안녕하세요. 사용자의 눈높이에 맞춘 이메일보안 지킴이 지란지니입니다.
1. 개요
DKIM(DomainKeys Identified Mail, 메일 발신자 인증 기술)은 발신 메일에 전자서명을 추가하여 수신 서버가 발신 도메인의 위변조 여부를 검증할 수 있도록 하는 기능입니다. 해당 설정을 완료하면 수신 서버에서 메일 발신자의 신뢰도를 높게 평가하여 스팸 처리 및 수신 거부 확률을 낮출 수 있습니다.
참고사항 : 발신 DKIM 설정 기능은 메일스크린 v3.7 이상 버전에서 지원합니다. 하위 버전을 사용 중인 경우 해당 기능이 제한되므로 버전을 먼저 확인해 주시기 바랍니다.
2. 상세 설정 단계
2-1. 발신 DKIM 설정 (메일스크린)
- 환경설정 > DKIM 도메인 메뉴로 이동합니다.
DKIM 사용 여부를 "사용함"으로 체크한 후 [설정] 버튼을 클릭합니다.
2-2. DKIM 적용 도메인 추가 (메일스크린)
- [추가] 버튼을 클릭합니다.
- "도메인" 항목에 발신 도메인을 입력합니다.
- "암호화 알고리즘" 항목을 입력합니다.
- "SELECTOR" 항목에 DNS에 등록할 셀렉터(Selector, DKIM 공개키를 식별하는 이름) 명을 입력합니다.
- 입력을 완료한 후 [저장] 버튼을 클릭합니다.
2-3. Public Key 확인 (메일스크린)
- DKIM 도메인 리스트에 추가된 도메인을 클릭합니다.
- 하단에 표시되는 공개키(Public Key) 값을 확인하고 복사합니다.
주의사항 : 이 단계에서는 사용 여부를 "사용하지 않음" 상태로 유지해야 합니다. DNS 등록 및 조회 확인이 완료되기 전에 "사용함"으로 설정할 경우 DKIM 서명 오류로 인해 정상 메일이 스팸 처리되거나 반송될 수 있으므로 반드시 순서를 지켜 진행해 주시기 바랍니다.
2-4. DNS에 Public Key 등록 (DNS 관리 사이트)
- DNS 관리 사이트에 접속하여 레코드 추가 화면으로 이동합니다.
- 레코드 타입은 "TXT"로 설정합니다.
- 호스트 항목에는 3-2단계에서 입력한 셀렉터 값 뒤에 "._domainkey"를 붙여 입력합니다. (예 : default._domainkey)
- 값/위치 항목에는 "v=DKIM1;"을 먼저 입력한 후 이어서 3-3단계에서 복사한 Public Key 값을 그대로 붙여넣습니다.
- 입력 예시는 다음과 같습니다.
- 타입 : TXT
- 호스트 : default._domainkey
- 값/위치 : v=DKIM1; k=rsa; p=[메일스크린에서 생성된 Public Key 값 입력]
- 입력을 완료한 후 저장합니다.
2-5. DNS 등록 여부 확인 (nslookup)
- 명령 프롬프트 또는 터미널에서 아래 명령어를 입력하여 DKIM 공개키가 정상적으로 조회되는지 확인합니다.
nslookup -q=txt [셀렉터]._domainkey.[발신 도메인]
- 예시 :
nslookup -q=txt default._domainkey.[도메인 입력] - 조회 결과에 3-4단계에서 등록한 값과 동일한 텍스트 레코드가 표시되면 정상적으로 등록된 것입니다.
2-6. DKIM 사용 설정 (메일스크린)
- DNS 조회가 정상적으로 확인된 경우에만 진행합니다.
- 메일스크린 환경설정 > DKIM 도메인 메뉴에서 해당 도메인을 클릭합니다.
- 사용 여부를 "사용함"으로 체크한 후 저장 버튼을 클릭합니다.
3. 정상 작동 확인 및 주의사항
- 수신자 주소를 Gmail 계정으로 지정하여 테스트 메일을 발송합니다.
- Gmail에서 수신한 메일을 열어 "원본 보기" 메뉴를 클릭합니다.
- 원본 메일 정보 중 DKIM 항목이 "PASS"로 표시되면 정상적으로 적용된 것입니다.
주의사항 : DNS 등록 및 조회 확인이 완료되기 전에 메일스크린에서 사용 여부를 "사용함"으로 먼저 변경할 경우 DKIM 서명 검증 실패로 인해 정상 발신 메일이 스팸 처리되거나 반송될 수 있으므로, 반드시 3-5단계의 nslookup 조회 확인 이후 3-6단계를 진행해 주시기 바랍니다.
추가 문의 사항이 있으시면 기술지원팀(1600-8300)으로 언제든지 연락해 주시기 바랍니다.