특수검색

고객센터 메뉴

도움말

메일

질문
[스팸메일] SPF가 무엇인가요?

답변

[SPF : Sender Policy Framework]

메일 서버 IP를 사전에 DNS(도메인 서버)에 등록하여 수신자로 하여금 이메일에 표시된 보낸이 서버 IP가

도메인 서버에 등록된 메일 서버 IP와 일치하는지를 확인할 수 있도록 하는 인증기술입니다.

예시)

메일을 보낸이의 주소가 abc@abc-domain.com 이라면

이 메일은 abc-domain.com의 메일서버에서 발송이 되었어야 정상입니다.

SPF는 메일을 받은 수신서버에서 실제로 메일을 보낸 서버의 IP와 SPF정보로 등록된 abc-domain.com의 

발송 서버 IP를 비교하여 이 메일이 정상적인 발신지에서 발송이 된 것인지 확인 할 수 있습니다.

실제 보낸 서버 IP와 SPF설정 된 발송 IP가 일치하는 경우 :
 - 신뢰할 수 있는 도메인으로부터 발송된 메일로 판단하여 정상 수신

실제 보낸 서버 IP와 SPF설정 된 발송 IP가 불일치하는 경우 :

 - 신뢰할 수 없는 도메인으로부터 발송된 메일로 판단하여 반송되거나 스팸메일로 분류


[SPF의 메일 인증 절차]

SPF는 DNS(도메인 서버)기반의 스팸필터링 기술로 메일을 발송한 도메인에 대해

실제로 정상적인 도메인에서 발송되었는지 질의를 통하여 처리합니다.

즉, 메일 발송자의 DNS서버의 특정레코드(TXT)에 질의를 하고 응답 결과 값에 따라

정상적인 메일인지 아닌지를 구분 것입니다.

SPF를 이용한 메일 필터링 구조를 간단하게 표현하면 아래와 같습니다.

메일발송 > 메일수신 > DNS에 대한 질의(SPF조회) > 질의 결과값 리턴 > 메일서버 정책에 따라 처리


[SPF의 필요성]

SPF를 설정하면 스패머가 도메인에 등록되지 않은 IP에서 메일을 발송하는 것을 방지할 수 있습니다. 

이런 종류의 스팸 메일을 위장이라며 하며 SPF는 도메인에서 위장을 방지하는 이메일 보안 방법입니다. 

위장은 이메일을 무단으로 사용하는 가장 흔한 방법으로 메일 서버에는 SPF가 필요합니다. 

도메인에 SPF를 설정하지 않으면 메일이 반송되거나 스팸메일로 분류될 수 있습니다.

현재글의 이전,다음글 보기