티스토리 뷰
반응형
mail 서버에 spf, dkim, dmarc 등이 설정되어 있는지 혹은 어떻게 설정되어 있는지 확인해야 할 때가 있다.
그땐 nslookup 을 이용해서 확인해보면 된다.
# spf
> nslookup -type=text sample.co.kr
# dkim
> nslookup -type=text selector._domainkey.sample.co.kr
# dmarc
> nslookup -type=text _dmarc.sample.co.kr
dkim 같은 경우에는 selector 를 알고 있어야 해서
dkim 설정파일이나 메일 앞단 보안장비에 설정된 값을 찾아보아야 한다.
* 가장 찾기 쉬운 방법은 해당 도메인으로 받은 메일에서 원문보기를 보면 selector 를 금방 알 수 있다.
DKIM-Signature: v=1; a=rsa-sha256; d=sample.co.kr; s=selector;
메일 원문보기를 보면 헤더중에 DKIM-Signature 가 있는데
그중 s 가 selector 의 약자이다.
이부분을 알아내면 DKIM 정보를 확인 할 수 있다.
반응형
'보안 > 메일보안' 카테고리의 다른 글
[MAIL보안] DMARC (Domain-based Message Authentication Reporting Conformance) 메일 보안 - 3 (0) | 2023.02.03 |
---|---|
[MAIL보안] DKIM (Domain Keys Identified Mail) 메일 보안 - 2 (1) | 2023.01.30 |
[MAIL보안] SPF (Sender Policy Framework) 메일 보안 - 1 (2) | 2023.01.27 |
댓글