무료 도구 · 회원가입 없음

무료 이메일 도메인 검사기: SPF, DKIM, DMARC, MX 테스트

최종 업데이트 작성: Avalon

도메인의 SPF(10회 조회 제한 포함), DMARC, DKIM, MX, MTA-STS, TLS-RPT, BIMI 레코드를 몇 초 만에 확인합니다.

조회는 브라우저에서 공개 DNS 리졸버(Cloudflare, 응답이 없으면 Google)로 전송되며, 모든 메일 서버가 읽는 동일한 레코드를 확인합니다. 어떤 정보도 저희에게 전송되거나 저장되지 않습니다.

이 도구의 기능

도메인을 입력하면 이 검사기가 SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT, BIMI 등 이메일 인증 레코드를 DNS에서 바로 읽어옵니다. 각 검사는 통과, 경고, 실패 중 하나로 표시되며 정확한 문제와 해결 방법을 함께 안내합니다. 점수 대상 검사는 합산하여 100점 만점의 점수와 A+부터 F까지의 등급으로 표시됩니다.

또한 수신 서버와 같은 방식으로 모든 include를 따라가며 SPF DNS 조회 수를 계산하므로, 새 이메일 서비스를 추가해 한도를 넘기 전에 10회 한도에 얼마나 가까운지 확인할 수 있습니다.

사용 방법

  1. example.com과 같은 도메인을 입력하세요. 이메일 주소나 웹사이트 주소도 사용할 수 있습니다.
  2. DKIM 셀렉터를 알고 있다면 두 번째 입력란에 추가하세요 (쉼표로 구분하여 최대 5개). 모르는 경우 일반적인 셀렉터 30개를 시도합니다.
  3. 도메인 검사를 누르세요. 대부분의 도메인은 1~3초 걸립니다.
  4. 먼저 해결할 문제부터 확인하세요. 실패 항목이 경고보다 먼저 표시됩니다.
  5. 각 섹션을 열어 발견된 레코드, SPF include 트리, DMARC 정책, DKIM 키 크기를 확인하세요.

점수 산정 방식

검사점수만점 조건
MX15모든 메일 호스트가 정상적으로 조회되거나 도메인이 null MX를 게시함
SPF25레코드 1개, 조회 8회 미만, ~all 또는 -all로 끝남 (경고는 15점)
DMARC30100% 적용된 p=reject (p=quarantine은 25점, 일부 적용 pct는 15점, p=none은 10점)
DKIM152048비트 이상의 키가 발견됨 (1024비트 키는 8점)
MTA-STS10API에서만 점수 산정 (아래 참고)
TLS-RPT5올바른 보고서 주소가 있는 레코드
BIMI0참고용으로 표시

점수는 획득한 점수를 획득 가능한 점수로 나눈 값이므로, 메일을 받지 않는 도메인이나 참고용으로만 표시되는 검사는 점수를 낮추지 않습니다. 웹 페이지는 정책 파일을 읽을 수 없으므로 TXT 레코드가 설정된 경우 MTA-STS는 여기서 점수에서 제외되며, API는 이를 읽어 점수에 반영합니다.

자주 발생하는 문제와 해결 방법

  • SPF 레코드 2개. 도메인에는 하나만 게시할 수 있습니다. v=spf1로 시작하는 하나의 레코드로 합치세요.
  • SPF 조회 수 초과. 더 이상 사용하지 않는 서비스를 제거하거나, include 대신 제공업체에 IP 범위를 요청하세요.
  • DMARC가 p=none. 이 설정은 보고서만 수집합니다. 몇 주간 보고서를 확인한 후 p=quarantine, 마지막으로 p=reject로 변경하세요.
  • 1024비트 DKIM 키. 대부분의 제공업체는 설정에서 2048비트 키로 교체할 수 있습니다.

무료, Pro, Pro+

무료ProPro+
검사당 도메인 수15050
모든 결과 CSV 내보내기—예예
결과 품질모든 플랜에서 동일
크레딧으로 이용하는 서버 도구크레딧 팩 이용 시크레딧 팩 이용 시매달 300 크레딧

Pro+ 크레딧은 서버 도구 사용에 쓰입니다. 고정밀 음성 텍스트 변환, 고정밀 자동 자막, 빠른 서버 음성, AI PDF 요약·답변·번역이 해당됩니다. 크레딧 팩(150 크레딧, 12개월간 유효)은 모든 플랜에서 사용할 수 있습니다. 플랜 비교.

자주 묻는 질문

이 이메일 도메인 검사기는 무엇을 검사하나요?

수신 메일 서버가 확인하는 7가지 항목입니다. MX(도메인의 메일이 가는 곳), SPF(도메인 이름으로 메일을 보낼 수 있는 서버, 10회 조회 한도 포함), DMARC(인증에 실패한 메일의 처리 방법), DKIM(일반 셀렉터 30개와 추가한 셀렉터의 서명 키), MTA-STS와 TLS-RPT(암호화 전송과 그 보고서), BIMI(받은편지함의 브랜드 로고)입니다. 각 항목은 통과, 경고, 실패와 해결 방법으로 표시되며, 점수 대상 검사는 합산하여 100점 만점으로 계산됩니다.

조회 수가 너무 많으면 SPF가 실패하는 이유는 무엇인가요?

수신 서버는 SPF를 검사할 때 DNS 조회를 10회까지만 수행하고 그 이상은 오류로 처리하므로, 모든 메일에서 SPF가 실패합니다. include, a, mx, ptr, exists, redirect는 각각 조회로 계산되며, 포함된 레코드 안의 항목도 포함됩니다. 검사기는 모든 include를 따라가 트리로 보여주므로 어떤 제공업체가 조회를 가장 많이 늘리는지 확인할 수 있습니다.

DKIM이 켜져 있는데 키를 찾을 수 없는 이유는 무엇인가요?

DNS에서는 도메인의 DKIM 셀렉터 목록을 조회할 수 없으므로, 검사기는 일반적인 셀렉터 30개(google, selector1, selector2, k1, s1 등)를 시도합니다. 제공업체가 다른 이름을 사용한다면 DKIM 셀렉터 입력란에 직접 입력하세요. 보낸 메일의 DKIM-Signature 헤더에서 s= 뒤에 있는 값이 셀렉터입니다.

결과가 API와 동일한가요?

MX, SPF, DMARC, DKIM, TLS-RPT, BIMI는 동일합니다. Email Domain Doctor API와 같은 규칙, 점수, 문구를 사용합니다. 차이는 MTA-STS 하나입니다. 웹 페이지는 다른 사이트의 정책 파일을 내려받을 수 없으므로, 여기서는 MTA-STS TXT 레코드만 검사하고 MTA-STS는 점수에서 제외됩니다. API는 정책 파일도 읽어 점수에 반영합니다.

조회는 어디로 전송되나요? 내 도메인이 저장되나요?

브라우저가 공개 DNS 리졸버(Cloudflare, 응답이 없으면 Google)에 도메인의 레코드를 요청합니다. 모든 메일 서버가 읽는 것과 같은 공개 레코드입니다. 우리 서버로 전송되는 것은 없으며 아무것도 저장되지 않습니다.

하위 도메인이나 이메일 주소도 검사할 수 있나요?

네. mail.example.com 같은 서브도메인, 전체 이메일 주소 또는 웹사이트 주소를 입력하면 그 안에서 도메인을 가져옵니다. 서브도메인에 자체 DMARC 레코드가 없으면 수신 서버와 마찬가지로 상위 도메인에서 레코드를 찾습니다.

새 실험을 이메일로 받아보세요

매월 말에 짧은 이메일 한 통을 보내 드립니다. 진행한 실험, 결과 수치, 따라 해 볼 수 있는 단계를 담았습니다. 언제든 구독을 취소할 수 있습니다.