Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Konfigurera en gateway för inkommande e-post

Som administratör kan du konfigurera Gmail så att den tar emot meddelanden från gateways för inkommande e-post.

En gateway för inkommande e-post är en e-postserver som behandlar inkommande e-post på något sätt innan meddelandena levereras till mottagarna. Till exempel söker inkommande gateways normalt efter skräppost, arkiverar meddelanden och söker efter skadliga bilagor eller programvara. Inkommande gateways är användbara för större organisationer med mycket e-post. Bearbetningen som gateways utför frigör primära e-postservrar så att meddelanden kan levereras till mottagarna.

Ange IP-adressen för gateway för inkommande e-post eller ett IP-adressintervall i inställningen Inkommande gateway. Gmail gör inte SPF- eller DMARC-kontroller av inkommande meddelanden från de IP-adresser du anger i inställningen.

Alternativt kan du ställa in gatewayen på att

  • identifiera den externa IP-adressen automatiskt
  • avvisa meddelanden som inte skickats från gatewayen
  • kräva att anslutningar från gatewayen använder Transport Layer Security (TLS)
  • hantera skräppost baserat på gatewayens meddelandetaggar.

Obs! Det finns inte stöd för privata IP-adresser i inställningarna för inkommande gateway.

Innan du börjar

Innan du konfigurerar din inkommande gateway pekar du MX-posterna för domänen på gatewayen. Detaljerade anvisningar finns i Konfigurera MX-poster.

Konfigurera en inkommande gateway

Konfigurera gatewayen så att den levererar meddelanden till Gmail-servrarna. Hur konfigureringen görs varierar beroende på gatewayservern.

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avGoogle Workspaceföljt avGmail-följt avSkräppost, nätfiske och skadlig programvara.
  3. Välj organisationsenheten på toppnivå till vänster. 
  4. Scrolla till inställningen Inkommande gateway och klicka sedan på Redigera . Inställningarna för inkommande gateway öppnas på sidan.
  5. Utför de här stegen i inställningarna för inkommande gateway:

     

    Inställning Gör så här
    1. IP-adresser för Gateway

    Ställ in IP-adresser och alternativ för din gateway:

    1. Klicka på Lägg till. Rutan Lägg till IP-adress/intervall öppnas. I rutan Lägg till IP-adress/intervall anger du IP-adressen eller adressintervallet för gateway.
      • Om meddelanden passerar flera gateways innan de når Gmail lägger du till alla IP-adresser för gateway.
      • Ange enbart offentliga IP-adresser. Gmail har inte stöd för privata IP-adresser för gateways.
    2. I rutan Lägg till IP-adress/intervall klickar du på Spara.
    3. Automatisk identifiering av extern IP – (valfritt) När det här alternativet är valt avgör Gmail vilken IP-källadress som används för SPF-autentisering.

      Så här avgörs käll-IP-adressen i Gmail: Gmail skannar meddelandehuvudet Received: from för att hitta den första offentliga IP-adress som inte finns med i gatewaylistan. Denna IP-adress ses som meddelandets källadress i Gmail. Den IP-adressen används för SPF-autentisering och skräppostbedömning. Läs mer om hur Gmail fastställer vilken IP-adress som är käll-IP.

      När det här alternativet är inaktiverat söker Gmail bara ett steg bakåt efter avsändarens IP-adress.

    4. Avvisa all e-post som inte kommer från gateway-IP – (valfritt) när det här alternativet har valts avvisas meddelanden från andra avsändare än den inkommande gatewayen.
    5. Kräv TLS för anslutningar – (valfritt) när det här alternativet är aktiverat avvisas anslutningsförsök med gateways som inte använder TLS. Läs mer om hur du konfigurerar TLS för Gmail.
    2. Meddelandetaggning (valfritt)

    Konfigurera alternativ för meddelandetaggning genom att markera rutan Meddelandet betraktas som skräppost om följande rubrik matchar regexp.

    1. I fältet under Regexp anger du rubriktaggen för gateway som ett reguljärt uttryck.
    2. Verifiera rubriktaggen genom att klicka på Testa uttryck.
    3. Välj ett av följande alternativ:
      • Meddelandet är skräppost om regexp matchar – med det här alternativet behandlar Gmail meddelanden som skräppost när enbart rubriken är en matchning.

        Om din gateway exempelvis lägger till taggen X-spam-gw i meddelandehuvudet och du vill att Gmail ska behandla meddelanden med detta fält som skräppost anger du ^X-spam-gw:. Vill du att Gmail ska markera meddelandet som skräppost om enbart fältnamnet i meddelandehuvudet matchar och inget annat anger du ^X-spam-gw: spam$.

      • Regexp extraherar ett numeriskt poäng – med det här alternativet behandlar Gmail meddelanden som skräppost när en poäng i rubriken matchar värdet för det här alternativet. Ange ett numeriskt värde i fältet under det här alternativet. Regexp för det numeriska poängvärdet måste innehålla en infångningsgrupp.

        Om du vill att Gmail ska hantera meddelanden som skräppost när gatewayen har lagt till fältet X-Spam: eller X-Phishy: med ett numeriskt poängvärde som är större än eller lika med .50 i meddelandehuvudet anger du det reguljära uttrycket ^X-(?:spam|phishy): (0\.\d*|1\.0*)$ med en enda infångningsgrupp. Ange sedan .50 som numeriskt poängvärde. 0\.\d*|1\.0* motsvarar alla decimalvärden från 0 till 1. De siffror som ska extraheras fram står inom parentes.

        Om uttrycket har fler än en parentes skriver du frågetecken och kolon efter vänsterparentesen i den del av uttrycket som inte är en infångningsgrupp, som föregående exempel visar.

    4. Inaktivera skräppostutvärdering i Gmail från denna gateway. Använd endast rubrikvärde – (valfritt) med det här alternativet är meddelanderubrikvärden den primära metoden som används för att avgöra om ett meddelande är skräppost.

     

  6. Klicka på Spara längst ned.

    Det kan ta upp till 24 timmar att införa ändringar, men det går oftast snabbare. Läs mer
    Du kan spåra ändringar i administratörskonsolens granskningslogg.

  7. Verifiera att inkommande meddelanden levereras som förväntat:
    1. När TTL-värdet (Time to Live) har löpt ut för MX-posterna skickar du ett e-postmeddelande till en användare på domänen. Läs mer om hur du undviker studsmeddelanden efter byte av MX-poster.
    2. Bekräfta att den inkommande gatewayservern behandlar meddelandet och att mottagaren får meddelandet i sin inkorg.

Så här fungerar inställningen för inkommande gateway

Så här avgörs käll-IP i Gmail

Gmail använder ett e-postmeddelandes käll-IP för SPF- och skräppostkontroller. Fastställ vilken IP-adress som är käll-IP med hjälp av följande information:

  • Inställning för inkommande gateway
  • IP-adresserna i listan IP-adresser för Gateway
  • Alternativet Automatisk identifiering av extern IP

När ett meddelande tas emot i Gmail genomsöks fälten Received: from i meddelandehuvudet efter källadressen:

  • Om du inte använder inställningen Inkommande gateway söker Gmail efter fältet Received: from med MX-posten och identifierar käll-IP som den IP-adress som ansluter till Gmail-servern.
  • Om du inkluderade den anslutande IP-adressen i gatewaylistan och du har aktiverat alternativet Automatisk identifiering av extern IP händer följande:
    • Gmail söker i fälten Received: from i meddelandehuvudet efter den första förekomsten av en extern offentlig IP-adress som inte finns i listan.
    • Om Gmail identifierar en offentlig IP-adress används adressen som IP-källadress för SPF-autentisering.
    • Om Gmail inte identifierar en offentlig IP-adress behandlas meddelandet som ett internt meddelande och ingen SPF-autentisering krävs.
    • Källans IP-adress i meddelandehuvudet för SPF-kontrollen är alltid den anslutande IP-adressen, inte meddelandets faktiska IP-källadress.

Obs! Om en Received: from-post i meddelandehuvudet har ett format som inte följer standarden och inte går att känna igen kan Gmail inte fastställa IP-adressen för det steget. Om Gmail har gått igenom alla Received: from-poster i meddelandehuvudet utan att kunna extrahera någon extern IP-adress faller Gmail tillbaka på att använda den anslutande IP-adressen, även om den finns med i gatewaylistan.

Om den anslutande IP-adressen finns i gatewaylistan och alternativet Automatisk identifiering av extern IP är inaktiverat händer följande:

  • Gmail hoppar över den anslutande IP-adressen och använder IP-adressen från föregående anslutningssteg som käll-IP. Detta görs även om denna IP-adress finns i gatewaylistan.

Exempel: Så här avgörs käll-IP i Gmail

Här är ett exempel på meddelanderubrik som visar hur kontroller hjälper till att bestämma IP-källadressen:

Delivered-To: MrSmith@solarmora.com

Received: by 192.0.2.205 with SMTP id e3cs239nzb; Tue, 24 Mar 2020 15:11:47 -0800 (PST)

Return-Path: MrJones@bix-business.com

Received: from mail.emailprovider.com (mail.emailprovider.com [192.0.2.2]) by mx.gmail.com with SMTP id h19si826631rnb.2020.03.29.15.11.46; Tue, 24 Mar 2020 15:11:47 -0800 (PST)

Message-ID: <20200329231145.62086.mail@mail.emailprovider.com>

Received: from [192.0.2.110] by mail.emailprovider.com via HTTP; Tue, 24 Mar 2020 15:11:44 PST

Received: from [192.0.2.110] by mail.emailprovider.com via HTTP; Tue, 24 Mar 2020 15:11:44 PST

Received: from [192.0.2.110] by mail.emailprovider.com via HTTP; Tue, 24 Mar 2020 15:11:44 PST

Received: from [192.0.2.110] by mail.emailprovider.com via HTTP; Tue, 24 Mar 2020 15:11:44 PST

Date: Tue, 24 Mar 2020 15:11:45 -0800 (PST)

From: Mr Jones

Subject: Hej

To: Mr Smith

Om du inte konfigurerar inkommande gateway

Gmail ser 192.0.2.2 som käll-IP, eftersom det är den IP-adress som ansluter till Gmail-servern i Received:from-fältet med MX-posten:

Received: from mail.emailprovider.com (mail.emailprovider.com [192.0.2.2]) by mx.gmail.com 

Använda alternativet Automatisk identifiering av extern IP

Om du har lagt till 192.0.2.2 och 192.0.2.55 i gatewaylistan blir 192.0.2.110 käll-IP när Automatisk identifiering av extern IP är valt.

  • Gmail ser 192.0.2.2 som anslutande IP-adress, och i steget innan kom anslutningen från IP-adressen 192.0.2.55.

  • Eftersom båda dessa IP-adresser finns i gatewaylistan hoppar Gmail över dem.

  • Gmail bestämmer att den externa IP-adressen är 192.0.2.110, eftersom den är den första IP som inte ingår i listan.

Om du har lagt till 192.0.2.2 och 192.0.2.55 i gatewaylistan och inte har valt Identifiera extern IP automatiskt blir 192.0.2.55 käll-IP.

Gmail hoppar över den anslutande IP-adressen 192.0.2.2 och använder IP-adressen från föregående steg, 192.0.2.55, trots att den finns i gatewaylistan.

 

Så här påverkar inställningen en godkännandelista för e-postadresser

När samma IP-adress finns i gatewaylistan och i en godkännandelista för e-post påverkar posten för godkännandelistan inte meddelandeleveransen eller skräppostfiltren.

IP-adresser för inkommande gateway ses inte som källadresser som ett meddelande kan komma från i Gmail. Gmail genomsöker Received:from-posterna i meddelandehuvudet efter den första offentliga IP-adressen som inte finns i listan med IP-adresser för inkommande gateway. Det här är den ursprungliga IP-adressen för avsändarens källa.

Lägg till den ursprungliga avsändarens IP-adress i godkännandelistan för e-post om du vill att den inte ska fastna i spamfiltret.

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
15438933009290163453
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false