Khi thiết lập email cho miền, bạn có thể cần địa chỉ IP cho các máy chủ thư của Google Workspace. Ví dụ: phương thức xác thực SPF cho miền có thể yêu cầu địa chỉ IP của máy chủ Google.
Google có một mạng lưới máy chủ thư toàn cầu phát triển linh hoạt để đáp ứng nhu cầu. Điều này có nghĩa là các máy chủ thư của Google Workspace có một dải địa chỉ IP lớn và các địa chỉ này thường xuyên thay đổi.
Kiểm tra bản ghi SPF của Google để biết dải địa chỉ IP hiện tại của Google Workspace.
Google công bố danh sách các dải địa chỉ IP trong bản ghi DNS TXT _spf.google.com và các bản ghi mà bản ghi này tham chiếu. Bản ghi TXT này hoàn chỉnh cho SPF, nhưng không bao gồm tất cả các dải địa chỉ IP mà các API và dịch vụ của Google sử dụng trên các miền mặc định. Để biết tất cả các dải địa chỉ IP có thể có của Google, hãy tham khảo bài viết Lấy dải địa chỉ IP của Google.
Dải địa chỉ IP cho tính năng chuyển tiếp chưa xác minh
Bạn có thể sử dụng quy tắc định tuyến nâng cao của Gmail để chuyển tiếp thư đến đến nhiều đích khác nhau.
Gmail định tuyến các thư có cấu hình chuyển tiếp chưa xác minh thông qua các máy chủ của Google có địa chỉ IP công khai. Địa chỉ IP công khai được cố ý loại trừ khỏi bản ghi SPF của Google và phân giải thành tên máy chủ của Google kết thúc bằng unverified-forwarding.1e100.net. Các máy chủ này sử dụng dải địa chỉ IP trong bài viết này để định tuyến các thư chưa xác minh.
Gmail không thêm phương thức xác thực vào các thư chưa xác thực mà Gmail chuyển tiếp. Ví dụ: khi chuyển tiếp một thư chưa xác thực, Gmail sẽ không thêm SPF trước khi chuyển tiếp. Việc thêm phương thức xác thực vào các thư được chuyển tiếp sẽ ngăn các máy chủ nhận dạng nguồn gốc của thư. Để xác minh trạng thái xác thực của một thư được chuyển tiếp, hãy sử dụng phương thức xác thực email ARC.
Nếu định tuyến Gmail dựa trên địa chỉ IP, bạn có thể cần cập nhật chế độ cài đặt định tuyến tường lửa để thêm các dải IP bên dưới.
| IPv4 | IPv6 |
|---|---|
|
108.177.16.0/24 108.177.17.0/24 142.250.220.0/24 142.250.221.0/24 |
2600:1901:101::0/126 2600:1901:101::4/126 2600:1901:101::8/126 2600:1901:101::c/126 2600:1901:101::10/126 2600:1901:101::14/126 |
Dải địa chỉ được cập nhật lần gần đây nhất: Ngày 25 tháng 1 năm 2021
Mặt nạ tên máy chủ cho tính năng chuyển tiếp chưa xác minh
Nếu bạn sử dụng tên máy chủ thay vì địa chỉ IP trong chế độ cài đặt định tuyến tường lửa, hãy sử dụng mặt nạ tên máy chủ này khi định tuyến các thư chưa xác thực:
*.unverified-forwarding.1e100.net
Để xác định các máy chủ chuyển tiếp không đáng tin cậy, hãy sử dụng mặt nạ tên máy chủ này trong chế độ cài đặt tường lửa. Sử dụng ký tự đại diện (*) cho miền con. Miền con có thể bao gồm nhiều miền con lồng nhau.
Chủ đề có liên quan
Đảm bảo khả năng gửi thư và ngăn chặn hành vi giả mạo bằng SPF