Xpenology

[메일서버 설정하기 6부] 메일서버 보안설정 체크하기

작성자 정보

  • 작성자 Keiminem
  • 작성일

컨텐츠 정보

  • 149 조회

본문

이제 막바지를 향해 달려가는 메일서버 설정하기입니다.

 

우리는 메일이 정상적으로 송수신되고, 스팸처리당하지않으며, 해킹사고에 대한 위험도 줄여야 할 필요가 있습니다.

 

스팸처리당하고 차단당하고하면 메일서버가 있어도 있는게 아니니까요

 

예전엔 하나하나 메일 일일히 보내가며 확인했었는데

 

요즘엔 편리한 사이트가 많아서 이번에도 사이트 소개한군데 하고 가겠습니다.

 

www.mail-tester.com 이라는 사이트이며 이 사이트에 접속하시면

 

 

다음과 같은 화면이 나타나는데 무작위로 생성된 테스트 주소로 메일한통을 보내기만 하면됩니다.

 

 

이렇게 메일플러스앱에서 메일을 보내고 난뒤에

 

Then chck your score 버튼을

클릭해주시면 됩니다.

잠시 기다리면 아래와 같이?

 

나오면서 그아래 상세 내역이 나옵니다.

 

저도 원래 10점을 유지하고있었는데 리버스도메인을 재등록하고 변경을 좀했더니 점수가 팍 깎여버렸네요

 

도메인설정은 해외각국에 전파되는데 최대 4일정도가 걸릴수 있으니 참고하시길 바랍니다.

 

 

그러면 밑에 내용을 보시면

 

이렇게 현재 개선해야 할 부분들이 나옵니다.

영어보면 울렁거리니 이후 내용은 번역기를 돌리겠습니다.

 

노란색 부분만 확인하면됩니다.

보통 감점내역들은 밑에 다시 추가되는부분이있어서 합산 0이 되어서 점수에 변동이 없는데

PYZOR-Check부분은 저도 정확히는 잘 모르겠지만?.... 신경안써도 되는것 같습니다.

Spam Assassin은 말그대로 스팸처리에 관련된 항목으로 DKIM과, SPF를 검사합니다.

.com

그 아래 You're not fully authenticated 항목을 열어보시면

리버스도메인과 관련된 검사항목이 나옵니다.

이렇게 DKIM , DMARC, 리버스도메인, mx레코드, SPF인증검사를 하는데.. 노란불이 하나 떠있네요

 

 

리버스도메인을 조회했을때 FQDN 도메인과 같은 주소가 나오는지를 확인하는 부분인데

이부분이 이제 각 메일서버들이 검사하는 부분이 되면서 스팸이냐 아니냐를 나누는 척도가 됩니다.

메일이 왔는데 보낸IP를 조회했더니 FQDN값이아니다? 진짜메일서버에서 보낸 메일이 아니다 라고 판단할 근거가 되죠

 

저는 IP에 ns.keiminem.kr과 mx1.keiminem.kr이 두개가 같이 매핑되어있기때문에 종종 저렇게나오곤합니다만

실제 메일서버에서는 2개주소가 다 나오기때문에

문제없습니다. 이부분에서 mx1을 먼저 서치하게 되면 만점이 되더라구요 하하;

 

 

그 밑으로 mx레코드를 체크하고 mx레코드에 할당된 A레코드 즉 IP주소를 확인하는 작업도 같이합니다.

 

아내로 내려가 Your message could be improved 부분인데

대량메세지 수신거부처리 기능이 있는지를 확인하는 부분입니다.

사실 대량으로 보낼일이 없어서... 그냥 내버려두고있는데 이역시 굳이 신경안써도 되는부분이고

 

제일 중요한 현재. 내. 아이피가. 블랙리스트에 올라있는가. 입니다.

 

만약 리스트가 되어있는 부분이있다면 찾아가 직접 해제하는 번거로움이 생깁니다.

 

여기까지가 메일 테스트 사이트의 리뷰아닌 리뷰였습니다 

 

위에 검사들을 보시면서 아직우리가 설정하지 않은 SPF, DKIM, DMARC를 보셨을 겁니다.

 

다음글에서는? 이녀석들을 설정해보도록 하겠습니다.

관련자료

댓글 0
등록된 댓글이 없습니다.
New Comment
Member Rank