Content illustration

SMTP 메일 프로토콜의 구성 요소

SMTP 클라이언트와 SMTP 서버는 다음 구성 요소로 나뉩니다.

사용자 에이전트 (UA): 메시지를 준비하여 세션을 시작하는 역할을 하는 구성 요소입니다. UA의 예로는 Hotmail이나 Gmail이 있습니다.

메일 전송 에이전트 (MTA): 두 번째 구성 요소로, 인터넷을 통해 메시지를 전송하는 역할을 합니다.  여러 MTA를 사용하여 하나의 메시지를 여러 수신자에게 동시에 보낼 수 있습니다. 

SMTP 메일 프로토콜은 다음 명령을 사용합니다.

Mail:  반환 경로를 설정하는 명령입니다.

RCPT: 수신자를 식별하는 명령입니다. 각 수신자에 대해 RCPT 명령을 여러 번 사용할 수 있습니다.

Data: 메시지의 시작과 끝을 나타내는 명령입니다. 메시지에 헤더와 본문이 있도록 보장합니다.

SMTP 메일 프로토콜보다 더 안전한 대안과 그것이 필요한 이유

SMTP 프로토콜은 많은 사용자가 이메일을 보낼 때 널리 사용하지만 암호화 기능이 없어 안전하지 않습니다. 즉, 메시지가 전송되는 동안 개인 메일 통신과 데이터가 도청 및 데이터 유출에 노출됩니다. 데이터와 사적인 대화를 보호하려면 SMTP를 대체할 안전한 메일 프로토콜을 알아두는 것이 좋습니다.

전송 계층 보안(TLS)

이는 널리 사용되는 애플리케이션 계층 프로토콜로, 주로 웹 클라이언트에서 이메일을 암호화하여 보호하는 데 사용됩니다. 대안이라고 할 수는 없지만 SMTP 위에서 작동하여 강력한 이메일 보안을 제공한다고 말할 수 있습니다. 다음 두 계층을 사용해 SMTP 메시지를 보호하는 규칙을 제공합니다.

  • TLS 핸드셰이크 계층은 연결을 시작하고 검증하는 역할을 합니다.
  • TLS 레코드 계층은 핸드셰이크 계층에서 생성된 키를 사용하여 애플리케이션 데이터를 보호하는 역할을 합니다.
VPN%20Unlimited%20Browser%20Extensions_3481

기회적 TLS 는 이메일 클라이언트가 안전하지 않은 일반 텍스트 연결에서 안전한 암호화 연결로 업그레이드할 수 있게 해주는 프로토콜 구성입니다.  

STARTTLS 는 이메일 클라이언트가 이메일 서버에 이러한 연결 업그레이드를 요청할 때 사용하는 이메일 프로토콜 구성입니다. 이 명령이 실패하면 이메일은 암호화되지 않은 상태로 전송됩니다.

강제 TLS 는 이메일을 보내기 전에 TLS 연결이 이미 설정되어 있도록 하여 메시지가 암호화되도록 보장하는 프로토콜 구성입니다. 이 연결이 설정되지 않으면 메일은 수신자에게 전송되지 않습니다.  

보안/다목적 인터넷 메일 확장 (S/MIME): 종단 간 암호화를 통해 이메일을 보호하는 데 사용되는 또 다른 일반적인 SMTP 프로토콜의 안전한 대안입니다. 디지털 인증서라고 하는 서명을 사용해 인증하고, 해당 메일의 수신자 외에는 누구도 읽을 수 없는 암호화된 이메일을 전송합니다. 이러한 서명은 이메일이 전송되는 동안 도청자로부터 이메일을 보호합니다. S/MIME은 이메일 콘텐츠를 암호화하지만 이메일 헤더에 포함된 메타데이터는 암호화되지 않은 상태로 남습니다. 따라서 발신자 또는 수신자에 관한 중요한 정보가 여전히 노출됩니다.

이 글에서 다루지 않은 안전한 SMTP 메일 프로토콜 대안도 많이 있습니다. 그러나 모두 보안상 취약점이 있으므로 이메일 보안을 철저히 유지하려면 온라인 개인정보 보호 권리를 중시하는 가상 사설망을 사용하는 것이 중요합니다.

오늘 모든 기기에 다운로드하세요!

App StoreMac App StoreGoogle PlayMicrosoft Store
Content illustration