Google Workspace에 IP 잠금 시행하기

도메인 내의 IP 주소 또는 주소 범위를 지정하여 이 주소에서 전송된 메일만 허용하도록 할 수 있습니다. 이 기능을 IP 잠금 이라고도 합니다.

IP 잠금을 사용하면 다음을 수행할 수 있습니다.

  • 특정 도메인에서 전송되는 모든 트래픽을 허용
  • 허용 IP 범위를 수동으로 정의하여 스푸핑 방지

IP 잠금은 Sender Policy Framework (SPF) 레코드가 없거나 도메인 대신 타사 애플리케이션을 사용하여 메일을 보내는 도메인에 유용합니다.

콘텐츠 규정 준수 설정을 사용하여 IP 잠금을 설정할 수 있으며 IP 잠금 설정을 위해서는 다음 3단계가 필요합니다.

  1. 도메인 추가하기
  2. 허용 IP 범위 정의
  3. 올바른 후처리 및 NDR (Non-Deliverable Response) 설정하기

콘텐츠 규정 준수를 위한 규칙 설정 방법 자세히 알아보기

1단계: 도메인 추가하기

  1. Google 관리 콘솔에서 메뉴 다음 다음 Google Workspace 다음 Gmail 다음 규정 준수 로 이동합니다.

    Gmail 설정 관리자 권한이 필요합니다.

  2. 콘텐츠 규정 준수 로 스크롤하여 구성 또는 다른 규칙 추가 를 클릭합니다.
  3. 규칙이 적용될 메일에서 수신을 선택합니다.
  4. 메뉴에서 다음 모든 규칙이 메일과 일치하는 경우를 선택합니다.
  5. 표현식 섹션에서 추가 를 클릭합니다.
  6. 메뉴에서 고급 콘텐츠 일치 를 클릭합니다.
  7. 위치 메뉴에서 발신자 헤더 를 클릭합니다.
  8. 일치 유형 메뉴에서 정규식과 일치 를 클릭합니다.
  9. @domain.com(\W|$)(예: @google.com(\W|$))과 같은 형식으로 IP 잠금을 사용하려는 도메인 이름을 입력합니다.
  10. 저장 을 클릭합니다.
  11. 아래와 같이 표현식을 추가할 수 있도록 콘텐츠 규정 준수 설정을 연 상태로 둡니다.

2단계: 허용 IP 범위 정의

  1. 표현식 섹션에서 추가를 클릭합니다.
  2. 메뉴에서 메타데이터 일치를 클릭합니다.
  3. 속성 메뉴에서 소스 IP 를 클릭합니다.
  4. 일치 유형 메뉴에서 소스 IP가 다음 범위 내에 없음 을 클릭합니다.
  5. 메뉴에 있는 입력란에 일치하는 IP 주소를 입력합니다.

    참고: 입력란은 CIDR 형식 범위 및 개별 IP 주소만 허용합니다. 7단계의 예와 같이 표현식당 하나의 범위만 입력할 수 있습니다. 범위를 더 추가하려면 추가 를 클릭하여 다른 표현식을 추가하는 식으로 반복합니다.

  6. 저장 을 클릭합니다.

  7. 아래 3단계로 계속 진행할 수 있도록 콘텐츠 규정 준수 설정을 연 상태로 둡니다.

다음 예에서는 표현식을 추가하고 위 단계를 반복하여 여러 IP 주소가 포함된 상태를 보여줍니다.

3단계: 올바른 후처리 및 NDR 설정하기

2단계에서 정의한 IP에서 전송된 트래픽만 허용하려면 메일 거부 를 선택합니다. 원하는 경우 거부 알림 맞춤 텍스트를 입력할 수도 있습니다.

다음은 IP 잠금을 사용하여 위장된 메일을 거부할 때 제공된 SMTP 명령의 출력 예입니다.