4. MTA-STS 및 TLS 보고 사용 설정하기

인증 및 암호화로 이메일 보안 강화하기

도메인에 MTA-STS 및 TLS 보고를 사용 설정하려면 도메인의 DNS TXT 레코드를 업데이트하세요. DNS 레코드에서는 외부 서버에 다음과 같은 신호를 보냅니다.

  • 도메인에 SMTP 연결을 위한 인증 및 암호화가 필요합니다.
  • 다른 도메인의 서버에서 TLS 보고서를 수신할 수 있습니다.

TXT 레코드는 도메인 외부의 소스에서 사용하는 텍스트 정보가 포함된 DNS 레코드입니다. DNS TXT 레코드 작업에 대해 자세히 알아보세요.

보고서를 받을 편지함 만들기

도메인에 MTA-STS 및 TLS 보고를 사용 설정하면 외부 서버에서 서버 연결에 관한 보고서를 전송합니다. 보고서에는 감지된 MTA-STS 정책, 트래픽 통계, 연결 실패, 전송되지 않은 메시지가 포함됩니다.

다음은 TLS 보고서의 예입니다.

보고를 사용 설정하기 전에 보고서를 받을 도메인의 이메일 주소를 하나 이상 설정하세요. TLS 보고용 DNS TXT 레코드에는 보고서를 받기 위해 만든 이메일 주소가 포함됩니다.

TLS 보고서의 이메일 주소 예는 다음과 같습니다. tls-report@solarmora.com mta-sts@solarmora.com

참고: 서버가 이메일로 보고서를 전송하는 대신 웹 서버에 TLS 보고서를 업로드하도록 지정할 수 있습니다. 이 옵션에는 Google Workspace에서 제공하지 않는 API가 필요합니다. HTTPS를 사용한 보고 (RFC 8460)에서 자세히 알아보세요.

DNS 레코드 업데이트하기

MTA-STS 및 TLS 보고를 사용 설정하려면 다음 하위 도메인에 추가된 두 개의 DNS TXT 레코드로 도메인 설정을 업데이트하세요.

  • _smtp._tls
  • _mta-sts

중요: Google 관리 콘솔이 아닌 도메인 호스트의 도메인 설정에 이러한 레코드를 추가하세요.

도메인에 맞게 맞춤설정된 DNS TXT 레코드를 가져오려면 MTA-STS 상태 확인 및 추천 구성 가져오기의 단계를 따르세요.

DNS TXT 레코드 추가하기

중요: 이 단계의 예시 도메인 (solarmora)을 자체 도메인으로 바꾸세요.

다음 순서로 DNS TXT 레코드를 추가하여 먼저 TLS 보고를 사용 설정한 다음 MTA-STS를 사용 설정하는 것이 좋습니다.

  1. 도메인 공급업체의 관리 콘솔에 로그인합니다.
  2. DNS 레코드를 업데이트하는 페이지를 찾습니다.
  3. TLS 보고를 사용 설정하려면 _smtp._tls에서 DNS 레코드를 추가합니다.

    TXT 레코드 이름: DNS 호스트 이름 아래의 첫 번째 입력란에 이름(_smtp._tls.solarmora.com)을 입력합니다.

    TXT 레코드 값: 두 번째 입력란에 v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com를 입력합니다.

    rua: 보고서를 받기 위해 만든 이메일 주소 여러 이메일로 보고서를 받으려면 이메일 주소를 쉼표로 구분하세요. v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.com

    참고: HTTPS 보고서 전송 옵션의 문법은 HTTPS를 사용한 보고 (RFC 8460)에 설명되어 있습니다.

  4. MTA-STS를 도메인에 대해 사용 설정하려면 _mta-sts에서 DNS 레코드를 추가합니다.

    TXT 레코드 이름: DNS 호스트 이름 아래의 첫 번째 입력란에 이름(_mta-sts.solarmora.com)을 입력합니다.

    TXT 레코드 값: 두 번째 입력란에 v=STSv1; id=20190425085700를 입력합니다.

    id: 1~32자리 영숫자 문자여야 합니다. ID는 도메인이 MTA-STS를 지원한다는 신호를 외부 서버에 보냅니다.

    MTA-STS 정책을 변경할 때마다 id를 새 고유 값으로 업데이트합니다. 외부 서버는 업데이트된 id 값을 사용하여 정책이 변경된 시점을 확인합니다. 정책이 마지막으로 변경된 시점을 알 수 있도록 id 값에 현재 날짜와 시간을 사용하는 것이 좋습니다.

  5. 변경사항을 저장합니다.

MTA-STS 및 TLS 보고 기능이 사용 설정되어 있는지 확인하기

MTA-STS 및 TLS 보고가 올바르게 설정되었는지 확인하려면 보안 상태 페이지에서 MTA-STS 구성을 확인하세요.

참고: 변경된 DNS 레코드가 적용되는 시간은 레코드의 TTL (수명) 값을 기준으로 합니다. 도메인의 각 DNS 레코드에는 TTL이 있습니다. 변경사항이 적용되려면 TTL에 따라 최대 24시간이 소요될 수 있습니다. TTL 및 권장 값에 대해 자세히 알아보세요.