- DMARC, SPF, DKIM과 같은 이메일 인증 방법은 스팸을 줄이기 위한 수단으로 사용되지만, 실제로는 스팸 발송자들이 더 잘 활용하고 있음.
- 이러한 인증 방법들은 대부분의 발신자에게는 별다른 이점이 없으며, 인증 실패에 기반한 메일 거부는 오히려 해로울 수 있음.
- 스팸 발송자들은 저렴한 도메인을 구매하여 인증을 통과하는 방법을 잘 알고 있음.
이메일 전달 및 Gmail 문제
- Gmail은 DMARC와 같은 인증을 요구하며, 이는 이메일 전달 시 문제를 일으킬 수 있음.
- 이메일 전달 시 SPF가 손상될 수 있으며, DKIM은 본문이나 헤더를 수정하지 않는 한 보존됨.
- Gmail의 POP3 수집 기능은 수동으로 트리거하기 어렵고, 자동 간격이 긴 편임.
이메일 인증의 한계
- 이메일 인증은 특정 도메인의 사칭을 방지하지만, 유사 도메인이나 오타를 이용한 스팸을 막지는 못함.
- 인증은 발신자의 신원을 확인하는 데 유용하지만, 권한 부여와는 별개임.
- 스팸 발송자들은 인증 정책을 설정할 수 있으며, 이는 스팸을 통제하는 데 일부 역할을 할 수 있음.
스팸 방지 및 이메일 보안
- 스팸 방지를 위해 다양한 방법이 사용되지만, 완벽한 해결책은 없음.
- Spamhaus와 같은 서비스는 스팸을 차단하는 데 유용하지만, 잘못된 긍정 오류가 발생할 수 있음.
- 이메일 보안은 지속적인 관리와 업데이트가 필요함.