메뉴

#DMARC

HN
Hacker News 1일 전
IMP 7

2012년 공개된 DMARC, 전 도메인의 68%가 미적용

이메일 도메인 인증 표준인 DMARC가 2012년에 발표되었음에도, 조사 대상 도메인의 68.4%가 이를 제대로 적용하지 않고 있는 것으로 나타났습니다. 보안실무자들은 DMARC의 강력한 차단(p=reject) 또는 격리(p=quarantine) 정책 적용을 통해 기업 도메인을 악용한 피싱 및 이메일 스푸핑 공격을 사전에 방어해야 합니다.

이메일 보안 DMARC 피싱 방지
HN
Hacker News 23일 전
IMP 7

DMARC 새 'np' 태그가 DNSSEC과 충돌하는 이유

최근 발표된 DMARC 표준(RFC 9989)에 새롭게 도입된 'np'(존재하지 않는 하위 도메인 정책) 태그가 DNSSEC의 한 형식(RFC 9824)과 충돌하여 예상대로 작동하지 않는 문제가 발견되었습니다. 이는 Cloudflare, AWS 등 주요 DNS 서비스를 사용하는 도메인에 영향을 미칠 수 있어 이메일 보안 관리자들의 주의가 필요합니다.

이메일 보안 DMARC DNSSEC