Gdy użytkownicy otwierają wiadomości e-mail, Gmail korzysta z bezpiecznych serwerów proxy Google do obsługi obrazów, które mogą znajdować się w tych wiadomościach. Chroni to użytkowników i domenę przed lukami w zabezpieczeniach związanymi z obrazami.
Ze względu na serwer proxy obrazów linki do obrazów, które są zależne od wewnętrznych adresów IP i czasami od plików cookie, są uszkodzone. Ustawienie „Lista dozwolonych adresów URL serwera proxy obrazów” pozwala uniknąć uszkodzonych linków do obrazów przez tworzenie i utrzymywanie listy dozwolonych wewnętrznych adresów URL, które pomijają ochronę serwera proxy.
Po skonfigurowaniu listy dozwolonych URL-i serwera proxy obrazów możesz podać zestaw domen i prefiks ścieżki, dzięki którym można określać duże grupy adresów URL. Przykłady znajdziesz w poniższych wskazówkach.
Konfigurowanie ustawienia listy dozwolonych adresów URL serwera proxy obrazów
-
W konsoli administracyjnej Google otwórz Menu
Aplikacje
Google Workspace
Gmail
Dostęp użytkowników.
Wymaga uprawnień administratora Ustawienia Gmaila.
- Po lewej wybierz organizację najwyższego poziomu.
- Przewiń stronę do sekcji Lista dozwolonych adresów URL serwera proxy obrazów.
- Wpisz wzorce listy dozwolonych adresów URL serwera proxy obrazów. Pasujące adresy URL będą pomijać ochronę serwera proxy obrazów. Więcej informacji i instrukcje znajdziesz w poniższych wskazówkach.
- Kliknij Zapisz u dołu strony.
Wcześniejsze zmiany możesz prześledzić w Dzienniku kontrolnym konsoli administracyjnej.
Wskazówki związane ze stosowaniem ustawienia listy dozwolonych URL-i serwera proxy obrazów
Bezpieczeństwo
Przed skonfigurowaniem ustawienia listy dozwolonych adresów URL serwera proxy obrazów skonsultuj się z zespołem zajmującym się zabezpieczeniami. Nieostrożne pomijanie listy dozwolonych serwera proxy obrazów może narazić użytkowników i domenę na niebezpieczeństwo.
Z reguły w domenach kontrolowanych przez zaufanego administratora będącego członkiem organizacji, w których wymagane jest uwierzytelnianie przy użyciu plików cookie, skonfigurowanie listy dozwolonych URL-i nie powinno narażać domeny na ataki z wykorzystaniem obrazów.
Wpisywanie wzorców URL obrazów
Aby utworzyć listę dozwolonych wewnętrznych adresów URL, które będą pomijały zabezpieczenie serwerem proxy, wpisz wzorce adresu URL obrazów w ustawieniu Lista dozwolonych adresów URL serwera proxy obrazów. Pasujące adresy URL będą pomijać serwer proxy obrazów.
Wzorzec może zawierać schemat, nazwę domeny i ścieżkę. Nazwa domeny i ścieżka we wzorcu zawsze muszą być oddzielone ukośnikiem (/). Jeśli wzorzec adresu URL określa schemat, schemat i domena muszą być w pełni zgodne. Inne wzorce mogą być częściowo zgodne z sufiksem URL-a. Na przykład wzorzec /google.com pasuje do adresu www.google.com, ale nie do adresu gle.com. Wzorzec URL może określać ścieżkę dopasowywaną do prefiksu ścieżki.
Uwagi:
- W prawdziwych wzorcach URL obrazów musisz wpisać rzeczywistą nazwę domeny.
- Zawsze dołączaj ukośnik (/) po nazwie domeny.
Przykłady wzorców URL obrazów
Poniższe wzorce stanowią tylko przykłady.
Poniższe wzorce:
http://rule_fixed_scheme_domain.com/
rule_flex_scheme_domain.com/
rule_fixed_subpath.com/cgi-bin/
... pasują do następujących URL-i:
http://rule_fixed_scheme_domain.com/
http://rule_fixed_scheme_domain.com/test.jpg?foo=bar#frag
http://rule_fixed_scheme_domain.com
rule_flex_scheme_domain.com/
t.rule_flex_scheme_domain.com/test.jpg
http://t.rule_flex_scheme_domain.com/test.jpg
https://t.rule_flex_scheme_domain.com/test.jpg
http://rule_fixed_subpath.com/cgi-bin/
http://rule_fixed_subpath.com/cgi-bin/people
Uwaga: schemat URI adresu URL (http://) jest opcjonalny. Pominięcie go we wzorcu powoduje, że ten wzorzec może być dopasowany do dowolnego schematu i umożliwia częściowe dopasowywanie do sufiksu domeny.
Wyświetlanie podglądu wzorców adresów URL obrazów
Kliknij Podgląd , aby sprawdzić, czy adresy URL
pasują do ustawionych wzorców adresów URL obrazów. Jeśli URL obrazu pasuje do wzorca, zobaczysz komunikat z potwierdzeniem. Jeśli URL obrazu nie pasuje do wzorca, pojawi się komunikat o błędzie.