무료 도구 · 브라우저에서 실행

DMARC 레코드 생성기

정책과 서브도메인 정책, 집계 및 포렌식 리포트 주소, 정렬 모드, 단계적 적용 비율을 설정하세요. 저희가 레코드를 조립하고 검증한 뒤, 정확히 어디에 게시해야 하는지까지 알려드립니다.

  • 100% 무료
  • 가입 불필요
  • 데이터가 브라우저를 벗어나지 않습니다

DMARC 레코드 생성기

DNS 호스트명 생성과 외부 리포트 주소 감지에 사용됩니다.

모니터링만. 아무것도 차단하지 않습니다. 누가 여러분의 도메인으로 발송하는지 보여주는 리포트를 받습니다. 시작점으로 알맞습니다.

서브도메인에 다른 규칙이 필요한 경우가 아니라면 상속으로 두세요. 여기서 reject 를 선택하면 사용하지 않는 서브도메인의 스푸핑을 막을 수 있습니다.

쉼표로 구분하세요. 누가 여러분의 도메인으로 발송하는지 요약한 일일 XML 리포트입니다. DMARC 리포트 서비스나 전용 메일박스를 사용하세요.

선택 사항입니다. 메시지별 실패 샘플이며, 이를 보내는 수신자는 드물고 메시지 내용이 포함될 수 있습니다.

100%

relaxed 는 From 도메인의 서브도메인도 인정합니다.

strict 는 도메인이 정확히 일치할 것을 요구합니다.

ruf 가 설정된 경우에만 사용됩니다.

기본값은 86400(하루)입니다. 대부분의 수신자는 다른 값을 무시합니다.

정책

p=none

모니터링만

적용 범위

100%

전체 메일

리포팅

꺼짐

집계 리포트 없음

DMARC 레코드
v=DMARC1; p=none

이 DNS 레코드를 게시하세요

yourdomain.com 의 DNS 호스트에 추가하세요

호스트유형TTL
_dmarcTXT3600v=DMARC1; p=none

전체 호스트명은 _dmarc.yourdomain.com 입니다. 일부 DNS 관리 화면은 이 전체 이름을, 다른 곳은 _dmarc 만 요구합니다. 도메인에는 DMARC 레코드가 하나만 있을 수 있습니다.

적용 단계: 모니터링 단계

  • p=none 은 아무것도 차단하지 않습니다. 그 역할은 여러분의 도메인으로 발송하는 모든 소스를 볼 수 있도록 리포트를 모으는 것입니다.
  • 모든 정당한 소스를 SPF에 추가하고, 각 소스가 여러분의 도메인과 정렬되는 DKIM으로 서명하는지 확인하세요.
  • 몇 주 동안 리포트에 여러분 자신의 발송자만 통과하는 것이 보이면, pct=10~25 로 p=quarantine 으로 옮긴 뒤 비율을 올리세요.

검사 항목

집계 리포트 주소 없음

rua 가 없으면 누가 여러분의 도메인으로 발송하는지 전혀 볼 수 없어 p=none 을 넘어서기가 안전하지 않습니다. 메일박스를 최소 하나 지정하거나 DMARC 리포트 서비스를 추가하세요.

p=none 은 아무런 보호도 제공하지 않습니다

시작점으로는 괜찮습니다. 스푸핑된 메일도 그대로 전달되며, 이 레코드는 리포팅만 활성화합니다. quarantine 이나 reject 까지 가는 것을 계획하세요.

완화된 정렬

From 도메인의 서브도메인도 정렬된 것으로 인정됩니다. 기본값이며 Google Workspace, Microsoft 365 및 대부분의 ESP와 잘 동작합니다.

게시한 뒤에는 다음으로 확인하세요: DMARC 검사기. DMARC는 SPF 또는 DKIM 이 From 도메인과 정렬될 때만 통과하므로, 먼저 그것부터 설정하세요.

사용 방법

계정 없이 세 단계면 충분합니다

  1. 1

    정책을 선택하세요

    리포트를 모으려면 p=none 으로 시작하고, 모든 발송자에 대해 SPF와 DKIM이 이미 통과하고 정렬된다면 quarantine 이나 reject 를 고르세요.

  2. 2

    리포팅을 추가하세요

    수신자가 일일 집계 리포트를 보내도록 rua 주소를 최소 하나 입력하세요. 필요하면 정렬, 서브도메인 정책, 적용 비율도 조정하세요.

  3. 3

    _dmarc 에 게시하세요

    레코드를 복사해 _dmarc.yourdomain.com 에 TXT 레코드를 만든 뒤, DMARC 검사기로 확인하세요.

Record & Asset Generators

DMARC가 SPF와 DKIM 위에 더해주는 것

SPF와 DKIM은 각각 메시지에 관한 무언가를 증명하지만, 그 증명이 수신자가 실제로 보는 주소와 관련이 있는지는 둘 다 검사하지 않습니다. DMARC가 그 빈틈을 메웁니다. SPF나 DKIM이 통과하고 From 도메인과 정렬될 것을 요구한 뒤, 둘 다 실패했을 때 수신자가 무엇을 해야 하는지 알려줍니다. 또한 리포트를 보내주는데, 이는 여러분의 도메인으로 발송하는 모든 도구를 찾아내는 유일하게 믿을 만한 방법입니다.

레코드는 _dmarc.yourdomain.com 에 TXT 레코드로 존재합니다. 최소한이면서 쓸모 있는 레코드는 다음과 같습니다.

v=DMARC1; p=none; rua=mailto:[email protected]

none, quarantine, reject 중에서 고르기

p=none 은 모니터링 모드입니다. 수신자 입장에서는 아무것도 달라지지 않지만 여러분은 리포트를 받습니다. p=quarantine 은 실패한 메일을 스팸함에 넣어달라고 수신자에게 요청합니다. p=reject 는 거부해 달라고 요청합니다. Gmail과 Yahoo는 대량 발송자에게 DMARC 레코드를 요구하며, 집행되는 정책(quarantine 또는 reject)을 잘 운영되는 도메인의 신호로 봅니다.

  • DKIM을 사용하는 단일 메일박스 제공업체로만 발송하는 신규 도메인은 대개 곧바로 p=reject 로 가도 됩니다.
  • 여러 도구와 연동 이력이 있는 도메인은 p=none 으로 시작해 몇 주간 리포트를 읽어야 합니다.
  • pct 로 집행을 단계적으로 도입하세요. pct=25 는 실패 메일의 4분의 1에 정책을 적용하고 나머지에는 더 약한 정책을 적용합니다.
  • 서브도메인이 메일을 전혀 보내지 않는다면 sp=reject 를 설정해 아무도 서브도메인을 스푸핑하지 못하게 하세요.

집계 리포트와 포렌식 리포트

rua 태그는 수신자가 집계 리포트를 보낼 주소를 나열합니다. 여러분의 도메인으로 발송한 모든 IP와 SPF, DKIM의 통과 및 정렬 여부를 요약한 일일 XML 파일입니다. ruf 태그는 포렌식 리포트, 즉 메시지별 샘플을 요청하는데 이를 여전히 보내는 수신자는 드물고 메시지 내용이 포함될 수 있습니다. 대부분의 팀에는 rua 만으로 충분합니다.

리포트 주소가 레코드를 게시하는 도메인과 다른 도메인에 있다면, 수신 도메인은 yourdomain.com._report._dmarc.reportdomain.com 에 v=DMARC1 을 담은 승인 레코드를 게시해야 합니다. 호스팅형 DMARC 리포트 서비스는 이를 자동으로 처리합니다.

정렬 모드와 콜드 이메일 도구

기본값인 relaxed 정렬은 DKIM 서명 도메인이나 SPF 봉투 도메인이 From 도메인이거나 그 서브도메인인 경우를 인정합니다. strict 는 정확한 일치를 요구합니다. 콜드 이메일 플랫폼은 여러분 자신의 메일박스 제공업체를 통해 발송하므로 From 도메인, DKIM 도메인, SPF 도메인이 일치하고 relaxed 정렬이 깔끔하게 통과합니다.

문제는 어떤 도구가 자체 인프라에서 다른 봉투 도메인으로, 커스텀 DKIM 없이 발송할 때 생깁니다. 이 경우 메시지는 정렬에 실패하고 집행 정책이 이를 격리합니다. 정책을 조이기 전에 리포트를 확인하고, 특별한 이유가 없다면 정렬은 relaxed 로 유지하세요. InboxOne 도메인은 DMARC 레코드가 이미 구성된 상태로 제공되므로 첫 캠페인부터 인증된 상태로 시작합니다.

자주 묻는 질문

자주 묻는 질문

아직 해결되지 않았나요? 30분 이메일 도달률 상담 예약하기 설정을 함께 살펴보겠습니다.

먼저 v=DMARC1; p=none; rua=mailto:[email protected] 을 게시하고, 리포트에서 SPF와 DKIM이 통과하고 정렬되는지 확인한 뒤 p=quarantine 으로, 마지막으로 p=reject 로 옮기세요. DKIM이 활성화된 Google Workspace나 Microsoft 365로만 발송하는 콜드 이메일 도메인은 보통 몇 주 안에 reject 에 도달할 수 있습니다.

호스트명을 _dmarc 로 한 TXT 레코드를 만들고(일부 제공업체는 _dmarc.yourdomain.com 전체를 요구합니다) 레코드를 값으로 붙여넣으세요. TTL은 기본값을 쓰면 됩니다. 도메인에는 DMARC 레코드가 하나만 있을 수 있으므로, 두 번째를 추가하지 말고 기존 레코드를 편집하세요.

명세상으로는 선택 사항이지만 실무에서는 필수입니다. rua 가 없으면 리포트를 받지 못하므로 어떤 발송자가 정렬에 실패하는지 알 수 없고 정책을 안전하게 조일 수도 없습니다. 전용 메일박스를 쓰거나 XML을 대신 해석해 주는 DMARC 리포팅 서비스를 사용하세요.

pct 는 정책을 적용할 실패 메시지의 비율입니다. p=quarantine 에 pct=20 이면 실패한 메시지 다섯 개 중 하나가 격리되고 나머지는 p=none 처럼 처리됩니다. 집행을 단계적으로 도입할 수 있게 해 줍니다. 정책이 none 일 때는 아무 효과가 없습니다.

거의 모든 경우 relaxed 입니다. From 도메인의 서브도메인도 정렬된 것으로 인정하는데, 대부분의 메일박스 제공업체와 ESP가 메일에 서명하는 방식이 바로 그렇습니다. strict 는 정확한 일치를 요구하며, 모든 발송 도메인을 엄격히 통제하고 서브도메인에 여지를 두고 싶지 않은 조직에 주로 유리합니다.

DMARC는 SPF가 통과하는 것만으로는 부족하고 정렬까지 요구합니다. 봉투 발신 도메인이 여러분의 도메인이 아니라 ESP의 것이라면 SPF는 ESP 기준으로 통과하지만 정렬되지는 않으며, DMARC는 DKIM 쪽으로 넘어갑니다. 제공업체에서 커스텀 DKIM 서명을 활성화하거나 커스텀 반송 경로 도메인을 사용해 해결하세요.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.