TrekMail 권장 보안 DNS 레코드 설정 방법
TLS-RPT와 MTA-STS의 역할과 상태를 이해하고 자주 발생하는 설정 문제를 해결합니다.
문서 정보
유형, 난이도, 요금제, 최종 업데이트 정보입니다.
▼
문서 정보
유형, 난이도, 요금제, 최종 업데이트 정보입니다.
- 유형
- 참조 자료
- 난이도
- 초급
- 요금제
- Starter · Pro · Agency
- 최종 업데이트
- 2026년 9월 9일
MX, SPF, DKIM, DMARC는 기본적인 메일 흐름에 필요한 레코드입니다. TrekMail에서 메일을 받는 도메인에는 TLS-RPT와 MTA-STS도 표시될 수 있습니다. 두 레코드는 암호화된 배달을 점검하고 보호하는 데 도움이 되지만, 기본 메일 기능을 시작하는 데 꼭 필요하지는 않습니다.
대상 사용자
- 보안 점수를 최고 수준으로 높이려는 관리자
- 도메인 상태가 '활성화됨(경고 있음)'으로 표시되는 사용자
권장 레코드
이 레코드는 DNS 및 상태 탭의 배달 가능성 섹션에서 확인할 수 있습니다.
| 레코드 | 유형 | 정식 명칭 | 용도 |
|---|---|---|---|
| TLS-RPT | TXT | TLS Reporting | 다른 서버에 보안 연결 문제가 생기면 TrekMail로 보고하도록 요청합니다. |
| MTA-STS 정책 | TXT | Mail Transfer Agent Strict Transport Security | 도메인이 엄격한 암호화를 지원한다고 알립니다. |
| MTA-STS 호스트 | CNAME | 호스팅된 정책 파일 | 암호화 규칙을 적용하는 파일을 가리킵니다. |
1. TLS 보고(TLS-RPT)
호스트: _smtp._tls
값: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net
다른 메일 시스템이 도메인에 안전하게 연결하지 못했을 때 보고서를 보낼 위치를 알려 주는 레코드입니다. 계정에서 자체 브랜드 메일 영역을 사용한다면 대시보드에 표시된 보고 주소를 복사하세요.
2. MTA-STS 엄격한 전송 보안
일반적으로 MTA-STS를 사용하려면 정책 파일을 둘 웹 서버가 필요합니다. TrekMail은 CNAME을 통해 이 작업을 대신 처리합니다. 설정할 레코드는 두 개입니다.
정책 ID(TXT)
호스트: _mta-sts
값: 대시보드에 표시된 v=STSv1; id=... 값을 그대로 복사합니다.
이 값은 MTA-STS 정책이 존재한다는 사실과 현재 버전을 다른 메일 시스템에 알립니다.
정책 호스트(CNAME)
호스트: mta-sts
값: mta-sts.trekmail.net.
이 CNAME은 mta-sts.yourdomain.com 하위 도메인을 TrekMail 서버로 연결합니다. 필요한 HTTPS 정책 파일은 TrekMail이 자동으로 제공합니다.
[!NOTE] 준비 과정: DNS 레코드가 외부에서 확인되고 도메인이 활성화되면 TrekMail이 MTA-STS 엔드포인트를 준비할 수 있습니다. 현재 상태는 대시보드에서 확인하세요. 완료 시간은 일정하지 않습니다.
MTA-STS 상태
DNS 레코드를 추가하면 TrekMail이 MTA-STS 인증서를 자동으로 준비합니다. 다음과 같은 상태가 표시될 수 있습니다.
| 상태 | 의미 | 조치 |
|---|---|---|
| 대기 중 | DNS 확인을 기다리는 중 | 대시보드에 표시된 CNAME과 TXT 레코드를 추가합니다 |
| 준비 중 | 인증서를 발급하는 중 | 자동 처리되므로 대시보드 상태가 바뀔 때까지 기다립니다 |
| 활성 | 정상적으로 작동 중 | 조치가 필요하지 않습니다. 엄격한 TLS가 켜져 있습니다 |
| 차단됨(DNS) | CNAME 레코드가 없음 | mta-sts.trekmail.net을 가리키는 mta-sts CNAME을 추가합니다 |
| 차단됨(Cloudflare) | Cloudflare 프록시가 연결을 방해함 | mta-sts 레코드를 회색 구름인 'DNS 전용'으로 바꿉니다 |
| 성능 저하 | 엔드포인트에 연결할 수 없음 | DNS가 바뀌지 않았는지 확인하고 아래 해결 방법을 따릅니다 |
자주 발생하는 문제와 해결 방법
- 증상: 도메인이 '활성화됨(경고 있음)'으로 표시됩니다.
- 원인: 권장 레코드가 하나 이상 빠져 있습니다.
- 해결: 수신 전송 보안을 더 엄격하게 적용하고 TLS 실패 보고서를 받으려면 레코드를 추가하세요. 기본 메일 흐름에는 필요하지 않으며 받은편지함 도달률을 직접 높이는 설정도 아닙니다.
- 증상: MTA-STS가 '차단됨(DNS)'으로 표시됩니다.
- 원인:
mta-stsCNAME 레코드가 없습니다. - 해결: 대시보드에 나온 CNAME을 추가하세요. 호스트는
mta-sts, 값은mta-sts.trekmail.net.입니다.
- 원인:
- 증상: MTA-STS가 '차단됨(Cloudflare)'으로 표시됩니다.
- 원인: Cloudflare가
mta-sts하위 도메인을 프록시하고 있으며 주황색 구름 아이콘이 표시됩니다. - 해결: Cloudflare DNS 설정에서
mta-stsCNAME 옆의 주황색 구름을 눌러 회색 구름인 'DNS 전용'으로 바꾸세요. 이 하위 도메인만 프록시를 끄면 되며 기본 도메인은 계속 프록시를 사용할 수 있습니다.
- 원인: Cloudflare가
- 증상: MTA-STS가 '성능 저하'로 표시됩니다.
- 원인: 정상 작동하던 엔드포인트에 더 이상 연결할 수 없습니다.
- 해결: CNAME이 여전히
mta-sts.trekmail.net을 가리키는지, 이 하위 도메인에서 Cloudflare 프록시가 꺼져 있는지, 방화벽 규칙이 연결을 막지 않는지 확인하세요.
- 증상:
mta-sts에 CNAME 충돌이 발생합니다.- 원인:
mta-sts에 예전 CNAME 또는 A 레코드가 남아 있을 수 있습니다. - 해결: 기존 레코드를 삭제하고
mta-sts.trekmail.net을 가리키는 CNAME으로 교체하세요.
- 원인:
- 증상: TXT 호스트 이름을 어떻게 입력해야 할지 모르겠습니다.
- 확인: DNS 제공업체에서 전체 도메인 이름을 요구하는지 확인하세요. 일반적으로
_mta-sts만 입력하면 됩니다._mta-sts.example.com을 입력할 경우 일부 제공업체는_mta-sts.example.com.example.com으로 만들 수 있습니다.
- 확인: DNS 제공업체에서 전체 도메인 이름을 요구하는지 확인하세요. 일반적으로
관련 문서
워크플로를 이어가는 인근 가이드로 이동하세요.