[{"data":1,"prerenderedAt":639},["ShallowReactive",2],{"sc:header-data-ko":3,"sc:footer-data-ko":37,"blog-posts-ko":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"ko":10},{"title":11,"url":12,"alt":13},"홈","/ko","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"ko":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"ko":22},{"title":23,"url":24},"파트너","/ko/partner",{"name":26,"languages":27},"about",{"ko":28},{"title":29,"url":30},"회사 소개","/ko/about-us",{"name":32,"languages":33},"blog",{"ko":34},{"title":35,"url":36},"블로그","/ko/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksKo":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"개인정보 처리방침",{"title":68,"url":60,"target":57},"법적 고지",{"title":70,"url":63,"target":57},"연락처 및 지점",[72,286,458],{"id":73,"title":74,"author":75,"body":77,"cta":269,"date":270,"description":271,"eventid":269,"extension":272,"hideInRecent":273,"layout":269,"meta":274,"moment":269,"navigation":276,"outro":277,"path":280,"seo":281,"stem":284,"tags":269,"webcast":273,"__hash__":285},"content_ko/blog/exchange-online-blocks-outdated-exchange-servers.md","마지막 Exchange Server에 기한이 생겼습니다",[76],"Sendman Team",{"type":78,"value":79,"toc":261},"minimal",[80,84,87,91,96,99,102,105,124,141,144,148,151,154,158,161,164,168,192,195,198,257],[81,82,83],"p",{},"Exchange Online이 메일을 받아 주는 최소 버전을 올릴 때 Microsoft는 보통 아무에게도 알리지 않습니다. 이 기준은 2023년 이후 보안 업데이트가 나올 때마다 조용히 조금씩 올라갔습니다. 9월 2일 Exchange 팀은 이례적으로 이에 관한 블로그 게시물을 올렸는데, 흥미로운 것은 그렇게 한 이유입니다.",[81,85,86],{},"9월 둘째 주부터 하이브리드 인바운드 커넥터를 통해 Exchange Online으로 메일을 넘기는 Exchange 2016 또는 2019 서버에는 2025년 10월 보안 업데이트가 설치되어 있어야 합니다. 공교롭게도 이 업데이트는 Microsoft가 두 버전에 대해 공개적으로 배포한 마지막 업데이트입니다. 그보다 오래된 서버는 이제 Exchange Online 입장에서 구버전이며, 이는 처음에는 보고서에 기재되고, 한 달 뒤에는 메일이 지연되며, 석 달 뒤에는 메일이 전혀 전달되지 않는다는 뜻입니다. 기한에 대한 Microsoft의 코멘트는 이렇습니다. \"This update level was released almost a year ago, and all organizations should have updated to it.\" 틀린 말은 아닙니다.",[88,89],"at-a-glance",{":items":90},"[{\"label\":\"대상\",\"value\":\"하이브리드 구성에서 사용하는 OnPremises 유형의 인바운드 커넥터를 통해 Exchange Online으로 메일을 보내는 Exchange Server 2016 및 2019\"},{\"label\":\"최소 빌드\",\"value\":\"Exchange 2019 CU14 또는 CU15용, 혹은 Exchange 2016 CU23용 2025년 10월 보안 업데이트\"},{\"label\":\"시행 시점\",\"value\":\"2026년 9월 둘째 주\"},{\"label\":\"완전 차단\",\"value\":\"서버가 처음 표시된 후 90일, 그 전에 업데이트하거나 적용을 일시 중지하지 않는 경우\"}]",[92,93,95],"h2",{"id":94},"날짜별로-일어나는-일","날짜별로 일어나는 일",[81,97,98],{},"하룻밤 사이에 차단되는 곳은 없습니다. Exchange Online은 Microsoft가 2023년에 구축한 것과 같은 전송 기반 적용 시스템을 사용하며, 이 시스템은 서서히 조여 옵니다. 서버가 표시된 후 첫 30일 동안은 아무것도 달라지지 않습니다. 서버는 대부분의 관리자가 한 번도 열어 본 적 없는 보고서에 나타날 뿐입니다. 그 이후로는 열흘 단위로 불편해집니다. Exchange Online이 매시간 처음에는 5분, 다음에는 10분, 그다음에는 20분 동안 일시적인 450으로 응답하기 시작합니다. 서버는 메일을 큐에 넣고 다시 시도하므로 모든 메일이 여전히 도착하지만 늦게 도착하며, 첫 티켓에는 “스캔한 문서가 20분 뒤에야 들어왔다” 같은 내용이 적힙니다.",[81,100,101],{},"61일째부터는 영구적인 550이 더해집니다. 이제 메시지는 큐에서 기다리지 않고 반송됩니다. 릴레이 구성에서 아픈 부분이 바로 여기입니다. 반송 메일은 발신자에게 돌아가는데, 그 발신자는 아무도 읽지 않는 발신 주소를 가진 복사실의 스캐너입니다. 문서는 그냥 사라집니다. 91일째부터는 모든 메시지가 그렇게 됩니다.",[103,104],"enforcement-ladder",{},[81,106,107,108,112,113,112,116,119,120,123],{},"영향을 받는 서버는 Exchange 관리 센터의 ",[109,110,111],"strong",{},"Reports"," > ",[109,114,115],{},"Mail flow",[109,117,118],{},"Out-of-date connecting on-premises Exchange servers","에서 확인할 수 있습니다. 같은 페이지에 ",[109,121,122],{},"Enforcement Pause"," 링크가 있으며, PowerShell로도 같은 작업을 할 수 있습니다.",[125,126,131],"pre",{"className":127,"code":128,"language":129,"meta":130,"style":130},"language-powershell shiki shiki-themes github-light github-dark","New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 30\n","powershell","",[132,133,134],"code",{"__ignoreMap":130},[135,136,139],"span",{"class":137,"line":138},"line",1,[135,140,128],{},[81,142,143],{},"모든 테넌트는 역년마다 90일의 일시 중지 기간을 받으며, 원하는 대로 나누어 쓸 수 있습니다. 쓰기 전에 알아 둘 것이 두 가지 있습니다. 일수는 요청한 순간부터 차감되므로 다음 날 아침에 패치하더라도 돌려받지 못합니다. 그리고 일시 중지는 시간을 벌어 줄 뿐, 상황이 흘러가는 방향은 전혀 바꾸지 못합니다.",[92,145,147],{"id":146},"패치는-몇-년이-아니라-몇-달을-벌어-줍니다","패치는 몇 년이 아니라 몇 달을 벌어 줍니다",[81,149,150],{},"2025년 10월 업데이트를 설치하면 일단은 목록에서 빠집니다. 하지만 Microsoft는 다음에 무엇이 올지 이례적으로 솔직하게 밝혔습니다. Microsoft 자체 추정으로 몇 달 뒤 최소 버전이 다시 올라가며, 이번에는 어떤 공개 업데이트로도 도달할 수 없는 빌드가 기준이 됩니다. 그날부터 Exchange Online으로 메일을 넘길 수 있는 서버는 두 종류뿐입니다. 하나는 유료 Extended Security Update 프로그램에 가입한 서버로, 이 프로그램의 두 번째 기간은 2026년 10월에 끝나며 세 번째 기간은 계획되어 있지 않습니다. 다른 하나는 Exchange Server Subscription Edition입니다. Exchange 2019 CU14 또는 CU15를 사용 중이라면 현재 위치 업그레이드로 SE로 전환할 수 있습니다. Exchange 2016이라면 새 서버와 마이그레이션이 필요합니다.",[81,152,153],{},"그러니까 몇 년 동안 아무도 손대지 않은 채 서버실에서 조용히 돌아가던 그 서버에는 이제 구독, 마이그레이션 프로젝트, 또는 끄기 위한 계획 중 하나가 필요합니다. 네 번째 선택지는 더 이상 없으며, Microsoft 게시물에서 스로틀링 자체보다 더 중요한 소식은 바로 이것입니다.",[92,155,157],{"id":156},"그-한-대의-서버에-대하여","그 한 대의 서버에 대하여",[81,159,160],{},"대부분의 하이브리드 고객에게서 같은 모습을 봅니다. 메일박스는 몇 년 전에 Exchange Online으로 옮겨 갔고, Exchange Server 한 대가 두 가지 역할을 맡은 채 남았습니다. 하나는 Active Directory에서 수신자 특성을 관리하는 일이고, 다른 하나는 프린터, 스캐너, 모니터링, ERP를 비롯해 건물 안에서 여전히 일반 SMTP만 사용하는 모든 것의 메일을 릴레이하는 일입니다.",[81,162,163],{},"첫 번째 역할에는 2022년부터 서버가 필요 없습니다. Exchange 2019 CU12부터 Exchange Management Tools가 자체적으로 수신자 관리를 처리하며, Microsoft는 마지막 서버를 제거하지 말고 종료하라고 권장합니다. 그러면 릴레이가 남습니다. 서버를 살려 두는 유일한 역할이 이것이고, 조금 아이러니하게도 이번 적용 조치가 살펴보는 트래픽이 바로 이것입니다. 장치가 그 서버에 넘기는 모든 메일은 Exchange Online이 지금 검사하는 OnPremises 커넥터를 통해 나가기 때문입니다.",[92,165,167],{"id":166},"이번-주에-할-일","이번 주에 할 일",[169,170,171,175,186,189],"ol",{},[172,173,174],"li",{},"보고서를 열고 목록에 있는 서버를 모두 적어 둡니다. 비어 있다면 좋은 소식이거나 Partner 유형 커넥터를 쓰고 있다는 뜻입니다. 적용 조치는 현재로서는 OnPremises 유형만 대상으로 합니다.",[172,176,177,178,185],{},"빌드를 ",[179,180,184],"a",{"href":181,"rel":182},"https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates",[183],"nofollow","Microsoft의 빌드 번호 목록","과 비교하고, 2025년 10월 업데이트가 빠진 곳에는 모두 설치합니다. 서버 한 대라면 프로젝트로 삼을 일이 아니라 저녁 시간이면 끝나는 작업입니다.",[172,187,188],{},"일시 중지 기간은 진짜 비상시를 위해 아껴 둡니다. 90일은 넉넉해 보이지만, 엉뚱한 달에 60일을 써 버리고 나면 생각이 달라집니다.",[172,190,191],{},"다음 기준 상향 이후 어떻게 할지 결정합니다. 10월까지 ESU, Exchange SE, 아니면 서버를 끄는 것입니다.",[81,193,194],{},"그 서버가 아직 존재하는 이유가 릴레이뿐이라면 네 번째 결정은 쉽습니다. Sendman은 바로 그런 경우를 위해 만들었지만, 그건 다른 글에서 다룰 이야기입니다.",[92,196,197],{"id":197},"출처",[199,200,201,210,218,225,232,240,248],"ul",{},[172,202,203,204,209],{},"Microsoft Exchange Team: ",[179,205,208],{"href":206,"rel":207},"https://techcommunity.microsoft.com/blog/exchange/exchange-20162019-throttling-and-blocking-up-to-the-final-public-update-baseline/4552717",[183],"Exchange 2016/2019: Throttling and Blocking up to the Final Public Update Baseline",", 2026년 9월 2일",[172,211,203,212,217],{},[179,213,216],{"href":214,"rel":215},"https://techcommunity.microsoft.com/blog/exchange/throttling-and-blocking-email-from-persistently-vulnerable-exchange-servers-to-e/3815328",[183],"Throttling and Blocking Email from Persistently Vulnerable Exchange Servers to Exchange Online",", 2023년 5월",[172,219,203,220],{},[179,221,224],{"href":222,"rel":223},"https://techcommunity.microsoft.com/blog/exchange/how-to-pause-throttling-and-blocking-of-out-of-date-on-premises-exchange-servers/4007169",[183],"How to pause throttling and blocking of out-of-date on-premises Exchange Servers",[172,226,203,227],{},[179,228,231],{"href":229,"rel":230},"https://techcommunity.microsoft.com/blog/exchange/announcing-period-2-exchange-20162019-extended-security-update-esu-program/4511603",[183],"Announcing Period 2 Exchange 2016/2019 Extended Security Update (ESU) program",[172,233,234,235],{},"Microsoft Learn: ",[179,236,239],{"href":237,"rel":238},"https://learn.microsoft.com/en-us/exchange/manage-hybrid-exchange-recipients-with-management-tools",[183],"Manage recipients in Exchange Hybrid environments using Management tools",[172,241,242,243],{},"heise online: ",[179,244,247],{"href":245,"rel":246},"https://www.heise.de/news/Alte-Exchange-Server-riskieren-Mailblockaden-11443696.html",[183],"Alte Exchange-Server riskieren Mailblockaden",[172,249,250,251,256],{},"CodeTwo: ",[179,252,255],{"href":253,"rel":254},"https://www.codetwo.com/admins-blog/persistently-vulnerable-exchange-server/",[183],"Exchange Online transport enforcement system explained",", 그림의 단계별 시간(분) 출처",[258,259,260],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":130,"searchDepth":262,"depth":262,"links":263},2,[264,265,266,267,268],{"id":94,"depth":262,"text":95},{"id":146,"depth":262,"text":147},{"id":156,"depth":262,"text":157},{"id":166,"depth":262,"text":167},{"id":197,"depth":262,"text":197},null,"2026-09-12T09:30:00+02:00","Exchange Online이 2025년 10월 업데이트를 설치하지 않은 Exchange 2016 및 2019 서버의 메일을 늦추기 시작했으며, 결국에는 거부합니다. 여러분에게 남은 마지막 Exchange가 아직 스캐너 메일을 릴레이하는 그 서버라면 이 글은 여러분을 위한 것입니다.","md",false,{"lang":275},"ko",true,{"headline":278,"copy":279},"릴레이는 남기고, 서버는 없애기","Sendman은 Microsoft 365를 위한 SMTP 릴레이로, 바로 이 글에서 다룬 서버를 위해 만들어졌습니다. 프린터, 스캐너, 앱은 기존 로그인을 그대로 유지하고 Microsoft Entra ID로 검증되며, 앱 등록도, 동의도, 테넌트에서 변경할 것도 없습니다. 메일은 SMTP AUTH 없이 Exchange Online으로 들어가므로 Microsoft의 기본 인증 폐지에 영향받지 않습니다.","/blog/exchange-online-blocks-outdated-exchange-servers",{"title":282,"description":283},"Exchange Online, 이제 Exchange 2016 및 2019를 스로틀링합니다","2026년 9월부터 Exchange Online은 2025년 10월 업데이트보다 오래된 Exchange 2016 및 2019 서버의 메일을 스로틀링한 뒤 차단합니다. 지금 해야 할 일을 정리합니다.","blog/exchange-online-blocks-outdated-exchange-servers","0kcpuKodWD2-J75XOpjYNozgVbq09OsHkZsH4A06z0s",{"id":287,"title":288,"author":289,"body":290,"cta":269,"date":446,"description":447,"eventid":269,"extension":272,"hideInRecent":273,"layout":269,"meta":448,"moment":269,"navigation":276,"outro":449,"path":452,"seo":453,"stem":456,"tags":269,"webcast":273,"__hash__":457},"content_ko/blog/smtp-auth-basic-authentication-retirement-timeline.md","SMTP 기본 인증은 4월에 끝나지 않았습니다",[76],{"type":78,"value":291,"toc":439},[292,295,298,301,305,308,311,315,330,334,341,344,347,350,357,361,364,367,369],[81,293,294],{},"Microsoft가 4월 30일에 SMTP AUTH의 기본 인증(Basic Authentication)을 껐다는 글을 읽었다면 그렇게 알고 있는 사람은 여러분만이 아닙니다. 많은 프린터 판매점과 IT 서비스 업체가 아직도 웹사이트에 그렇게 적어 두고 있고, 몇 달 동안은 그것이 계획이었다는 의미에서 사실이기도 했습니다. 1월에 Microsoft는 그 계획을 폐기했습니다. 새 날짜는 더 늦고 훨씬 완화되었는데, 누군가 이를 대응 작업을 멈춰도 된다는 뜻으로 받아들이기 전까지는 좋은 소식입니다.",[81,296,297],{},"그간의 번복을 알면 많은 것이 설명되므로 짧게 정리합니다. 2022년 10월 Microsoft가 Exchange Online에서 POP, IMAP, EWS 등의 기본 인증을 껐을 때 SMTP AUTH는 손대지 않은 유일한 프로토콜이었고, 그때 남긴 인상적인 문장이 \"We are not touching SMTP AUTH and are done turning it off for now.\"입니다. 그런데 2024년 4월 Microsoft는 결국 날짜를 정했습니다. 처음에는 2025년 9월이었고, 나중에는 2026년 3월 1일부터 점진적으로 거부를 시작해 4월 30일에는 모든 제출을 거부하는 일정으로 바뀌었습니다. 1월 27일 이 모든 것을 대체하는 게시물이 나왔는데, Microsoft가 제시한 이유는 인용할 만합니다. \"many customers continue to face real challenges modernizing legacy email workflows\". 복사기 공급업체에 OAuth에 대해 물어본 적이 있는 사람이라면 이 문장이 무슨 뜻인지 정확히 압니다.",[88,299],{":items":300},"[{\"label\":\"12월까지\",\"value\":\"아무것도 바뀌지 않으며, SMTP AUTH의 기본 인증은 지금처럼 작동\"},{\"label\":\"2026년 12월 말\",\"value\":\"기존 테넌트에서는 기본적으로 비활성화되며, 관리자가 다시 켤 수 있음\"},{\"label\":\"새 테넌트\",\"value\":\"2026년 12월 이후 생성된 테넌트에서는 아예 제공되지 않으며, 지원되는 방식은 OAuth\"},{\"label\":\"2027년 하반기\",\"value\":\"Microsoft가 완전 폐지 날짜를 발표\"}]",[92,302,304],{"id":303},"기본-비활성화가-의미하는-것","“기본 비활성화”가 의미하는 것",[81,306,307],{},"기존 테넌트에는 아직 되돌릴 방법이 있습니다. 12월 말에 Microsoft가 SMTP AUTH의 기본 인증을 끄면 관리자가 다시 켤 수 있습니다. 발표에는 그것이 어떤 스위치가 될지 나와 있지 않으므로 현실적으로 예상할 수 있는 모습은 이렇습니다. 새해 무렵 어느 아침 스캐너가 메일 발송을 멈추고, 어디를 봐야 하는지 아는 누군가가 몇 분 만에 해결합니다. 별일 아닌 것처럼 들리지만, 12월 마지막 주에 IT 팀의 절반이 휴가 중이고 회계팀이 ERP에서 연말 결산 자료를 뽑아내려 애쓰는 장면을 떠올리면 이야기가 달라집니다.",[81,309,310],{},"게다가 다시 켜는 것은 Microsoft가 최종 날짜를 발표할 때까지 시간을 벌어 줄 뿐이며, Microsoft는 이를 2027년 하반기에 발표할 계획입니다. 그 이후에는 켤 스위치가 남지 않습니다. 12월 이후에 생성된 테넌트는 처음부터 SMTP 기본 인증을 받지 못하는데, 내년 계획에 테넌트 마이그레이션이나 분사가 있다면 생각보다 중요한 문제입니다. 기존 테넌트가 아무 문제 없이 받아들이던 로그인을 새 테넌트는 거부합니다.",[92,312,314],{"id":313},"아직-누가-사용하는지-파악하기","아직 누가 사용하는지 파악하기",[81,316,317,318,112,320,112,322,325,326,329],{},"대략 짐작은 가겠지만, 아마 빠진 것이 있을 것입니다. Exchange 관리 센터에는 바로 이 용도의 보고서가 ",[109,319,111],{},[109,321,115],{},[109,323,324],{},"SMTP AUTH clients"," 아래에 있습니다. SMTP AUTH로 메일을 제출하는 모든 발신자 주소를 나열하고, 기본 인증과 OAuth 중 무엇으로 로그인하는지, 어떤 TLS 버전을 사용하는지 보여 주며, 최대 90일 전까지 거슬러 올라갑니다. Microsoft Entra ID의 로그인 로그를 클라이언트 앱 ",[109,327,328],{},"Authenticated SMTP","로 필터링하면 ID 측면에서 같은 내용을 확인할 수 있으며, 로그인이 들어오는 IP 주소도 함께 나옵니다. 두 가지를 함께 보면 대개 3층의 복사기, 지금 팀원 누구보다 오래된 모니터링 서버, 그리고 아무도 자기 것이라고 인정하지 않는 애플리케이션 하나가 나옵니다.",[92,331,333],{"id":332},"장치별로-옮겨-갈-수-있는-곳","장치별로 옮겨 갈 수 있는 곳",[81,335,336,337,340],{},"스크립트와 자체 애플리케이션은 쉬운 부분입니다. Microsoft Graph와 ",[132,338,339],{},"Send-MgUserMail"," 같은 cmdlet은 최신 인증으로 메일을 보내며, 스크립트를 다시 작성하는 데는 오후 한나절이면 충분합니다.",[81,342,343],{},"공급업체가 OAuth 지원을 내놓은 장치는 펌웨어 업데이트와 약간의 Entra 구성만 거치면 끝납니다. 일이 더뎌지는 것은 그 밖의 모든 장치입니다. Tony Redmond는 이를 점잖게 표현했습니다. \"I hear of many blank looks when customers ask vendors about their plans to upgrade devices to support OAuth for client submissions.\"",[81,345,346],{},"장치가 회사 내부 사람에게만 메일을 보낸다면 High Volume Email을 검토해 볼 만합니다. 3월 말부터 정식 출시되었고, 수신자 100만 명당 42달러이며, 이 글의 다른 모든 흐름과는 다소 반대로 자체 엔드포인트에서 2028년 9월까지 기본 인증을 계속 허용합니다. 다만 제약은 분명합니다. 내부 수신자만 가능하고, 메시지당 수신자는 최대 50명, 크기는 최대 10 MB이며, 협력업체나 고객에게는 어떤 메일도 도달하지 않습니다.",[81,348,349],{},"회사 밖으로 나가야 하는 메일에 대해 Microsoft는 Azure Communication Services를 안내합니다. SMTP를 지원하지만, 비밀번호는 Entra 앱 등록의 클라이언트 암호이며 클라이언트 암호에는 만료 기한이 있습니다. 누군가 정해진 주기에 따라 스캐너의 비밀번호를 바꿔야 하는데, 이런 작업은 대개 기한이 지난 다음 날에야 생각나기 마련입니다.",[81,351,352,353,356],{},"그리고 이 중 어느 것도 할 수 없는 장치가 남는데, 대부분의 건물에는 누구나 바라는 것보다 그런 장치가 많습니다. 이들에게는 이미 가진 로그인을 받아 주는 릴레이가 필요합니다. 온프레미스 Exchange Server가 그 역할을 할 수 있지만 Exchange Online이 그 메일을 계속 받아 주는 동안만 가능하며, 이 문제는 ",[179,354,355],{"href":280},"이번 달 별도의 이야기","가 되었습니다.",[92,358,360],{"id":359},"스위치가-내려가기를-기다리지-마세요","스위치가 내려가기를 기다리지 마세요",[81,362,363],{},"새 일정은 최종 날짜까지 1년 넘는 시간을 주지만, 조용한 12월까지 보장하지는 않습니다. 이번 달에 보고서를 열면 10월에 쉬운 사례를 옮기고, 11월에 까다로운 사례를 정리하고, 한 해의 마지막 주를 원래 보내야 할 방식대로 보낼 수 있습니다.",[81,365,366],{},"Sendman은 그 마지막 그룹, 즉 OAuth를 끝내 배우지 못할 장치를 위해 만들었습니다.",[92,368,197],{"id":197},[199,370,371,379,387,394,401,408,416,423,430],{},[172,372,203,373,378],{},[179,374,377],{"href":375,"rel":376},"https://techcommunity.microsoft.com/blog/exchange/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline/4489835",[183],"Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline",", 2026년 1월 27일",[172,380,203,381,386],{},[179,382,385],{"href":383,"rel":384},"https://techcommunity.microsoft.com/blog/exchange/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth/4114750",[183],"Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)",", 2024년 4월 15일, 이후 업데이트 포함",[172,388,234,389],{},[179,390,393],{"href":391,"rel":392},"https://learn.microsoft.com/en-us/exchange/monitoring/mail-flow-reports/mfr-smtp-auth-clients-report",[183],"SMTP AUTH clients report in the new EAC in Exchange Online",[172,395,234,396],{},[179,397,400],{"href":398,"rel":399},"https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission",[183],"Enable or disable SMTP AUTH in Exchange Online",[172,402,234,403],{},[179,404,407],{"href":405,"rel":406},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[183],"How to set up a multifunction device or application to send email using Microsoft 365",[172,409,203,410,415],{},[179,411,414],{"href":412,"rel":413},"https://techcommunity.microsoft.com/blog/exchange/high-volume-email-continued-support-for-basic-authentication--other-important-up/4411197",[183],"High Volume Email: Continued support for Basic Authentication & other important updates",", 2025년 5월 6일",[172,417,234,418],{},[179,419,422],{"href":420,"rel":421},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365",[183],"Manage High Volume Email for Microsoft 365",[172,424,234,425],{},[179,426,429],{"href":427,"rel":428},"https://learn.microsoft.com/en-us/azure/communication-services/quickstarts/email/send-email-smtp/smtp-authentication",[183],"Set up SMTP authentication for sending emails with Azure Communication Services",[172,431,432,433,438],{},"Office 365 for IT Pros: ",[179,434,437],{"href":435,"rel":436},"https://office365itpros.com/2026/01/29/smtp-auth-basic-retirement/",[183],"SMTP AUTH Client Submission Retirement Delayed",", 2026년 1월 29일",{"title":130,"searchDepth":262,"depth":262,"links":440},[441,442,443,444,445],{"id":303,"depth":262,"text":304},{"id":313,"depth":262,"text":314},{"id":332,"depth":262,"text":333},{"id":359,"depth":262,"text":360},{"id":197,"depth":262,"text":197},"2026-09-12T09:20:00+02:00","Microsoft가 올봄 SMTP AUTH의 기본 인증을 껐다는 글을 읽었다면, 그것은 Microsoft가 1월에 폐기한 계획입니다. 실제 날짜는 12월 말이며, 적어도 지금으로서는 이전 계획보다 완화된 조치입니다.",{"lang":275},{"headline":450,"copy":451},"로그인은 남기고, 기한은 없애기","Sendman은 Microsoft 365를 위한 SMTP 릴레이로, OAuth를 끝내 배우지 못할 장치를 위해 만들어졌습니다. 장치는 기존 로그인을 그대로 유지하고 Microsoft Entra ID로 검증되며, 앱 등록도, 동의도, 테넌트에서 변경할 것도 없습니다. 메일은 SMTP AUTH 없이 Exchange Online으로 들어가므로 Microsoft의 기본 인증 폐지에 영향받지 않습니다.","/blog/smtp-auth-basic-authentication-retirement-timeline",{"title":454,"description":455},"SMTP AUTH 기본 인증 폐지, 실제 일정","Microsoft가 2026년 4월 차단 계획을 철회했습니다. SMTP AUTH 기본 인증은 2026년 12월 말에 기본적으로 비활성화됩니다. 무엇이 바뀌고 무엇을 해야 하는지 정리합니다.","blog/smtp-auth-basic-authentication-retirement-timeline","43sfPqjVO0rYOYRrm3uGmkrrsEB1W14-0c5oA-MAUn8",{"id":459,"title":460,"author":461,"body":462,"cta":269,"date":627,"description":628,"eventid":269,"extension":272,"hideInRecent":273,"layout":269,"meta":629,"moment":269,"navigation":276,"outro":630,"path":633,"seo":634,"stem":637,"tags":269,"webcast":273,"__hash__":638},"content_ko/blog/reject-direct-send-without-breaking-scanners.md","스캐너를 멈추지 않고 Direct Send 닫기",[76],{"type":78,"value":463,"toc":620},[464,467,470,473,477,480,489,492,500,503,507,510,537,544,547,551,554,561,563,577,584,586,618],[81,465,466],{},"Direct Send는 애초에 정교하게 설계된 기능이 아니었습니다. 스캐너나 작은 애플리케이션이 어디에도 로그인하지 않고, 여러분의 주소 중 하나를 발신자로 사용해 테넌트의 MX 엔드포인트로 메일을 바로 넣을 수 있게 하려고 존재합니다. Microsoft는 이를 \"mimics incoming anonymous emails from the internet, apart from the sender domain\" 방식이라고 설명하는데, 이는 스캐너와 인터넷의 다른 누군가를 구별하는 유일한 근거가 스캐너가 내세우는 주소뿐이라는 말을 점잖게 표현한 것입니다.",[81,468,469],{},"2025년 5월, 누군가가 이 점을 실제로 이용했습니다. Varonis는 대부분 미국에 있는 70곳이 넘는 조직에 도달한 캠페인을 추적했는데, 이 메일은 내부 메일처럼 보였습니다. Exchange Online이 판단할 수 있는 한 실제로 내부 메일이었기 때문입니다. 테넌트의 스마트 호스트를 대상으로 한 PowerShell 한 줄, 발신자로 설정된 피해자 자신의 주소, 그리고 가짜 Microsoft 로그인 페이지로 연결되는 QR 코드가 담긴 PDF가 전부였습니다. 미끼는 부재중 전화와 팩스 알림이었습니다. 복합기가 매일 보내는 종류의 메일이고, 그래서 아무도 의심하지 않았습니다.",[88,471],{":items":472},"[{\"label\":\"정체\",\"value\":\"수락된 도메인 중 하나를 발신자로 사용해 테넌트의 MX 엔드포인트로 익명 전송되는 메일\"},{\"label\":\"스위치\",\"value\":\"조직 구성의 RejectDirectSend, 2025년 4월에 도입되었으며 기본값은 꺼짐\"},{\"label\":\"여전히 들어오는 메일\",\"value\":\"여러분이 설정한 인바운드 커넥터를 통해 도착하고 IP 주소나 인증서로 일치하는 메일\"},{\"label\":\"새 테넌트\",\"value\":\"Microsoft는 기본으로 켜고 끌 수 없게 할 계획\"}]",[92,474,476],{"id":475},"microsoft가-추가한-스위치","Microsoft가 추가한 스위치",[81,478,479],{},"2025년 4월부터는 제대로 된 끄기 스위치가 있으며, 명령 한 줄이면 됩니다.",[125,481,483],{"className":127,"code":482,"language":129,"meta":130,"style":130},"Set-OrganizationConfig -RejectDirectSend $true\n",[132,484,485],{"__ignoreMap":130},[135,486,487],{"class":137,"line":138},[135,488,482],{},[81,490,491],{},"약 30분 안에 적용됩니다. 그때부터 엔벨로프 발신자에 여러분의 도메인 중 하나를 사용하는 익명 메일은 구성해 둔 인바운드 커넥터를 통해 들어오지 않는 한 입구에서 거부되며, 보낸 쪽에는 다음과 같이 표시됩니다.",[125,493,498],{"className":494,"code":496,"language":497,"meta":130},[495],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[132,499,496],{"__ignoreMap":130},[81,501,502],{},"Microsoft는 새 테넌트에서 이 설정을 기본으로 켜고, 해당 테넌트에서는 끌 수 없게 하겠다는 뜻도 밝혔습니다. 날짜는 정해지지 않았지만 방향은 분명합니다.",[92,504,506],{"id":505},"먼저-누가-사용하는지-파악하기","먼저 누가 사용하는지 파악하기",[81,508,509],{},"대부분의 테넌트가 아직 스위치를 켜지 않은 이유는 단순합니다. 켰을 때 무엇이 함께 멈출지 아무도 모르기 때문입니다. Microsoft는 SPF 레코드부터 확인하라고 권합니다. SPF에 등록되지 않은 채 Direct Send로 보내는 것은 이미 전달에 어려움을 겪고 있기 때문입니다. 실제 트래픽은 Microsoft가 Exchange 관리 센터에서 프리뷰로 공개한 Change Optics 보고서로 확인할 수 있으며, 이 보고서는 이 설정이 거부할 메시지의 예시를 보여 줍니다. 커넥터 없이 수신된 모든 메일에 대한 기록 메시지 추적은 최대 90일 전까지 거슬러 올라갑니다.",[125,511,513],{"className":127,"code":512,"language":129,"meta":130,"style":130},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[132,514,515,520,525,531],{"__ignoreMap":130},[135,516,517],{"class":137,"line":138},[135,518,519],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[135,521,522],{"class":137,"line":262},[135,523,524],{},"  -ConnectorType NoConnector -Direction Received `\n",[135,526,528],{"class":137,"line":527},3,[135,529,530],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[135,532,534],{"class":137,"line":533},4,[135,535,536],{},"  -NotifyAddress admin@contoso.com\n",[81,538,539,540,543],{},"Defender for Office 365 Plan 2가 있다면 Advanced Hunting으로 ",[132,541,542],{},"EmailEvents","에서 커넥터 필드가 비어 있는 같은 메일을 찾을 수 있습니다. 결과를 읽기 전에 알아 둘 점이 하나 있습니다. 이 보고서는 MX가 자체 커넥터를 통해 들어오는 게이트웨이를 가리킬 때 가장 잘 작동합니다. MX가 Exchange Online을 직접 가리킨다면 일반 인바운드 메일도 모두 커넥터 없이 도착하므로, 여러분의 도메인을 발신자로 사용하는 메일만 걸러서 보는 것이 좋습니다.",[81,545,546],{},"찾아낸 결과가 놀라운 경우는 드물고, 목록이 예상보다 길 뿐입니다. 복사기, 건물 관리 시스템, 창고의 라벨 프린터, 그리고 가끔은 여러분의 이름으로 청구서를 보내는 클라우드 서비스가 나옵니다. 확정하기 전에 효과를 먼저 확인하고 싶다면, Microsoft가 제시하는 중간 단계로 이런 메일을 거부하는 대신 격리하는 메일 흐름 규칙이 있습니다. 잃는 것은 없고, 일주일 뒤에는 스위치가 무엇을 막았을지 정확히 알 수 있습니다.",[92,548,550],{"id":549},"스캐너를-다른-경로로-옮기기","스캐너를 다른 경로로 옮기기",[81,552,553],{},"정상적인 발신자를 위한 Microsoft의 답은 Partner 유형의 인바운드 커넥터입니다. 이 커넥터는 사무실의 공인 IP 주소나 인증서를 신뢰하는데, 실제로 인증서를 갖춘 스캐너는 많지 않습니다. 비용이 들지 않고, 고정 주소를 가진 단일 사이트라면 잘 작동합니다. 다만 단서가 있습니다. 주소를 조직 외부의 누구와도 공유해서는 안 되고, 자체 인터넷 브레이크아웃을 가진 사이트마다 별도 항목이 필요하며, IP 주소가 유일한 열쇠가 됩니다. 그 뒤에 있는 것은 무엇이든 도메인의 누구 명의로든 보낼 수 있으며, 여기에는 잘못된 팩스 알림을 클릭한 회계팀의 노트북도 포함됩니다.",[81,555,556,557,560],{},"로그인할 수 있고 동료에게만 메일을 보내는 장치는 High Volume Email로 옮길 수 있으며, 이에 대해서는 ",[179,558,559],{"href":452},"SMTP AUTH에 관한 글","에서 살펴보았습니다. 나머지는 애초에 TLS나 로그인을 지원하지 못해서 Direct Send를 사용하던 장치이며, 이들에게는 장치가 할 수 있는 방식을 받아들이면서도 누가 누구 명의로 보낼 수 있는지 결정하는 릴레이가 필요합니다.",[92,562,167],{"id":166},[169,564,565,568,571,574],{},[172,566,567],{},"커넥터 없음 메시지 추적을 실행하고 Change Optics 보고서를 열어, 찾아낸 발신 원본을 모두 적어 둡니다.",[172,569,570],{},"정상적인 원본에는 제대로 된 경로를 마련합니다. 알려진 IP 주소에는 파트너 커넥터, 내부로만 메일을 보내는 장치에는 High Volume Email, 나머지에는 릴레이입니다.",[172,572,573],{},"일주일 동안 격리 규칙을 적용하고 무엇이 걸리는지 확인합니다.",[172,575,576],{},"그런 다음 RejectDirectSend를 설정하고 며칠 동안 5.7.68 반송을 주시합니다.",[81,578,579,580,583],{},"Sendman은 바로 그 릴레이로 만들었습니다. 스캐너는 로그인하거나 여러분이 허용한 주소 범위에서 보내며, ",[132,581,582],{},"scan@contoso.com"," 명의로는 보낼 수 있지만 CEO 명의로는 보낼 수 없습니다.",[92,585,197],{"id":197},[199,587,588,596,604,609],{},[172,589,203,590,595],{},[179,591,594],{"href":592,"rel":593},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[183],"Introducing more control over Direct Send in Exchange Online",", 2025년 4월 28일, 이후 업데이트됨",[172,597,203,598,603],{},[179,599,602],{"href":600,"rel":601},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[183],"Direct Send vs sending directly to an Exchange Online tenant",", 2025년 8월 4일",[172,605,234,606],{},[179,607,407],{"href":405,"rel":608},[183],[172,610,611,612,617],{},"Varonis Threat Labs: ",[179,613,616],{"href":614,"rel":615},"https://www.varonis.com/blog/direct-send-exploit",[183],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 2025년 6월 26일",[258,619,260],{},{"title":130,"searchDepth":262,"depth":262,"links":621},[622,623,624,625,626],{"id":475,"depth":262,"text":476},{"id":505,"depth":262,"text":506},{"id":549,"depth":262,"text":550},{"id":166,"depth":262,"text":167},{"id":197,"depth":262,"text":197},"2026-09-12T09:10:00+02:00","Direct Send를 이용하면 인터넷의 누구든 여러분의 사용자인 것처럼 테넌트에 메일을 넣을 수 있으며, 작년에 공격자들이 이 점을 알아챘습니다. 이제 Exchange Online에서 이를 거부할 수 있습니다. 문제는 몇 년 동안 조용히 이 방식에 의존해 온 스캐너입니다.",{"lang":275},{"headline":631,"copy":632},"스캐너는 남기고, 옆문은 닫기","Sendman은 Microsoft 365를 위한 SMTP 릴레이입니다. 장치는 기존 로그인으로 로그인하고 Microsoft Entra ID로 검증되며, 앱 등록도, 동의도, 테넌트에서 변경할 것도 없습니다. 또는 여러분이 허용한 주소 범위에서 로그인 없이 보낼 수도 있으며, 누가 누구 명의로 보낼 수 있는지는 여러분의 정책이 정합니다.","/blog/reject-direct-send-without-breaking-scanners",{"title":635,"description":636},"스캐너를 망가뜨리지 않고 Direct Send 거부하기","공격자는 Direct Send로 여러분의 사용자를 스푸핑합니다. Exchange Online에서 이를 거부할 수 있지만 스캐너가 의존하는 경우가 많습니다. 스캐너를 찾아 먼저 옮기는 방법을 설명합니다.","blog/reject-direct-send-without-breaking-scanners","p3QEKRjIHWQ2CQ5m55ELbeGwKRX9kuVBdK0I9tb1rB4",1791278567904]