Ç¥ÁØÀÇ Á¦Á¤ ¿¡ °üÇÑ ¼³¸í¼­
1. ÀϹݻçÇ×
   °¡. Á¦¾ÈÇ¥Áظí SMTPÀÀ´äÄڵ带 Ȱ¿ëÇÑ À̸ÞÀÏ ¹ß½ÅÁ¤º¸ À§¡¤º¯Á¶ °ø°Ý º¸¾È ±â´É ¿ä±¸»çÇ×
   ³ª. Á¦¾È¸ñÀû ±âÁ¸ SMTP(Simple Mail Transfer Protocol) ±â¹Ý ÀüÀÚ ¸ÞÀÏ ½Ã½ºÅÛÀÇ ¹ß½ÅÀÚ ½Å¿ø È®Àο¡ ³»ÀçµÈ ±¸Á¶Àû Ãë¾àÁ¡À» ±Ô¸íÇϰí, »çȸ°øÇÐ À̸ÞÀÏ °ø°Ý(Business Email Compromise µî)¿¡ ´ëÇÑ ¹æ¾î
   ´Ù. ÃßÁø°æÀ§ ¡°»çĪ¡¤À§º¯Á¶ ¸ÞÀÏÀ» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇϱâ À§ÇÑ, SMTP »óÀ§ º¸¾È ¿ä±¸»çÇ×À» Á¤ÀÇÇÏ´Â »ê¾÷ °ø¿ë ±Ô°Ý¡± À» ¸ñÇ¥·Î ÃßÁø
   ¶ó. Àû¿ë¹üÀ§ ÁÖ : ÀüÀÚ¸ÞÀÏ ¼Û¼ö½Å °úÁ¤¿¡¼­ ¹ß½ÅÁ¤º¸ À§º¯Á¶¸¦ ½Äº°¡¤Â÷´ÜÇϱâ À§ÇÑ º¸¾È ¿ä±¸»çÇ×À» Á¤ÀÇÇϸç, SMTP ±â¹Ý ÀüÀÚ¸ÞÀÏ È¯°æ¿¡¼­ ¹ß½Å °èÁ¤¡¤¹ß½Å ¼­¹öÀÇ ½ÇÀ缺 °ËÁõ ÀýÂ÷·Î Àû¿ëÇÔ
ºÎ : SPF / DKIM / DMARC µî ±âÁ¸ µµ¸ÞÀÎ ÀÎÁõ ±â¼ú°úÀÇ »óÈ£ ¿î¿ë¼º
   ¸¶. Ç¥Áر¸Çö Á¦Ç°
       /¼­ºñ½º¸í
        (ȸ»ç¸í ¹× ¼­ºñ½º¸¦
        ±¸Ã¼ÀûÀ¸·Î ±âÀç)
(ÁÖ)¸®¾ó½ÃÅ¥ / »çΏÞÀÏÂ÷´Ü½Ã½ºÅÛ
   ¹Ù. Á¤º¸Åë½ÅÇ¥ÁØ
          ºÐ·ùü°è
ArchitectureºÐ·ù
´ëºÐ·ù: ±â¹Ý±â¼ú   ¼ÒºÐ·ù: Á¤º¸º¸È£
ServiceDomainºÐ·ù
´ëºÐ·ù: °øÅë   ¼ÒºÐ·ù: º¸¾È
   »ç. Ç¥ÁصµÀԽñâ 1³â À̳»
    ¾Æ. Ç¥ÁØÈ°¿ë ¿¹»ó¼º°ú
        (±¸Ã¼ÀûÀ¸·Î ±âÀç)
1) ¹ß½ÅÁ¤º¸ À§º¯Á¶·Î ÀÎÇÑ »çȸ¡¤°æÁ¦Àû ÇÇÇØ °¨¼Ò
- »çĪ ¸ÞÀÏ(BEC), °èÁ¤ °¡Àå °ø°ÝÀ¸·Î ÀÎÇÑ ±ÝÀü¡¤Á¤º¸ À¯Ãâ »ç°í ¿¹¹æ
- ±ÝÀ¶¡¤°ø°ø±â°ü¿¡¼­ ¹Ýº¹ÀûÀ¸·Î ¹ß»ýÇÏ´Â CEO »çĪ, °áÁ¦ ¿äû »ç±â Â÷´Ü

2) ±âÁ¸ ÀÎÁõ ±â¼ú(SPF/DKIM/DMARC)ÀÇ »ç°¢Áö´ë º¸¿Ï
- ±âÁ¸ ±â¼úÀº µµ¸ÞÀÎ ¼öÁØ(authorized domain) üũ¿¡ ±¹ÇÑ
- º» Ç¥ÁØÀº ¹ß½Å °èÁ¤ÀÇ ½ÇÀ缺(Account existence) °ËÁõÀ» Ãß°¡ÇÏ¿© º¸¾È °èÃþ °­È­

3) ½ÅÁ¾¡¤º¯Á¾ °ø°Ý¿¡ ´ëÇÑ ±¸Á¶Àû ´ëÀÀ
- ½Ã±×´Ïó¡¤ÄÜÅÙÃ÷ ºÐ¼®ÀÇ ÇѰ踦 º¸¿Ï
- °ø°Ý ÇüÅÂ¿Í °ü°è ¾øÀÌ ¡°Ãâó °ËÁõ ½ÇÆÐ ½Ã Â÷´Ü¡±À̶ó´Â ±¸Á¶ ±â¹Ý º¸¾È ¸ðµ¨ È®¸³

4) »ç¼³ ¹ß½Å ¼­¹ö¡¤¾ÇÀÇÀû SMTP ¸±·¹ÀÌ ¾Ç¿ë ¹æÁö
- Port 25 Â÷´Ü ȯ°æ¿¡¼­µµ ¿¹¿Ü Á¤Ã¥(Reputation Path)¿¡ µû¸¥ ¾ÈÀüÇÑ º¸¿Ï °ËÁõ °¡´É
- Á¤»ó MTA¿Í ¾Ç¼º ¹ß½Å ¼­¹öÀÇ µ¿ÀÛ Â÷À̸¦ ±¸Á¶ÀûÀ¸·Î ½Äº°
   ÀÚ. Ç¥ÁØ(¾È) ÀÛ¼º½Ã±â (Âø¼ö)20251222 ~ (¿Ï·á)20260313
   Â÷. °³Á¤´ë»óÇ¥ÁØ
        (°³Á¤Ç¥ÁØ¿¡ ÇÑÇÔ)
Ç¥ÁعøÈ£ :
Á¦Á¤ÀÏ :
   Ä«. ³»¿ë¿ä¾à
        (°³Á¤Ç¥ÁØÀÇ °æ¿ì °³Á¤³»¿ë
        À§ÁÖ·Î ÀÛ¼º)
ÀÌ Ç¥ÁØÀº ³×Æ®¿öÅ©¿Í ¼ö½ÅÀÚ ¸ÞÀÏ ¼­¹ö »çÀÌ¿¡ À§Ä¡ÇÏ´Â ¹ß½ÅÁ¤º¸ °ËÁõ ±â¼ú(SMTP ÀÀ´ä ÄÚµå Ȱ¿ë)ÀÇ ±¸¼º ¿ä¼Ò ¹× µ¿ÀÛÀ» Á¤ÀÇÇÑ´Ù. º» ±â¼úÀº SMTP RCPT TO ¸í·É°ú ±× °á°ú·Î ¹ß»ýÇÏ´Â ¿µ±¸Àû ¿À·ù ÀÀ´ä ÄÚµå(SMTP ÀÀ´ä ÄÚµå: 5xx °è¿­)¸¦ Ȱ¿ëÇÏ´Â ¿ª¹æÇâ °ËÁõ ¸ÞÄ¿´ÏÁò(¹ß½ÅÀÚ °èÁ¤ÀÌ ¼ö½ÅÀڷκÎÅÍ È¸½ÅÀ» ¹ÞÀ» ¼ö ÀÖ´ÂÁö È®ÀÎ)À» »ó¼¼È÷ ´Ù·é´Ù. ÀÌ´Â ±âÁ¸ ÀÎÁõ ±â¼ú(SPF/DKIM/DMARC)ÀÇ »ç°¢Áö´ë¸¦ ±Øº¹Çϱâ À§ÇØ ¹ß½ÅÁ¤º¸ÀÇ À¯È¿¼ºÀ» °ËÁõÇÏ´Â ¹æ¹ýÀ» Á¦½ÃÇÑ´Ù. ´õ ³ª¾Æ°¡, º» ±â¼úÀ» ±¸ÇöÇÏ´Â ½Ã½ºÅÛÀÌ ÃæÁ·ÇØ¾ß ÇÒ ±â´É ¹× º¸¾È ¿ä±¸»çÇ×À» Á¤ÀÇÇÔÀ¸·Î½á, ¸ÞÀÏ º¸¾È ºÐ¾ß¿¡¼­ ¹ß½ÅÀÚ Á¤º¸¸¦ °ËÁõÇϱâ À§ÇÑ Á¦·Î Æ®·¯½ºÆ® ¸ðµ¨À» ÀÌ¿ëÇÑ´Ù.
   Ÿ. Á¦¾È ÃʾÈÀÇ Á¾·ù
        (Áߺ¹¼±Åà °¡´É)
  TTA Ç¥ÁØÈ­À§¿øÈ¸ ÀÚü °³¹ß Ç¥ÁØ  (À§¿øÈ¸¸í: PG503)
 
2. ±¹¿ÜÇ¥ÁØÁØ¿ë(Àοë) ¿©ºÎ
   °¡. ÁØ¿ë(Àοë)±¸ºÐ ´ÜÀϱ¹¿ÜÇ¥ÁØÁØ¿ë
   ³ª. ÁØ¿ë(Àοë)Ç¥ÁØ
- ÁÖ ÁØ¿ëÇ¥ÁØ
(±â±¸¸í/Ç¥ÁعøÈ£)
IETF/RFC 5321,   Á¦Á¤ÀÏ: 2008-10-01
- ºÎ ÁØ¿ëÇ¥ÁØ
(º¹¼öÇ¥ÁØÁØ¿ë °æ¿ì)
,   Á¦Á¤ÀÏ:
   ´Ù. ÁØ¿ë(Àοë) ³»¿ë º» Ç¥ÁØÀº IETF RFC 5321(Simple Mail Transfer Protocol)ÀÇ ¸í·É ü°è(MAIL FROM, RCPT TO µî), ÀÀ´ä ÄÚµå(2xx/5xx)ÀÇ ÀǹÌ, ¼­¹ö °£ »óÈ£ÀÛ¿ë ÀýÂ÷¸¦ º¯°æÇÏÁö ¾Ê°í ÁØ¿ëÇÑ´Ù.
º» Ç¥ÁØ¿¡¼­ Á¤ÀÇÇÏ´Â ¹ß½ÅÁ¤º¸ °ËÁõ ÀýÂ÷´Â RFC 5321ÀÌ ±ÔÁ¤ÇÑ ¡°¼ö½Å °¡´É ¿©ºÎ¿¡ ´ëÇÑ ¼­¹öÀÇ ÀÀ´ä Àǹ«¡±¸¦ ±â¹ÝÀ¸·Î ÇÑ º¸¾È ¿ä±¸»çÇ×(Security Requirements)À̸ç, ÇÁ·ÎÅäÄÝ È®Àå ¶Ç´Â ±â´É º¯°æÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â´Ù.
µû¶ó¼­ º» Ç¥ÁØÀº SMTP ÇÁ·ÎÅäÄݰú ¿ÏÀüÇÑ È£È¯¼ºÀ» À¯ÁöÇϸç, ±âÁ¸ SMTP ¼­¹ö¡¤¸ÞÀÏ ÀÎÇÁ¶ó¿ÍÀÇ ¿î¿µ »ó Ãæµ¹À» À¯¹ßÇÏÁö ¾Ê´Â´Ù.
3. ½ÃÇèÀÎÁõ °ü·Ã¼º
   °¡. ½ÃÇèÇ¥ÁØÀÇ Çʿ伺   Yes No
   ³ª. ½ÃÇèÇ¥ÁØ ÇÊ¿ä »çÀ¯
         (¹ýÀû °­Á¦¼º ¿©ºÎ µî
         ±¸Ã¼Àû ±âÀç)
   ´Ù. ½ÃÇèÇ¥ÁØ ´ë»ó
         (Á¦Ç°/¼­ºñ½º¸í
         ±¸Ã¼ÀûÀ¸·Î ±âÀç)
   ¶ó. ½ÃÇèÀÎÁõ ´ë»ó Á¾·ù
        (Áߺ¹¼±Åà °¡´É)
  ÇØ´ç»çÇ×¾øÀ½  
   ¸¶. ½ÃÇèÇ¥ÁØ Á¦Á¤ ÇöȲ
        (º» Ç¥ÁØ¿¡ ½ÃÇè¹æ¹ý
        ³»¿ë Æ÷ÇÔ ¿©ºÎ µî)
  ½ÃÇèÇ¥ÁØ ¾øÀ½  
4. ±¹°¡Ç¥ÁØ ÃßÁø ¿©ºÎ Yes No
  (*±¹°¡ Ç¥ÁØÀ¸·ÎÀÇ °ÇÀÇ´Â À§ ÀǰßÀ» Âü°íÇÏ¿© Ç¥ÁØÈ­À§¿øÈ¸¿¡¼­ °ËÅä ÈÄ ±× ¿©ºÎ¸¦
  Á¤ÇÔ)
5. ±âŸƯ±â»çÇ×