LETO

구글 워크스페이스 도메인 연결

레토에 등록한 도메인을 구글 워크스페이스(Gmail)에 연결하는 절차입니다. 소유 확인 TXT, MX, SPF, DKIM, DMARC 레코드 값과 전파 시간, 확인 방법을 순서대로 정리했습니다.

작성

구글 워크스페이스에 도메인을 연결하는 작업은 도메인의 DNS에 레코드를 다섯 종류 추가하는 일입니다. 소유 확인용 TXT, 메일을 받기 위한 MX, 발신 인증용 SPF·DKIM·DMARC입니다. 값은 모두 구글 관리 콘솔이 알려 주며, 대시보드 도메인 상세의 DNS 및 포워딩 탭에 있는 DNS 레코드 카드에서 그대로 입력하면 됩니다.

도메인이 레토가 아닌 다른 네임서버를 쓰고 있다면 그 서비스의 DNS 화면에서 같은 값을 넣습니다. 네임서버가 어디인지 모르겠다면 네임서버 변경 가이드의 확인 방법을 참고하세요.

시작 전 준비

  • 구글 워크스페이스 계정을 만들고 관리 콘솔(admin.google.com)에 들어갈 수 있어야 합니다.
  • 레토 대시보드에서 해당 도메인의 DNS 레코드를 편집할 수 있어야 합니다.
  • 기존에 다른 메일 서비스를 쓰고 있었다면 사용자 계정과 메일함 데이터를 먼저 옮겨 둡니다. MX를 바꾸는 순간부터 새 메일은 구글로 들어옵니다.

연결 절차

  1. 관리 콘솔에서 도메인 소유 확인 TXT 값을 받습니다

    관리 콘솔에서 도메인을 추가하면 google-site-verification= 으로 시작하는 문자열을 보여 줍니다. 이 값을 도메인 자체(@)에 TXT 레코드로 넣습니다.

    @   TXT   google-site-verification=abcdefghijklmnopqrstuvwxyz0123456789ABCDEFG
    

    입력 뒤 관리 콘솔에서 "확인"을 누릅니다. 전파가 덜 됐으면 몇 분 뒤 다시 시도합니다.

  2. MX 레코드를 추가합니다

    2023년 이후 구글이 안내하는 값은 하나입니다. 도메인 자체(@)에 MX 레코드로 넣고 우선순위는 1로 둡니다.

    @   MX   1   smtp.google.com.
    

    예전 안내는 다음 5개였습니다. 이미 이렇게 설정된 도메인은 그대로 동작하므로 바꿀 필요가 없습니다.

    @   MX   1    ASPMX.L.GOOGLE.COM.
    @   MX   5    ALT1.ASPMX.L.GOOGLE.COM.
    @   MX   5    ALT2.ASPMX.L.GOOGLE.COM.
    @   MX   10   ALT3.ASPMX.L.GOOGLE.COM.
    @   MX   10   ALT4.ASPMX.L.GOOGLE.COM.
    

    기존 메일 서비스의 MX 레코드는 삭제합니다. 다른 서비스의 MX가 남아 있으면 메일이 양쪽으로 갈라져 들어갑니다.

  3. SPF 레코드를 추가합니다

    도메인 자체(@)에 TXT 레코드로 넣습니다. 이미 v=spf1 로 시작하는 레코드가 있으면 새로 만들지 말고 그 안에 include:_spf.google.com 을 추가합니다.

    @   TXT   v=spf1 include:_spf.google.com ~all
    
  4. DKIM 키를 만들어 게시합니다

    관리 콘솔에서 앱 > Google Workspace > Gmail > 이메일 인증으로 이동해 "새 레코드 생성"을 누릅니다. 키 길이는 2048비트, 선택자 접두어는 기본값 google 을 씁니다. 표시된 값을 google._domainkey 호스트에 TXT 레코드로 넣습니다.

    google._domainkey   TXT   v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA...(공개키 전체)
    

    DNS 화면이 255자 제한으로 값을 나누어 받는 경우 안내에 따라 나누어 넣습니다. 레코드가 전파된 뒤(최대 48시간) 같은 화면에서 "인증 시작"을 눌러야 서명이 붙기 시작합니다.

  5. DMARC 레코드를 추가합니다

    _dmarc 호스트에 TXT 레코드로 넣습니다. 처음에는 p=none 으로 시작해 리포트를 받고, 발신 경로를 모두 확인한 뒤 quarantine, reject 순서로 올립니다. 단계별 기준은 SPF, DKIM, DMARC 설정에 있습니다.

    _dmarc   TXT   v=DMARC1; p=none; rua=mailto:dmarc@example.com
    
  6. 전파를 기다리고 송수신을 확인합니다

    DNS 전파는 TTL에 따라 보통 1시간 안에 끝나지만 최대 48시간까지 걸릴 수 있습니다. 아래 "확인 방법"대로 점검합니다.

확인 방법

레코드가 올라갔는지 dig 로 확인합니다.

dig +short MX example.com
dig +short TXT example.com
dig +short TXT google._domainkey.example.com
dig +short TXT _dmarc.example.com

구글 관리자 도구의 MX 검사(Google Admin Toolbox Check MX)에 도메인을 넣으면 MX, SPF, DKIM, DMARC를 한 번에 진단해 줍니다. 마지막으로 외부 메일 계정과 주고받기 테스트를 하고, 받은 메일의 원본에서 Authentication-Results 헤더에 spf=pass, dkim=pass, dmarc=pass 가 모두 있는지 봅니다.

DNS 전파
보통 1시간 이내, 최대 48시간
DKIM 인증 시작 가능
키 생성 뒤 최대 48시간
추가 레코드 수
TXT 3~4개, MX 1개(또는 5개)

자주 겪는 문제

  • 소유 확인이 계속 실패합니다. TXT 값을 따옴표까지 복사했거나 호스트 이름에 도메인을 중복해서 넣은 경우(example.com.example.com)가 많습니다. dig +short TXT example.com 결과에 값이 그대로 나오는지 확인하세요.
  • 메일이 안 들어옵니다. 기존 MX가 남아 있거나 우선순위가 잘못된 경우입니다. dig +short MX example.com 결과에 구글 서버만 있어야 합니다.
  • 보낸 메일이 스팸함에 갑니다. DKIM "인증 시작"을 누르지 않았거나 DMARC가 없는 경우가 대부분입니다. SPF, DKIM, DMARC 설정의 검증 방법으로 확인합니다.

구글 워크스페이스 외에 웹사이트 빌더나 다른 SaaS를 도메인에 연결하는 방법은 외부 서비스 연결에 정리했습니다. 레코드 종류별 입력 형식은 DNS 레코드 종류와 입력 방법을 참고하세요.

자주 묻는 질문

됩니다. 2023년 이후 구글은 smtp.google.com 하나를 우선순위 1로 넣는 방식을 안내합니다. 예전 안내대로 ASPMX.L.GOOGLE.COM 등 5개를 넣은 도메인도 그대로 동작하므로 굳이 바꾸지 않아도 됩니다.

MX를 바꾸기 전에 구글 워크스페이스에 사용자 계정을 모두 만들고, 기존 메일함 데이터를 먼저 가져옵니다. 그다음 MX를 바꾸면 새 메일은 구글로 들어옵니다. 전파 중에는 양쪽으로 메일이 나뉘어 들어올 수 있으므로 1~2일은 기존 메일함도 함께 확인하세요.

DNS 전파가 끝나지 않았거나 레코드 값이 잘못 들어간 경우입니다. dig 명령으로 google._domainkey.도메인의 TXT 값이 관리 콘솔에 표시된 값과 같은지 확인하세요. 구글은 새 DKIM 키를 만든 뒤 최대 48시간이 지나야 인증을 시작할 수 있다고 안내합니다.

지우지 않는 것을 권장합니다. 구글은 소유권을 주기적으로 다시 확인하며, 레코드가 없으면 서비스가 중단될 수 있습니다. 레코드 하나가 부담이 되지는 않으므로 그대로 둡니다.

관련 가이드