OneWebDesk

이메일 도달성 종합 점검

도메인의 MX·SPF·DKIM·DMARC·블랙리스트를 한 번에 점검합니다.

이메일 도달성 종합 점검은 도메인의 MX·SPF·DMARC 설정을 한 번에 조회해, 보낸 메일이 스팸으로 분류되지 않고 받은편지함에 안전하게 도착할 수 있는지를 평가합니다. 세 가지 핵심 인증 레코드가 제대로 갖춰져 있어야 Gmail·Outlook 같은 수신 서버가 도메인을 신뢰합니다.

도메인만 입력하면 MX(메일 수신 서버) 존재 여부, SPF 레코드와 그 정책(-all/~all 등), DMARC 정책 (none/quarantine/reject)을 각각 정상·주의·위험으로 표시하고 종합 점수와 등급을 매깁니다. DKIM은 셀렉터가 필요해 여기서는 제외하며, DKIM 레코드 조회로 확인하세요. 개별 레코드는 SPF 레코드 조회·검사·DMARC 레코드 조회·검사로 자세히 볼 수 있습니다.

MX·SPF·DMARC가 함께 있어야 하는 이유

이메일 위조(스푸핑)를 막으려면 세 가지가 한 묶음으로 작동해야 합니다. MX는 메일을 받을 서버를 정의하고, SPF는 어떤 IP가 도메인 이름으로 메일을 보낼 수 있는지를 선언하며, DMARC는 SPF·DKIM 검증에 실패한 메일을 어떻게 처리할지(무시/격리/거부) 수신 서버에 지시합니다. 셋 중 하나라도 빠지면 공격자가 도메인을 사칭하기 쉬워지고, 정상 메일도 스팸함으로 빠질 위험이 커집니다.

정책 강도 읽는 법

  • SPF -all: 명시된 IP 외에는 모두 거부(권장). ~all은 소프트 실패(허용하되 표시), ?all/+all은 사실상 보호가 약함.
  • DMARC p=reject: 인증 실패 메일 거부(가장 강력). p=quarantine은 스팸 처리, p=none은 관찰만 하고 차단하지 않음.
  • 처음 도입한다면 p=none으로 리포트를 모으며 시작해, 문제가 없으면 quarantine→reject로 단계적으로 강화하세요.

점수와 등급

MX 존재, SPF 존재와 강한 정책, DMARC 존재와 강한 정책에 가중치를 두어 0~100점으로 환산하고 A~F 등급을 매깁니다. A·B는 양호, C·D는 보완 필요, F는 보호가 거의 없는 상태입니다. 점수가 낮다면 위 정책을 강화하고 DKIM까지 함께 설정하는 것을 권장합니다. SPF의 DNS 조회 횟수가 10회를 넘지 않는지는 SPF 조회 수 계산기로, 발신 IP가 블랙리스트에 올랐는지는 메일 블랙리스트(DNSBL) 확인로 함께 점검하세요.

레코드별 상태 판정 기준

각 항목이 어떤 값일 때 정상·주의·위험으로 표시되는지 정리했습니다. 종합 점수는 세 항목의 가중치 합산이며, DMARC와 SPF의 정책 강도까지 본다는 점이 단순 존재 여부 조회와 다릅니다.

항목정상주의위험
MX하나 이상 존재없음(메일 수신 불가)
SPF-all~all레코드 없음 또는 ?all/+all
DMARCp=rejectp=quarantine레코드 없음 또는 p=none

예시로 보는 종합 결과

예를 들어 example.com이 다음과 같다고 가정해 봅시다.

  • MX: 10 aspmx.l.google.com 존재 → 정상
  • SPF: v=spf1 include:_spf.google.com ~all → 끝이 ~all(소프트 실패)이라 주의
  • DMARC: v=DMARC1; p=none; rua=mailto:dmarc@example.comp=none이라 위험

이 경우 MX는 만점이지만 SPF가 -all이 아니고 DMARC가 관찰 단계라 점수가 깎여 대략 C 등급으로 나옵니다. 개선하려면 SPF 끝을 ~all-all로 강화하고(발신 IP를 모두 등록한 뒤), DMARC를p=none으로 1~2주 리포트를 모은 다음 p=quarantinep=reject로 올리면 A 등급에 도달합니다. rua=로 집계 리포트를 받고 있다는 점은 좋은 신호입니다.

흔한 실수 / 함정

  • 한 도메인에 SPF TXT 레코드를 두 개 이상 두면 안 됩니다. RFC상 SPF가 둘이면 permerror가 발생해 검증이 통째로 실패합니다. 여러 발신 서비스는 하나의 레코드 안에서 include:로 합쳐야 합니다.
  • 이 도구가 정상으로 나와도 DKIM 서명과 DMARC 정렬(alignment)까지 보장하지는 않습니다. SPF가 통과해도 발신 도메인이 From: 헤더와 정렬되지 않으면 DMARC는 여전히 실패합니다.

자주 묻는 질문

DKIM은 왜 점검하지 않나요?
DKIM 레코드는 발신 시스템마다 다른 셀렉터(예: google._domainkey) 아래에 있어 도메인만으로는 위치를 알 수 없습니다. 셀렉터를 아는 경우 별도의 DKIM 조회 도구를 사용하세요.
SPF만 있으면 충분한가요?
아니요. SPF는 발신 IP만 검증하며, DMARC가 없으면 검증 실패 메일을 어떻게 처리할지 수신 서버에 지시하지 못합니다. SPF·DKIM·DMARC를 함께 갖춰야 위조를 효과적으로 막습니다.
DMARC p=none인데 위험으로 나옵니다.
p=none은 인증 실패 메일을 차단하지 않고 관찰만 하는 단계라 보호 효과가 약합니다. 리포트를 검토한 뒤 quarantine 또는 reject로 강화하면 점수가 올라갑니다.
조회 결과가 실제와 다를 수 있나요?
DNS 캐싱과 전파 때문에 방금 바꾼 레코드는 잠시 옛 값으로 보일 수 있습니다. 이 도구도 결과를 60초간 캐싱합니다. 입력 도메인은 서버가 공개 리졸버에 질의할 뿐 외부로 저장·전송하지 않습니다.

관련 가이드

관련 도구

이메일