보낸 사람 확인
보낸 사람 확인을 통해 이메일이 이메일 출처로 주장하는 곳에서 생성되었는지 여부를 확인할 수 있습니다. Email Security는 DMARC, SPF, DKIM 및 헤더 이상을 사용하여 이 작업을 수행합니다.
참고
이 옵션은 라이선스에 Sophos Email Security이 포함되어 있는 경우에만 사용할 수 있습니다.
보낸 사람 확인은 UI에 나타나는 순서대로 수행됩니다. 이메일이 첫 번째 보낸 사람 확인에 실패할 경우, 다른 확인이 수행되지 않습니다. 보낸 사람 확인의 작동 원리을 참조하십시오.
다양한 시나리오에서 확인이 수행되는 순서에 대한 자세한 내용은 보낸 사람 확인 순서을(를) 참조하십시오.
각 보낸 사람 확인 범주를 격리로 설정하는 것이 좋습니다.
인바운드 허용 목록에서 도메인 및 이메일 주소를 허용하여 보낸 사람 확인을 재지정할 수 있습니다.
보낸 사람 확인 각각에 대해 최종 사용자 격리에 실패한 메시지를 보내도록 선택할 수 있습니다.
DMARC
DMARC(Domain-based Message Authentication, Reporting and Conformance)는 이메일 인증 정책 및 보고 프로토콜입니다. 이것은 DKIM 및 SPF 프로토콜에 구축되어 이메일 스푸핑을 감지하고 방지합니다. DMARC 검사에 실패하는 메시지에 취해지는 조치를 제어할 수 있습니다.
다음 중에서 선택합니다.
- 보낸 사람 정책에 부합: 메시지에 취해지는 조치는 보낸 사람이 DMARC 정책에 명시한 내용에 따라 달라집니다. (이것은 기본값입니다).
- 태그 제목 줄: Email Security가 메시지 제목 줄에 스푸핑 메시지라는 의미의 태그를 추가합니다.
- 격리: 메시지가 격리됩니다.
- 거부: 메시지가 거부됩니다.
- 배달: 메시지가 다음 단계로 전달됩니다.
SPF
SPF(Sender Policy Framework)를 사용하면 수신 이메일이 발신 도메인의 관리자가 인증한 IP 주소에서 보내는 것인지 확인할 수 있습니다.
발신 도메인의 관리자가 “실패”라고 표시한 IP 주소에서 전송된 이메일은 거부됩니다.
스팸 및 피싱 이메일은 흔히 위조한 주소를 사용합니다. SPF 확인을 통해 이메일을 거부합니다.
다음 중에서 선택합니다.
- 태그 제목 줄: Email Security가 메시지 제목 줄에 스푸핑 메시지라는 의미의 태그를 추가합니다. 이것은 기본값입니다.
- 격리: 메시지가 격리됩니다.
- 거부: 메시지가 거부됩니다.
- 배달: 메시지가 다음 단계로 전달됩니다.
DKIM
DKIM (DomainKeys Identified Mail)은 보낸 사람의 도메인에 기반한 메시지를 서명하고 검증하는 데 사용되는 인증 프레임워크입니다. DKIM 검사에 실패하는 메시지에 발생하는 일을 제어할 수 있습니다.
다음 중에서 선택합니다.
- 태그 제목 줄: Email Security가 메시지 제목 줄에 스푸핑 메시지라는 의미의 태그를 추가합니다. 이것은 기본값입니다.
- 격리: 메시지가 격리됩니다.
- 거부: 메시지가 거부됩니다.
- 배달: 메시지가 다음 단계로 전달됩니다.
헤더 이상
헤더 이상 검사는 사용자 자신의 도메인에서 온 것처럼 보이지만 실제로는 외부 도메인에서 생성된 이메일을 식별합니다. 식별하는 방법은 받는 사람 도메인에 대해 이메일의 헤더를 확인하고 봉투의 보낸 사람 주소를 확인하는 것입니다.
- 발신 주소에 있는 도메인이 받는 사람 도메인과 일치하면 메일은 스푸핑될 것으로 간주됩니다.
- 헤더의 보낸 사람 주소가 봉투의 보낸 사람 주소와 다른 경우, 메일이 스푸핑된 것으로 간주됩니다.
참고
헤더 이상 검사를 트리거하려면 헤더가 위의 두 가지 기준을 모두 충족해야 합니다.
헤더 이상 검사에 실패하는 메시지에 취해지는 조치를 제어할 수 있습니다.
다음 중에서 선택합니다.
- 태그 제목 줄: Email Security가 메시지 제목 줄에 스푸핑 메시지라는 의미의 태그를 추가합니다. (이것은 기본값입니다).
- 격리: 메시지가 격리됩니다.
- 거부: 메시지가 거부됩니다.
- 배달: 메시지가 다음 단계로 전달됩니다.