메일 서버 보안 점검
메일 서버 도메인 또는 URL을 입력하면 MX/SPF/DMARC, SMTP·IMAP·POP3 포트의 STARTTLS 지원 여부, TLS 인증서 상태, 배너 기반 알려진 취약점을 점검합니다. 실제 메일 발송이나 인증 시도, 오픈 릴레이 실전송 테스트는 수행하지 않는 읽기 전용 점검입니다.
권장사항
- STARTTLS 강제: 25/587/143/110 포트에서 STARTTLS 없이 평문 인증을 허용하지 않도록 서버 설정을 점검하세요.
- TLS 버전: TLS 1.2 이상만 허용하고 465/993/995의 구버전 프로토콜은 비활성화하세요.
- SPF/DMARC: SPF는 "-all", DMARC는 "quarantine" 또는 "reject" 정책을 권장합니다.
- 오픈 릴레이: 본 점검은 실제 릴레이 전송 테스트를 수행하지 않습니다. 소유·관리 중인 서버라면 authenticated relay 설정을 별도로 검증하세요.