Google Workspace에 IP 잠금 시행하기

도메인 내의 IP 주소 또는 주소 범위를 지정하여 이 주소에서 전송된 메일만 허용할 수 있습니다. 이 기능을 IP 잠금이라고도 합니다.

IP 잠금을 사용하면 다음을 수행할 수 있습니다.

  • 특정 도메인에서 전송되는 모든 트래픽을 허용
  • 허용 IP 범위를 수동으로 정의하여 스푸핑 방지

IP 잠금은 SPF (Sender Policy Framework) 레코드가 없거나 도메인 대신 타사 애플리케이션을 사용하여 메일을 보내는 도메인에 유용합니다.

콘텐츠 규정 준수 설정을 사용하여 IP 잠금을 설정할 수 있으며 IP 잠금 설정에는 다음 3단계가 필요합니다.

  1. 도메인 추가
  2. 허용 IP 범위 정의
  3. 올바른 후처리 및 NDR (Non-Deliverable Response) 설정하기

콘텐츠 규정 준수를 위한 규칙 설정 방법에 대해 자세히 알아보세요.

1단계: 도메인 추가

  1. Google 관리 콘솔에서 메뉴 다음  앱다음Google Workspace다음Gmail다음규정 준수로 이동합니다.

    Gmail 설정 관리자 권한이 필요합니다.

  2. 콘텐츠 규정 준수로 스크롤하여 구성 또는 다른 규칙 추가를 클릭합니다.
  3. 규칙이 적용될 메일에서 수신을 선택합니다.
  4. 메뉴에서 다음 모든 규칙이 메일과 일치하는 경우를 선택합니다.
  5. 표현식 섹션에서 추가를 클릭합니다.
  6. 메뉴에서 고급 콘텐츠 일치를 클릭합니다.
  7. 위치 메뉴에서 발신자 헤더를 클릭합니다.
  8. 일치 유형 메뉴에서 정규식과 일치를 클릭합니다.
  9. @domain.com(\W|$)(예: @google.com(\W|$))과 같은 형식으로 IP 잠금을 사용하려는 도메인 이름을 입력합니다.
  10. 저장을 클릭합니다.
  11. 아래와 같이 표현식을 추가할 수 있도록 콘텐츠 규정 준수 설정을 연 상태로 둡니다.

2단계: 허용 IP 범위 정의

  1. 표현식 섹션에서 추가를 클릭합니다.
  2. 메뉴에서 메타데이터 일치를 클릭합니다.
  3. 속성 메뉴에서 소스 IP를 클릭합니다.
  4. 일치 유형 메뉴에서 소스 IP가 다음 범위 내에 없음을 클릭합니다.
  5. 메뉴에 있는 입력란에 일치하는 IP 주소를 입력합니다.

    참고: 입력란은 CIDR 형식 범위 및 개별 IP 주소만 허용합니다. 7단계의 예에서와 같이 표현식 하나에 범위 하나만 입력할 수 있습니다. 범위를 더 추가하려면 추가를 클릭하여 다른 표현식을 추가하는 식으로 반복합니다.

  6. 저장을 클릭합니다.

  7. 아래 3단계로 계속 진행할 수 있도록 콘텐츠 규정 준수 설정을 연 상태로 둡니다.

다음 예에서는 표현식을 추가하고 위 단계를 반복하여 여러 IP 주소가 포함된 상태를 보여줍니다.

3단계: 올바른 후처리 및 NDR 설정하기

2단계에서 정의한 IP에서 전송된 트래픽만 허용하려면 메일 거부를 선택합니다. 원하는 경우 거부 알림 맞춤 텍스트를 입력할 수 있습니다.

다음은 IP 잠금을 사용하여 스푸핑 메일을 거부할 때 제공된 SMTP 명령의 출력 예입니다.