Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Tillämpa IP-lås i Google Workspace

Du kan ange en IP-adress eller ett intervall av adresser på en domän och tillåta meddelanden enbart från dessa adresser. Den här funktionen kallas ibland för IP-lås.

Med IP-lås kan du

  • godkänna all inkommande trafik från en viss domän
  • förhindra identitetsförfalskning genom att definiera tillåtna IP-intervall manuellt.

IP-lås är användbart för domäner som inte har en SPF-post (Sender Policy Framework) eller som använder appar från tredje part som skickar e-post för domänens räkning.

Ställ in ett IP-lås med inställningen för innehållsefterlevnad. Att ställa in ett IP-lås görs i tre steg:

  1. Lägg till domänen.
  2. Definiera det tillåtna IP-intervallet 
  3. Ange rätt disposition och NDR (svar vid utebliven leverans)

Läs mer om hur du skapar regler för innehållsefterlevnad.

Steg 1: Lägg till domänen

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. Från administratörskonsolen öppnar du menyn följt av Apparföljt avGoogle Workspaceföljt avGmailföljt avEfterlevnad.
  3. Bläddra till Innehållsefterlevnad och klicka på Konfigurera eller Lägg till ytterligare en regel.

  4. Under E-postmeddelanden som berörs väljer du Inkommande.

  5. På menyn väljer du Om ALLA av följande matchar meddelandet.

  6. I avsnittet Uttryck klickar du på Lägg till.

  7. Klicka på Avancerad innehållsmatchning på menyn.

  8. Plats-menyn klickar du på Avsändarrubrik.

  9. Matchningstyp-menyn klickar du på Matchar regex.

  10. Ange domännamnet som du vill att IP-lås ska användas med i formatet @domän\.com(\W|$), till exempel @google\.com(\W|$)

  11. Klicka på Spara.

  12. Lämna inställningen Innehållsefterlevnad öppen så att du kan lägga till ytterligare ett uttryck nedanför.

Steg 2: Definiera tillåtet IP-intervall

  1. I avsnittet Uttryck klickar du på Lägg till.

  2. På menyn klickar du på Metadatamatchning.

  3. Attribut-menyn klickar du på Käll-IP.

  4. Matchningstyp-menyn klickar du på Käll-IP är inte inom följande intervall.

  5. I fältet under menyn anger du de IP-adresser som ska matchas.

    Obs! I fältet godtas enbart CIDR-formatintervall och enskilda IP-adresser. Du kan bara ange ett intervall per uttryck, som exemplet i steg 7 visar. Om du vill lägga till fler intervall klickar du på Lägg till och lägger till ytterligare ett uttryck. Upprepa detta vid behov.

  6. Klicka på Spara.

  7. Lämna inställningen Innehållsefterlevnad öppen så att du kan fortsätta med steg 3 nedan.

I följande exempel har flera IP-adresser inkluderats genom att flera uttryck har lagts till och stegen ovan har upprepats.

Steg 3: Ställ in rätt disposition och NDR

Om du enbart vill tillåta trafik från de IP-adresser som definierades i steg 2 väljer du Avvisa meddelande. Om du vill kan du skriva ett anpassat avvisningsmeddelande.

Exempel på SMTP-transkriptutdata vid avvisning av ett förfalskat meddelande med IP-lås
Resultat:
Resolving hostname...
Connecting...
SMTP -> FROM SERVER:
220 mx.google.com ESMTP s65si3000818qge.100 - gsmtp
SMTP -> FROM SERVER:
250-mx.google.com at your service, [184.72.226.23]
250-SIZE 35882577
250-8BITMIME
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-PIPELINING
250 CHUNKING
MAIL FROM: frank@supportdomain068.info
SMTP -> FROM SERVER:
250 2.1.0 OK s65si3000818qge.100 - gsmtp
RCPT TO: frank@supportdomain068.info
SMTP -> FROM SERVER:
250 2.1.5 OK s65si3000818qge.100 - gsmtp
Sending Mail Message Body...
SMTP -> FROM SERVER:
354 Go ahead s65si3000818qge.100 - gsmtp
SMTP -> FROM SERVER:
550 5.7.1 Sender Authorization failed s65si3000818qge.100 - gsmtp
SMTP -> ERROR: DATA not accepted from server: 550 5.7.1 Sender Authorization failed s65si3000818qge.100 - gsmtp
Message sending failed

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
16406268316954491620
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false