Podczas konfigurowania poczty e-mail w swojej domenie możesz potrzebować adresów IP serwerów poczty Google Workspace. Na przykład uwierzytelnianie SPF w Twojej domenie może wymagać adresów IP serwerów Google.
Google dysponuje ogólnoświatową siecią serwerów poczty, która jest dynamicznie rozbudowywana w celu sprostania rosnącym potrzebom. Oznacza to, że serwery poczty Google Workspace mają duży zakres adresów IP, a same adresy często się zmieniają.
Aby uzyskać obecny zakres adresów IP Google Workspace, sprawdź rekord SPF Google.
Google publikuje listę zakresów adresów IP w rekordzie DNS typu TXT _spf.google.com oraz rekordy, do których się odnosi. Ten rekord TXT jest pełny w przypadku SPF, ale nie zawiera wszystkich zakresów adresów IP używanych przez interfejsy API Google oraz usługi w domenach domyślnych. Wszystkie możliwe zakresy adresów IP Google, znajdziesz w artykule Uzyskiwanie zakresów adresów IP Google.
Zakresy adresów IP dla niezweryfikowanego przekierowywania
Gmail przekierowuje wiadomości z niesprawdzonymi systemami przekierowywania przez serwery Google z publicznymi adresami IP. Te publiczne adresy IP zostały celowo pominięte w rekordzie SPF Google i znajdują się w nazwach hostów Google zakończonych ciągiem unverified-forwarding.1e100.net. Serwery te używają wymienionych w tym artykule zakresów adresów IP, aby przekierowywać niesprawdzone wiadomości.
Gmail nie dodaje uwierzytelniania do nieuwierzytelnionych wiadomości, które przekazuje dalej. Na przykład, gdy Gmail przekazuje dalej nieuwierzytelnioną wiadomość, nie dodaje SPF przed przekazaniem. Dodanie uwierzytelniania do przekazanych dalej wiadomości uniemożliwia serwerom odbierającym identyfikację pierwotnego źródła wiadomości. Aby sprawdzić stan uwierzytelniania przekazanej dalej wiadomości, użyj uwierzytelniania ARC w poczcie e-mail.
Jeśli przekierowujesz wiadomości z Gmaila na podstawie adresu IP, być może konieczne będzie zaktualizowanie ustawień routingu zapory sieciowej tak, aby uwzględnić wymienione poniżej zakresy adresów IP.
| IPv4 | IPv6 |
|---|---|
|
108.177.16.0/23 142.250.220.0/23 |
2600:1901:101::0/48 |
Zakresy zaktualizowane: 24 marca 2026 r.
Maska nazwy hosta w przypadku niesprawdzonego przekierowywania
Jeśli w ustawieniach routingu swojej zapory sieciowej używasz nazw hostów (zamiast adresów IP), gdy przekierowujesz nieuwierzytelnione wiadomości, skorzystaj z tej maski nazwy hosta:
*.unverified-forwarding.1e100.net
Aby zidentyfikować niezaufane serwery przekierowujące, użyj tej maski nazwy hosta w ustawieniach zapory sieciowej. W przypadku subdomen użyj symbolu wieloznacznego (*). Subdomeny mogą zawierać wiele zagnieżdżonych subdomen.
Powiązane artykuły
Uzyskiwanie zakresów adresów IP Google
Zapewnianie dostarczania e-maili i zapobieganie podszywaniu się (SPF)