이메일 인증 개요
마지막 업데이트 날짜: 2026년 6월 23일
명시된 경우를 제외하고 다음 구독 중 어느 것에서나 사용할 수 있습니다.
-
마케팅 Hub Starter, Professional, Enterprise
-
영업 Hub Starter, Professional, Enterprise
-
Service Hub Starter, Professional, Enterprise
-
콘텐츠 Hub Starter, Professional, Enterprise
HubSpot을 통해 발송되는 마케팅 이메일이 주요 이메일 수신 서비스 제공업체(예: Gmail, Yahoo Mail)에서 적용하는 인증 표준 및 발송 정책을 준수하도록 하려면, 이메일 발송 도메인을 HubSpot에 연결하는 것이 좋습니다. 도메인 연결 과정에는 DNS 제공업체의 설정에서 MX, DKIM, SPF, DMARC 등 네 가지 별도의 DNS 레코드 유형을 설정하는 작업이 포함됩니다.
이 문서에서는 이러한 레코드가 무엇인지, 그리고 관련 인증 프로토콜이 어떻게 작동하는지에 대한 개요를 제공합니다. 이메일 발송 도메인 연결에 대해 자세히 알아보세요.
참고: HubSpot 계정 관리자나 HubSpot 지원팀 구성원은 모범 사례와 HubSpot 도구를 사용하여 인증을 설정하는 방법을 안내해 드릴 수 있지만, 귀하를 대신하여 이러한 결정을 내리거나 DNS 설정을 관리할 수는 없습니다. 이메일 인증을 완전히 설정하려면 IT 팀이나 이메일 관리자와 협력해야 합니다. 추가 지원이 필요한 경우 타사 DMARC 컨설팅 또는 보고 서비스에 문의할 수도 있습니다.
인증된 이메일의 영향 이해하기
인증되지 않은 이메일 및 이메일 가변 도메인
HubSpot을 통해 발송되지만 연결된 이메일 발송 도메인을 사용하지 않는 모든 마케팅 이메일 및 트랜잭션 이메일은 HubSpot에서 관리하는 가변 도메인의 적용을 받습니다. 이를 통해 발송을 취소하지 않고도 인증되지 않은 도메인을 자동으로 감지하고 제거할 수 있습니다. 이 과정은 수신자가 이메일에 반응하는 방식에 부정적인 영향을 미칠 수 있습니다.
예를 들어, 다음과 같은 인증되지 않은 도메인에서 이메일을 발송하려고 시도할 경우 user@yourcompany.com와 같이 인증되지 않은 도메인에서 이메일을 발송하려고 시도하면, HubSpot은 이메일 주소를 HubSpot이 관리하는 도메인(예: hs-domain.com)을 사용하도록 수정하므로, 최종 발신 주소는 user=yourcompany.com@hs-domain.com 으로 표시됩니다.
자동화된 이메일이 인증된 발신자 주소를 필요로 하는지 확인하는 방법에 대해 자세히 알아보세요.
HubSpot 계정에 미치는 영향
DKIM, SPF 및 DMARC는 HubSpot을 통해 이메일을 보내는 데 엄격히 필수적인 요건은 아니지만, DKIM을 설정하여 해당 도메인을 HubSpot에 연결하기 전까지는 ‘보낸 사람’ 주소에 귀하의 도메인(예: user@company.com)이 포함된 이메일을 보낼 수 없습니다. 또한 이를 통해 해당 도메인의 이메일 전달률도 향상됩니다.
계정에서 이메일 발송 도메인으로 연결되지 않은 도메인은 HubSpot에서 호스팅하는 시스템 도메인으로 변경됩니다.
이메일 성능에 미치는 영향
대부분의 이메일 서비스 제공업체는 DKIM으로 인증된 이메일을 선호합니다. DKIM 인증 없이 발송된 이메일은 반송되거나, 격리되거나, 스팸으로 분류될 가능성이 더 높습니다. 격리된 이메일은 HubSpot에서는 '전달됨'으로 표시되지만 대부분의 수신자에게는 보이지 않으므로, 전달률을 높이기 위해 DKIM을 설정할 것을 적극 권장합니다.
참고: Google 및 Yahoo와 같은 일부 수신함 제공업체는 자사 사용자에게 대량 이메일을 발송하는 모든 도메인에 대해 DMARC, DKIM 및 SPF가 완전히 설정되어 있을 것을 요구합니다. 이러한 요구 사항을 충족하지 않을 경우, 해당 도메인에서 발송된 이메일은 반송됩니다. 이러한 반송은 DMARC 또는 정책 반송으로 분류됩니다.
DKIM 가이드
DKIM(DomainKeys Identified Mail)은 악의적인 행위자가 위조된 발신자 주소를 사용하여 이메일을 보내는 기술인 이메일 스푸핑을 방지하기 위한 이메일 인증 방법입니다.
HubSpot에서 DKIM을 설정하려면 DNS 제공업체에서 두 개의 CNAME 레코드를 사용하여 DKIM을 설정하도록 안내받게 됩니다. HubSpot에서 제공하는 공개 키를 사용하여 DNS 제공업체에서 DKIM 레코드를 구성하면, 수신 메일 서버(예: Gmail)는 도메인과 연결된 발신 이메일의 서명을 확인할 수 있게 됩니다.
이 문서의 지침에 따라 해당 레코드를 추가하는 방법을 알아보세요.
이러한 DNS 레코드를 추가하고 HubSpot 및 DNS 제공업체의 검증을 받으면, 보낸 이메일의 헤더에 DKIM 서명이 포함되며, 이는 사용자가 구성한 관련 CNAME 항목과 연동됩니다.
SPF 가이드
SPF(Sender Policy Framework)는 발신 이메일 서버가 특정 도메인을 대신하여 이메일을 보낼 권한이 있는지 확인하는 데 사용되는 이메일 인증 표준입니다.
SPF는 일반적으로 반송 경로 도메인(이메일 반송 시 전송될 주소)에 대해 필수로 요구됩니다. HubSpot은 공유 서버를 통해 발송되는 마케팅 이메일에 대해 이미 이 설정을 완료해 두었습니다. 모든 전용 IP 고객은 초기 IP 설정의 일환으로 반송 경로 도메인에 SPF를 구성해야 합니다.
또한 발신자 주소 도메인에 HubSpot의 SPF 레코드를 추가하는 것을 적극 권장합니다. 이는 DNS 제공업체에서 HubSpot 도메인 설정에 제공된 값을 사용하여 TXT 레코드로 설정됩니다. 이 레코드는 HubSpot이 귀하의 발신자 주소 도메인에서 마케팅 이메일을 발송하는 데 사용할 IP 주소 목록을 정기적으로 업데이트하여 제공합니다.
이 가이드를 따라 SPF 레코드에 HubSpot을 추가할 수 있습니다.
SPF 레코드를 추가하고 인증 절차가 완료되면, 이메일 서버가 귀하가 보낸 이메일을 처리할 때 HubSpot이 귀하의 도메인에 등록된 유효한 발신자 허용 목록에 포함되어 있는지 확인할 수 있습니다.
DMARC 가이드
DMARC(Domain-based Message Authentication, Reporting and Conformance)는 이메일 도메인 소유자를 이메일 스푸핑 및 기타 도메인의 무단 사용으로부터 더욱 안전하게 보호하는 이메일 인증 프로토콜입니다.
DMARC 레코드를 구성하면 수신함 제공업체는 SPF 및 DKIM 검사를 통과하지 못한 귀하의 도메인에서 발송된 이메일을 어떻게 처리할지 확인할 수 있습니다. 또한 DMARC는 도메인 소유자가 전 세계 수신 서버가 자신의 도메인에서 발송된 이메일을 얼마나 자주 수신하는지, 그리고 그중 몇 퍼센트가 올바르게 인증되었는지 파악할 수 있는 보고 기능을 제공합니다.
아래 섹션에서 사용 가능한 정책 값과 몇 가지 정책 예시에 대해 자세히 알아보세요. DMARC 레코드를 설정할 준비가 되면 이 문서의 지침을 확인해 주세요.
정책 값
DMARC 정책은 DNS 제공업체 설정에 TXT 레코드를 추가하여 정의할 수 있으며, 이 레코드의 값에는 다음 속성들이 세미콜론으로 구분되어 포함될 수 있습니다.
- v: DMARC 버전.
- p: 정책을 통과하지 못한 이메일을 어떻게 처리할지 결정하는 정책 유형입니다. 정책은 다음 유형 중 하나로 설정할 수 있습니다:
- none: 기존 이메일 흐름에 영향을 주지 않으면서 피드백을 수집하고 이메일 흐름을 파악하는 데 사용됩니다.
- quarantine: 인증을 통과하지 못한 이메일을 수신자의 격리함으로필터링합니다 .
- reject: 인증을 통과하지 못한 이메일을 반송합니다.
- sp: DMARC 레코드의 하위 도메인에 정책을 적용하는 데사용됩니다 .
- pct: 이 정책을 적용할 인증에 실패한 전체 고유 발송 건수 중 차지하는 비율입니다. 예를 들어, DMARC 레코드에
p=reject; pct=25이 포함되어 있고 100개의 이메일이 인증에 실패한 경우, 그중 25개만 반송되고 나머지 75개는 수신자에게 전달됩니다.
- 이 속성을 정의하면 인증 정책을 점진적으로 강화하여 정책이 예상대로 작동하는지 확인할 수 있습니다.
- 일부 수신함 서비스 제공업체에서는 이 매개변수를 무시하는 경우가 있으므로 유의하십시오.
- ruf 및 rua: DMARC 보고 데이터를 전송할 이메일 주소를 지정하는 두 가지 선택적 매개변수입니다. 이 매개변수는 URI mailto 형식(예:
mailto:reporting@example.com)으로 제공되어야 합니다. 전송되는 보고 데이터는 매개변수에 따라 다릅니다.- rua: 도메인의 전체 트래픽에 대한 집계보고서입니다 .
- ruf: 인증에 실패한 개별 메시지의 일부가 삭제된 사본을 포함하는 실패 보고 데이터입니다.
- adkim 및 aspf: DKIM 및 SPF의 정렬 모드를 지정합니다. 이 두 가지 모두 r (즉, 완화된 정렬)로 설정해야 합니다. 완화된 정렬은 DNS 서비스의 DMARC에 대한 기본 설정이어야 합니다.
DNS 제공업체에서 DMARC 레코드를 추가하고 확인하면, 모든 수신 이메일 서버는 귀하의 도메인에서 발송된 수신 이메일을 인증하고, 귀하가 지정한 정책에 따라 오류 발생 시 적절히 처리할 수 있습니다.
정책 예시
비즈니스 요구 사항에 맞게 DMARC 정책을 맞춤 설정할 수 있습니다. 다음은 몇 가지 예시입니다:
중립 정책
v=DMARC1; p=none;
다음은 추가 매개변수가 없는 중립(Neutral) DMARC 정책의 예시입니다. 중립 정책은 DMARC를 막 접하기 시작한 발신자에게 유용합니다. 이는 DMARC가 작동하기 위한 최소한의 설정입니다.
집계 보고 기능을 포함한 엄격한 정책
v=DMARC1; p=reject; rua=mailto:reporting@example.com;
위의 예시는 인증에 실패한 이메일을 모두 반송하도록 정의된 엄격한 DMARC 정책이며, 집계 보고 데이터를 전송할 이메일 주소를 제공합니다.
실패 보고 기능이 포함된 격리 정책
v=DMARC1; p=quarantine; pct=25; ruf=mailto:reporting@example.com;
이 예시는 인증에 실패한 이메일 중 25%를 격리하고, 나머지 75%는 전달을 허용하는 정책을 정의합니다. 또한 이 정책은 인증에 실패한 각 이메일에 대해 개별 알림 이메일을 보낼 수 있는 보고용 주소도 제공합니다.
pct 속성에 값을 정의하면 DMARC 인증에 실패한 메시지 중 무작위 표본을 테스트하여 정상적인 이메일이 여전히 제대로 전달되고 있는지 확인할 수 있습니다.
참고: HubSpot 지원팀은 DMARC 레코드 설정에 대한 도움을 드릴 수 없습니다. 설정하는 DMARC 정책은 귀사의 비즈니스 요구 사항과 DNS 제공업체에 따라 달라집니다. DMARC 설정에 대한 도움이 필요하시면 IT 관리자나 DNS 설정을 관리하는 담당자에게 문의하시기 바랍니다. 추가 지원이 필요하면 타사 DMARC 컨설팅 또는 보고 서비스를 이용하실 수도 있습니다.
MX 안내
MX(Mail Exchanger) 레코드는 특정 도메인의 이메일을 수신할 권한이 있는 메일 서버를 지정하는 DNS 항목입니다. MX 레코드는 주로 수신 이메일과 관련이 있지만, 이메일 발송에도 영향을 미칠 수 있습니다.
MX 0 .으로 구성된 null MX 레코드는 수신 메일 서버에 해당 도메인이 수신 이메일을 허용하지 않음을 알립니다. 일부 수신함 제공업체는 null MX 레코드가 설정된 도메인에서 발송된 이메일을 거부합니다. 이 경우 이메일이 영구적 오류로 반송될 수 있으며, 이는 발송 평판에 부정적인 영향을 미칠 수 있습니다.
HubSpot을 통해 마케팅 이메일을 발송하기 위해 사용자 지정 발송 도메인이나 하위 도메인을 사용하고 있다면, MXToolbox와 같은 DNS 조회 도구를 사용하여 도메인의 MX 레코드를 확인하십시오.
- 도메인에서 null MX 레코드(MX 0 .)를 제거하는 것이 좋습니다.
- 도메인을 발송 전용으로만 사용하고 수신 이메일을 받고 싶지 않은 경우, null MX 레코드를 게시하는 대신 MX 레코드를 설정하지 않은 상태로 두십시오. MX 레코드가 없는 경우, null MX 레코드와 같은 이메일 거부 위험이 따르지 않습니다.
