Amazon EC2에서 이메일용 역방향 DNS 레코드 만들기

Amazon EC2에서 이메일용 역방향 DNS 레코드 만들기

EC2 인스턴스에서 서드파티에게 이메일을 보내려면 하나 이상의 탄력적 IP(Elastic IP) 주소를 프로비저닝하고, 이메일 전송에 사용하는 탄력적 IP 주소에 정적 역방향 DNS(Reverse DNS) 레코드를 할당하는 것을 권장해요. 이렇게 하면 일부 안티스팸 기관이 이메일을 스팸으로 표시하는 것을 피하는 데 도움이 됩니다.

출처: 문서

본문

EC2 인스턴스에서 서드파티에게 이메일을 보내려면 하나 이상의 탄력적 IP 주소를 프로비저닝하고, 이메일 전송에 사용하는 탄력적 IP 주소에 정적 역방향 DNS 레코드를 할당하는 것을 권장합니다. 이렇게 하면 일부 안티스팸 기관이 이메일을 스팸으로 표시하는 것을 피하는 데 도움이 됩니다. AWS는 ISP 및 인터넷 안티스팸 기관과 협력하여 이러한 주소에서 보낸 이메일이 스팸으로 표시될 가능성을 줄입니다.

고려 사항 (Considerations)

  • 역방향 DNS 레코드를 만들기 전에 계정의 탄력적 IP 주소로 확인되는 **정방향 DNS 레코드(A 유형)**를 설정해야 해요. 모범 사례로, 역방향 DNS 레코드를 만들려는 모든 탄력적 IP 주소를 정방향 DNS 레코드에 포함하세요.
  • 역방향 DNS 레코드가 탄력적 IP 주소와 연결되어 있으면 탄력적 IP 주소가 계정에 잠금되고, 레코드가 제거될 때까지 계정에서 해제할 수 없습니다.
  • Support에 연락해 탄력적 IP 주소의 역방향 DNS를 설정했다면, 역방향 DNS는 제거할 수 있지만 Support에 의해 잠겨 있으므로 탄력적 IP 주소는 해제할 수 없습니다. 탄력적 IP 주소를 잠금 해제하려면 AWS Support에 문의하세요. 잠금이 해제된 후에는 주소를 해제할 수 있습니다.
  • [AWS GovCloud (US) 리전] 역방향 DNS 레코드를 만들 수 없습니다. AWS가 정적 역방향 DNS 레코드를 할당해 주어야 합니다. 역방향 DNS 및 이메일 전송 제한을 제거하려면 지원 케이스를 열어요. 탄력적 IP 주소와 역방향 DNS 레코드를 제공해야 합니다.

역방향 DNS 레코드 만들기

탄력적 IP 주소에 대한 역방향 DNS 레코드를 다음과 같이 만들 수 있어요.

콘솔 (Console)

역방향 DNS 레코드를 만들려면

  1. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  2. 탐색 창에서 Elastic IPs를 선택합니다.
  3. 탄력적 IP 주소를 선택하고 Actions, Update reverse DNS를 선택합니다.
  4. Reverse DNS domain name에 도메인 이름을 입력합니다.
  5. 확인을 위해 update를 입력합니다.
  6. Update를 선택합니다.

AWS CLI

modify-address-attribute 명령을 사용해요.

aws ec2 modify-address-attribute \
    --allocation-id eipalloc-abcdef01234567890 \
    --domain-name example.com

다음은 예시 출력입니다.

{
    "Addresses": [
        {
            "PublicIp": "192.0.2.0",
            "AllocationId": "eipalloc-abcdef01234567890",
            "PtrRecord": "example.net.",
            "PtrRecordUpdate": {
                "Value": "example.com.",
                "Status": "PENDING"
            }
        }
    ]
}

PowerShell

Edit-EC2AddressAttribute cmdlet을 사용해요.

Edit-EC2AddressAttribute `
    -AllocationId 'eipalloc-abcdef01234567890' `
    -DomainName 'example.com' |
Format-List `
    AllocationId, PtrRecord, PublicIp,
    @{Name='PtrRecordUpdate';Expression={$_.PtrRecordUpdate | Format-List | Out-String}}

다음은 예시 출력입니다.

AllocationId    : eipalloc-abcdef01234567890
PtrRecord       : example.net.
PublicIp        : 192.0.2.0
PtrRecordUpdate : 
                  Reason :
                  Status : PENDING
                  Value  : example.com.

역방향 DNS 레코드 제거하기

탄력적 IP 주소에서 역방향 DNS 레코드를 다음과 같이 제거할 수 있어요.

다음 오류가 발생하면 Support에 이메일 전송 제한 제거 요청을 제출할 수 있어요.

The address cannot be released because it is locked to your account.

콘솔 (Console)

역방향 DNS 레코드를 제거하려면

  1. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  2. 탐색 창에서 Elastic IPs를 선택합니다.
  3. 탄력적 IP 주소를 선택하고 Actions, Update reverse DNS를 선택합니다.
  4. Reverse DNS domain name에서 도메인 이름을 지웁니다.
  5. 확인을 위해 update를 입력합니다.
  6. Update를 선택합니다.

AWS CLI

reset-address-attribute 명령을 사용해요.

aws ec2 reset-address-attribute \
    --allocation-id eipalloc-abcdef01234567890 \
    --attribute domain-name

다음은 예시 출력입니다.

{
    "Addresses": [
        {
            "PublicIp": "192.0.2.0",
            "AllocationId": "eipalloc-abcdef01234567890",
            "PtrRecord": "example.com.",
            "PtrRecordUpdate": {
                "Value": "example.net.",
                "Status": "PENDING"
            }
        }
    ]
}

PowerShell

Reset-EC2AddressAttribute cmdlet을 사용해요.

Reset-EC2AddressAttribute `
    -AllocationId 'eipalloc-abcdef01234567890' `
    -Attribute domain-name |
Format-List `
    AllocationId, PtrRecord, PublicIp,
    @{Name='PtrRecordUpdate';Expression={$_.PtrRecordUpdate | Format-List | Out-String}}

다음은 예시 출력입니다.

AllocationId    : eipalloc-abcdef01234567890
PtrRecord       : example.com.
PublicIp        : 192.0.2.0
PtrRecordUpdate : 
                  Reason :
                  Status : PENDING
                  Value  : example.net.

더 알아보기 (Learn more)