DMARC 레코드 생성기 — p=none/quarantine/reject 정책 만들기

개발자 도구

DMARC 레코드 생성기는 SPF와 DKIM 결과를 도메인 정책으로 연결하는 _dmarc TXT 값을 폼 입력으로 만들어 주는 이메일 인증 정책 도구입니다.

개념 설명

DMARC는 도메인 소유자가 SPF 또는 DKIM 정렬(alignment)에 실패한 메일을 어떻게 처리할지 수신 서버에 알리는 정책입니다. 이 도구는 p, sp, pct, rua, ruf, adkim, aspf tags를 조합해 _dmarc host에 게시할 TXT value를 생성합니다. 처음에는 p=none으로 보고서를 관찰하고, 정상 발신 경로를 정리한 뒤 quarantine 또는 reject로 강화하는 운영 절차가 일반적입니다.

DMARC TXT = "v=DMARC1; p=policy; pct=percent; rua=mailto:report; adkim=s|r; aspf=s|r"

사용법

  1. 1도메인과 기본 정책(p)을 선택합니다.
  2. 2집계 보고서 주소(rua), 실패 보고서 주소(ruf), 적용 비율(pct)을 입력합니다.
  3. 3생성된 _dmarc host와 TXT value를 DNS에 게시하고 DMARC Checker로 확인합니다.

참조표

DMARC 레코드 생성기 — p=none/quarantine/reject 정책 만들기 참조표
태그의미
p=none보고서 수집만 하고 격리하지 않음
p=quarantine실패 메일을 스팸/격리로 유도
p=reject실패 메일 거부 요청
rua=mailto:집계 보고서 수신 주소

출처/기준

자주 묻는 질문

처음부터 p=reject를 써도 되나요?

권장하지 않습니다. 정상 발신 경로가 모두 SPF/DKIM 정렬을 통과하는지 p=none 보고서로 확인한 뒤 단계적으로 강화하는 것이 안전합니다.

입력한 보고서 주소는 서버로 전송되나요?

아니요. DMARC 문자열 생성은 브라우저에서만 수행되며 DNS 조회나 저장을 하지 않습니다.

DMARC는 SPF와 DKIM 없이 작동하나요?

실질적으로는 어렵습니다. DMARC는 SPF 또는 DKIM 인증 결과와 From 도메인 정렬을 바탕으로 정책을 적용합니다.

관련 도구