ドメインのメールを設定する際に、Google Workspace メールサーバーの IP アドレスが必要になることがあります。たとえば、ドメインの SPF 認証には Google サーバーの IP アドレスが必要になる場合があります。
Google は、需要に応じて動的に拡張するグローバル メールサーバー ネットワークを所有しています。つまり、Google Workspace メールサーバーには広範囲の IP アドレスがあり、アドレスは頻繁に変更されます。
現在の Google Workspace の IP アドレス範囲を取得するには、Google の SPF レコードを確認します。
Google は、DNS TXT レコード _spf.google.com で IP アドレス範囲のリストと参照先のレコードを公開しています。この TXT レコードは SPF には完全に対応していますが、デフォルト ドメインの Google API とサービスで使用されているすべての IP アドレス範囲が含まれているわけではありません。使用可能な Google のすべての IP アドレス範囲について詳しくは、Google の IP アドレスの範囲を取得するをご覧ください。
未確認転送に使用される IP アドレス範囲
Gmail の高度なルーティング ルールを使用すると、受信メールを別の宛先に転送できます。
Gmail では、未確認の転送設定を介したメールはパブリック IP アドレスを持つ Google のメールサーバーから転送されます。パブリック IP アドレスは意図的に Google の SPF レコードから除外されており、unverified-forwarding.1e100.net で終わる Google ホスト名に解決されます。これらのサーバーでは、本記事に示す IP アドレス範囲を使用して未確認メールが転送されます。
Gmail は、転送する未認証のメールに認証を付与しません。たとえば、Gmail が未認証のメールを転送する場合、転送前に SPF を追加しません。転送されたメールに認証を付与すると、受信メールサーバーがメールの元の送信元を特定できなくなります。転送されたメールの認証ステータスを確認するには、ARC メール認証を使用します。
IP アドレスに基づいて Gmail のルーティングを設定する場合は、以下の IP アドレス範囲を含むようにファイアウォールのルーティング設定を更新することをおすすめします。
| IPv4 | IPv6 |
|---|---|
|
108.177.16.0/23 142.250.220.0/23 |
2600:1901:101::0/48 |
範囲の最終更新日: 2026 年 3 月 24 日
未確認の転送用のホスト名マスク
ファイアウォール ルーティング設定で IP アドレスの代わりにホスト名を使用する場合は、認証されていないメッセージをルーティングする際に次のホスト名マスクを使用します。
*.unverified-forwarding.1e100.net
信頼できない転送サーバーを特定するには、ファイアウォール設定でこのホスト名マスクを使用します。サブドメインにはワイルドカード(*)を使用します。サブドメインには、ネストされた複数のサブドメインを含めることができます。