LETO

네이버 웍스 도메인 연결

레토에 등록한 도메인을 네이버 웍스(NAVER WORKS) 메일에 연결하는 절차입니다. 도메인 인증 TXT, MX, SPF, DKIM, DMARC 레코드를 순서대로 넣고 확인하는 방법을 정리했습니다.

작성

네이버 웍스에 도메인을 연결하려면 도메인의 DNS에 인증용 TXT, 메일 수신용 MX, 발신 인증용 SPF·DKIM·DMARC 레코드를 넣으면 됩니다. 넣어야 할 값은 네이버 웍스 관리자 화면의 도메인 설정 메뉴에 도메인별로 표시되며, 대시보드 도메인 상세의 DNS 및 포워딩 탭에 있는 DNS 레코드 카드에서 그 값을 그대로 입력합니다.

이 문서의 레코드 값은 네이버 웍스가 공개한 일반적인 값입니다. 서비스 정책에 따라 바뀔 수 있으므로 관리자 화면에 표시된 값이 다르면 그 값을 우선합니다.

시작 전 준비

  • 네이버 웍스 관리자 계정으로 관리자 화면에 들어갈 수 있어야 합니다.
  • 도메인이 레토 네임서버를 쓰고 있어야 레토 대시보드에서 레코드를 편집할 수 있습니다. 다른 네임서버를 쓰고 있다면 그 서비스의 DNS 화면에서 같은 값을 넣거나, 네임서버 변경으로 레토 네임서버로 옮깁니다.
  • 기존 메일 서비스가 있다면 사용자 계정과 메일 데이터를 먼저 옮깁니다.

연결 절차

  1. 관리자 화면에서 도메인을 추가하고 인증 TXT를 넣습니다

    관리자 화면의 도메인 메뉴에서 회사 도메인을 추가하면 소유 확인용 TXT 값이 표시됩니다. 도메인 자체(@)에 TXT 레코드로 넣고, 전파된 뒤 관리자 화면에서 인증을 진행합니다.

    @   TXT   (관리자 화면에 표시된 인증 문자열)
    
  2. MX 레코드를 추가합니다

    네이버 웍스가 안내하는 일반적인 값은 다음과 같습니다. 도메인 자체(@)에 MX 레코드로 넣습니다.

    @   MX   10   mx1.worksmobile.com.
    @   MX   20   mx2.worksmobile.com.
    

    관리자 화면에 서버 이름이나 우선순위가 다르게 표시되면 그 값을 따릅니다. 기존 메일 서비스의 MX는 삭제합니다.

  3. SPF 레코드를 추가합니다

    도메인 자체(@)에 TXT 레코드로 넣습니다. 이미 v=spf1 로 시작하는 레코드가 있으면 그 안에 include: 항목만 추가합니다. 한 도메인에 SPF 레코드는 하나만 있어야 합니다.

    @   TXT   v=spf1 include:_spf.worksmobile.com ~all
    

    include: 뒤의 값은 관리자 화면에서 확인합니다.

  4. DKIM 키를 발급받아 게시합니다

    관리자 화면의 메일 보안 또는 DKIM 메뉴에서 도메인을 선택하고 키를 발급합니다. 표시된 선택자(selector)와 공개키 값을 선택자._domainkey 호스트에 TXT 레코드로 넣습니다.

    (선택자)._domainkey   TXT   v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...(공개키 전체)
    

    레코드가 전파된 뒤 관리자 화면에서 DKIM을 활성화해야 실제 발신 메일에 서명이 붙습니다.

  5. DMARC 레코드를 추가합니다

    _dmarc 호스트에 TXT 레코드로 넣습니다. p=none 으로 시작해 리포트를 2~4주 확인한 뒤 quarantine, reject 순서로 올립니다. 기준은 SPF, DKIM, DMARC 설정에 정리했습니다.

    _dmarc   TXT   v=DMARC1; p=none; rua=mailto:dmarc@example.com
    
  6. 전파를 기다리고 송수신을 확인합니다

    DNS 전파는 보통 1시간 안에 끝나지만 최대 48시간이 걸릴 수 있습니다. 아래 확인 방법대로 점검합니다.

확인 방법

dig +short MX example.com
dig +short TXT example.com
dig +short TXT _dmarc.example.com

MX 결과에 네이버 웍스 서버만 나오고, TXT에 SPF 레코드가 하나만 있으면 정상입니다. 그다음 외부 메일 계정과 메일을 주고받아 봅니다. 받은 메일의 원본에서 Authentication-Results 헤더에 spf=pass, dkim=pass, dmarc=pass 가 모두 있어야 합니다.

DNS 전파
보통 1시간 이내, 최대 48시간
추가 레코드
TXT 3~4개, MX 2개(관리자 화면 기준)
DMARC 강화 주기
단계별 2~4주

자주 겪는 문제

  • 도메인 인증이 안 됩니다. TXT 값 앞뒤에 공백이나 따옴표가 들어갔거나, 호스트 이름에 도메인을 중복해 넣은 경우입니다. dig +short TXT example.com 으로 값이 그대로 보이는지 확인합니다.
  • 메일이 양쪽으로 갈라져 들어옵니다. 기존 서비스의 MX가 남아 있는 경우입니다. 네이버 웍스 MX만 남기고 지웁니다.
  • 보낸 메일이 스팸함에 갑니다. DKIM을 발급만 하고 활성화하지 않았거나 DMARC가 없는 경우가 많습니다.

레코드 종류별 입력 형식은 DNS 레코드 종류와 입력 방법을, 구글 워크스페이스와 비교하려면 구글 워크스페이스 도메인 연결을 참고하세요.

자주 묻는 질문

네이버 웍스 관리자 화면의 도메인 설정 메뉴에 도메인별로 넣어야 할 레코드가 표시됩니다. 이 문서의 값은 네이버 웍스가 공개한 일반적인 값이며, 관리자 화면에 다른 값이 보이면 그 값을 따릅니다.

MX를 바꾸면 새로 오는 메일만 네이버 웍스로 들어옵니다. 기존 메일함의 데이터는 자동으로 옮겨지지 않으므로, MX를 바꾸기 전에 네이버 웍스의 메일 가져오기 기능이나 IMAP으로 먼저 옮겨 두세요.

네. SPF만으로는 대형 수신 서비스의 발신 인증 요구 조건을 채우지 못합니다. 네이버 웍스 관리자 화면에서 DKIM 키를 발급받아 DNS에 넣고, 활성화까지 마쳐야 발신 메일에 서명이 붙습니다.

dig +short MX 도메인 명령으로 MX가 네이버 웍스 서버만 가리키는지 확인합니다. 기존 서비스의 MX가 남아 있거나 전파가 덜 된 경우가 대부분입니다. 전파는 보통 1시간 안에 끝나지만 최대 48시간이 걸릴 수 있습니다.

관련 가이드