ํฐ์คํ ๋ฆฌ ๋ทฐ
DMARC ๋?
SPF, DKIM ๋ฐ DMARC๋ ์ด๋ฉ์ผ ์ธ์ฆ ํ๋กํ ์ฝ๋ก ํ์ฌ์ ์ด๋ฉ์ผ ๋๋ฉ์ธ์ผ๋ก ํ์ฌ๊ธ ์คํธํ, ํผ์ฑ๊ณผ ๊ฐ์ ์ฌ์ด๋ฒ ๋ฒ์ฃ์ ์ฌ์ฉ๋์ง ์๋๋ก ์ ํจ์ฑ ์ฒดํฌ๋ฅผ ํ์ฌ ๊ธฐ์ ์ ๋๋ฉ์ธ์ ๋ณดํธํ๊ณ ํ์ง์ ๊ฐ์ ์์ผ์ค ์ ์๋ ๋ฐฉ๋ฒ์ผ๋ก, Google, Microsoft, Yahoo๋ฅผ ํฌํจํ ์ฃผ์ ์ด๋ฉ์ผ ์ ๊ณต ์ ์ฒด์ธ Paypal, Facebook, Linkedin ๋ฑ ๊ณผ ํ๋ ฅํ์ฌ ์ ์ฑ ๋ฉ์ผ์ ๋ฐฉ์งํ๊ธฐ ์ํด ๊ตฌํํ ์ธ์ฆ ๋ฉ์ปค๋์ฆ์ ๋๋ค.
์ ์ฑ
์ด ๊ตฌํ๋์ด ์์ ๊ฒฝ์ฐ ์์ ์ด๋ฉ์ผ์ ๊ฒ์ฌ -> ์ด๋ฉ์ผ ์ธ์ฆ ํต๊ณผ ์ ์ ์ก -> ํต๊ณผํ์ง ๋ชปํ ๊ฒฝ์ฐ ๋ ์ฝ๋์ ํฌํจ๋ ์ง์นจ์ ๋ฐ๋ผ ์ด๋ฉ์ผ ์ ์ก(none ๋๋ Approve), ๊ฒฉ๋ฆฌ(Quarnatine), ๊ฑฐ๋ถ(Reject)๋ฅผ ํ ์ ์์ต๋๋ค.
์ต๊ทผ DMARC๊ฐ ๊ธ๋ถ์ํ ์ด์ ์ ์ํฅ๋ ฅ
"์ด๋ฉ์ผ ๋๋ฉ์ธ์ ํจ๊ป ์ฌ์ฉํ๋ ๊ธฐ์ ์ด DMARC ์ ์ฑ ์ ์ ์ฉํ์ง ์์ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๋ ๋์ ๊ธฐ์ ์ ์ฌ๋ฐ๋ฅธ ๊ด๋ฆฌ์๋ก ์์ฅํ์ฌ ์๋น์ค๋ฅผ ์ด์ฉํ๋ ๋ค์์ ๊ณ ๊ฐ๋ค์๊ฒ ๋ฌด์ฐจ๋ณ ์ ์ผ๋ก ์ ์ฑ๋ฉ์ผ์ ๋ณด๋ผ ์ ์๋๋ฐ, ์ ์ฑ ๋ฉ์ผ์ ์ ํ์ ๋๋ถ๋ถ "๊ณ์ข์ ๋ณด", "๋ก๊ทธ์ธ ์ ๋ณด" ๊ฐ์ ๊ฐ์ธ์ ์๋ณํ ์ ์๋ ๋ค์ํ ์ข ๋ฅ์ ์ ๋ณด๋ฅผ ์ ๋ ฅํ๊ฒ๋ ์ ๋ํฉ๋๋ค.
๋ง์ฝ ์๋น์ค๋ฅผ ์ด์ฉํ๋ ์ฌ์ฉ์๋ค ๋์์ด ์๋ ๋ด๋ถ ๊ธฐ์ ์ธ๋ ฅ๋ค์ ๋์์ผ๋ก ์ ์ฑ๋ฉ์ผ์ ๋ณด๋ด๊ฒ ๋ ๊ฒฝ์ฐ, ๊ณต๊ฒฉ์๋ ๋ด๋ถ ํฌํธ ์ฌ์ดํธ์ ์์ค๋ฅผ ๊ฐ์ ธ์ ์ด๋ฏธ์ง ํ๊ทธ๋ก ๋์ผํ ํผ์ฑ ํ์ด์ง๋ก ์ ๋ํ๊ฑฐ๋, ๋ฐ์ด๋ฌ์ค๊ฐ ๋ด๊ธด ๋ฌธ์(์ธ์ฌํ๊ฐ, ๊ธ์ฌ๋ช ์ธ์, ๋ฑ)๋ค์ ์ ๋ฌํ์ฌ ๊ธฐ์ PC๊ฐ ๊ฐ์ผ๋๋๋ก ์๋ํ ๊ฐ๋ฅ์ฑ์ด ์กด์ฌํฉ๋๋ค."
- ๊ธฐ์ 3๊ณณ ์ค 1๊ณณ์ด CEO ์ฌ์นญ ์ด๋ฉ์ผ
- ์ ์ธ๊ณ ์ด๋ฉ์ผ์ 70%๊ฐ ์ ์ฑ ์ด๋ฉ์ผ
- ๋ณด์์ ์ํ ๊ธฐ์ ์ ๋๋ ์ด ๋ฐ์ ํ๋ ๊ฒ์ ๋นํด ์ฌ๋๋ค์ ๋ณด์ ์ธ์์ ์์ค ๋ฏธํก
ํด์ธ๊ธฐ์ ๋ค์ DMARC ์ ์ฉ ํธ๋ ๋๋ฅผ ๋ณด๋ฉด ์ต๊ทผ ๋ค์ด ๋ง์ ๊ด์ฌ์ ๊ฐ์ง๊ณ ์๋ ๊ฒ์ ํ๋์ ๋ณผ ์ ์์ต๋๋ค.
DMARC๋ฅผ ์ ์ฉํ๋ฉด ์ข์ ์ด์ ?
- ์๋น์ค๋ฅผ ์ด์ฉํ๋ ๊ณ ๊ฐ ๋์์ ํผ์ฑ์ ๋ณดํธ
- ์ด๋ฉ์ผ์ ํตํด ์ ํ๋๋ ๋ฉ์จ์ด ๋๋ ๋์ฌ์จ์ด ์ฐจ๋จ
- ๊ธฐ์ ๋ด๋ถ๋ฅผ ๋์์ผ๋ก ํ๋ ์คํผ์ด ํผ์ฑ ์๋ฐฉ
DMARC๋ ๊ธฐ์กด์ ์กด์ฌํ๋ SPF(Sender Policy Framework)์ DKIM(Domainkeys Identified Mail)์ ํ์ฅ ํํ์ ์ธ์ฆ๋ฐฉ๋ฒ์ ๋๋ค. ์ฆ SPF์ DKIM์ ํตํด ์ ์์ ์ธ ๋ฉ์ผ์ธ์ง ๊ฒ์ฆ์ ํ๊ฒ ๋๊ณ ๊ฒ์ฆ ์ดํ์ Action์ DMARC ์ ์ฑ (์ ์ก, ๊ฒฉ๋ฆฌ, ๊ฑฐ๋ถ)์ ํตํด ์ฒ๋ฆฌ๋ฅผ ํ๊ณ ๋ณด๊ณ ์๋ฅผ ๋ฐ์กํ๊ฒ ๋ฉ๋๋ค.
์ฐ์ ๊ฐ ๊ธฐ๋ฅ๋ค์ ๋ํด ๊ฐ๋จํ ์์๋ณด๊ฒ ์ต๋๋ค.
SPF(Sender Policy Framework)
๋ณด๋ด๋ ๋ฉ์ผ ์๋ฒ์ IP์ฃผ์๊ฐ SMTP Mail From ๋ช ๋ น์ ๋ํ๋๋ ๋๋ฉ์ธ ์์ ์์ ์น์ธ์ ๋ฐ์๋์ง ํ์ธํ๋ค. ์ฆ ๋ฐ์ก ์๋ฒ๋ฅผ ์ฌ์นญํ๋ ๋ฉ์ผ์ธ์ง, ์ ์์ ์ผ๋ก ์ธ์ฆ๋ ์๋ฒ์ธ์ง๋ฅผ ๊ฒ์ฆํ๊ธฐ ์ํด ๋ฐ์ ์ ์ ๋ณด์ ์ค์ ์๋ฒ ์ ๋ณด๋ฅผ ๋น๊ตํ๋ค.
DKIM(Domainkeys Identified Mail)
SPF์ ํจ๊ป ๊ตฌํ๋์ด์ผ ํ๋ ์ด๋ฉ์ผ ์ธ์ฆ ๋ฐฉ๋ฒ์ผ๋ก ๋ฉ์ผ์ ์ฝํ ์ธ ๊ฐ ํฉ๋ฒ์ ์ธ์ง ํ์ธํด์ฃผ๋ ๊ธฐ์ ๋ก, ํน์ ๋๋ฉ์ธ์์ ๋ณด๋ธ ์ด๋ฉ์ผ์ ํ์ธํ๋ ๋ฐ ์ฌ์ฉํ๋ค. ์ฆ ๋๊ตฐ๊ฐ์ ์ด๋ฉ์ผ ๊ณ์ ์ ์ด๋ฉ์ผ์ด ์ค์ ๋ก ๋ฐ์ก๋ ๋๋ฉ์ธ์์ ๋ฐ์ก๋์๋์ง ์ฌ๋ถ๋ฅผ ํ์ธํ๊ธฐ ๋๋ฌธ์ ๋ฉ์์ง์ ๋ฌด๊ฒฐ์ฑ์ ๋ณด์ฅํ๊ณ ๋ฐ์ ์ ์ฌ์นญ ์ฌ๋ถ ๊ฒํ ํ ์ ์๊ฒ ๋๋ค.
DMARC(Domain-based Message Authentication, Reporting and Conformance)
DMARC๋ DKIM ๋ฐ SPF์์ ์ ๊ณตํ๋ ๋ณดํธ ๊ธฐ๋ฅ์ ๋ณด๊ณ ๊ธฐ๋ฅ์ ์ถ๊ฐํ๋ ๊ธฐ์ ๋ก, SPF ๋๋ DKIM ์ฐ๊ด ๊ฒ์ฌ๋ฅผ ํ์ฉํ์ฌ ์ ์ฑ ์ ์ ํฉํ์ง ๊ตฌ๋ถ ํ ๊ฒฐ๊ณผ๋ฅผ ์ ์กํ๊ณ ์ดํ์ ๊ฑธ๋ฌ์ง ์ ์ฑ๋ฉ์ผ์ ์ด๋ป๊ฒ ์ฒ๋ฆฌํ ์ง ์ฌ๋ถ๋ฅผ ์ ํ๊ธฐ ๋๋ฌธ์ ์ด๋ฉ์ผ ๋ณด์์ ์์ด์ ํต์ฌ์ด ๋๋ค.
- p=none(๋ชจ๋ํฐ ์ ์ฑ ): ๋ชจ๋ ์์ ๋ฉ์ผ์ ํต๊ณผํ๋๋ก ํ์ฉ
- p=quarnatine(๊ฒ์ญ ์ ์ฑ ): ์คํธ ํด๋๋ก ์ด๋ฉ์ผ์ ๋ณด๋ ๋๋ค.(์คํธ ํด๋์๋ ๋ด์ฉ์ด ์ ์ง๋๊ณ ์๊ธฐ ๋๋ฌธ์ ์๋ฒฝํ๊ฒ ์์ ํ์ง ์์)
- p=reject(๊ฑฐ๋ถ ์ ์ฑ ): DMARC ์ ์ฑ ์ ์ ์ฉํ๋ ์ด์ ์ด๋ฉฐ, ํด๋น ์ ์ฑ ์ ํตํด ์น์ธ๋์ง ์์ ๊ฒฝ์ฐ ๋ฉ์ผ์ด ์ ๋ฌ๋์ง ์์
DMARC ์ ์ฉ ์ฌ๋ถ ํ์ธ
DMARC์ ์ ์ฑ ์ด ์ฌ๋ฐ๋ฅด๊ฒ ๊ตฌ์ฑ๋์ด ์๋์ง ํ์ธํ๊ธฐ ์ํด ๋ํ์ ์ผ๋ก 2๊ฐ์ง ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ํ์ธํด๋ณผ ์ ์์ต๋๋ค. ์ฐ์ ์จ๋ผ์ธ ์ฌ์ดํธ๋ฅผ ํตํด ํ์ธํ๋ ๋ฐฉ๋ฒ์ ๋๋ค.
Search ์ต์ ์ mxtool๋ก ๋๊ณ ๋๋ฉ์ธ ์ฃผ์๋ฅผ ๊ฒ์ํด๋ณด๋ฉด ์ฌ๋ฌ ์ ์ฑ ์ ๋ณด๋ค์ด ๋ํ๋ฉ๋๋ค. ๋๋ฉ์ธ ๋ ์ฝ๋ ํ ์คํธ๋ฅผ ์ํด "yahoo.com" ๋๋ฉ์ธ์ ์ ๋ ฅ ํ ํ๋จ์ ๋์ด๋ DMARC ๊ด๋ จ ์ ๋ณด๋ค์ ๋ถ์ํด๋ณด๋ฉด
- Yahoo.com์ "Yahoo Biz" ์ด๋ฆ์ ๊ฐ์ง ์ด๋ฉ์ผ ์ ๊ณต ์ ์ฒด๋ฅผ ์ฌ์ฉ ์ค
- Response์ DMARC ๋ ์ฝ๋๊ฐ ๋ฐ๊ฒฌ๋จ
- DMARC ๋ ์ฝ๋ ๊ฐ์๋ Quarantine(๊ฒ์ญ) / Reject(๊ฑฐ๋ถ) ์ ์ฑ ์ด ํ์ฑํ๋์ด ์์
์ด์ ์ทจ์ฝํ DMARC ๋ ์ฝ๋ ์ ์ฑ ์ ๊ฐ์ง ๋๋ฉ์ธ ์ ๋ณด๋ฅผ ๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
- xxx.com์ "Google Apps" ์ด๋ฆ์ ๊ฐ์ง ์ด๋ฉ์ผ ์ ๊ณต ์ ์ฒด๋ฅผ ์ฌ์ฉ ์ค
- Response์ DMARC ๋ ์ฝ๋๊ฐ ๋ฐ๊ฒฌ๋์ง ์์
- DMARC ๋ ์ฝ๋ ๊ฐ์๋ Quarantine(๊ฒ์ญ) / Reject(๊ฑฐ๋ถ) ์ ์ฑ ์ด ๋ฐ๊ฒฌ๋์ง ์์
ํน์ ๊ธฐ์ ์ ํด๋น ๋ฌธ์ ๋ฅผ ์ ๊ธฐํ๊ณ ์ ํ ๊ฒฝ์ฐ ์๋์ ํฌ์ธํธ ์ ๋๋ ์ฒดํฌ ํ ์๋ ค์ฃผ์๋ ๊ฒ์ด ์ข์ต๋๋ค.
- DMARC Policy Not Available / DMARC Policy Not Enabled ์ผ ๊ฒฝ์ฐ p=none ์๋ฏธ์ด๋ฏ๋ก ์ทจ์ฝํจ
- Your email service provider "" ๋ฌธ๊ตฌ๊ฐ ์์ ๊ฒฝ์ฐ ์ด๋ฉ์ผ ๋๋ฉ์ธ์ ์ฐ์ง ์๋ ๊ณณ์ด๊ธฐ ๋๋ฌธ์ ์ทจ์ฝ์ ์ ๋ณด๋ ๋ถ๊ฐ๋ฅํจ
์ด์ ์คํ์์ค ๋๊ตฌ๋ฅผ ํตํด์๋ ํ์ธํด ๋ณด๊ฒ ์ต๋๋ค. ๊นํ๋ธ ๋งํฌ๋ ์๋๋ฅผ ์ฐธ๊ณ ํด์ฃผ์๋ฉด ๋ฉ๋๋ค.
Opensource: https://github.com/BishopFox/spoofcheck => ๋จ์ผ ๋๋ฉ์ธ ํ
์คํธ
Custom: https://github.com/ChoiSG/spoofcheck => ๋ค์ค ๋๋ฉ์ธ ํ
์คํธ
๊ธฐ์กด spoofcheck๋ ๋จ์ผ ๋๋ฉ์ธ ํ ์คํ ๊ธฐ๋ฐ์ผ๋ก ๋์ด์์ผ๋ฉฐ, ๋ณ๋์ ์ต์ ์์ด ๋๋ฉ์ธ ์ฃผ์ ์ ๋ ฅํด์ฃผ์๋ฉด ์ ๋ณด๊ฐ ๋ํ๋ฉ๋๋ค.
Yahoo.com์ ์ ๋ณด์ค v=DMARC1 ์ ์ฑ ์ ๋ณด๋ฉด p=reject ์ด ์ค์ ๋์ด ์์ผ๋ฏ๋ก ์ ์ฑ๋ฉ์ผ๋ก ์์ฌ๋๋ ๋ฉ์ผ๋ค์ ์๋์ผ๋ก ์ ๋ฌ๋์ง ์๋๋ก ๊ฑฐ๋ถํ๊ณ ์์ต๋๋ค. ์ด๋ฐ์๋ ์ฌ์ฉ๋ ์ ์ฑ ๋ค์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- pct: ์ธ์ฆ๋์ง ์์ ๋ฉ์ผ ์ค DMARC ์ ์ฑ ์ ์ ์ฉํ ๋น์จ ์ง์ (Default: 100%)
- rua: SPF, DKIM ๋ฐ DMARC์ ๋ํ ์ธ์ ์ํ ์ ๋ณด๋ฅผ ์ง๊ณ(๋ ์ง, ํต๊ณผ ์ฌ๋ถ, ๋ฐ์ ์ IP ํฌํจ)
- ruf: ํฌ๋ ์์ ์ฌ์ฉ๋ ๋ณด๊ณ ์๋ก rua๋ณด๋ค ๋ง์ ๋ฐ์ดํฐ๋ฅผ ์ง๊ณ(์ด๋ฉ์ผ์ ์ ๋ชฉ, ํค๋, ์ฒจ๋ถํ์ผ, ๋งํฌ URL ๋ฑ)
๋ฐ๋๋ก ์ทจ์ฝํ ๋๋ฉ์ธ์ "No DMARC record found" ๋ฉ์์ง๋ฅผ ์ถ๋ ฅํจ์ผ๋ก ์จ Email Domain Spoofing์ด ๊ฐ๋ฅํ๋ค๊ณ ๋์ต๋๋ค.
- ~all: ์คํจ์ง๋ง ์์ ๋ ๊ฒ์ ์ํ๋ฉฐ ์์ ์๋ฒ์์ ์์ฌ์ค๋ฌ์ด ๋ฉ์ผ๋ก ์ฒ๋ฆฌ๋ ์ ์์(- ๋ ์์ ๋ฉ์ผ ์๋ฒ์์ Drop)
Yahoo์ ๊ฒฝ์ฐ ๊ต์ฅํ ์์ ํ ์์ค์ ์ด๋ฉ์ผ ๋ณด์์ ์ ์งํ๊ณ ์๋ ์ ์ ํ์ธํ ์ ์์ต๋๋ค.
๋๋ถ๋ถ์ ๊ธฐ์ ๋ค์ DMARC์ quarnatine(๊ฒฉ๋ฆฌ) ์์ค ์ ๋๋ก๋ง ๊ตฌ์ฑ๋์ด ์์ด๋ ๋์ ๋ณด์ ์์ค์ ๊ธฐ๋ํ ์ ์์ต๋๋ค.
DMARC ์ ์ฑ ์ผ๋ก ์ ์ฑ๋ฉ์ผ์ 100% ์๋ฒฝํ๊ฒ ๋ณดํธํ ์ ์๋ค๊ณ ํ๋จ๋์ด ์ฌํ ๋์์ด ์ ๋ฆฌํ "ruf" ๋ ์ฝ๋๋ฅผ ์ ์ฉํ์ฌ ์นจํด์ฌ๊ณ ๋ถ์์ ๋น ๋ฅด๊ฒ ๋์ฒํ ์๋ ์๊ฒ ์ง๋ง, ๋ช๋ช ํด์ธ๊ธฐ์ ๋ค์ ๊ท์ ๋ฐ ๊ฐ์ธ ์ ๋ณด ๋ณดํธ์ ๋ฌธ์ ๋ก ์ธํด ruf๋ ์ ์ธํ๋ ๋ฐฉํฅ์ผ๋ก ์ ์ฉํ๊ณ ์๋ค๋ ์ ์ ์ฐธ๊ณ ํด์ฃผ์๋ฉด ๋๊ฒ ์ต๋๋ค.(Google ruf ์ฌ์ฉ X)
Send Anonymous Email
DMARC ์ ์ฉ ์ ๋ฌด๋ฅผ ํ์ธํ์ผ๋ ์ต๋ช ๋ฉ์ผ ์๋น์ค๋ฅผ ์ด์ฉํด์ ์ ์กํด๋ณผ ์ ์์ต๋๋ค. ๋ํ์ ์ผ๋ก ํ ์คํธํ๊ธฐ ํธํ ์จ๋ผ์ธ ์ฌ์ดํธ๋ "emkei.cz"๋ก ์ ํ๊ฒ ์ต๋๋ค.
- From Name: ๋ณด๋ธ ์ฌ๋ ์ฃผ์์ ์์ ๋ถ์ฌ๋๋ ์ด๋ฆ์ผ๋ก ์ผ๋ฐ์ ์ผ๋ก admin, customer, noreplay ๊ฐ์ ์ด๋ฆ์ ๋ง์ด ์
- From E-mail: Spoofing ํ ์ด๋ฉ์ผ ๋๋ฉ์ธ(ex: admin@example.com)
- Subject: ๋ฉ์ผ์ ์ ๋ชฉ
์ด๋ฉ์ผ ๋๋ฉ์ธ์ DMARC ์ ์ฑ ์ด ๋ฏธํกํ ๊ฒฝ์ฐ ์์ฒ๋ผ ์ ์์ ์ธ ๊ด๋ฆฌ์๋ก ์์ฅํ์ฌ ๋ฉ์ผ์ ์์ ํ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค.
๊ณผ์ฐ ์ฌ๋ฐ๋ฅธ ์ฃผ์์์ ๋ฉ์ผ์ด ์ ๋ฌ๋์๋์ง ํ์ธํด๋ณผ๊น์? ๋ชจ๋ ๋ฉ์ผ์๋ "์๋ฌธ๋ณด๊ธฐ" ๊ธฐ๋ฅ์ด ์กด์ฌํฉ๋๋ค. ๋ฉ์ผ์ ์๋ฌธ๊ณผ ๋ณด๋ธ ๋ฉ์ผ ํค๋๋ฅผ ๋น๊ต ๋ถ์ํด๋ณด๋ฉด ๋ณด๋ธ ์ฌ๋์ noreplay@xxx.com์ผ๋ก ๋์ด ์์ง๋ง ์ค์ ๋ณด๋ธ ์ฃผ์๋ 101.99.94.116 ์ฆ emkei.cz ๊ฐ ๋ฉ๋๋ค.
์ฃผ๊ด์ ๊ฒฌํด
DMARC๋ฅผ ์ ์ฉํจ์ผ๋ก์จ ์คํธ ๋ฐ ์ฌํ ๊ณตํ์ ๊ณต๊ฒฉ์ ๋ํด ์ฌ์ ์ ์๋ฐฉํ ์ ์๋ ๋ฐฉ๋ฒ์ด ์๋ค๋ ๊ฒ์ ์๊ฒ ๋์๋ค.
์ต๊ทผ ๋ฏผ๊ฐ ๊ธฐ์
, ๊ณต๊ณต๊ธฐ๊ด ๋ฑ์ ๋์์ผ๋ก ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ด ์ฆ๊ฐํ๊ณ ์์ด ์ ๋ถ๊ธฐ๊ด์์๋ DMARC๋ฅผ ์๋ฌด ์ ์ฉํ๋ ๋ฐฉ์์ผ๋ก ์ถ์งํ๊ณ ์๋ค๋ ๋ด์ฉ์ ๋ณด์๋ค. ๊ตญ๋ด์๋ ์ ์ฐจ ๊ด์ฌ์ ๊ฐ์ง๊ณ ์๋ค๋ ๋ถ๋ถ์ ์์ด์๋ ์ข์ ์ ์๋ฅผ ์ฃผ๊ณ ์ถ๋ค.
๋ชจ์ ํด์ปค๋ค ๊ด์ ์์ DMARC ์ด๋ฉ์ผ ๋ณด์ ํ๋กํ ์ฝ์ ์ ์ฉํ์ง ์์๋ค๋ ์ด์ ๋ง์ผ๋ก๋ ์ทจ์ฝ์ ์ ๋ณด๋ก ๊ฒ์ฆ๋ฐ๊ธฐ๋ ํ๋ ๋ถ๋ถ์ด ์๋ค.(3,4๋
์ ๊น์ง๋ง ํด๋ ์์ ์ ํฌ์๊ธ ์ฌ๋ก๋ ์กด์ฌํ์) ์ด์ ๋ ์๋น์ค์ ์์ ์ฑ ์ฌ๋ถ๋ฅผ ํ๋ณดํด์ผ ๋๋ ๋ฌธ์ ๊ฐ ์๊ธฐ ๋๋ฌธ์ ๊ณผ๊ฑฐ์๋ ์ด๋ฅผ ์ ์ฉํ๋ ๊ธฐ์
์ด ๋ง์ง ์์๋ค. ๋ํ ๋ช๋ช ๊ธฐ์
์ ๋ฌด๋ถ๋ณํ๊ฒ ๋ฉ์ผ์ ์ด๋ํ๋ ์ฌ์ฉ์๋ค์ ์ฑ
์์ผ๋ก ๋๊ธฐ๋ ๊ฒฝ์ฐ๋ ์กด์ฌํ๋ค. ๋ง์น Open Redirect์ ํ์ฉํ Typosquatting ๊ณต๊ฒฉ์ฒ๋ผ ๋ง์ด๋ค.
๋ฌผ๋ก ์ด๋ ์ ๋ ์ดํด๋ ๋๋ค. ์๋ํ๋ฉด ๊ธฐ์
์ ์๋น์ค๋ฅผ ์ฐํํ๊ฑฐ๋ ์ง์ ์ ์ผ๋ก ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ ์ธก๋ฉด์ ๋ฌด๋ํธ๋ฆฌ๋ ๊ฒ์ด ์๋ ์ ์์ ์ผ๋ก ์ด์ฉํ๊ฒ ๋ง๋ ๊ธฐ๋ฅ์ ๋์๊ฒ ์
์ฉํ๋ ๊ฒ์ด๋ ์
์ฉํ๋ ์ฌ๋ ์์ฒด์ ์๋ชป์ด๋ค. ํ์ง๋ง ์ด๋ฌํ ๊ด์ ์ผ๋ก ๋ฆฌ์คํฌ๋ฅผ ๊ด๋ฆฌํ๋ค๋ ๊ฒ์ ๊ณต๊ฒฉ์๋ค์๊ฒ ์์ด์ ๋ด๋ถ/์ธ๋ถ ์ฌ์ฉ์๋ค์ ๊ณต๊ฒฉํ๊ธฐ ์ํ ๋ค์ํ ์ ๊ทผ ๊ฐ๋ฅ์ฑ์ ์ด์ด์ฃผ๊ฒ ๋๋ ๊ฒฉ์ด๋ค.
์์์ด ์๊ฑฐ๋ ์๋ ๋ชจ์ ํด์ปค์ ๊ด์ ์์ ์์ ์ด ์์ธ์ด ์ทจ์ฝ์ ์ ์ํ์ฑ์ ๊ฒ์ฆํ๊ธฐ ์ํด ์๋๋ฆฌ์ค๋ฅผ ๊ตฌ์ฑํ๋ ๊ฒฝ์ฐ DMARC ์ ์ฑ
์ด ๋ฏธํกํ ๋ถ๋ถ์ Server Security Misconfiguration"์ผ๋ก ์ถ๊ฐํ์ฌ ๋ณด๊ณ ์์ ๋ํ
์ผ์ ์ถ๊ฐํด์ค๋ ์ข์ ๊ฒ ๊ฐ๋ค๋ ์๊ฐ์ด ๋ ๋ค.
๋คํฌ ์น์์ ๋ ๋๋ ํด์ธ/๊ตญ๋ด์ ๊ฐ์ธ์ ๋ณด๋ค์ ๊ณผ์ฐ ํฌ๋ฆฌํฐ์ปฌ ํ ์ทจ์ฝ์ ๋ค๋ก ์ธํด์๋ง ์ ์ถ๋ ๊ฒ์ผ๊น?? ๊ณ ๊ฐ๋ค์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์คํ ์ฌ๊ธฐ๊ณ ๋ณด์์ ๋ํ ์๋น์ค ์ง์ ๋์ด๊ณ ์ถ๋ค๋ฉด DMARC, Open redirect, SSL/TLS ๊ฐ์ ๋ฌธ์ ๋ค์ ๊ด์ฌ์ ๊ฐ์ง ํ์๊ฐ ์๋ค. ์ฐ๋ฆฌ๊ฐ ๋ชจ๋ฅด๋ ์ฌ์ด์ ๊ณ ๊ฐ ๋๋ ๋ด๋ถ์ ๋ณด๊ฐ ์ธ์ ์ด๋์ ์ ์ถ๋ ์ง ์๋ฌด๋ ์ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค.
references
https://blog.sunggwanchoi.com/spfdmarckorea/
https://securelist.com/email-spoofing-types/102703/
https://meetup.toast.com/posts/248
http://www.crypto-it.net/eng/attacks/homograph-attack.html
https://ryanking13.github.io/2018/12/03/idn-homograph-attack.html
'WEB' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
OAuth ๋ฐ OpenID์ ์๋ชป๋ ๋ณด์ ๊ตฌ์ฑ (1) | 2022.04.07 |
---|---|
CSTI(Client Side Template Injection) ์ทจ์ฝ์ (0) | 2022.03.08 |
Log4j ์ทจ์ฝ์ (CVE-2021-44228) (0) | 2021.12.23 |
Atlassian RCE ์ทจ์ฝ์ (0) | 2021.09.12 |
Atlassian REST API ์ทจ์ฝ์ (0) | 2021.09.11 |