Khi thiết lập email cho miền của mình, bạn có thể cần địa chỉ IP cho máy chủ thư của Google Workspace. Ví dụ: việc xác thực SPF cho miền của bạn có thể yêu cầu địa chỉ IP máy chủ của Google.
Google có một mạng lưới máy chủ thư toàn cầu, có khả năng phát triển linh hoạt để đáp ứng nhu cầu. Điều này có nghĩa là máy chủ thư của Google Workspace có một dải địa chỉ IP lớn và các địa chỉ này thường xuyên thay đổi.
Lấy dải địa chỉ IP hiện tại của Google Workspace bằng cách kiểm tra bản ghi SPF của Google.
Google xuất bản danh sách các dải địa chỉ IP trong bản ghi TXT của DNS _spf.google.com và các bản ghi mà bản ghi này tham chiếu. Bản ghi TXT này hoàn chỉnh đối với SPF, nhưng không bao gồm tất cả dải địa chỉ IP mà các API và dịch vụ của Google sử dụng trên các miền mặc định. Để biết tất cả các dải địa chỉ IP có thể có của Google, hãy tham khảo bài viết Lấy dải địa chỉ IP của Google.
Dải địa chỉ IP để chuyển tiếp chưa xác minh
Bạn có thể sử dụng các quy tắc định tuyến nâng cao của Gmail để chuyển tiếp thư đến đến nhiều đích đến.
Gmail chuyển các thư có cấu hình chuyển tiếp chưa được xác minh qua các máy chủ của Google có địa chỉ IP công khai. Địa chỉ IP công khai được cố ý loại bỏ khỏi bản ghi SPF của Google và phân giải thành tên máy chủ của Google có đuôi là unverified-forwarding.1e100.net. Các máy chủ này sử dụng dải địa chỉ IP trong bài viết này để định tuyến các thư chưa được xác minh.
Gmail không thêm thông tin xác thực vào những thư chưa được xác thực mà Gmail chuyển tiếp. Ví dụ: khi chuyển tiếp một thư chưa được xác thực, Gmail sẽ không thêm SPF trước khi chuyển tiếp. Việc thêm thông tin xác thực vào thư được chuyển tiếp sẽ ngăn các máy chủ nhận dạng xác định nguồn gốc của thư. Để xác minh trạng thái xác thực của một thư được chuyển tiếp, hãy sử dụng phương thức xác thực email ARC.
Nếu định tuyến Gmail dựa trên địa chỉ IP, bạn có thể cần cập nhật chế độ cài đặt định tuyến của tường lửa để thêm các dải IP bên dưới.
| IPv4 | IPv6 |
|---|---|
|
108.177.16.0/24 108.177.17.0/24 142.250.220.0/24 142.250.221.0/24 |
2600:1901:101::0/126 2600:1901:101::4/126 2600:1901:101::8/126 2600:1901:101::c/126 2600:1901:101::10/126 2600:1901:101::14/126 |
Dải địa chỉ được cập nhật lần gần đây nhất: Ngày 25 tháng 1 năm 2021
Mặt nạ tên máy chủ cho tính năng chuyển tiếp chưa được xác minh
Nếu bạn sử dụng tên máy chủ thay vì địa chỉ IP trong chế độ cài đặt định tuyến của tường lửa, hãy sử dụng mặt nạ tên máy chủ này khi định tuyến các thông báo chưa được xác thực:
*.unverified-forwarding.1e100.net
Để xác định các máy chủ chuyển tiếp không đáng tin cậy, hãy sử dụng mặt nạ tên máy chủ này trong chế độ cài đặt tường lửa. Sử dụng ký tự đại diện (*) cho miền con. Miền con có thể bao gồm nhiều miền con lồng nhau.
Chủ đề có liên quan
Đảm bảo khả năng gửi thư và ngăn chặn hành vi giả mạo bằng SPF