이 도구에 대하여

DMARC는 SPF와 함께 읽혀지는데, 이는 표시된 발신자 주소를 인증 결과에 연결하는 정책이기 때문입니다. 피싱 또는 비즈니스 이메일 침해에서 도메인이 스푸핑될 수 있는지 또는 이미 스푸핑되었는지 조사할 때 이를 확인하는 것은 표준 절차입니다.

입력 예시: example.comdigitpol.coma-supplier-domain.com

결과가 보여주는 것

정책 (p=)
메일 실패 시 요청된 처리 방법으로, 모니터링 전용인 'none', 'quarantine'(격리) 또는 'reject'(거부)입니다.
하위 도메인 정책(sp=)
도메인의 서브도메인에 적용되는 선택적 개별 정책.
보고 주소(rua/ruf)
도메인 소유자가 집계 또는 포렌식 DMARC 보고서를 보내기를 원하는 목적지; 이들은 반드시 도메인의 운영자는 아닙니다.
레코드 존재 여부
DMARC 레코드가 전혀 존재하는지 여부, 레코드가 없다는 것은 명시된 정책이 없음을 의미하기 때문입니다.

조사 활용 사례

  • 의심되는 피싱 이메일에 사용된 도메인이 reject 또는 quarantine 정책을 적용하는지 확인
  • 보안 감사 전 회사 자체의 이메일 인증 상태 평가
  • 원본 브랜드 도메인과 사칭 도메인 간의 DMARC 채택 비교
  • 발신자 도메인의 정책을 문서화하여 비즈니스 이메일 침해 조사 지원

제한 사항

이 도구는 게시된 정책 텍스트만 보고하며, 특정 메시지를 DMARC에 대해 평가하지 않고, 도메인에 대한 엄격한 정책이 실제 도메인 대신 유사 도메인이 사용되는 것을 방지하지는 않습니다.

자주 묻는 질문

p=none이 도메인이 보호되지 않음을 의미합니까?

이는 DMARC가 모니터링 모드에만 있음을 의미하며, 이 기록에 따라 메시지가 차단되거나 격리되지는 않지만, 보고서는 여전히 수집될 수 있습니다.

DMARC로 유사 도메인으로부터의 피싱 이메일 발송을 막을 수 있나요?

아니요, DMARC는 게시된 정확한 도메인에서 온 것으로 주장하는 메일에만 적용되며, 유사하게 명명된 도메인에는 적용되지 않습니다.

일부 도메인에 DMARC 레코드가 전혀 없는 이유는 무엇입니까?

특히 규모가 작거나 오래된 많은 도메인은 DMARC를 전혀 구성하지 않았을 뿐입니다. 이는 흔한 일이며 그 자체로 침해의 징후는 아닙니다.

무료 등급이 있습니까?

확인은 일일 한도 내에서 무료입니다. 봉인된 보고서는 유료 또는 계정 기능입니다.

보관할 수 있는 증거가 필요하십니까?

모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.