Genharden
무료 진단

이메일 보안 대행 · 무료 시험진단

사칭메일 대응, 저희가 맡겠습니다.

담당 컨설턴트가 분석과 모니터링을 대신합니다. 4~6주 안에 DMARC 정책을 p=reject(사칭메일 거부)로 올립니다.

이메일 주소만 있으면 됩니다. 결과는 메일로 보내 드립니다.

문제

우리 회사 도메인으로 누구나 메일을 보낼 수 있습니다

닮은 주소를 만드는 이야기가 아닙니다. 철자까지 똑같은 도메인을 그대로 적을 수 있습니다.

우리 회사 메일 서버

From: ceo@example.co.kr

사칭범의 서버

From: ceo@example.co.kr
재무팀이 받은 메일사칭 예시
C

대표이사 <ceo@example.co.kr>

받는 사람: 재무팀

긴급 송금 요청

거래처 계좌가 바뀌었습니다.

아래 계좌로 오늘 안에 입금해 주세요.

두 서버가 같은 주소를 적었고, 받는 쪽 화면은 하나입니다. 계정을 해킹할 필요도 없습니다.

회사가 보내는 메일, 대행사가 보내는 메일, 사칭범이 보내는 메일. Gmail에게는 셋이 똑같이 보입니다. 어느 업체와 계약했는지 알 길이 없기 때문입니다.

그래서 계약 사실을 DNS에 적어야 합니다. 허가한 발신 서버, 서명 키, 실패한 메일의 처리 정책, 결과를 받을 주소. 이 넷이 없으면 수신 서버는 사칭메일도 받아들입니다.

2026년 초 DMARC 레코드가 있는 도메인 93만 개 중 p=reject까지 간 곳은 10.7%입니다.

원인

DNS에 적어야 할 네 줄

수신 서버는 메일이 올 때마다 발신 도메인의 DNS를 조회합니다. 여기 적힌 내용에 따라 사칭메일을 거부할지 결정합니다.

SPF
우리 이름으로 메일을 보낼 수 있는 서버 목록입니다. 끝의 -all은 나머지를 거부하라는 뜻입니다.
DKIM
메일에 붙는 전자 서명입니다. 수신 서버가 이 공개키로 위조 여부를 확인합니다.
DMARC
SPF·DKIM에 실패한 메일을 버릴지, 스팸함에 넣을지 정하는 정책입니다. p=reject가 목표입니다.
RUA
처리 결과 리포트를 받을 주소입니다. 이 리포트를 읽어야 누가 우리 이름으로 보내는지 보입니다.
example.co.kr · DNS
  1. @TXT
    v=spf1 include:_spf.google.com ip4:203.0.113.10 -all
    SPF

    허가한 발신 서버

  2. google._domainkeyTXT
    v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A…
    DKIM

    서명 검증용 공개키

  3. _dmarcTXT
    v=DMARC1; p=reject; rua=mailto:example@rua.genharden.com
    DMARC

    실패한 메일의 처리 정책

  4. example._report._dmarc.rua.genharden.comTXT
    v=DMARC1
    RUA

    리포트 수신 주소

해결

사칭메일을 막는 세 가지 방법

DNS를 안전하게 설정하고, 유사 도메인을 모니터링하고, 메일 서버 보안 설정을 주기적으로 점검해야 합니다.

우리 도메인 사칭

DNS 설정으로 막습니다

리포트에서 정식 발신처를 찾아 SPF·DKIM에 올리고, 정책을 none → quarantine → reject 순서로 올립니다. 정상 메일이 끊기지 않게 서브도메인부터 적용합니다.

  1. p=none · 지켜보기. 리포트만 수집
  2. p=quarantine · 실패 메일을 스팸함으로
  3. p=reject · 실패 메일을 거부. 미션 완료

유사 도메인 사칭

신규 등록을 알려 드립니다

rn을 m처럼 보이게 만든 도메인은 DMARC로 못 막습니다. 오타·동형문자·TLD 변형을 매일 조회해 신규 등록을 알리고 신고를 돕습니다. 우리 도메인 만료일도 함께 지켜봅니다.

감시 대상example.co.kr
  • exarnple.co.kr신규 등록
  • example-kr.com신규 등록
  • examp1e.co.kr신규 등록
도메인 만료2027-03-01D-166 알림

자체 메일 서버

스팸 중계 서버가 되지 않게 합니다

Postfix·Exim은 설정 한 줄이 빠지면 아무나 중계할 수 있는 서버가 됩니다. 밖에서 보이는 항목과 TLS 인증서 만료일을 진단하고, 계약 후 설정까지 함께 고칩니다.

mail.example.co.kr:25
  • FAIL

    오픈 릴레이

    인증 없이 외부 메일을 중계함

  • WARN

    STARTTLS

    TLS 1.0 허용

  • WARN

    TLS 인증서

    12일 뒤 만료, 자동 갱신 없음

  • FAIL

    평문 인증

    암호화 전 로그인 정보 수신

Google Workspace, Microsoft 365만 쓰는 회사에는 해당하지 않습니다.

진행 방식

4~6주 미션, 이렇게 진행합니다

DNS 레코드 반영만 맡아 주시면 됩니다. 리포트를 읽고 조치를 정하는 일은 컨설턴트가 합니다.

  1. 1주차

    진단과 리포트 주소 발급

    발신처 수와 위탁 업체의 DKIM 지원 여부를 확인합니다. 기한 안에 끝낼 수 있는지 먼저 판정합니다.

    p=none; rua=…
  2. 2~3주차

    발신처 정리

    리포트에서 정식 발신처를 분류하고 서비스별 SPF·DKIM 레코드를 드립니다. DNS에 붙여 넣기만 하면 됩니다.

    SPF -all, DKIM 2048
  3. 4주차

    격리 전환

    실패한 메일을 스팸함으로 보냅니다. 정상 메일이 걸리면 그날 안에 되돌립니다.

    p=quarantine
  4. 5~6주차

    거부 전환, 미션 완료

    실패한 메일을 거부하고 완료 확인서를 드립니다. 이후는 정기 모니터링으로 이어집니다.

    p=reject; sp=reject

맡아 주실 일

DNS 레코드 반영, 위탁 업체 목록 확인. 주당 30분 안쪽입니다.

컨설턴트가 하는 일

리포트 해석, 발신처 분류, 레코드 작성, 전환 시점 판단, 위탁 업체와 DKIM 협의.

매주 받는 것

통과율 추이, 새 발신처, 다음 주 할 일이 담긴 한 장짜리 리포트.

모니터링

계약 후에는 매일 두 곳을 지켜봅니다

수신 서버가 보내는 리포트와, 고객에게 나가는 메일. 둘 다 사람이 매일 읽습니다.

우리 도메인으로 누가 보내는지

Gmail·네이버가 보내는 DMARC 집계 리포트를 Genharden이 발급한 rua 주소로 모읍니다. 컨설턴트가 발신처와 인증 오류를 매일 분류합니다.

  • 미확인 발신처 추적
  • 정상 메일의 인증 오류 원인 파악
  • 거부 정책 전환 시점 판단
example.co.kr최근 7일
인증 통과인증 실패
미확인 발신처 1곳 발견. 컨설턴트가 정식 발송 여부를 확인 중입니다.

건수는 예시입니다. 리포트 범위는 수신 서버에 따라 다릅니다.

고객이 받는 메일을 직접 받아 봅니다

가상 고객용 이메일 주소를 하나 드립니다. 회원가입·주문·뉴스레터 수신자로 등록하면 실제 도착한 메일의 인증과 헤더를 계속 점검합니다.

  • SPF·DKIM·DMARC 인증과 정렬
  • 마케팅 메일의 원클릭 수신거부 헤더
  • 메일 헤더와 본문 링크
가상 고객 수신함audit-7f3k@inbox.genharden.com
  • 이번 주 새로운 소식

    뉴스레터

    09:41
  • 주문이 완료되었습니다

    주문 알림

    09:34
  • 이메일 주소를 확인해 주세요

    회원가입

    09:27

발신자 인증

통과

수신거부 헤더

있음

본문 링크

확인

수신함 하나의 표본 점검입니다. 모든 고객의 스팸함 배치를 보장하지 않습니다.

보낸 메일이 스팸함으로 간다면

인증을 맞추면 스팸함으로 가지 않습니다

인증이 없으면 Gmail은 정상 메일과 사칭메일을 구분하지 못합니다. 미인증 발신자로 취급해 스팸함에 넣거나 거부할 수 있습니다.

대형 메일 서비스는 대량 발송자에게 아래 요건을 요구합니다. 하나라도 빠지면 정상 메일이 스팸함에 들어가고, 계속되면 도메인 평판이 내려갑니다.

  • SPF·DKIM 인증과 DMARC 정책
  • From 주소와 인증 도메인 일치
  • 원클릭 수신거부 헤더, 2일 안에 처리
  • 스팸 신고율 0.3% 미만
  • 발신 IP의 역방향 DNS(PTR) 일치
  • TLS 연결로 발송

각 서비스의 요건과 시행 시점은 아래에 정리했습니다.

설정 전58%42%설정 후96%4%받은편지함스팸함·거부

예시 그림입니다. 실제 수치는 도메인과 발송 이력에 따라 다릅니다.

수신 서비스 요건

인증 없는 메일은 스팸함으로 갑니다

2024년부터 Gmail·Yahoo·네이버가, 2025년부터 Outlook이 발신자 인증을 요구합니다.

  • Gmail2024-02

    하루 5,000통 이상 보내면 SPF·DKIM·DMARC가 모두 필요합니다. 2025년 11월부터는 요건을 못 맞춘 메일을 거부합니다.

  • Yahoo2024-02

    Gmail과 같은 요건입니다. 스팸 신고율은 0.3% 미만이어야 합니다.

  • Outlook2025-05

    하루 5,000통 이상이면 SPF·DKIM·DMARC가 필요합니다. 요건을 못 맞추면 정크함으로 보내고, 이후 거부합니다.

  • 네이버2024-07

    SPF가 없거나 실패한 메일은 차단할 수 있습니다. 대량 발송이면 PTR과 DMARC도 요구합니다.

출처: Google 이메일 발신자 가이드라인, Yahoo 발신자 요건, Microsoft Outlook 대량 발송자 요건, 네이버 메일 공지.

Genharden

메일을 직접 운영하는 회사가 맡습니다

Genharden은 이메일 서비스 SigninID를 운영합니다. 매일 사칭메일을 걸러내고, 대형 메일 서비스의 요건을 맞추는 일을 합니다.

Genharden Email Security는 그 경험을 보내는 메일 한 곳에만 씁니다. 대시보드 대신 사람이 리포트를 읽고 답장합니다.

100만+

SigninID 사용자

2,000만+

처리한 메일

직접 관리와 대행의 차이

대시보드형 도구

리포트는 쌓이지만 읽고 판단하고 위탁 업체에 연락하는 일은 담당자 몫입니다.

Genharden Email Security

컨설턴트가 읽고 판단하고 연락합니다. 담당자는 DNS 반영과 주간 리포트 확인만 합니다.

서비스

무료로 확인하고, 유료로 맡깁니다

무료는 도메인 상태를 알려 드립니다. 유료는 대신 고치고 계속 지켜봅니다.

항목설명무료 점검시험진단 · 정기 점검유료 대행담당 컨설턴트
SPF 점검레코드 존재, 문법, all 한정자, 조회 10회 제한포함포함
DKIM 점검주요 발송 서비스 셀렉터, 키 길이, 문법포함포함
DMARC 점검존재, 문법, 정책, 정렬 옵션, rua 주소포함포함
정기 점검 리포트같은 항목을 매주 또는 매달 다시 점검해 메일 발송포함포함
전송 암호화 점검STARTTLS, TLS 버전, MTA-STS, TLS-RPT, DANE미포함포함
DNS·평판 점검MX, PTR, DNSSEC, 블랙리스트미포함포함
대량 발송 요건 점검Gmail·Yahoo·Outlook 요건: 정렬, 수신거부 헤더, 스팸율미포함포함
도메인·인증서 만료 알림도메인 등록과 TLS 인증서 만료일, 갱신 상태미포함포함
유사 도메인 모니터링오타·동형문자·TLD 변형의 신규 등록 감시, 알림, 신고 지원미포함포함
메일 서버 외부 진단오픈 릴레이, 버전 노출, 평문 인증, STARTTLS미포함포함
RUA 리포트 수신 주소DMARC 집계 리포트 수신·보관미포함포함
리포트 해석·발신처 분류발신처별 통과·실패를 사람이 읽고 분류미포함포함
가상 고객 수신함가상 고객용 주소로 실제 수신 메일의 인증·헤더·링크 점검미포함포함
SPF·DKIM 설정 지원발송 서비스별 레코드 작성, SPF 정리, 키 교체미포함포함
DMARC 단계 전환none → quarantine → reject 계획과 실행미포함포함
전송 암호화 설정 지원MTA-STS 호스팅, TLS-RPT 수집, DANE미포함포함
메일 서버 보안 설정Postfix·Exim 중계 제한, 인증 강제, TLS, DKIM 서명미포함포함
주간 리포트와 담당 컨설턴트진행 리포트, 알림, 메일·전화 응대미포함포함
4~6주 p=reject 미션 관리사전 판정, 주차별 계획, 완료 확인서미포함포함

정기 점검은 시험진단 리포트 안의 버튼으로 신청합니다.

무료 시험진단

지금 도메인 상태를 확인해 보세요

이름, 이메일, 도메인만 적으면 SPF·DKIM·DMARC를 점검해 결과 리포트 링크를 메일로 보내 드립니다.

  1. 1

    신청

    폼을 보내면 접수 메일이 갑니다.

  2. 2

    점검

    공개 DNS에서 SPF·DKIM·DMARC 레코드를 확인합니다.

  3. 3

    리포트

    항목별 PASS·WARN·FAIL과 한 줄 설명, 데모 일정 링크, 정기 점검 신청 버튼을 보내 드립니다.

  • DNS 권한이나 로그인 정보는 받지 않습니다. 공개 정보만 봅니다.
  • 영업 전화는 하지 않습니다. 데모는 원하실 때 링크로 잡습니다.
  • 리포트는 보통 영업일 기준 1일 안에 도착합니다.

이메일 주소의 도메인이 자동으로 들어갑니다. 다른 도메인이면 고쳐 주세요.

이 폼은 Cloudflare Turnstile로 봇을 걸러냅니다.

자주 묻는 질문

데모에서 가장 많이 나오는 질문입니다.

정말 4~6주 안에 p=reject까지 가나요?

발신처가 10곳 안쪽이고 위탁 업체가 DKIM을 지원하면 보통 4주 안에 끝납니다. 발신처가 많거나 DKIM 미지원 업체가 있으면 6주까지 봅니다. 시험진단에서 가능 여부를 먼저 알려 드리고, 조건은 계약서에 적습니다.

정상 메일이 끊길 위험은 없나요?

p=none으로 리포트만 모으는 기간을 먼저 두고, 격리와 거부는 영향이 작은 서브도메인부터 적용합니다. 정식 발신처가 실패로 잡히면 그날 안에 되돌립니다.

Google Workspace나 마케팅 툴로 보내는 메일도 되나요?

됩니다. 국내외 주요 서비스의 SPF include와 DKIM 셀렉터 목록을 갖고 있어 레코드를 그대로 드립니다. 목록에 없는 업체는 저희가 직접 확인합니다.

DNS 권한을 넘겨야 하나요?

아니요. 레코드 값을 드리면 담당자분이 반영하시면 됩니다. 원하시면 화면 공유로 함께 넣습니다. 시험진단은 공개 정보만 조회합니다.

비용은 어떻게 되나요?

도메인 수, 발신처 수, 자체 메일 서버 유무에 따라 다릅니다. 시험진단 리포트를 보고 데모에서 견적을 드립니다. 무료 점검은 기간 제한이 없습니다.

유사 도메인을 발견하면 어떻게 하나요?

등록 일자, 네임서버, MX 유무를 알려 드립니다. 메일 발송 준비가 된 도메인이면 등록 기관 신고와 임직원 공지 문안을 돕습니다. 등록 자체를 막을 수는 없습니다.

받는 메일의 피싱 차단도 해 주나요?

아니요. Genharden Email Security는 도메인이 사칭되지 않게 하고, 보내는 메일이 도달하게 하는 일만 합니다. 받는 메일을 검사하는 게이트웨이는 다루지 않습니다.

p=reject로 바꾸면 사칭메일이 전부 막히나요?

우리 도메인을 그대로 적은 메일만 막힙니다. 유사 도메인, 표시 이름만 바꾼 메일, 탈취된 계정은 다른 대응이 필요합니다. 유사 도메인은 모니터링으로, 나머지는 임직원 공지와 수신 메일 보안으로 다룹니다.

무료 진단을 신청하면 정기 메일에 가입되나요?

아니요. 결과 리포트 한 통만 보냅니다. 정기 점검은 리포트 안에서 신청하고, 언제든 링크 하나로 중지할 수 있습니다.

사칭메일 대응, 저희가 맡겠습니다.

무료 시험진단으로 지금 도메인이 어디까지 열려 있는지 확인해 보세요.

무료 진단 신청하기