이메일 보안 문제는 DNS 설정 문제입니다
당신이 배포하는 모든 이메일 인증 제어는 DNS 레코드입니다. DNS에 "의해 지원되는" 것도 아니고, DNS를 "사용하는" 것도 아닙니다. 그것은 DNS 레코드이며, 이메일 보안이 깨질 때 거의 항상 프로토콜 계층이 아닌 DNS 계층에서 깨집니다.그 재구성은 듣는 것보다 더 가치가 있습니다. 실제 문제는 잘못 분할된 DKIM 키이거나, 조용히 조회 예산을 초과한 SPF 레코드일 때, 팀들은 DMARC 정책 의미를 추론하는 데 몇 시간을 태웁니다. 이메일 인증을 일련의 프로토콜로 취급하면 잘못된 고도에서 디버깅하게 됩니다. DNS 위생으로 취급하면 실패가 명확해집니다.