메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 for Exchange 2016 년 6 월 - 1 -
목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. GFI MailEssentials SPF 인증기능연동 2 1. 다운로드를위한등록정보입력 3 2. 다운로드 5 3. 설치과정 6 4. SPF 기능설정 8-2 -
I. 개요 1. SPF( 메일서버등록제) 란? 메일서버등록제 (SPF: Sender Policy Framework) 는메일서버정보를사전에 DNS 에공개등록함으로써수신자로하여금이메일에표시된발송자정보가 실제메일서버의정보와일치하는지를확인할수있도록하는인증기술이다. 대다수스팸발송자가자신의신원을감추기위하여발송자주소나전송경로를 허위로표기하거나변경하는경우가많다는데착안되었다. SPF를 DNS에설정하는방법은 http://www.kisarbl.or.kr > White Domain 등록작성도우미메뉴를참고한다. > SPF SPF를이용하여스팸메일을차단하기위해서는메일서버에 적용되어있어야한다. SPF 인증기능이 Windows Server 환경에서설치된메일서버에는 SPF 인증기능이적용되어 있지않으므로 SPF 모듈설치및패치를해야한다. 본안내서는 Exchange Server 에 SPF 인증기능을쉽게적용하는방법을소개한다. 2. SPF 를이용한이메일인증절차 발신자 : 자신의메일서버정보와정책을나타내는 SPF 레코드를해당 DNS에등록 수신자 : 이메일수신시발송자의 DNS에등록된 SPF 레코드를확인하여 해당이메일에표시된발송IP와대조하고그결과값에따라수신여부를결정 ( 메일서버나스팸차단솔루션에 SPF 인증기능이설치되어있어야함) [ 그림 1] SPF 인증흐름도 - 1 -
II. GFI MailEssentials SPF 인증기능연동 Exchange Server는 GFI 에서제공하는 GFI MailEssentials 를이용하여 SPF 인증기능을연동할수있다. 해당프로그램은유료이며 GFI의 공식홈페이지에서임시 Key를발급받으면 30 일동안무료로사용할수있다. 정식버전은 http://www.gfi.com/mes 에서구매할수있다. * 시스템필요조건 : OS : Windows Server 2003 Standard/Enterprise (32bit) Memory : 최소 1GB, 권장 2GB Mail Server : Exchange Server 2003(SP2) 이상 이상 * 설치환경 : OS : Windows Server 2003 Enterprise 32bit Memory : 1GB Mailserver : Exchange Server 2003 SP2 Disk : 8GB - 2 -
1. 다운로드를위한등록정보입력 GFI MailEssentials 프로그램다운로드와 30일동안사용할수있는 임시 key 를발급받기 위해서 http://www.gfi.com/downloads/register.aspx?pid=me 페이지에접속한후등록정보를입력한다. 입력한메일주소로임시 key - 30 day evaluation key - 가전송되므로수신가능한 주소를입력한다. [ 그림 2] 메일주소입력 - 3 -
나머지등록정보를입력하고 주소로임시 DOWNLOAD key 가전송되며다운로드페이지로이동된다. 버튼을클릭하면입력한메일 [ 그림 3] 기타등록정보입력 - 4 -
2. 다운로드 아래와같이메일서버가설치된 Windows Server 의버전에맞는파일을다운로드한다. http://www.gfi.com/downloads/mirrors.aspx?pid=me 에서도다운로드할수있다. [ 그림 4] 프로그램다운로드 - 5 -
3. 설치 3.1 설치시작 mailessentials2010.exe 파일을실행하여설치를시작한다. [ 그림 5] GFI MailEssentials 설치 - 6 -
3.2 License Key 입력 License Key 값을입력한다. 항목에는이메일을통하여발급받은 30 day evaluation key [ 그림 6] license key 입력 - 7 -
3.3 설치완료 설치가완료되면 G FI M ailessentials Dashboard 창이나타나며 설치가정상적으로완료되었는지확인할수있다. [ 그림 7] 설치완료후의상태를보여주는 dashboard 4. SPF 기능설정 Dashboard 상단탭의 Programs > GFI MailEssentials Configuration 항목을선택한후좌측의 Anti-Spam Filters > Sender Policy Framework 를클릭하면 Sender Policy Framework 등록정보 창이 나타나며 SPF 기능을설정할수있다. [ 그림 8] SPF 기능설정 - 8 -
4.1 SPF 차단레벨지정 General 탭에서는 SPF 인증결과에따라메일수신을차단하는레벨을 지정할수있다. 총 4 단계로구분이되며의미는아래와같다. 차단레벨 High 차단여부 fail / softfail / neutral / none / unkown Medium ( 권장) fail / softfail Low Never fail 차단하지않음 [ 그림 9] SPF 차단레벨지정 - 9 -
4.2 예외처리설정 Exceptions 탭에서는 SPF 방지하기위한예외처리설정을할수있다. 인증으로인하여정상메일이차단되는것을 IP exception list 항목에는 SPF 인증대상에서제외할 IP 주소를입력한다. IP 대역은반영되지않으므로개별 IP 만추가하도록한다. Recipient exception list 항목에는 도메인 ( 예: @kisarbl.or.kr), ID( 예: test) 등을입력한다. Trusted Forwarder SPF Global Whitelist 수신자의메일주소( 예: test@kisarbl.or.kr), 기능은 http://www.trusted-fowarder.org 사이트로부터제공되는신뢰할수있는메일주소(whitelist) 에대해스팸차단을 우회할수있도록하는것이다. 사용을권장한다. [ 그림 10] 예외처리설정 - 10 -
4.3 스팸메일처리설정 Actions 탭에서는스팸메일로분류된메일을어떻게차단할것인지를설정할수있다. Delete the email 항목을선택하여스팸메일을즉시삭제하거나, Perform the following actions 항목을선택하여특정메일함으로이동시키도록할수있다. 아래는스팸으로분류된메일에대해메일제목에 [SPAM] 태그를추가하고일반메일박스로전달하도록설정한예시이다. [ 그림 11] 스팸메일처리설정 - 11 -
스팸으로분류된메일에 [SPAM] 태그를추가하도록설정한결과, 메일제목에 [SPAM] 태그가추가되어수신된것을확인할수있다. [ 그림 12] [SPAM] 태그가추가되어수신된메일 - 12 -