TrekMail 권장 보안 DNS 레코드 설정 방법

TLS-RPT와 MTA-STS의 역할과 상태를 이해하고 자주 발생하는 설정 문제를 해결합니다.

문서 정보

유형, 난이도, 요금제, 최종 업데이트 정보입니다.

유형
참조 자료
난이도
초급
요금제
Starter · Pro · Agency
최종 업데이트
2026년 9월 9일

MX, SPF, DKIM, DMARC는 기본적인 메일 흐름에 필요한 레코드입니다. TrekMail에서 메일을 받는 도메인에는 TLS-RPT와 MTA-STS도 표시될 수 있습니다. 두 레코드는 암호화된 배달을 점검하고 보호하는 데 도움이 되지만, 기본 메일 기능을 시작하는 데 꼭 필요하지는 않습니다.

대상 사용자

  • 보안 점수를 최고 수준으로 높이려는 관리자
  • 도메인 상태가 '활성화됨(경고 있음)'으로 표시되는 사용자

권장 레코드

이 레코드는 DNS 및 상태 탭의 배달 가능성 섹션에서 확인할 수 있습니다.

레코드 유형 정식 명칭 용도
TLS-RPT TXT TLS Reporting 다른 서버에 보안 연결 문제가 생기면 TrekMail로 보고하도록 요청합니다.
MTA-STS 정책 TXT Mail Transfer Agent Strict Transport Security 도메인이 엄격한 암호화를 지원한다고 알립니다.
MTA-STS 호스트 CNAME 호스팅된 정책 파일 암호화 규칙을 적용하는 파일을 가리킵니다.

1. TLS 보고(TLS-RPT)

호스트: _smtp._tls

값: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net

다른 메일 시스템이 도메인에 안전하게 연결하지 못했을 때 보고서를 보낼 위치를 알려 주는 레코드입니다. 계정에서 자체 브랜드 메일 영역을 사용한다면 대시보드에 표시된 보고 주소를 복사하세요.

2. MTA-STS 엄격한 전송 보안

일반적으로 MTA-STS를 사용하려면 정책 파일을 둘 웹 서버가 필요합니다. TrekMail은 CNAME을 통해 이 작업을 대신 처리합니다. 설정할 레코드는 두 개입니다.

정책 ID(TXT)

호스트: _mta-sts

값: 대시보드에 표시된 v=STSv1; id=... 값을 그대로 복사합니다.

이 값은 MTA-STS 정책이 존재한다는 사실과 현재 버전을 다른 메일 시스템에 알립니다.

정책 호스트(CNAME)

호스트: mta-sts

값: mta-sts.trekmail.net.

이 CNAME은 mta-sts.yourdomain.com 하위 도메인을 TrekMail 서버로 연결합니다. 필요한 HTTPS 정책 파일은 TrekMail이 자동으로 제공합니다.

[!NOTE] 준비 과정: DNS 레코드가 외부에서 확인되고 도메인이 활성화되면 TrekMail이 MTA-STS 엔드포인트를 준비할 수 있습니다. 현재 상태는 대시보드에서 확인하세요. 완료 시간은 일정하지 않습니다.

MTA-STS 상태

DNS 레코드를 추가하면 TrekMail이 MTA-STS 인증서를 자동으로 준비합니다. 다음과 같은 상태가 표시될 수 있습니다.

상태 의미 조치
대기 중 DNS 확인을 기다리는 중 대시보드에 표시된 CNAME과 TXT 레코드를 추가합니다
준비 중 인증서를 발급하는 중 자동 처리되므로 대시보드 상태가 바뀔 때까지 기다립니다
활성 정상적으로 작동 중 조치가 필요하지 않습니다. 엄격한 TLS가 켜져 있습니다
차단됨(DNS) CNAME 레코드가 없음 mta-sts.trekmail.net을 가리키는 mta-sts CNAME을 추가합니다
차단됨(Cloudflare) Cloudflare 프록시가 연결을 방해함 mta-sts 레코드를 회색 구름인 'DNS 전용'으로 바꿉니다
성능 저하 엔드포인트에 연결할 수 없음 DNS가 바뀌지 않았는지 확인하고 아래 해결 방법을 따릅니다

자주 발생하는 문제와 해결 방법

  • 증상: 도메인이 '활성화됨(경고 있음)'으로 표시됩니다.
    • 원인: 권장 레코드가 하나 이상 빠져 있습니다.
    • 해결: 수신 전송 보안을 더 엄격하게 적용하고 TLS 실패 보고서를 받으려면 레코드를 추가하세요. 기본 메일 흐름에는 필요하지 않으며 받은편지함 도달률을 직접 높이는 설정도 아닙니다.
  • 증상: MTA-STS가 '차단됨(DNS)'으로 표시됩니다.
    • 원인: mta-sts CNAME 레코드가 없습니다.
    • 해결: 대시보드에 나온 CNAME을 추가하세요. 호스트는 mta-sts, 값은 mta-sts.trekmail.net.입니다.
  • 증상: MTA-STS가 '차단됨(Cloudflare)'으로 표시됩니다.
    • 원인: Cloudflare가 mta-sts 하위 도메인을 프록시하고 있으며 주황색 구름 아이콘이 표시됩니다.
    • 해결: Cloudflare DNS 설정에서 mta-sts CNAME 옆의 주황색 구름을 눌러 회색 구름인 'DNS 전용'으로 바꾸세요. 이 하위 도메인만 프록시를 끄면 되며 기본 도메인은 계속 프록시를 사용할 수 있습니다.
  • 증상: MTA-STS가 '성능 저하'로 표시됩니다.
    • 원인: 정상 작동하던 엔드포인트에 더 이상 연결할 수 없습니다.
    • 해결: CNAME이 여전히 mta-sts.trekmail.net을 가리키는지, 이 하위 도메인에서 Cloudflare 프록시가 꺼져 있는지, 방화벽 규칙이 연결을 막지 않는지 확인하세요.
  • 증상: mta-sts에 CNAME 충돌이 발생합니다.
    • 원인: mta-sts에 예전 CNAME 또는 A 레코드가 남아 있을 수 있습니다.
    • 해결: 기존 레코드를 삭제하고 mta-sts.trekmail.net을 가리키는 CNAME으로 교체하세요.
  • 증상: TXT 호스트 이름을 어떻게 입력해야 할지 모르겠습니다.
    • 확인: DNS 제공업체에서 전체 도메인 이름을 요구하는지 확인하세요. 일반적으로 _mta-sts만 입력하면 됩니다. _mta-sts.example.com을 입력할 경우 일부 제공업체는 _mta-sts.example.com.example.com으로 만들 수 있습니다.

관련 문서

워크플로를 이어가는 인근 가이드로 이동하세요.

TrekMail 운영과 보호에 필요한 기술을 사용합니다. 확인하면 쿠키 정책에 설명된 제한적인 분석 및 광고 측정도 허용됩니다.

TrekMail 로그인

대시보드, 메일함, DNS에 액세스하세요.

또는

12자 비밀번호 일치

또는

재설정 이메일 전송됨

이 이메일로 등록된 계정이 있으면 비밀번호 재설정 안내를 보내드렸습니다.

계속 진행하면 TrekMail의 이용약관개인정보 처리방침에 동의하게 됩니다.