메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for Exchange 2016 년 6 월 - 1 -
목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. GFI MailEssentials SPF 인증기능연동 2 1. Trial 버전다운로드 2 2. 설치과정 3 3. SPF 기능설정 6-2 -
I. 개요 1. SPF( 메일서버등록제) 란? 메일서버등록제 (SPF: Sender Policy Framework) 는메일서버정보를사전에 DNS 에공개등록함으로써수신자로하여금이메일에표시된발송자정보가 실제메일서버의정보와일치하는지를확인할수있도록하는인증기술이다. 대다수스팸발송자가자신의신원을감추기위하여발송자주소나전송경로를 허위로표기하거나변경하는경우가많다는데착안되었다. SPF를 DNS에설정하는방법은 http://www.kisarbl.or.kr > White Domain 등록작성도우미메뉴를참고한다. > SPF SPF를이용하여스팸메일을차단하기위해서는메일서버에 적용되어있어야한다. SPF 인증기능이 Windows Server 환경에서설치된메일서버에는 SPF 인증기능이적용되어 있지않으므로 SPF 모듈설치및패치를해야한다. 본안내서는 Exchange Server 에 SPF 인증기능을쉽게적용하는방법을소개한다. 2. SPF 를이용한이메일인증절차 발신자 : 자신의메일서버정보와정책을나타내는 SPF 레코드를해당 DNS에등록 수신자 : 이메일수신시발송자의 DNS에등록된 SPF 레코드를확인하여 해당이메일에표시된발송IP와대조하고그결과값에따라수신여부를결정 ( 메일서버나스팸차단솔루션에 SPF 인증기능이설치되어있어야함) [ 그림 1] SPF 인증흐름도 - 1 -
II. GFI MailEssentials SPF 인증기능연동 Exchange Server는 GFI 에서제공하는 GFI MailEssentials 을이용하여 SPF 인증기능을연동할수있다. 해당프로그램은유료이며 Trial 버전을 이용하면 30 일동안무료로사용할수있다. 정식버전은 http://www.gfi.com/mes 에서구매할수있다. * 시스템필요조건 : OS : Windows Server 2000 Standard/ Enterprise (32bit) Memory : 최소 1GB, 권장 2GB Mail Server : Exchange Server 2003(SP2) 이상 이상 * 설치환경 : OS : Windows Server 2000 SP4 32bit Memory : 1GB Mail server : Exchange Server 2003 SP2 Disk : 8GB 1. Trial 버전다운로드 인터넷주소창에 ftp://ftp.gfi.com/mailessentials14.exe mailessentials14.exe 파일을다운로드할수있다. URL을입력하면 - 2 -
2. 설치과정 2.1 설치시작 mailessentials14.exe 파일을실행하여설치를시작한다. [ 그림 2] GFI MailEssentials 설치시작 - 3 -
2.2 최신버전확인 GFI MailEssentials 의 최신버전은 Windows Server 2000 을지원하지 않는다. 따라서아래와같이 Check for latest build availability ( 최신버전 확인) 버튼은무시하고 Next 버튼을클릭하여다음단계로이동한다. [ 그림 3] 최신버전확인 - 4 -
2.3 License Key 입력 License Key 항목에 Evaluation ( 평가판) 을입력하고, Next 버튼을클릭하여다음단계로이동한다. [ 그림 4] 사용자정보입력 - 5 -
2.4 설치완료 설치가완료되면 G FI M ailessentials Dashboard 창이나타나며 설치가정상적으로완료되었는지확인할수있다. [ 그림 5] 설치완료후의상태를보여주는 dashboard 3. SPF 기능설정 Dashboard 상단탭의 Programs > GFI MailEssentials Configuration 항목을선택한후좌측의 Anti-Spam Filters > Sender Policy Framework 을클릭하면 Sender Policy Framework 등록정보 창이 나타나며 SPF 기능을설정할수있다. [ 그림 6] SPF 기능설정 - 6 -
3.1 SPF 차단레벨지정 General 탭에서는 SPF 인증결과에따라메일수신을차단하는레벨을 지정할수있다. 총 4 단계로구분이되며의미는아래와같다. 차단레벨 High 차단여부 fail / softfail / neutral / none / unkown Medium ( 권장) fail / softfail Low Never fail 차단하지않음 [ 그림 7] SPF 차단레벨지정 - 7 -
3.2 예외처리설정 Exceptions 탭에서는 SPF 방지하기위한예외처리설정을할수있다. 인증으로인하여정상메일이차단되는것을 IP exception list 항목에는 SPF 인증대상에서제외할 IP 주소를입력한다. IP 대역은반영되지않으므로개별 IP 만추가하도록한다. Recipient exception list 항목에는 도메인 ( 예: @kisarbl.or.kr), ID( 예: test) 등을입력한다. Trusted Forwarder SPF Global Whitelist 수신자의메일주소( 예: test@kisarbl.or.kr), 기능은 http://www.trusted-fowarder.org 사이트로부터제공되는신뢰할수있는메일주소(whitelist) 에대해스팸차단을 우회할수있도록하는것이다. 사용을권장한다. [ 그림 8] 예외처리설정 - 8 -
3.3 스팸메일처리설정 Actions 탭에서는스팸메일로분류된메일을어떻게차단할것인지를설정할수있다. Delete the email 항목을선택하여스팸메일을즉시삭제하거나, Perform the following actions 항목을선택하여특정메일함으로이동시키도록할수있다. 아래는스팸으로분류된메일에대해메일제목에 [SPAM] 태그를추가하고일반메일박스로전달하도록설정한예시이다. [ 그림 9] 스팸메일처리설정 - 9 -
스팸으로분류된메일에 [SPAM] 태그를추가하도록설정한결과, 메일제목에 [SPAM] 태그가추가되어수신된것을확인할수있다. [ 그림 10] [SPAM] 태그가추가되어수신된메일 - 10 -