強制執行 Google Workspace 的 IP 鎖定功能
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
您可以指定網域內一或多個 IP 位址,並且僅接收來自這些位址的郵件。這項功能有時也稱為「IP 鎖定」。
IP 鎖定功能可讓您執行下列操作:
- 將特定網域的所有連入流量加入許可清單
- 手動定義允許的 IP 範圍,藉此防範假冒行為
如果您的網域沒有寄件者政策架構 (SPF) 記錄,或者透過第三方應用程式代表網域傳送郵件,IP 鎖定功能即可派上用場。
您可以利用「內容規範」設定來配置 IP 鎖定功能。這項功能的設定程序包含 3 個步驟:
- 新增網域
- 定義允許的 IP 範圍
- 設定正確的處理方式和未傳遞回條 (NDR)
進一步瞭解如何設定內容規範規則。
步驟 1:新增網域
-
在 Google 管理控制台中,依序前往「選單」

「應用程式」
「Google Workspace」
「Gmail」
「法規遵循」。
必須具備 Gmail 設定管理員權限。
- 捲動至「內容規範」部分,然後按一下「設定」或「新增其他規則」。
- 在「受影響的電子郵件」下方,選取「內送」。
- 從選單中選取「如果郵件符合下列所有條件」。
- 在「運算式」部分中,按一下「新增」。
- 然後在選單中按一下「進階內容比對」。
- 在「位置」選單中,按一下「寄件者標頭」。
- 在「比對類型」選單中,按一下「與規則運算式相符」。
- 依照「@domain.com(\W|$)」的格式,輸入您要執行 IP 鎖定的網域名稱,例如:@google.com(\W|$)
- 按一下 [儲存]。
- 您可以繼續在「內容規範」設定畫面新增更多運算式。
步驟 2:定義允許的 IP 範圍
- 在「運算式」部分中,按一下「新增」。
- 在選單中按一下「中繼資料比對」。
- 在「屬性」選單中,按一下「來源 IP」。
- 在「比對類型」選單中,按一下「來源 IP 不在下列範圍內」。
在選單底下的欄位中,輸入要比對的 IP 位址。
注意:這個欄位只能接受 CIDR 格式的 IP 範圍或個別 IP 位址。您只能為每個運算式分別輸入一個範圍 (如步驟 7 的螢幕截圖所示)。如要新增更多範圍,請按一下「新增」新增另一個運算式,然後重複以上步驟。
按一下 [儲存]。
將「內容規範」設定畫面保持開啟,以便繼續執行下方的步驟 3。
只要新增運算式並重複以上步驟,即可加入多個 IP 位址,如下圖所示。
步驟 3:設定正確的處理方式和 NDR
如果只要允許步驟 2 中所定義 IP 的流量,請選取「拒絕郵件」。您可以視需要輸入自訂拒絕通知的內容。
下方是使用 IP 鎖定拒絕偽裝的郵件時,系統輸出的 SMTP 記錄範例。
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2026-02-27 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2026-02-27 (世界標準時間)。"],[],[]]