Classic/VPC 환경에서 이용 가능합니다.
MAIL를 이용하면서 다음과 같은 문제를 겪을 수 있습니다. 문제별 원인과 해결 방법을 확인하고 적절하게 조치해 주십시오.
Gmail 수신자에게 메일 발송 실패
Gmail 수신자에게 메일 발송 시 실패합니다.
원인
2024년 1월 31일 18시 이후부터 Gmail 정책이 변경되어 Gmail 수신 주소로 메일을 보낼 경우, 발송 도메인에 대한 SPF, DKIM, DMARC 인증이 모두 완료되어야 합니다. 세 가지 인증이 완료되지 않은 경우, 해당 발송 건에 대해 네이버 클라우드 플랫폼에서 자체적으로 발송 실패 처리합니다.
해결 방법
발송 도메인의 SPF, DKIM, DMARC 인증 및 SPF, DKIM를 사용 상태로 적용해 주십시오. 인증을 적용하는 방법은 Domain Management > 도메인 등록을 참조해 주십시오.
메일 발송 로그 확인 불가
발송한 메일 로그가 남아 있지 않습니다.
원인
메일 발송 이력 저장 기간은 최대 2개월입니다. 메일을 발송한 지 2개월이 지난 경우, 로그를 확인할 수 없습니다.
해결 방법
발송 시점이 최근 2개월 이내인지 확인해 주십시오. 로그 저장 기간이 경과된 경우에는, 로그가 자동으로 삭제되어 복구할 수 없습니다.
"NONEXISTENT_DOMAIN_ADDRESS" 발송 결과 코드 및 "Recipient domain does not exist" 발송 결과 메시지
메일 발송 시 발송 결과 코드가 "NONEXISTENT_DOMAIN_ADDRESS" 이며, 발송 결과 메시지가 "Recipient domain does not exist" 입니다.
원인
- 수신 도메인의 MX 레코드가 조회되지 않거나, 연결 가능한 메일 서버가 없습니다.
- 수신 도메인의 MX 레코드는 존재하지만, 해당 서버와의 연결 테스트에 모두 실패했습니다.
해결 방법
수신 도메인의 DNS 설정 또는 수신 서버의 상태로 인해 발생하는 문제입니다. 네이버 클라우드 플랫폼에서는 정확한 원인을 파악하기 어렵기 때문에 자세한 내용은 수신 측에 확인해 주십시오.
"Connection reset" 발송 결과 메시지
메일 발송 시 발송 결과 메시지가 "Connection reset" 입니다.
원인
수신 서비스에서 연결된 커넥션을 끊었을 경우 발생하는 문제입니다.
해결 방법
원인에서 설명한 바와 같이, 네이버 클라우드 플랫폼에서는 정확한 원인을 파악하기 어렵기 때문에 자세한 내용은 수신 측에 확인해 주십시오.
대량 메일 발송 실패
대량 메일 발송 시 많은 수의 발송 건이 실패합니다.
원인
수신 메일 서버의 연결 종료, 타임아웃, 연결 리셋 등으로 인해 실패할 수 있습니다.
"Connection closed by remote host", "Read timed out" 등의 결과 메시지는 수신측 환경에 따라 발생하는 오류입니다.
해결 방법
- 개별 실패 건에 대한 확인이 필요한 경우,
mail id또는request id를 고객 지원으로 전달해 주십시오. Connection closed by remote host,Read timed out,Connection reset등과 같이 수신측 사유로 인해 실패한 경우, 네이버 클라우드 플랫폼에서는 정확한 원인을 파악하기 어렵기 때문에 자세한 내용은 수신 측에 확인해 주십시오.
발송 차단 목록 일괄 조회/해제 불가
Send block list에 등록된 주소를 한 번에 조회하거나 일괄 해제하고 싶습니다.
원인
개인정보 보호 및 서비스 안정성을 위해 send block list에 등록된 이메일 주소를 일괄 조회하거나 차단을 해제하는 기능은 제공되지 않습니다.
해결 방법
Send block list 메뉴에서 개별 이메일 주소를 직접 입력하여 차단 여부를 확인하고, 필요 시 직접 차단해 주십시오. 차단 해제는 콘솔에서만 수행할 수 있으며 API는 지원되지 않습니다.
발송 실패인데 수신 여부가 Y로 표시
메일 발송 결과는 실패인데 수신 여부는 Y로 표시됩니다.
원인
수신 서버가 메일을 수신했지만 응답을 반환하지 않으면 정상 수신 여부를 확인할 수 없으므로 발송 결과를 실패로 처리합니다. 단, 수신자가 메일 본문에 포함된 이미지(URL)를 호출한 경우에는 수신 여부가 Y로 표시됩니다.
해결 방법
원인에서 설명한 바와 같이 수신 여부 Y는 메일 열람 여부를 기준으로 하며, 발송 성공 여부와는 무관할 수 있습니다. 이는 수신측 응답 방식에 따라 발생하는 정상적인 동작입니다.
수신 여부가 반영되지 않음
메일을 수신했으나 수신 여부가 반영되지 않습니다.
원인
메일 수신 여부는 수신자가 메일을 열었을 때 본문 내 삽입된 이미지(URL)가 호출되는지를 기준으로 판단합니다. 수신 여부가 반영되지 않는 상황은 다음과 같습니다.
- 수신 측 메일 서비스가 이미지 호출을 차단한 경우
- 수신자의 네트워크 환경 또는 보안 정책으로 인해 이미지 URL 요청이 차단된 경우
- 메일을 수신했지만 읽지 않은 경우
해결 방법
수신자가 메일을 실제로 열어보고 이미지를 로드해야 수신 여부가 Y로 표시됩니다. 이는 수신자 환경(보안 정책, 메일 클라이언트 설정 등)에 따라 달라질 수 있습니다.
API를 통한 메일 발송 실패
MAIL API를 통해 메일 발송을 시도했으나, "IP not allowed for authentication." 오류가 발생합니다.
원인
MAIL 서비스에서는 발송 요청 IP를 별도로 차단하지 않습니다. 그러나 서브 계정으로 요청하는 경우, 해당 서브 계정의 접근 가능 소스(IP 허용 목록)에 요청 IP가 등록되어 있지 않으면 인증 오류가 발생합니다.
해결 방법
서브 계정으로 API 호출 시 "IP not allowed for authentication." 응답을 받은 경우, 해당 서브 계정의 접근 가능 소스를 확인하고 해당 IP를 허용 목록에 추가해 주십시오.
서브 계정의 접근 권한에 대한 자세한 설명은 서브 계정 생성 및 관리를 참조해 주십시오.
대량 메일 발송 시 수신 지연
메일을 대량으로 발송했으나 수신까지 시간이 오래 걸립니다.
원인
- 메일을 대량으로 발송한 경우, 시스템이 발송 속도를 조정하여 순차적으로 처리하므로 수신이 지연될 수 있습니다.
- 수신측 메일 서버의 처리 속도, 또는 시간당 수신 제한 등으로 인해 추가 지연이 발생할 수 있습니다.
- 수신 제한이 있는 경우 재시도 처리되며 이 경우 최대 1일까지 소요될 수 있습니다.
해결 방법
- 수신 지연은 시스템 정상 동작 범주 내 처리입니다. 수신 상태는 네이버 클라우드 플랫폼 콘솔의 Simple & Easy Notification Service > MAIL > Mailing List 메뉴에서 확인해 주십시오.
- 지속적으로 수신 지연이 발생하는 경우, 발송량을 조정하거나 및 수신측 정책을 확인해 주십시오.
발송 실패 표시
메일 발송 결과가 '발송 실패'로 표시됩니다.
원인
메일 수신 서버로부터 오류 응답이 도착한 경우, 해당 내용을 기반으로 발송 실패로 처리됩니다.
해결 방법
발송 실패 사유를 확인하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔에서 Menu > All Services > Application Services > Simple & Easy Notification Service > MAIL > Mailing List 메뉴를 차례대로 클릭해 주십시오.
- 목록에서 수신자 수를 클릭해 주십시오.
- 수신자별 목록에서 실패 상태의 메일을 클릭해 주십시오.
- 메일 상세보기 화면에서 실패 사유를 클릭해 주십시오.
- 수신 서버의 응답을 그대로 출력한 메시지이므로 해석이 어려울 수 있습니다. 더 자세한 설명이 필요한 경우, 실패 메시지를 고객 지원으로 전달하여 문의해 주십시오.
DKIM 인증 문제
MAIL의 DKIM 인증 관련 문제를 진단하고 해결하는 방법을 안내합니다.
DKIM 인증 실패 체크리스트
DKIM 인증 문제 발생 시 다음 항목들을 순서대로 확인해 주십시오.
1단계: 선행 조건 확인
- 도메인 인증이 완료되었는가?
- SPF 레코드가 정상 조회되는가?
2단계: DKIM 레코드 등록 확인
- TXT 레코드가 올바른 호스트에 등록되었는가? (
{selector}._domainkey.{domain}) - DKIM 서명값이 멀티라인 형태로 분할 등록되었는가?
3단계: Selector 확인
- 환경과 리전에 맞는 Selector를 사용하고 있는가?
4단계: 레코드 조회 확인
- nslookup으로 레코드가 정상 조회되는가?
- 조회 결과가 멀티라인 형태인가? (별개 레코드가 아닌지)
5단계: 콘솔 설정 확인
- DKIM 인증이 완료되었는가?
- [사용] 버튼을 클릭하여 활성화했는가?
DKIM 인증 실패
- DKIM 인증이 되지 않습니다.
- DKIM 인증 실패로 메일 발송이 실패합니다.
원인
- Selector가 잘못 설정되었습니다.
- DKIM 서명 값이 올바르게 등록되지 않았습니다.
- 도메인 또는 SPF 인증 레코드가 누락되었습니다.
해결 방법
다음 사항들을 순서대로 확인해 주십시오.
1. 도메인 및 SPF 인증 확인
DKIM 인증의 선행 조건으로 도메인 및 SPF 인증을 위한 레코드가 등록되어 있어야 합니다. 도메인 확인을 참조하여, 도메인 인증 토큰 값 및 SPF 레코드가 조회되는지 먼저 확인해 주십시오.
2. TXT 레코드 등록 확인
등록한 도메인의 {selector}._domainkey 호스트에 DKIM 서명 값을 TXT 레코드로 등록해야 합니다.
예: 도메인이 example.com이고 Selector가 ncpcompubkr인 경우
- 호스트:
ncpcompubkr._domainkey.example.com
- DKIM 서명 값은 392자입니다.
- DNS TXT 레코드에는 255자까지 입력 가능하므로, 큰따옴표로 묶어 여러 구문으로 분할 등록해야 합니다.
- Global DNS의 경우, TXT 레코드가 255자를 초과하면 자동으로 줄바꿈이 적용되므로 서명값을 그대로 등록할 수 있습니다. 자세한 내용은 Global DNS를 참조해 주십시오.
- 이용 중인 DNS 서비스 업체에서 255자 이상의 TXT 레코드 등록 기능을 지원하지 않는다면 해당 업체에 지원을 요청해 주십시오.
- MAIL 서비스는 높은 수준의 보안을 유지하기 위해 2,048bit의 DKIM 서명만을 지원하고 있습니다. DKIM 키는 2,048bit를 사용해 주십시오.
3. Selector 확인
환경 및 리전에 따라 Selector가 달라집니다. Selector를 확인하는 방법은 DKIM 인증을 참조해 주십시오.
| 환경 | 리전 | Selector |
|---|---|---|
| 민간 | 한국(KR) | ncpcompubkr |
| 민간 | 일본(JP) | ncpcompubjpn |
| 금융 | 한국(KR) | ncpcomfin |
| 공공 | 한국(KR) | ncpcomgov |
4. 레코드 조회 확인
다음 명령어를 입력하여 DKIM 서명 값이 올바르게 등록되었는지 확인해 주십시오.
# nslookup 사용
$ nslookup -q=txt ncpcompubkr._domainkey.example.com
# 또는 dig 사용
$ dig txt ncpcompubkr._domainkey.example.com
올바른 등록 (멀티라인 형태)
ncpcompubkr._domainkey.example.com text = "v=DKIM1;k=rsa;p=MIIB..." "..."
결과가 두 개의 문자열 블록으로 이루어진 단일 레코드의 멀티라인 형태로 조회되어야 합니다.
잘못된 등록 (별개 레코드)
ncpcompubkr._domainkey.example.com text = "v=DKIM1;k=rsa;p=MIIB..."
ncpcompubkr._domainkey.example.com text = "..."
위와 같이 별개의 레코드로 분리되어 등록된 경우, DKIM 인증에 실패하거나 성공/실패가 반복될 수 있습니다. 멀티라인 형태로 재등록해야 합니다. TXT 레코드 분할 등록 방법은 사용 중인 도메인 서비스 업체에 문의해 주십시오.
5. DKIM 인증 설정 확인
콘솔에서 DKIM 인증 여부 및 사용 여부를 확인해 주십시오. 인증을 완료한 후 [사용] 버튼을 클릭하여 사용 설정까지 완료해야 메일 발송 시 DKIM 인증이 정상적으로 이뤄집니다. 자세한 내용은 DKIM 인증을 참조해 주십시오.
- 인증 완료 후 [사용] 버튼을 클릭하여 활성화하였다면, [사용 중지] 버튼으로 변경되고, "사용 중" 문구가 표기됩니다.
- 인증이 완료된 레코드를 수정하거나 삭제하면 이후 메일 발송 시 인증에 실패할 수 있습니다. 따라서 인증을 위해 등록한 레코드는 변경 없이 그대로 유지해 주십시오.
DKIM 서명값은 조회되나 인증 실패
DKIM 서명값이 정상적으로 조회되나, DKIM 인증 시도 시 실패합니다.
원인
- 도메인 또는 SPF 인증을 위한 레코드가 잘못 등록되어 있거나 누락되었습니다.
- DNS 레코드 변경 사항이 전파되는 중일 수 있습니다.
해결 방법
DKIM 인증을 정상적으로 수행하려면 도메인 및 SPF 인증을 위한 레코드가 모두 등록되어 있어야 합니다. 도메인 확인을 참조하여, 도메인 인증 토큰 값 및 SPF 레코드가 조회되는지 확인해 주십시오.
DNS 레코드 전파 대기
레코드를 올바르게 등록하였으나 인증에 실패하는 경우, DNS 레코드 변경 사항이 전파되기까지 시간이 소요될 수 있습니다. 일정 시간(보통 수 분에서 최대 24시간)이 경과한 후 다시 인증을 시도해 주십시오.
- DNS 서버별 전파 시간 차이: 조회하는 DNS 서버에 따라 전파되는 시간이 다를 수 있습니다. 사용자가 직접 조회 시 올바른 레코드가 반환되더라도, 내부 인증 서버에는 아직 전파되지 않아 인증이 실패할 수 있습니다.
- TTL(Time To Live) 캐시: 이전 레코드 등록 시 TTL을 길게 설정한 경우, 기존 레코드가 캐시되어 조회될 수 있습니다. 이 경우 TTL이 경과된 이후에 새 레코드가 정상 조회됩니다.
- 레코드 갱신: 내부적으로 별도의 레코드 강제 갱신 작업은 지원하지 않습니다. 레코드 등록 시 적절한 TTL 값(예: 300초~3600초) 설정을 권장합니다.
메일 발송 시 성공/실패 반복
- DKIM 인증을 완료했습니다.
- 메일 발송 시 발송 결과에 성공/실패가 반복됩니다.
원인
- DKIM 서명값이 별개의 레코드로 등록되어 있으면 성공과 실패를 반복할 수 있습니다.
- DNS 레코드 조회 결과는 순서가 보장되지 않기 때문에 반환되는 순서에 따라 DKIM 인증 결과가 성공/실패로 달라질 수 있습니다.
해결 방법
도메인 확인을 참조하여 DKIM 서명값이 정상적으로 등록되었는지 확인해 주십시오.
레코드 조회 및 확인
$ nslookup -q=txt ncpcompubkr._domainkey.example.com
올바른 형태 (단일 레코드의 멀티라인)
ncpcompubkr._domainkey.example.com text = "v=DKIM1;k=rsa;p=MIIB..." "..."
잘못된 형태 (별개의 레코드로 분리)
ncpcompubkr._domainkey.example.com text = "v=DKIM1;k=rsa;p=MIIB..."
ncpcompubkr._domainkey.example.com text = "..."
별개의 레코드로 등록된 경우, DNS 조회 시 순서가 보장되지 않아 성공/실패가 반복됩니다. 반드시 단일 레코드의 멀티라인 형태로 재등록해야 합니다. TXT 레코드 분할 등록 방법은 사용 중인 도메인 서비스 업체에 문의해 주십시오.
SPF 인증 실패
SPF 인증이 정상적으로 이루어지지 않습니다.
원인
도메인의 TXT 레코드에 SPF 정보가 올바르게 등록되지 않았거나 형식에 문제가 있습니다.
해결 방법
등록한 도메인의 TXT 레코드를 점검하는 방법은 다음과 같습니다.
- 도메인에 등록한 SPF 레코드를 조회하기 위해 다음 명령어를 입력해 주십시오.
nslookup -q=txt example.com - 다음과 같이 하나의 문자열 블록으로 SPF 레코드가 조회되는지 확인해 주십시오.
- 조회 결과에 큰따옴표로 감싸진 한 줄의 문자열로 SPF가 등록되어 있어야 합니다.
example.com text = "v=spf1 include:email.ncloud.com ~all"
이 가이드에서 필요한 정보를 찾지 못했거나 추가로 필요한 정보가 있으신 경우, 언제든지 아래의 피드백 아이콘을 클릭하여 의견을 보내 주십시오. 전달해 주신 의견을 참고하여 더 유용한 정보를 제공하겠습니다.