DKIM
“DomainKeys Identified Mail”의 약자입니다. DKIM은 메시지가 이메일 주소의 정당한 사용자가 보낸 것인지 확인하는 이메일 인증 기술입니다. 이메일 위조 또는 스푸핑을 방지하도록 설계되었습니다.
DKIM은 이메일 메시지의 헤더에 디지털 서명을 추가하는 방식으로 작동합니다. 헤더는 발신 메일 서버가 생성하며, 해당 서버에서 호스팅되는 도메인에 고유합니다. 수신 메일 서버는 발신 서버의 DNS 레코드에 저장된 공개 키와 헤더를 대조하여 메시지의 진위 여부를 확인할 수 있습니다.
Gmail, Yahoo! Mail, Outlook과 같은 널리 사용되는 많은 이메일 서비스는 기본적으로 DKIM을 사용합니다. 웹 서버에 설정된 이메일 계정과 같은 다른 이메일 계정은 DKIM을 수동으로 활성화해야 할 수 있습니다. 예를 들어 널리 사용되는 Linux 웹 서버 애플리케이션인 cPanel은 cPanel 인터페이스의 섹션에서 관리자가 DKIM을 활성화할 수 있도록 합니다. DKIM이 활성화되면 모든 사용자에게 자동으로 적용됩니다.
DKIM은 해당 도메인에서 메시지가 전송되었는지 확인하는 간단한 방법을 제공하지만, 완벽한 해결책은 아닙니다. 예를 들어 수신 메일 서버도 DKIM을 지원해야 하며, 그렇지 않으면 헤더 정보가 무시됩니다. 또한 유효한 서명이 있는 메시지도 다른 이메일 주소에서 전달되거나 다시 전송될 수 있습니다. DKIM은 메시지를 인증하도록 설계된 것이지 스팸을 방지하도록 설계된 것이 아니라는 점도 알아 두어야 합니다. 유효한 DKIM 헤더가 있으면 메시지가 스팸으로 분류될 가능성이 낮아질 수 있지만, DKIM은 메시지 내용과는 관련이 없습니다.
역사
DomainKeys Identified Mail 사양은 2005년에 Yahoo!와 Cisco가 각각 개발한 DomainKeys와 Identified Internet Mail을 하나의 솔루션으로 통합하면서 만들어졌습니다. 같은 해 Internet Engineering Task Force(IETF)가 이를 발표했으며, 그 이후 계속 사용되고 있습니다.
NOTE: DKIM은 일반적으로 SPF(Server Policy Framework)와 함께 사용되지만, 두 인증 방법은 완전히 별개입니다.
지식 테스트하기