Q97. 회사의 도메인이 수많은 피싱 캠페인에 스풀링되었습니다. 분석가가 레코드 검토 시 사서함 제공업체에 DMARC에 실패한 이메일을 무시하도록 알려야 하는 DMARC 레코드가 있음에도 불구하고 회사가 도메인 스푸핑의 피해자라고 판단해야 하는 경우, 분석가는 다음과 같은 사실을 발견합니다:
다음 중 회사의 요구사항이 사서함 제공업체에서 올바르게 처리되지 않는 이유를 가장 잘 설명하는 것은 무엇인가요?
DMARC 레코드의 정책 태그가 잘못 구성되었으며 사서함 공급자에서 회사의 요구 사항이 올바르게 처리되지 않는 이유를 설명합니다. 정책 태그(p)는 사서함 공급업체가 DMARC 검사에 실패한 도메인의 메시지를 처리하는 방법을 지정합니다. 정책 태그에 사용할 수 있는 값은 없음, 격리 또는 거부1입니다. 없음은 실패한 메시지에 대해 아무런 조치도 취하지 않고 보고서만 보내는 것을 의미합니다. 검역은 실패한 메시지를 의심스러운 메시지로 처리하여 필터링하거나 스팸으로 표시할 수 있음을 의미합니다. 거부는 실패한 메시지가 거부되어 전달되지 않음을 의미합니다. 이 경우 회사의 DMARC 레코드에 정책 태그 값이 없음으로 지정되므로 사서함 제공업체는 회사에서 요구하는 대로 DMARC에 실패한 이메일을 무시하지 않습니다. 대신 사서함 공급업체는 DMARC 상태와 관계없이 도메인의 모든 메시지를 전달하고 회사에 보고서만 보냅니다. 이 문제를 해결하려면 회사에서 정책 태그 값을 거부로 변경해야 하는데, 이는 사서함 공급업체가 회사의 요구대로 DMARC에 실패한 모든 이메일을 거부하고 무시한다는 의미입니다. DMARC 레코드의 DKIM 정렬 태그(A)가 잘못 구성되지 않았으며 사서함 공급업체에서 회사의 요구 사항이 올바르게 처리되지 않는 이유를 설명하지 않습니다. DKIM 정렬 태그(adkim)는 사서함 공급자가 DKIM 식별자를 보낸 사람 도메인 식별자2와 얼마나 엄격하게 일치시켜야 하는지를 지정합니다. DKIM 정렬 태그에 사용할 수 있는 값은 s 또는 r입니다. S는 엄격한 정렬을 의미하며, 이는 DKIM 식별자가 보낸 사람 도메인 식별자와 정확히 일치해야 함을 의미합니다. R은 느슨한 정렬을 의미하며, 이는 DKIM 식별자가 조직 수준에서 From 도메인 식별자와 일치해야 함을 의미합니다(예: subdomain.example.com과 example.com은 정렬된 것으로 간주됨). 이 경우 회사의 DMARC 레코드의 DKIM 정렬 태그 값은 r이며, 이는 사서함 제공업체가 DKIM 확인을 위해 완화된 정렬을 사용한다는 의미입니다.