אכיפת נעילת כתובות IP ב-Google Workspace

אתם יכולים לציין כתובת IP או טווח של כתובות בדומיין, ולאפשר שליחת הודעות רק מהכתובות האלה. התכונה הזו נקראת לפעמים נעילת כתובת IP.

נעילת כתובת IP מאפשרת לכם:

  • הוספת כל התנועה הנכנסת מדומיין מסוים לרשימת ההיתרים
  • מניעת זיוף באמצעות הגדרה ידנית של טווחי כתובות ה-IP המותרים

נעילת כתובת IP שימושית לדומיינים שאין להם רשומת Sender Policy Framework ‏ (SPF), או לדומיינים שמשתמשים באפליקציות של צד שלישי כדי לשלוח אימיילים בשם הדומיין.

מגדירים נעילת IP באמצעות ההגדרה סינון לפי עמידה במדיניות. הגדרת נעילת IP כוללת 3 שלבים:

  1. הוספת הדומיין
  2. הגדרת טווח כתובות ה-IP המותרות
  3. הגדרת הסטטוס הנכון ותגובת אי-מסירה (NDR)

איך מגדירים כללים לסינון לפי עמידה במדיניות

שלב 1: מוסיפים את הדומיין

  1. במסוף Google Admin, נכנסים לתפריט ואז  אפליקציותand thenGoogle Workspaceand thenGmailואזתאימות.

    כדי לעשות את זה צריך הרשאות אדמין להגדרות של Gmail.

  2. גוללים אל סינון לפי עמידה במדיניות ולוחצים על הגדרה או על הוספת כלל.
  3. בקטע הודעות האימייל שיושפעו מההגדרה, בוחרים באפשרות הודעות נכנסות.
  4. בתפריט, בוחרים באפשרות אם ההודעה תואמת את כ ל התנאים הבאים.
  5. בקטע ביטויים, לוחצים על הוספה.
  6. בתפריט, לוחצים על התאמת תוכן מתקדמת.
  7. בתפריט מיקום, לוחצים על כותרת השולח.
  8. בתפריט סוג התאמה, לוחצים על תואם לביטוי רגולרי (regex).
  9. מזינים את שם הדומיין שרוצים להגדיר עבורו את נעילת ה-IP בפורמט @domain.com(\W|$), לדוגמה: @google.com(\W|$)
  10. לוחצים על שמירה.
  11. משאירים את ההגדרה 'התאמה לדרישות המדיניות בנושא תוכן' פתוחה כדי שתוכלו להוסיף עוד ביטוי בהמשך.

שלב 2: מגדירים את טווח כתובות ה-IP המותר

  1. בקטע ביטויים, לוחצים על הוספה.
  2. בתפריט, לוחצים על התאמה למטא-נתונים.
  3. בתפריט מאפיין, לוחצים על כתובת IP של מקור.
  4. בתפריט סוג ההתאמה, לוחצים על כתובת ה-IP של המקור לא נמצאת בטווח הבא.
  5. בשדה שמתחת לתפריט, מזינים את כתובות ה-IP שרוצים להתאים.

    הערה: בשדה הזה אפשר להזין רק טווחים בפורמט CIDR וכתובות IP בודדות. אפשר להזין רק טווח אחד לכל ביטוי, כמו בדוגמה שבשלב 7. כדי להוסיף עוד טווחים, לוחצים על הוספה כדי להוסיף עוד ביטוי, וחוזרים על הפעולה.

  6. לוחצים על שמירה.

  7. משאירים את ההגדרה 'תאימות לתוכן' פתוחה כדי להמשיך לשלב 3 שבהמשך.

בדוגמה הבאה, נוספו כמה כתובות IP על ידי הוספת עוד ביטויים וחזרה על השלבים שלמעלה.

שלב 3: הגדרת הטיפול הנכון בהודעה ודוח אי-מסירה (NDR)

כדי לאפשר תנועה רק מכתובות ה-IP שהוגדרו בשלב 2, בוחרים באפשרות דחיית הודעה. אפשר להזין טקסט להודעת דחייה מותאמת אישית.

דוגמה לפלט של תמליל SMTP שמוצג כשדוחים הודעה מזויפת באמצעות נעילת IP