DNS RobotDNS Propagation Checker
홈DNS 조회WHOISIP 조회SSL
DNS RobotDNS Propagation Checker

차세대 DNS 검사 도구

개인정보 보호정책이용약관소개문의

DNS 도구

DNS 조회도메인에서 IP로NS 조회MX 조회CNAME 조회모두 보기

이메일 도구

SPF 레코드 확인DMARC 확인DKIM 확인SMTP 테스트 도구이메일 헤더 분석모두 보기

웹사이트 도구

WHOIS 조회도메인 가용성 확인서브도메인 검색CMS 감지기링크 분석모두 보기

네트워크 도구

Ping 도구트레이스라우트포트 확인HTTP 헤더 확인SSL 인증서 확인모두 보기

IP 도구

IP 조회내 IP 주소 확인IP 블랙리스트 확인IP에서 호스트명으로ASN 조회모두 보기

유틸리티 도구

QR 코드 스캐너QR 코드 생성기모스 부호 변환기텍스트를 바이너리로 변환작은 텍스트 생성기모두 보기
© 2026 DNS Robot. 개발: ❤ Shaik Brothers
모든 시스템 정상 운영 중
Made with
  1. 홈
  2. /
  3. 생성 도구
  4. /
  5. DMARC 생성기

DMARC 레코드 생성기 — DMARC 레코드 만들기

무료 DMARC 생성기로 모든 도메인에 유효한 DMARC TXT 레코드를 만드세요. 정책, 정렬 모드, 보고 이메일을 설정하고, 인터랙티브 마법사로 복사 가능한 DNS 레코드를 생성할 수 있습니다.

무료 DMARC 도구DMARC 레코드 생성기시각적 마법사원클릭 복사
Quick Start Presets

Choose a preset to pre-fill the form, or configure manually below.

DMARC Record Configuration
Configure essential DMARC settings. Switch to Advanced for full control.

DNS TXT record name: _dmarc.yourdomain.com

Monitor only — no action taken on failing emails.

Receive daily aggregate XML reports.

Per-message failure reports. Not all providers support this (Gmail, Yahoo do not).

Generated DMARC Record
Add this TXT record to your DNS zone. Copy each field individually for easy pasting into your DNS provider.
Type
TXT
Host/Name
_dmarc.yourdomain.com
Value
v=DMARC1; p=none

* For many DNS providers, enter _dmarc as the host/name — the provider appends your domain automatically.

Policy
none
DKIM
Relaxed
SPF
Relaxed
Reports
None
Record Validation
Automated checks on your generated DMARC record.
Version Tag
v=DMARC1 is present and correct
Policy Tag
Policy set to p=none
Policy Strength
Monitor only — no protection against spoofing yet
Aggregate Reporting
No rua email — you will not receive DMARC reports
Record Length
16 characters — within safe limits
Subdomain Policy
Subdomains inherit domain policy (p=none)
Tag Count
2 tags in generated record

DMARC 생성기란?

DMARC 생성기는 도메인에 유효한 DMARC TXT 레코드를 만들어주는 온라인 도구입니다. DMARC 레코드 구문을 직접 작성하는 대신, 인터랙티브 마법사에서 정책(none, quarantine, reject)을 선택하고, 정렬 모드를 설정하고, 보고 이메일을 추가하여 DNS에 바로 등록할 수 있는 올바른 형식의 레코드를 생성합니다.

DMARC(Domain-based Message Authentication, Reporting and Conformance)는 SPF와 DKIM을 기반으로 도메인을 스푸핑과 피싱으로부터 보호하는 이메일 인증 프로토콜입니다. DMARC 레코드는 _dmarc.yourdomain.com에 DNS TXT 레코드로 게시됩니다.

이 DMARC 생성기는 정책(p), 하위 도메인 정책(sp), 정렬(adkim, aspf), 집계 보고(rua), 포렌식 보고(ruf), 백분율(pct), 실패 보고 옵션(fo)을 포함한 모든 표준 태그를 지원합니다.

정책, 정렬, 보고 설정이 가능한 DMARC 생성기 시각적 마법사 인터페이스
DMARC 생성기의 시각적 마법사 인터페이스: 정책, 정렬, 보고를 설정하여 DMARC TXT 레코드를 생성합니다.

DMARC 레코드 생성 방법 (단계별)

아래 단계를 따라 도메인에 DMARC 레코드를 생성하고 게시하세요:

정책 설정부터 DNS 게시까지 DMARC 레코드를 만드는 단계별 과정 다이어그램
DMARC 레코드 생성 과정: 정책 설정, 정렬, 보고 구성 및 DNS 게시
1
1단계: 정책 선택

DMARC 정책을 선택합니다: p=none(모니터링 — 처음 시작할 때 권장), p=quarantine(인증 실패 이메일을 스팸으로 전송), p=reject(인증 실패 이메일을 완전 차단). 제한을 적용하기 전에 데이터를 수집하려면 none으로 시작하세요.

2
2단계: 보고 이메일 추가

집계 보고를 받을 이메일을 설정합니다(rua 태그). 예: rua=mailto:[email protected]. 이 일일 XML 보고서는 어떤 IP가 도메인으로 이메일을 보냈는지, 인증을 통과했는지 보여줍니다.

3
3단계: 정렬 설정

SPF(aspf)와 DKIM(adkim)의 정렬 모드를 선택합니다: relaxed(기본 — 하위 도메인 허용) 또는 strict(정확한 일치 필요). 대부분의 도메인에서는 relaxed가 적합합니다.

4
4단계: DNS에 게시

생성된 레코드를 복사하여 DNS에 _dmarc 이름으로 TXT 레코드를 추가합니다. 예를 들어 domain.com의 경우, _dmarc.domain.com에 생성된 값으로 TXT 레코드를 만듭니다. 전파에 24-48시간이 소요됩니다.

DMARC 레코드 태그 — 완전 참조

DMARC 레코드에는 정책과 보고 동작을 정의하는 여러 태그가 포함됩니다. 각 태그를 이해하여 레코드를 올바르게 설정하세요:

v= (버전)

반드시 'DMARC1'이어야 합니다. 레코드를 DMARC로 식별합니다. 필수 항목이며 레코드의 첫 번째 태그여야 합니다.

p= (정책)

도메인 정책: 'none'(모니터링), 'quarantine'(스팸), 'reject'(차단). 필수 항목입니다.

rua= (집계 보고)

일일 XML 보고서를 받을 이메일입니다. 형식: rua=mailto:[email protected]. 모니터링에 필수적입니다.

ruf= (포렌식 보고)

개별 실패 보고서를 받을 이메일입니다. 모든 제공업체가 지원하지는 않습니다. 선택 사항이지만 진단에 유용합니다.

adkim= / aspf= (정렬)

DKIM과 SPF의 정렬 모드: 'r'(relaxed, 기본값) 또는 's'(strict). relaxed는 하위 도메인을 허용합니다.

pct= (백분율)

정책을 적용할 이메일의 백분율(1-100)입니다. 기본값: 100. 점진적 배포에 사용됩니다.

sp= (하위 도메인 정책)

하위 도메인에 대한 별도 정책입니다. 설정하지 않으면 기본 도메인 정책(p=)을 상속합니다.

DMARC 구현 로드맵

올바른 DMARC 구현은 합법적인 이메일의 우발적 차단을 방지하기 위해 점진적 로드맵을 따릅니다:

1단계 — 모니터링 (p=none): p=none과 rua를 설정한 레코드를 게시합니다. 2-4주간 보고서를 수집하여 도메인으로 이메일을 보내는 모든 서비스를 식별합니다. 식별된 각 서비스에 SPF와 DKIM을 설정합니다.

2단계 — 점진적 격리 (p=quarantine, pct=25): 모든 서비스가 인증을 통과하는 것을 확인한 후, 이메일의 25%에 격리를 적용합니다. 1-2주간 보고서를 모니터링합니다. 점진적으로 pct=50, 그 다음 pct=100으로 증가시킵니다.

3단계 — 완전 거부 (p=reject): 격리가 100%이고 문제가 없으면 p=reject로 변경하여 최대 보호를 적용합니다. 보고서를 정기적으로 계속 모니터링하세요. DMARC 검사기로 레코드를 확인하세요.

p=none(모니터링)에서 p=reject(완전 보호)까지 3단계 DMARC 구현 로드맵
DMARC 구현 로드맵: 모니터링 → 점진적 격리 → 완전 거부
1
p=none — 모니터링 단계

보고서만 수집하고 이메일 전달에 영향을 주지 않습니다. 어떤 서비스가 도메인으로 이메일을 보내는지 파악하는 초기 단계입니다.

2
p=quarantine — 격리 단계

인증 실패 이메일을 수신자의 스팸 폴더로 보냅니다. pct 태그로 점진적으로 적용 비율을 높입니다.

3
p=reject — 거부 단계

인증 실패 이메일을 완전히 차단합니다. 스푸핑과 피싱에 대한 최대 보호를 제공합니다.

DMARC vs SPF vs DKIM

DMARC, SPF, DKIM은 이메일 인증의 3대 프로토콜입니다. 각 프로토콜은 고유한 기능을 가지며, DMARC가 이를 일관된 정책으로 통합합니다:

SPF는 도메인으로 이메일을 보낼 수 있는 서버를 정의합니다. DKIM은 이메일 무결성을 검증하는 암호화 서명을 추가합니다. DMARC는 SPF 또는 DKIM이 실패할 때 어떻게 할지 정의하고 보고를 활성화합니다. DMARC가 없으면 SPF와 DKIM은 아무런 조치 없이 조용히 실패할 수 있습니다.

완전한 설정을 위해 SPF 검사기로 SPF를, DKIM 검사기로 DKIM을, DMARC 검사기로 생성된 DMARC 레코드를 검증하세요.

SPF (Sender Policy Framework)

도메인 이름으로 이메일을 보낼 수 있는 IP 주소와 서버를 정의합니다. DNS TXT 레코드로 게시됩니다.

DKIM (DomainKeys Identified Mail)

이메일 헤더에 암호화 서명을 추가하여 메시지 무결성과 발신 도메인을 검증합니다.

DMARC (Domain-based Message Authentication)

SPF와 DKIM 결과를 통합하여 인증 실패 시 정책을 적용하고 보고서를 생성합니다.

DMARC 레코드 예시

다양한 시나리오에 맞는 실제 DMARC 레코드 예시입니다:

기본 모니터링 (초보자)
v=DMARC1; p=none; rua=mailto:[email protected]
보고 포함 격리 (중급)
v=DMARC1; p=quarantine; rua=mailto:[email protected]; adkim=r; aspf=r; pct=100
완전 거부 (고급)
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s; pct=100; fo=1

관련 이메일 인증 도구

이메일 인증을 완벽하게 설정하기 위한 무료 도구들을 살펴보세요:

DMARC 검사기

생성된 DMARC 레코드를 검증하고 정책, 정렬, 보고 설정을 확인합니다.

SPF 검사기

SPF 레코드를 검증하고 도메인의 DNS 조회 횟수를 확인합니다.

DKIM 검사기

DKIM 레코드를 확인하고 셀렉터를 감지하며 공개 키를 분석합니다.

SMTP 테스트

SMTP 서버의 연결성과 암호화를 실시간으로 테스트합니다.

BIMI 검사기

BIMI 레코드를 확인하여 이메일에 브랜드 로고를 표시합니다.

이메일 헤더 분석기

이메일 헤더를 분석하여 전달 경로를 추적하고 인증을 확인합니다.

DMARC 생성기에 대한 자주 묻는 질문

DMARC 생성기는 도메인에 유효한 DMARC TXT 레코드를 만들어주는 온라인 도구입니다. 구문을 직접 작성하는 대신, 인터랙티브 마법사에서 정책(none, quarantine, reject)을 선택하고, 정렬 모드를 설정하고, 보고 이메일을 추가하여 DNS에 추가할 수 있는 올바른 형식의 레코드를 생성합니다.