정할 수 있습니다.
- 도메인 등록기관 제어판으로 이동합니다.
- 이름이 default._bimi인 새 TXT 레코드를 다음 값으로 추가합니다.
v=BIMI1; l=https://yourdomain.com/pathoflogo.svg; a=;
- 로고 경로를 실제 로고 경로로 변경하십시오. 로고는 반드시 SVG 형식이어야 합니다.
Cloudflare를 사용하는 경우, 다음과 같이 항목을 추가해야 합니다.

설정이 완료되면, BIMI 레코드 확인 도구를 사용하여 BIMI 설정을 확인할 수 있습니다. koreantech.org의 BIMI는 다음과 같습니다.

정말 멋지지 않나요?
결론
이메일은 비즈니스 커뮤니케이션에 매우 중요한 요소입니다. 스팸으로 분류되거나 다른 사람이 스푸핑하도록 방치해서는 안 됩니다. 다양한 SMTP 도구를 활용하여 이메일 보안 문제를 진단하고 해결할 수 있습니다.
이 글이 유익했기를 바랍니다. 유용하다고 생각되시면, 다른 사람들과 공유해 주십시오!