Tillämpa IP-lås i Google Workspace

Du kan ange en IP-adress eller ett adressintervall inom en domän och endast tillåta meddelanden från dessa adresser. Den här funktionen kallas ibland för IP-lås .

IP-lås låter dig:

  • Vitlista all inkommande trafik från en viss domän
  • Förhindra förfalskning genom att manuellt definiera tillåtna IP-intervall

IP-lås är användbart för domäner som inte har en SPF-post ( Sender Policy Framework ), eller som använder tredjepartsprogram för att skicka e-post för domänens räkning.

Konfigurera ett IP-lås med hjälp av inställningen Innehållsefterlevnad . Att konfigurera ett IP-lås innebär tre steg:

  1. Lägg till domänen
  2. Definiera det tillåtna IP-intervallet
  3. Ställ in korrekt disposition och icke-levererbart svar (NDR)

Läs information om hur du konfigurerar regler för innehållsefterlevnad .

Steg 1: Lägg till domänen

  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Google Workspace och sedan Gmail och sedan Efterlevnad .

    Kräver administratörsbehörighet för Gmail-inställningar .

  2. Bläddra till Innehållsefterlevnad och klicka på Konfigurera eller Lägg till ytterligare en regel .
  3. Under E-postmeddelanden som ska påverkas väljer du Inkommande .
  4. Från menyn väljer du Om ALLA följande matchar meddelandet .
  5. I avsnittet Uttryck klickar du på Lägg till .
  6. Klicka på Avancerad innehållsmatchning i menyn.
  7. Klicka på Avsändarrubrik i menyn Plats .
  8. På menyn Matchningstyp klickar du på Matchar regex .
  9. Ange domännamnet som du vill att IP Lock ska fungera med i formatet @domain.com(\W|$), till exempel: @google.com(\W|$)
  10. Klicka på Spara .
  11. Lämna inställningen Innehållsefterlevnad öppen så att du kan lägga till ett annat uttryck nedan.

Steg 2: Definiera det tillåtna IP-intervallet

  1. I avsnittet Uttryck klickar du på Lägg till .
  2. Klicka på Metadatamatchning i menyn.
  3. Klicka på Käll-IPAttribut- menyn.
  4. På menyn Matchningstyp klickar du på Käll-IP-adressen ligger inte inom följande intervall .
  5. I fältet under menyn anger du de IP-adresser som ska matcha.

    Obs! Fältet accepterar endast CIDR-formatintervall och individuella IP-adresser. Du kan bara ange ett intervall per uttryck, som visas i exemplet i steg 7. Om du vill lägga till fler intervall klickar du på Lägg till för att lägga till ytterligare ett uttryck och upprepar.

  6. Klicka på Spara .

  7. Lämna inställningen Innehållsefterlevnad öppen så att du kan fortsätta med steg 3 nedan.

I följande exempel inkluderades flera IP-adresser genom att lägga till fler uttryck och upprepa stegen ovan.

Steg 3: Ställ in rätt disposition och NDR

För att exklusivt tillåta trafik från de IP-adresser som definierades i steg 2, välj Avvisa meddelande . Du kan valfritt ange text för ett anpassat avvisningsmeddelande.

Exempel på SMTP-transkriptionsutdata som visas när ett förfalskat meddelande avvisas med IP-lås