| Ç¥ÁØÀÇ
Á¦Á¤
¿¡ °üÇÑ ¼³¸í¼ |
| 1. ÀϹݻçÇ× |
| °¡. Á¦¾ÈÇ¥Áظí |
SMTPÀÀ´äÄڵ带 Ȱ¿ëÇÑ À̸ÞÀÏ ¹ß½ÅÁ¤º¸ À§¡¤º¯Á¶ °ø°Ý º¸¾È ±â´É ¿ä±¸»çÇ×
|
| ³ª. Á¦¾È¸ñÀû |
±âÁ¸ SMTP(Simple Mail Transfer Protocol) ±â¹Ý ÀüÀÚ ¸ÞÀÏ ½Ã½ºÅÛÀÇ ¹ß½ÅÀÚ ½Å¿ø È®Àο¡ ³»ÀçµÈ ±¸Á¶Àû Ãë¾àÁ¡À» ±Ô¸íÇϰí, »çȸ°øÇÐ À̸ÞÀÏ °ø°Ý(Business Email Compromise µî)¿¡ ´ëÇÑ ¹æ¾î |
| ´Ù. ÃßÁø°æÀ§ |
¡°»çĪ¡¤À§º¯Á¶ ¸ÞÀÏÀ» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇϱâ À§ÇÑ, SMTP »óÀ§ º¸¾È ¿ä±¸»çÇ×À» Á¤ÀÇÇÏ´Â »ê¾÷ °ø¿ë ±Ô°Ý¡± À» ¸ñÇ¥·Î ÃßÁø |
| ¶ó. Àû¿ë¹üÀ§ |
ÁÖ : ÀüÀÚ¸ÞÀÏ ¼Û¼ö½Å °úÁ¤¿¡¼ ¹ß½ÅÁ¤º¸ À§º¯Á¶¸¦ ½Äº°¡¤Â÷´ÜÇϱâ À§ÇÑ º¸¾È ¿ä±¸»çÇ×À» Á¤ÀÇÇϸç, SMTP ±â¹Ý ÀüÀÚ¸ÞÀÏ È¯°æ¿¡¼ ¹ß½Å °èÁ¤¡¤¹ß½Å ¼¹öÀÇ ½ÇÀ缺 °ËÁõ ÀýÂ÷·Î Àû¿ëÇÔ
ºÎ : SPF / DKIM / DMARC µî ±âÁ¸ µµ¸ÞÀÎ ÀÎÁõ ±â¼ú°úÀÇ »óÈ£ ¿î¿ë¼º |
¸¶. Ç¥Áر¸Çö Á¦Ç° /¼ºñ½º¸í
(ȸ»ç¸í ¹× ¼ºñ½º¸¦ ±¸Ã¼ÀûÀ¸·Î ±âÀç)
|
(ÁÖ)¸®¾ó½ÃÅ¥ / »çΏÞÀÏÂ÷´Ü½Ã½ºÅÛ
|
¹Ù. Á¤º¸Åë½ÅÇ¥ÁØ
ºÐ·ùü°è |
ArchitectureºÐ·ù
´ëºÐ·ù: ±â¹Ý±â¼ú ¼ÒºÐ·ù: Á¤º¸º¸È£
ServiceDomainºÐ·ù
´ëºÐ·ù: °øÅë ¼ÒºÐ·ù: º¸¾È |
| »ç. Ç¥ÁصµÀԽñâ |
1³â À̳»
|
¾Æ. Ç¥ÁØÈ°¿ë ¿¹»ó¼º°ú
(±¸Ã¼ÀûÀ¸·Î ±âÀç)
|
1) ¹ß½ÅÁ¤º¸ À§º¯Á¶·Î ÀÎÇÑ »çȸ¡¤°æÁ¦Àû ÇÇÇØ °¨¼Ò
- »çĪ ¸ÞÀÏ(BEC), °èÁ¤ °¡Àå °ø°ÝÀ¸·Î ÀÎÇÑ ±ÝÀü¡¤Á¤º¸ À¯Ãâ »ç°í ¿¹¹æ
- ±ÝÀ¶¡¤°ø°ø±â°ü¿¡¼ ¹Ýº¹ÀûÀ¸·Î ¹ß»ýÇÏ´Â CEO »çĪ, °áÁ¦ ¿äû »ç±â Â÷´Ü
2) ±âÁ¸ ÀÎÁõ ±â¼ú(SPF/DKIM/DMARC)ÀÇ »ç°¢Áö´ë º¸¿Ï
- ±âÁ¸ ±â¼úÀº µµ¸ÞÀÎ ¼öÁØ(authorized domain) üũ¿¡ ±¹ÇÑ
- º» Ç¥ÁØÀº ¹ß½Å °èÁ¤ÀÇ ½ÇÀ缺(Account existence) °ËÁõÀ» Ãß°¡ÇÏ¿© º¸¾È °èÃþ °È
3) ½ÅÁ¾¡¤º¯Á¾ °ø°Ý¿¡ ´ëÇÑ ±¸Á¶Àû ´ëÀÀ
- ½Ã±×´Ïó¡¤ÄÜÅÙÃ÷ ºÐ¼®ÀÇ ÇѰ踦 º¸¿Ï
- °ø°Ý ÇüÅÂ¿Í °ü°è ¾øÀÌ ¡°Ãâó °ËÁõ ½ÇÆÐ ½Ã Â÷´Ü¡±À̶ó´Â ±¸Á¶ ±â¹Ý º¸¾È ¸ðµ¨ È®¸³
4) »ç¼³ ¹ß½Å ¼¹ö¡¤¾ÇÀÇÀû SMTP ¸±·¹ÀÌ ¾Ç¿ë ¹æÁö
- Port 25 Â÷´Ü ȯ°æ¿¡¼µµ ¿¹¿Ü Á¤Ã¥(Reputation Path)¿¡ µû¸¥ ¾ÈÀüÇÑ º¸¿Ï °ËÁõ °¡´É
- Á¤»ó MTA¿Í ¾Ç¼º ¹ß½Å ¼¹öÀÇ µ¿ÀÛ Â÷À̸¦ ±¸Á¶ÀûÀ¸·Î ½Äº°
|
| ÀÚ. Ç¥ÁØ(¾È) ÀÛ¼º½Ã±â |
(Âø¼ö)20251222 ~
(¿Ï·á)20260313 |
Â÷. °³Á¤´ë»óÇ¥ÁØ
(°³Á¤Ç¥ÁØ¿¡ ÇÑÇÔ) |
Ç¥ÁعøÈ£ :
Á¦Á¤ÀÏ : |
Ä«. ³»¿ë¿ä¾à
(°³Á¤Ç¥ÁØÀÇ °æ¿ì °³Á¤³»¿ë À§ÁÖ·Î ÀÛ¼º) |
ÀÌ Ç¥ÁØÀº ³×Æ®¿öÅ©¿Í ¼ö½ÅÀÚ ¸ÞÀÏ ¼¹ö »çÀÌ¿¡ À§Ä¡ÇÏ´Â ¹ß½ÅÁ¤º¸ °ËÁõ ±â¼ú(SMTP ÀÀ´ä ÄÚµå Ȱ¿ë)ÀÇ ±¸¼º ¿ä¼Ò ¹× µ¿ÀÛÀ» Á¤ÀÇÇÑ´Ù. º» ±â¼úÀº SMTP RCPT TO ¸í·É°ú ±× °á°ú·Î ¹ß»ýÇÏ´Â ¿µ±¸Àû ¿À·ù ÀÀ´ä ÄÚµå(SMTP ÀÀ´ä ÄÚµå: 5xx °è¿)¸¦ Ȱ¿ëÇÏ´Â ¿ª¹æÇâ °ËÁõ ¸ÞÄ¿´ÏÁò(¹ß½ÅÀÚ °èÁ¤ÀÌ ¼ö½ÅÀڷκÎÅÍ È¸½ÅÀ» ¹ÞÀ» ¼ö ÀÖ´ÂÁö È®ÀÎ)À» »ó¼¼È÷ ´Ù·é´Ù. ÀÌ´Â ±âÁ¸ ÀÎÁõ ±â¼ú(SPF/DKIM/DMARC)ÀÇ »ç°¢Áö´ë¸¦ ±Øº¹Çϱâ À§ÇØ ¹ß½ÅÁ¤º¸ÀÇ À¯È¿¼ºÀ» °ËÁõÇÏ´Â ¹æ¹ýÀ» Á¦½ÃÇÑ´Ù. ´õ ³ª¾Æ°¡, º» ±â¼úÀ» ±¸ÇöÇÏ´Â ½Ã½ºÅÛÀÌ ÃæÁ·ÇØ¾ß ÇÒ ±â´É ¹× º¸¾È ¿ä±¸»çÇ×À» Á¤ÀÇÇÔÀ¸·Î½á, ¸ÞÀÏ º¸¾È ºÐ¾ß¿¡¼ ¹ß½ÅÀÚ Á¤º¸¸¦ °ËÁõÇϱâ À§ÇÑ Á¦·Î Æ®·¯½ºÆ® ¸ðµ¨À» ÀÌ¿ëÇÑ´Ù.
|
Ÿ. Á¦¾È ÃʾÈÀÇ Á¾·ù
(Áߺ¹¼±Åà °¡´É) |
TTA Ç¥ÁØÈÀ§¿øÈ¸ ÀÚü °³¹ß Ç¥ÁØ
(À§¿øÈ¸¸í: PG503)
|
| 2. ±¹¿ÜÇ¥ÁØÁØ¿ë(Àοë) ¿©ºÎ |
| °¡. ÁØ¿ë(Àοë)±¸ºÐ |
´ÜÀϱ¹¿ÜÇ¥ÁØÁØ¿ë
|
| ³ª. ÁØ¿ë(Àοë)Ç¥ÁØ |
- ÁÖ ÁØ¿ëÇ¥ÁØ
(±â±¸¸í/Ç¥ÁعøÈ£) |
IETF/RFC 5321,
Á¦Á¤ÀÏ: 2008-10-01 |
- ºÎ ÁØ¿ëÇ¥ÁØ
(º¹¼öÇ¥ÁØÁØ¿ë °æ¿ì) |
,
Á¦Á¤ÀÏ: |
|
| ´Ù. ÁØ¿ë(Àοë) ³»¿ë
|
º» Ç¥ÁØÀº IETF RFC 5321(Simple Mail Transfer Protocol)ÀÇ ¸í·É ü°è(MAIL FROM, RCPT TO µî), ÀÀ´ä ÄÚµå(2xx/5xx)ÀÇ ÀǹÌ, ¼¹ö °£ »óÈ£ÀÛ¿ë ÀýÂ÷¸¦ º¯°æÇÏÁö ¾Ê°í ÁØ¿ëÇÑ´Ù.
º» Ç¥ÁØ¿¡¼ Á¤ÀÇÇÏ´Â ¹ß½ÅÁ¤º¸ °ËÁõ ÀýÂ÷´Â RFC 5321ÀÌ ±ÔÁ¤ÇÑ ¡°¼ö½Å °¡´É ¿©ºÎ¿¡ ´ëÇÑ ¼¹öÀÇ ÀÀ´ä Àǹ«¡±¸¦ ±â¹ÝÀ¸·Î ÇÑ º¸¾È ¿ä±¸»çÇ×(Security Requirements)À̸ç, ÇÁ·ÎÅäÄÝ È®Àå ¶Ç´Â ±â´É º¯°æÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â´Ù.
µû¶ó¼ º» Ç¥ÁØÀº SMTP ÇÁ·ÎÅäÄݰú ¿ÏÀüÇÑ È£È¯¼ºÀ» À¯ÁöÇϸç, ±âÁ¸ SMTP ¼¹ö¡¤¸ÞÀÏ ÀÎÇÁ¶ó¿ÍÀÇ ¿î¿µ »ó Ãæµ¹À» À¯¹ßÇÏÁö ¾Ê´Â´Ù.
|
| 3. ½ÃÇèÀÎÁõ °ü·Ã¼º |
| °¡. ½ÃÇèÇ¥ÁØÀÇ Çʿ伺 |
Yes
No
|
³ª. ½ÃÇèÇ¥ÁØ ÇÊ¿ä »çÀ¯ (¹ýÀû °Á¦¼º ¿©ºÎ µî ±¸Ã¼Àû ±âÀç)
|
|
´Ù. ½ÃÇèÇ¥ÁØ ´ë»ó (Á¦Ç°/¼ºñ½º¸í ±¸Ã¼ÀûÀ¸·Î ±âÀç)
|
|
¶ó. ½ÃÇèÀÎÁõ ´ë»ó Á¾·ù
(Áߺ¹¼±Åà °¡´É) |
ÇØ´ç»çÇ×¾øÀ½
|
¸¶. ½ÃÇèÇ¥ÁØ Á¦Á¤ ÇöȲ
(º» Ç¥ÁØ¿¡ ½ÃÇè¹æ¹ý ³»¿ë Æ÷ÇÔ ¿©ºÎ µî) |
½ÃÇèÇ¥ÁØ ¾øÀ½
|
| 4. ±¹°¡Ç¥ÁØ ÃßÁø ¿©ºÎ |
Yes
No
(*±¹°¡ Ç¥ÁØÀ¸·ÎÀÇ °ÇÀÇ´Â À§ ÀǰßÀ» Âü°íÇÏ¿© Ç¥ÁØÈÀ§¿øÈ¸¿¡¼ °ËÅä ÈÄ ±× ¿©ºÎ¸¦ Á¤ÇÔ) |
| 5. ±âŸƯ±â»çÇ× |
|