목차

시놀로지 메일서버 구축 가이드

이 가이드는 시놀로지 기본 Mail Server 패키지를 이용하여 본인만의 도메인(domain.com)으로 이메일 시스템을 구축하고, 썬더버드(Thunderbird) 등 외부 클라이언트에 보안 연결(SSL)을 설정하는 과정을 다룹니다.

1. 시놀로지 패키지 기본 설정

SMTP그림 1

POP3, IMAP그림 2

별칭그림 3

2. DNS 레코드 설정

메일이 스팸함으로 빠지지 않기 위해 도메인 호스팅업체1)의 도메인 관리에서 아래 레코드를 반드시 등록해야 합니다.

레코드 타입 호스트(이름) 값(데이터) 비고
A @ (또는 빈칸) 본인 공인 IP 메일 서버의 실제 주소
MX @ domain.com 우선순위 10 설정
TXT @ v=spf1 ip4:본인IP ~all SPF: 발신서버 인증
TXT _dmarc v=DMARC1; p=none DMARC: 메일 보안 정책
TXT dkim._domainkey (Mail Server 보안 탭에서 생성된 키) DKIM: 메일 변조 방지

시놀로지 메일서버의 SPF, DKIM, DMARC그림 4

A 레코드, MX그림 5

CAFE24그림 6

CNAME그림 7

CAFE24, SPF, TXT그림 8

3. SSL 보안 인증서 발급 및 할당

Let's Encrypt그림 9

인증서 설정그림 10

4. 공유기 포트 포워딩

외부 접속을 위해 공유기 관리 페이지에서 아래 포트를 시놀로지의 내부 IP로 연결합니다.

제어판외부 액세스라우터 구성

라우터 구성그림 11

5. SMTP 릴레이 설정

SMTP2GO 서비스 이용하는 케이스

가정용 유동 IP(PBL 리스트)로 인한 발송 차단 문제2)를 해결하기 위해, 외부 전문 SMTP레이 서비스인 SMTP2GO를 사용합니다. 이 방식은 발신자 인증이 자유로워 개인 도메인 메일 발송에 가장 최적화되어 있습니다.

SMTP 릴레이그림 12

6. 클라이언트(썬더버드) 연결 설정

메일 클라이언트 연결은 각 클라이언트의 방법에 따릅니다(아웃룩, 썬더버드, 스마트폰 메일 어플 등등)

7. 신뢰도 확인 (Mail-Tester)

설정 완료 후 Mail-Tester에 테스트 메일을 보내어 점수를 확인합니다.

Mail-Tester그림 13

1)
카페24, 가비아 등
2)
공인되지 않은 IP 가 아닌 일반 IP 에서 발송되는 이메일들은 대부분의 이메일 서비스에서 스팸으로 처리하기 때문이다.