SPF 레코드 생성기 — 이메일 발신 허용 TXT 만들기
개발자 도구SPF 레코드 생성기는 어떤 메일 서버가 도메인을 대신해 발신할 수 있는지 선언하는 v=spf1 TXT 값을 폼 입력으로 만드는 이메일 인증 도구입니다.
개념 설명
SPF(Sender Policy Framework)는 수신 메일 서버가 발신 IP가 도메인의 허용 목록에 있는지 확인할 수 있도록 DNS TXT 레코드에 정책을 공개하는 표준입니다. 이 도구는 a, mx, include, ip4, ip6 메커니즘과 all qualifier를 조합해 게시할 host와 TXT value를 출력합니다. DNS 조회나 실제 전달성 보장은 하지 않으므로 게시 후 SPF Checker로 다시 확인해야 합니다.
SPF TXT = "v=spf1" + mechanisms(a/mx/include/ip4/ip6) + all qualifier(-all, ~all, ?all)
사용법
- 1도메인과 사용하는 발신 서비스 include 도메인을 입력합니다.
- 2고정 발신 IP가 있으면 ip4/ip6 CIDR을 추가하고 a/mx 사용 여부를 선택합니다.
- 3정책 강도(-all, ~all, ?all)를 고른 뒤 TXT 값을 DNS에 게시합니다.
참조표
| 메커니즘 | 의미 |
|---|---|
| include:example.com | 외부 발신 서비스의 SPF 정책을 포함 |
| ip4:203.0.113.10/32 | IPv4 발신 주소 허용 |
| mx | 도메인의 MX 서버 발신 허용 |
| -all | 나머지는 실패로 판단 |
출처/기준
- RFC 7208: Sender Policy Framework (SPF) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
자주 묻는 질문
생성한 SPF가 바로 안전한 설정인가요?
아니요. 실제 발신 경로를 모두 반영해야 합니다. 누락된 서비스가 있으면 정상 메일이 실패할 수 있으므로 게시 전후로 로그와 SPF Checker를 확인하세요.
입력한 도메인이나 IP는 서버로 전송되나요?
아니요. 레코드 조합은 브라우저에서만 수행되며 DNS 조회도 하지 않습니다.
SPF 레코드를 여러 개 게시해도 되나요?
아니요. 한 host에는 v=spf1 TXT 레코드를 하나만 게시해야 합니다. 여러 정책은 하나의 레코드로 합쳐야 합니다.