가이드스팸 문제 해결
메시지가 스팸함에 들어갔을 때 이메일 헤더 읽는 법
내가 보낸 메시지가 누군가의 스팸함에 들어가 있고, 그 이유에 대한 유일한 기록은 헤더에 있습니다. Gmail, Outlook, Yahoo에서 헤더를 찾는 위치와 중요한 몇 줄을 읽는 방법을 알려 드립니다.
핵심 요약
- 보낸 사본이 아니라 도착한 사본을 읽으세요. Gmail에서는 Show original, Outlook에서는 View message details, Yahoo에서는 View raw message입니다.
- 수신자의 제공업체가 쓴 Authentication-Results 줄은 SPF, DKIM, DMARC가 통과했는지, 어느 도메인에 대해 통과했는지를 보여 줍니다.
- 세 가지가 모두 통과했다면 원인은 인증이 아닙니다. 헤더가 원인을 평판, 신고, 콘텐츠로 좁혀 준 것입니다.
- Gmail은 스팸함에 있는 메시지의 배너로 판단 이유를 설명하고, Microsoft는 X-Forefront-Antispam-Report 헤더로 설명하며, Yahoo는 전혀 설명하지 않습니다.
- Microsoft에서는 CAT와 SFV를 읽으세요. 2026년 8월 기준으로 클라우드 메일함에서는 SCL 숫자가 더 이상 판정을 결정하지 않습니다.
이메일이 왜 스팸함에 들어갔는지 알아내려면, 메시지를 받은 메일함에서 원본 메시지를 열고 위쪽에 있는 Authentication-Results 줄을 읽으세요. 이 줄에는 SPF, DKIM, DMARC가 통과했는지가 기록됩니다. 메시지가 정말 내 도메인에서 왔음을 증명하는 세 가지 검사입니다. 여기서 실패가 보이면 그것이 원인입니다. 세 가지가 모두 통과했다면 인증은 원인에서 제외되고, 이유는 평판, 신고, 또는 메시지 자체에 있습니다. 3대 제공업체 가운데 스팸 판정을 헤더에 적는 곳은 Microsoft뿐입니다. Gmail은 메시지 위의 배너로 이유를 보여 주고, Yahoo는 아무것도 보여 주지 않습니다.
보낸 사본이 아니라 도착한 사본을 여세요
헤더는 메시지가 이동하면서 쌓이는 줄들입니다. 누가 누구에게 넘겼는지, 각 서버가 무엇을 검사했는지가 담깁니다. ‘보낸편지함’에 있는 사본에는 수신 서버가 쓴 줄이 하나도 없으므로 도착한 상태의 메시지가 필요합니다. 같은 이메일을 Gmail, Outlook.com, Yahoo에 만든 내 테스트 메일함으로 보내세요. 나와 메일을 주고받은 적이 없는 새 계정을 쓰세요. 아니면 수신자에게 원본 텍스트를 복사해 달라고 부탁하세요. 일반적인 전달은 도움이 되지 않습니다. 새 헤더가 붙은 새 메시지가 만들어지기 때문입니다.
2026년 10월 기준으로 원본 메시지를 찾는 위치는 다음과 같습니다.
- Gmail: 메시지를 열고 Reply(답장) 옆의 More(더보기)를 클릭한 다음 Show original(원본 보기)을 클릭합니다. 새 창에 전체 텍스트가 표시되고 Copy to clipboard(클립보드에 복사)로 복사할 수 있습니다(Gmail 도움말).
- 웹용 Outlook, Outlook.com, 새 Outlook: 메시지 위쪽의 More actions(추가 작업)를 선택한 다음 View(보기), View message details(메시지 세부 정보 보기)를 차례로 선택합니다. Windows용 클래식 Outlook에서는 메시지를 별도 창으로 열고 File(파일), Properties(속성)를 차례로 선택합니다. 헤더는 Internet headers(인터넷 머리글) 상자에 있습니다(Microsoft 지원).
- Yahoo Mail: 메시지를 열고 More options(옵션 더보기) 아이콘을 클릭한 다음 View raw message(원본 메시지 보기)를 클릭합니다(Yahoo 도움말).
제공업체가 직접 운영하는 분석 도구 두 가지가 원본 텍스트를 표로 바꿔 줍니다. Google의 Messageheader와 Microsoft의 Message Header Analyzer입니다.
함께 읽어 볼 메시지
다음은 anna@northquay.example이 보내고 Gmail 주소에서 받은 이메일에서 중요한 줄만 뽑은 것입니다. 실제 헤더의 나머지는 경로에 관한 세부 정보입니다. 이름과 숫자는 지어낸 것이며, .example 끝자리와 문서용으로 예약된 주소 범위를 썼습니다.
Return-Path: <anna@northquay.example>
Received: from mail.northquay.example (mail.northquay.example. [203.0.113.25])
by mx.google.com with ESMTPS id …
for <…>; Mon, 05 Oct 2026 06:14:09 -0700 (PDT)
Authentication-Results: mx.google.com;
dkim=pass header.i=@northquay.example header.s=mail2026 header.b=Xk3pQ9aB;
spf=pass (google.com: domain of anna@northquay.example designates 203.0.113.25 as permitted sender) smtp.mailfrom=anna@northquay.example;
dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=northquay.example
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=northquay.example; s=mail2026; …
From: Anna Keller <anna@northquay.example>
Subject: Quote for the autumn order
Authentication-Results: 누가 검사했고 무엇이 통과했나
수신 서버가 자신이 한 검사를 적어 두는 줄입니다. 형식은 RFC 8601에 정의되어 있으며, Google과 Microsoft 모두 발송자에게 이 줄을 보라고 안내합니다. 세 단계로 읽으세요.
- 누가 썼는지 확인하세요. 헤더 이름 뒤의 첫 단어가 검사를 수행한 서버이며, 여기서는
mx.google.com입니다. 메시지에는 이런 줄이 여러 개 있을 수 있고, RFC 8601은 발송자가 이 줄을 위조할 수 있다고 경고합니다. 수신자의 제공업체가 쓴 줄만 믿으세요. 맨 위에 있는 줄입니다. - 세 가지 결과를 읽으세요. 각각 method=result(방법=결과) 형식이며, 그 결과가 적용되는 도메인이 뒤따릅니다.
- 도메인을 비교하세요.
header.from뒤의 도메인이 받는 사람에게 보이는 도메인입니다. 이것이 내 도메인이어야 하고, SPF 도메인이나 DKIM 도메인이 그 도메인에 속해야 합니다.
| 줄의 부분 | 검사한 내용 |
|---|---|
spf=pass … smtp.mailfrom= | 발송 서버가 봉투 발신자, 즉 반송 메일이 가는 주소를 대신해 발송하도록 허용되어 있습니다. 같은 주소가 Return-Path로도 나옵니다. |
dkim=pass … header.i= 또는 header.d= | 메시지에 이 도메인의 유효한 서명이 있습니다. DKIM-Signature 줄에서 d=로 표시된 도메인입니다. |
dmarc=pass … header.from= | 보이는 From 주소의 도메인이 SPF 도메인이나 DKIM 도메인과 일치합니다. |
예시에서는 세 가지 모두 northquay.example을 가리키며, 이것이 깔끔한 경우입니다. dkim= 부분에 메일 발송 서비스의 도메인이 보이거나 smtp.mailfrom=에 알아볼 수 없는 반송 도메인이 보인다면, 메시지는 SPF와 DKIM을 통과하고도 DMARC에 실패할 수 있습니다.
pass가 아닌 결과는 모두 살펴볼 가치가 있습니다. fail과 softfail은 검사가 실행되었고 메시지가 이를 충족하지 못했다는 뜻입니다. none은 검사할 레코드나 서명이 없었다는 뜻입니다. temperror는 일시적인 DNS 문제이므로 무언가를 바꾸기 전에 다시 테스트하세요. permerror는 레코드가 잘못되었다는 뜻입니다. 괄호 안의 텍스트는 사람이 읽으라고 붙인 설명이며 결과의 일부가 아닙니다.

판정: 제공업체가 적어 두는 것과 밝히지 않는 것
인증은 누가 메시지를 보냈는지 알려 줍니다. 필터가 그 메시지를 좋게 보았는지는 별개의 판단이며, 3대 제공업체는 그 판단을 얼마나 보여 주는지가 서로 다릅니다.
Gmail은 헤더가 아니라 배너를 보여 줍니다
Google은 Gmail의 스팸 판단을 담은 헤더를 문서로 밝힌 적이 없습니다. 대신 스팸함에 있는 모든 메시지에 안내를 표시하며, Gmail 도움말의 표현으로는 그곳에서 “각 이메일 맨 위에서 Gmail이 해당 이메일을 스팸함으로 보낸 이유를 설명하는 경고를 확인할 수 있습니다”. Gmail의 경우 수신자나 테스트 메일함이 줄 수 있는 것 가운데 가장 쓸모 있는 것이 이 한 문장입니다.
| Gmail 도움말의 경고 | 발송자에게 알려 주는 것 |
|---|---|
| Messages from an unconfirmed sender(확인되지 않은 발신자의 메시지) | Gmail이 누가 메시지를 보냈는지 확인할 수 없었습니다. 인증이 실패했거나 없습니다. |
| You tried to unsubscribe from this sender(이 발신자의 수신을 거부하려고 했음) | 수신자가 수신 거부를 했는데도 메일이 계속 왔습니다. 그러면 Gmail은 메일을 “곧바로 스팸함으로” 보냅니다. |
| Emails you sent to Spam(내가 스팸함으로 보낸 이메일) | 이 수신자가 내가 이전에 보낸 메시지를 신고했습니다. |
| Administrator-set policies(관리자가 설정한 정책) | 수신자 조직의 관리자가 설정한 규칙입니다. 그 관리자만 바꿀 수 있습니다. |
| Spoofed email addresses, phishing scams(위장된 이메일 주소, 피싱 사기) | 주소가 알려진 발신자와 비슷하거나, 메시지가 개인 정보를 수집하려는 시도로 보입니다. 표시 이름과 링크를 확인하세요. |
화면에 나오는 문구는 더 구체적입니다. Spam Resource의 Al Iverson이 2025년 10월에 이 배너들을 모았습니다. 그중 두 가지는 “This message is similar to messages that were identified as spam in the past”(이 메시지는 과거에 스팸으로 확인된 메시지와 유사합니다)와 “This message was marked as spam because previous messages from example.com were marked as spam”(example.com에서 온 이전 메시지가 스팸으로 표시되었기 때문에 이 메시지도 스팸으로 표시되었습니다)입니다. 어느 쪽도 특정 결함 하나를 짚지 않습니다. 둘 다 평판과 콘텐츠를 가리키며, 이것은 어떤 헤더에도 나오지 않습니다.
Microsoft는 판정을 헤더에 적습니다
Microsoft 365는 들어오는 모든 메시지에 X-Forefront-Antispam-Report 줄을 붙입니다. 같은 이메일이 Microsoft 365 메일함에 도착해 정크로 분류되었다면 다음과 같은 내용이 붙을 수 있습니다.
Authentication-Results: spf=pass (sender IP is 203.0.113.25)
smtp.mailfrom=northquay.example; dkim=pass (signature was verified)
header.d=northquay.example; dmarc=pass action=none
header.from=northquay.example; compauth=pass reason=100
X-Forefront-Antispam-Report: CIP:203.0.113.25;CTRY:CH;LANG:en;SCL:5;SRV:;
IPV:NLI;SFV:SPM;H:mail.northquay.example;PTR:mail.northquay.example;
CAT:SPM;SFTY:;DIR:INB;
X-Microsoft-Antispam: BCL:0;
| 필드 | Microsoft에 따른 의미 |
|---|---|
SFV:SPM | 스팸 필터링이 메시지를 스팸으로 표시했습니다. SFV:NSPM은 그렇게 표시하지 않았다는 뜻입니다. |
SFV:BLK | 필터링이 이루어지지 않았습니다. 내가 이 수신자 본인의 Blocked Senders(차단된 발신자) 목록에 있습니다. |
SFV:SKB | 내 주소나 도메인이 조직의 스팸 방지 정책에 있는 차단 목록에 올라 있어 스팸으로 표시되었습니다. |
SFV:SKS | 필터링 전에 스팸으로 표시되었습니다. 조직의 관리자가 작성한 메일 흐름 규칙이나 조직의 자체 Exchange 서버가 표시한 것입니다. |
CAT: | 적용된 보호의 종류입니다. SPM은 스팸, HSPM은 신뢰도 높은 스팸, BULK는 대량 메일, PHSH는 피싱, SPOOF는 스푸핑입니다. |
SRV:BULK, BCL | 대량 메일로 식별되었습니다. 대량 메일 불만 수준(bulk complaint level)은 0에서 9까지이며, 값이 높을수록 불만 신고를 더 많이 받는 발송자라는 뜻입니다. 정크 폴더로 보내는 기본 임계값은 7입니다. |
IPV:NLI, CIP | 연결한 IP 주소, 그리고 그 주소가 어떤 IP 평판 목록에도 없었다는 표시입니다. |
compauth | Microsoft의 복합 인증 결과입니다. reason=100은 SPF나 DKIM이 통과했고 도메인이 정렬되어 있다는 뜻입니다. |
예시에서는 인증이 통과하고, IP가 어떤 목록에도 없고, 대량 메일 표시도 없는데 결과는 여전히 SFV:SPM과 CAT:SPM입니다. 누군가 손으로 발송자를 차단한 것이 아닙니다. Microsoft의 문제 해결 가이드는 이 조합을 스팸 필터가 메시지를 자체 분석한 결과로 설명합니다.
이 필드들은 직장 및 학교 메일함인 Microsoft 365에 대해 문서화된 것입니다. Outlook.com과 Hotmail에 대해서는 Microsoft의 포스트마스터 사이트가 필터가 메시지에 스팸 신뢰도 수준을 저장한다고만 말하므로, 거기서 발견하는 내용은 단서 정도로 다루세요.
Yahoo는 인증 외에는 아무것도 보여 주지 않습니다
Yahoo의 발송자 문서는 판정을 담은 헤더를 밝히지 않습니다. yahoo.com 서버가 추가한 Authentication-Results 줄을 찾아 위와 같이 읽으세요. 나머지에 대해서는 Yahoo Sender Hub가 적어도 판단 방식만큼은 솔직하게 말합니다. “평판이 나쁘다는 이유만으로 메일을 스팸함으로 보내는 경우는 대체로 없습니다.” 그러면서 신고와 결합된 평판, 난독화된 URL, 역방향 DNS에 제대로 된 호스트 이름이 없는 발송 IP, 표준을 어기는 메시지를 듭니다.
다른 메일 서버: X-Spam-Status
수신자의 메일이 웹 호스팅 업체나 회사 서버에서 운영된다면 X-Spam-Status 줄이 보일 수 있습니다. 오픈 소스 필터인 SpamAssassin이 붙이는 줄이며, 점수, 임계값(관리자가 바꾸지 않았다면 5.0), 작동한 규칙의 이름을 나열합니다. Google, Microsoft, Yahoo는 자사 메일함에 대해 이런 것을 문서로 밝히지 않으므로 거기서 찾으려 하지 마세요.

Received 줄: 항해 일지는 아래에서 위로 읽으세요
메시지를 처리하는 서버는 저마다 이미 있는 줄 위에 Received 줄을 추가하므로 가장 오래된 항목이 맨 아래에 있습니다. 이 줄들이 필요한 이유는 하나입니다. 어느 IP 주소가 내 이메일을 수신자의 제공업체에 넘겼는지 보기 위해서입니다. 예시에서는 203.0.113.25이며, 맨 위 Received 줄과 SPF 설명에 나옵니다. Microsoft는 이를 CIP로 다시 적습니다.
IP 평판과 차단 목록이 가리키는 주소가 이것입니다. 그 주소가 이메일 서비스의 것이라면 다른 고객들과 함께 쓰는 것이며, Google의 설명에 따르면 공유 주소를 쓰는 어느 발송자의 활동이든 모두의 평판에 영향을 줍니다.
찾은 내용별로 할 일
| 찾은 내용 | 의미 | 다음 단계 |
|---|---|---|
spf, dkim, dmarc 중 하나가 내 도메인에 대해 pass가 아님 | 인증 | 다른 무엇보다 먼저 DNS 레코드를 고치세요. 없는 것이 DMARC 레코드라면 No DMARC record found를 보세요. |
모두 통과. 수신 거부 또는 수신자가 신고한 메시지에 관한 Gmail 배너, Microsoft SFV:BLK | 이 수신자 한 명 | 고칠 것은 없습니다. 상대가 요청하지 않는 한 다시 메일을 보내지 마세요. |
모두 통과. Gmail “Administrator-set policies”, Microsoft SFV:SKB 또는 SFV:SKS | 수신자의 조직 | 담당자에게 관리자가 내 주소를 허용하도록 해 달라고 부탁하세요. |
모두 통과. Microsoft SRV:BULK 또는 높은 BCL | 불만 신고를 받는 대량 메일로 취급됨 | 수신자를 더 적게, 더 잘 골라 보내고, 목록에서 쉽게 빠질 수 있게 하세요. |
모두 통과. Gmail “similar to messages…”, Microsoft SFV:SPM과 CAT:SPM | 평판 또는 콘텐츠 | SPF, DKIM, DMARC를 통과했는데도 이메일이 스팸함에 들어갈 때의 점검 항목을 차례로 확인하세요. |
| 메시지가 Gmail의 프로모션 탭에 있음 | 스팸이 아님 | 배달된 것입니다. 프로모션은 받은편지함의 카테고리입니다. |
헤더로 알 수 없는 것
어떤 제공업체도 평판을 헤더에 적지 않습니다. Gmail은 메시지를 분류할 때 “사용자 신고와 기타 신호를 인증 정보와 결합한다”고 말하며, 그 기타 신호는 Google 쪽에 남아 있습니다. 헤더는 소거법으로 작동합니다. 원인이 아닌 것을 알려 주고, Microsoft에서는 필터의 어느 부분이 작동했는지도 알려 줍니다.
나머지에 대해서는 제공업체의 대시보드가 있지만, 발송량이 많은 발송자를 위해 만들어진 것입니다. Google의 Postmaster Tools는 “Gmail 사용자의 개인 정보를 보호하기 위해” 발송량이 적었던 날을 빼놓을 수 있고, Microsoft의 SNDS는 IP 주소에 대해 보고하므로 그 주소가 내 것일 때만 도움이 됩니다.
소규모 발송자에게는 테스트 메일함, 배너, 헤더가 구할 수 있는 근거의 대부분입니다. WarmupBay는 여기에 한 가지를 더합니다. 대시보드가 내 메일함에서 나간 워밍업 이메일이 받은편지함, Gmail 탭, 스팸함 중 어디에 도착했는지를 Google과 그 밖의 제공업체로 묶어 보여 주고, 20통 이상 배달되면 받은편지함 도착률도 보여 줍니다. 이를 통해 내 메일함이 어떻게 취급되고 있는지 알 수 있습니다. 캠페인 문안을 테스트하는 것이 아니며 헤더를 보여 주지도 않습니다. Microsoft 365와 Outlook.com 메일함은 아직 연결할 수 없습니다.
자주 묻는 질문
이메일 헤더를 온라인 분석 도구에 붙여 넣어도 안전한가요?
헤더에는 이메일 주소, 서버 이름, IP 주소, 메시지 ID가 들어 있고, 원본 보기에는 대개 메시지 본문도 포함됩니다. 첫 번째 빈 줄까지의 헤더 부분만 복사하세요. Google과 Microsoft가 운영하는 분석 도구가 무난한 선택입니다. 어차피 그 회사들이 메일을 처리하기 때문입니다. 공개 포럼에 헤더를 올릴 때는 먼저 수신자의 주소를 지우세요.
기술에 익숙하지 않은 수신자에게서 헤더를 받으려면 어떻게 하나요?
내 메시지를 열고 Gmail에서는 Show original(원본 보기), Outlook에서는 View message details(메시지 세부 정보 보기), Yahoo에서는 View raw message(원본 메시지 보기)를 선택한 다음, 전부 복사해 새 이메일로 보내 달라고 부탁하세요. 메시지가 Gmail 스팸함에 있다면 맨 위 배너의 문장도 함께 복사해 달라고 하세요. 그 문장이 헤더보다 더 쓸모 있는 경우가 많습니다.
왜 같은 이메일이 한 제공업체에서는 DKIM을 통과하고 다른 곳에서는 실패하나요?
대개는 그중 한 곳으로 가는 길에 메시지가 바뀌었거나 지연되었기 때문입니다. 자동 전달과 메일링 리스트는 메시지를 바꿔 서명이 더 이상 검증되지 않게 할 수 있고, 일시적인 DNS 오류는 한 제공업체에서만 temperror로 나타납니다. 두 사본의 Authentication-Results 줄을 비교하세요. 또한 Gmail은 1024비트보다 짧은 키로 만든 서명을 서명이 없는 것으로 취급합니다.
Gmail에서 내 이름 옆의 물음표는 무슨 뜻인가요?
Gmail은 메시지가 인증되지 않았을 때 보낸 사람 이름 옆에 물음표를 표시합니다. 메시지가 보낸 것으로 보이는 사람에게서 왔는지 확인할 수 없었다는 뜻입니다. 헤더를 보면 spf나 dkim에 pass가 없을 것입니다. Gmail 도움말은 그런 메시지가 반드시 스팸은 아니라고 덧붙이지만, 발송자에게는 인증부터 고치라는 분명한 신호입니다.
Outlook에서 내 주소 옆의 “via”는 무슨 뜻인가요?
Microsoft 365는 From 주소의 도메인이 DKIM 서명의 도메인이나 봉투 발신자의 도메인과 다를 때 “via”와 두 번째 도메인을 덧붙일 수 있습니다. 다른 서비스가 나를 대신해 메시지를 보내면서 자기 이름을 넣었다는 뜻입니다. DKIM 서명이나 봉투 발신자가 내 도메인 또는 그 하위 도메인을 쓰면 이 표시는 사라집니다.
이메일이 프로모션 탭으로 갔는지 헤더로 알 수 있나요?
Google은 받은편지함 카테고리를 보여 주는 헤더를 문서로 밝힌 적이 없습니다. 프로모션은 Gmail 받은편지함의 탭 가운데 하나이며 Google은 이를 특가, 혜택, 기타 프로모션 이메일이 들어가는 곳으로 설명합니다. 따라서 그곳에 있는 메시지는 배달된 것입니다. 수신자가 메시지를 기본 탭으로 끌어다 놓을 수 있고, Gmail은 그렇게 하면 이후 메일을 분류하는 데 도움이 된다고 말합니다. 2026년 7월부터는 Microsoft 365도 대량 메일에 Promotions 태그를 붙이며, 조직의 관리자가 켜 두면 Promotions 폴더로 옮길 수 있습니다.
출처
- Trace an email with its full header – Gmail Help
- Check if your Gmail message is authenticated – Gmail Help
- Report spam in Gmail (warnings shown on messages in Spam) – Gmail Help
- Organize your emails into categories – Gmail Help
- Email sender guidelines – Google Workspace Admin Help
- Postmaster Tools dashboards – Gmail Help
- Messageheader – Google Admin Toolbox
- View internet message headers in Outlook – Microsoft Support
- Anti-spam message headers – Microsoft Learn (updated July 2026)
- Spam confidence level (SCL) – Microsoft Learn (updated August 2026)
- Bulk email detection and the Promotions folder – Microsoft Learn (updated August 2026)
- Troubleshoot common anti-spam policy issues – Microsoft Learn
- Anti-phishing policies: unauthenticated sender indicators and the via tag – Microsoft Learn
- Message Header Analyzer – Microsoft
- Fighting Junk Email – Outlook.com Postmaster
- Services for Senders and ISPs (SNDS, JMRP) – Outlook.com Postmaster
- Find delivery delays and identify sender in New Yahoo Mail – Yahoo Help
- FAQs – Yahoo Sender Hub
- RFC 8601: Message Header Field for Indicating Message Authentication Status
- RFC 5321: Simple Mail Transfer Protocol, section 4.4 (trace information)
- Mail::SpamAssassin::Conf – Apache SpamAssassin documentation
- Gmail: Nine reasons your mail went to spam – Al Iverson, Spam Resource (13 October 2025)