방법
도메인 조사는 이메일이 발송된 IP 주소를 얻은 다음, 도메인의 SPF 기록에 승인된 호스트와 대조하여 이를 확인합니다. 자신의 메일 서버가 추가한 신뢰할 수 있는 Received 헤더에서 연결 IP를 가져온 다음, include, a, mx 및 ip4/ip6 메커니즘을 포함하여 봉투 발신자 도메인의 SPF 기록을 평가하십시오.
결과 읽기
통과(Pass)는 해당 도메인에 의해 IP가 승인되었음을 의미합니다. 실패(Fail) 또는 소프트 실패(softfail)는 승인되지 않았음을 의미합니다. SPF는 발신자 봉투(envelope sender)를 확인하며, 이는 표시되는 From 주소와 다를 수 있음을 기억하십시오. DMARC 정렬(alignment)은 이 둘을 연결합니다. 메시지는 공격자 자신의 유사 도메인에 대해 SPF를 통과할 수 있으므로, 통과가 합법성의 증거는 아닙니다.
증거 기록
검색된 SPF 레코드, 평가 결과 및 시간을 기록합니다. 레코드는 변경되므로, 나중에 조회하는 것은 메시지가 전송될 당시 적용된 내용을 반영하지 않을 수 있습니다.
- 신뢰할 수 있는 헤더에서 연결 IP 추출
- 봉투 보낸 사람 도메인을 식별합니다.
- SPF를 평가하고 결과를 기록하세요.
- 발신 도메인과의 DMARC 정렬을 확인하십시오.
출처 및 추가 자료
RFC 7208, SPFRFC 7489, DMARC이 자료는 수사 분류(investigative triage)를 지원합니다. 이는 법률 자문, 귀속성 판단 또는 웹사이트가 안전하다는 인증이 아닙니다.
