콘텐츠로 이동

Exchange 및 다른 클라이언트를 위한 아웃바운드

이 문서는 Sophos Gateway을 통해 모든 아웃바운드 이메일을 전달하는 과정에 대한 안내를 제공합니다. Exchange의 경우, Exchange Server에서 구성하기 위한 SMTP 커넥터가 필요합니다.

Exchange에 대한 도움말을 보려면 다음을 참조하십시오.

아웃바운드 이메일 처리를 설정하려면 다음과 같이 하십시오.

  1. SMTP 커넥터를 설정하려면, Microsoft의 웹 사이트에서 해당 Exchange 버전에 대한 지침을 따르십시오.
  2. 메시지가 나타나면 스마트 호스트를 통해 메일 라우팅을 선택하고 + 추가를 클릭합니다.
  3. 스마트 호스트 추가 대화 상자가 나타나면 귀하의 거주 지역에 해당하는 스마트 호스트를 입력합니다.

    1. 해당 지역의 스마트 호스트를 찾아보려면 Sophos Central에 로그인하십시오.
    2. Email Security > 설정 > 도메인 설정 > 외부 종속성 구성으로 이동합니다.
    3. 아웃바운드 설정 탭을 클릭합니다. 해당 계정과 연관된 아웃바운드 릴레이 호스트가 표시됩니다. (이것은 사용자가 Sophos Email Security에 등록할 때 선택한 지역에 따라 달라집니다.)

      지역 아웃바운드 릴레이 호스트
      미국(서부) relay-us-west-2.prod.hydra.sophos.com
      미국(동부) relay-us-east-2.prod.hydra.sophos.com
      독일 relay-eu-central-1.prod.hydra.sophos.com
      아일랜드 relay-eu-west-1.prod.hydra.sophos.com
      캐나다 relay.eml100yul.ctr.sophos.com
      일본 relay.eml100hnd.ctr.sophos.com
      호주 relay.eml100syd.ctr.sophos.com
  4. 메일 필터링에 대해 이전에 사용된 다른 모든 아웃바운드 전송 커넥터를 끄거나 제거합니다.

    참고

    이렇게 하지 않으면 아웃바운드 이메일이 이전의 전송 커넥터를 계속 사용하고 Sophos Gateway을 통해 라우팅되지 않습니다. 확실하지 않은 경우에는 Sophos 지원팀에 문의하십시오.

도메인에 대한 SPF 레코드 업데이트

SPF 레코드 또는 DKIM을 사용하여 발신 이메일을 인증하는 경우에는 구성을 업데이트해야 할 수 있습니다.

귀하의 조직에는 기존 이메일 서비스에 등록된 도메인에 대한 SPF 레코드가 이미 있습니다. 관련 도메인에 대한 DNS 영역에서 이러한 레코드를 업데이트해야 합니다.

요구 사항에 따라 기존 SPF 레코드를 교체하거나 추가할 수 있습니다.

레코드를 교체하는 것은 일반적입니다. 그러나 아웃바운드 이메일이 Sophos Gateway과 기존 이메일 서비스를 통해 동시에 라우팅되는 경우, Sophos Gateway에 대한 include 문을 기존 SPF 레코드에 추가할 수 있습니다.

all 매개 변수를 여러 가지 방법으로 사용할 수 있습니다. 이러한 작업을 수행하는 방법과 선택 사항이 미치는 영향을 숙지해야 합니다.

  • 하드 페일(Hard fail):

    hard fail의 경우 all 매개 변수 앞에 대시(-)를 사용할 수 있습니다. 메일이 Sophos Gateway에서 전송되지 않았고, 받는 사람의 메일 서버에서 SPF 검사를 수행할 경우 받는 사람 측에서 귀하의 메일을 거부합니다.

  • 소프트 페일(Soft fail):

    soft fail의 경우 all 매개 변수 앞에 대신 물결표(~)를 사용할 수 있습니다. 이 명령은 IP 주소가 없어도 실패하지 않으며 나머지 IP 주소를 계속 처리합니다. 받는 사람의 메일 서버가 SPF 검사를 수행할 경우, 받는 사람 측에서 귀하의 메일을 거부하지 않습니다.

Sophos SPF 도메인

SPF 레코드를 교체하거나 추가할 때 Sophos 도메인 중 하나를 사용해야 합니다.

미국(서부), 미국(동부), 독일 및 아일랜드에 공통적으로 적용되는 _spf.prod.hydra.sophos.com을 사용할 수 있습니다.

사용자 지역의 Sophos 데이터 센터에 적용되는 특정 도메인을 사용할 수도 있습니다.

데이터 센터 도메인
us-west-2 _spf_uswest2.prod.hydra.sophos.com
us-east-2 _spf_useast2.prod.hydra.sophos.com
eu-west-1 _spf_euwest1.prod.hydra.sophos.com
eu-central-1 _spf_eucentral1.prod.hydra.sophos.com
ca-central-1 _spf.eml100yul.ctr.sophos.com
ap-southeast-2 _spf.eml10syd.ctr.sophos.com
ap-northeast-1 _spf.eml10hnd.ctr.sophos.com

경고

SPF 레코드를 변경한 후 "SPF PermError: too many DNS lookups" 오류가 발생할 수 있습니다. 이 문제를 해결하려면 _spf.prod.hydra.sophos.com 대신 해당 지역의 Sophos 데이터 센터에 대한 특정 도메인을 사용하십시오.

자세한 내용은 SPF PermError 방지: DNS 조회가 너무 많음을 참조하십시오.

SPF 레코드 교체

아웃바운드 이메일이 Sophos Gateway을 통해서만 라우팅되는 경우 Sophos Gateway SPF 레코드를 사용할 수 있습니다.

  • 제거 v=spf1 include:spf.protection.outlook.com –all
  • 귀하를 대신하여 제3자가 메일을 전송하도록 하지 않고 있으며 모든 아웃바운드 메일이 Sophos Gateway을 통해 라우팅된다고 확신하는 경우에는 다음과 같이 레코드를 설정할 수 있습니다.

    v=spf1 include:_spf.prod.hydra.sophos.com -all

  • 이메일을 모두 라우팅하지 않는 경우 또는 잘 모르는 경우 소프트 페일(soft fail)을 사용하십시오.

    v=spf1 include:_spf.prod.hydra.sophos.com ~all

SPF 레코드에 추가

아웃바운드 이메일이 일정 기간 동안 Sophos Gateway과 기존 이메일 서비스를 동시에 라우팅하는 경우, 원본 SPF 레코드는 그대로 두고 Sophos Email용 include 문을 추가할 수 있습니다.

include 문을 사용하여 기존 레코드에 Sophos Gateway 레코드를 추가하려면 다음과 같이 하십시오.

  • 기존 SPF: v=spf1 include:spf.protection.outlook.com -all

  • include가 포함된 예: SPF: v=spf1 include:spf.protection.outlook.com include:_spf.prod.hydra.sophos.com -all

모든 아웃바운드 이메일이 Sophos를 통해 라우팅될 때 include 문을 Sophos Gateway SPF 레코드로 교체하는 것이 좋습니다.

외부 주소로 아웃바운드 메일을 보내 아웃바운드 메일이 잘 전달되는지 확인합니다.

이메일이 발송되었는지 확인하려면 다음과 같이 하십시오.

  1. Sophos Central에 로그인하십시오.
  2. Email Security > 로그 및 보고서 > 메시지 기록으로 이동합니다.
  3. 아웃바운드 방향을 변경합니다.
  4. 귀하가 보낸 테스트 이메일의 세부 정보를 확인할 수 있을 때까지 화면을 새로 고침합니다.
맨위로