Saltar al contenido

Correo electrónico saliente para Google Workspace

Puede configurar Sophos Gateway para gestionar el correo electrónico saliente con Google Workspace (antes Google G Suite).

Nota

Las siguientes instrucciones se han tomado de la ayuda de Google, apartado Configurar una pasarela de correo de salida, con fecha del 12 de febrero de 2021. Le recomendamos que consulte la página de ayuda de Google para ver si hay actualizaciones antes de cambiar la configuración del correo electrónico.

Para configurar el escaneado saliente desde su cuenta de Google Workspace, haga lo siguiente:

  1. Inicie sesión en Sophos Central.
  2. Vaya a Mis productos > Configuración general > Configuración/estado del dominio.
  3. Seleccione su dominio.
  4. Seleccione Entrada y salida como dirección en Configurar dominio.
  5. En la lista desplegable Puerta de enlace de salida, seleccione Google Apps Gmail.
  6. Haga clic en Guardar.
  7. Haga clic en Configurar dependencias externas.
  8. Haga clic en Configuración de salida.
  9. Copie la dirección de Host de retransmisión saliente.
  10. Inicie sesión en la consola de administración de Google.
  11. En la consola de administración, vaya a Menú > Aplicaciones > Google Workspace > Gmail > Configuración avanzada.
  12. En el apartado Organizaciones, seleccione el nivel organizativo superior. Este suele ser su dominio.
  13. Desplácese al ajuste Pasarela de salida en la sección Enrutamiento y pegue la dirección de host de retransmisión saliente que copió antes.
  14. Haga clic en Guardar.

Nota

Los cambios pueden tardar varios minutos en propagarse.

Actualizar el registro SPF de su dominio

Si autentica el correo electrónico saliente usando un registro SPF o DKIM, es posible que tenga que actualizar su configuración.

Su empresa ya debería tener un registro SPF para sus dominios registrados con Google Workspace. Debe actualizar este registro en la zona DNS del dominio correspondiente.

Puede reemplazar su registro SPF existente o añadirlo, dependiendo de sus requisitos.

Es normal reemplazar el registro. Sin embargo, si su correo de salida se está enrutando a través de Sophos Gateway y Google Workspace simultáneamente durante un periodo, puede añadir una instrucción de inclusión para Sophos Gateway a su registro SPF existente.

Puede utilizar el parámetro all de diferentes maneras. Debe entender cómo hacerlo y las implicaciones de su elección.

  • Error no recuperable:

    Puede utilizar un guión (-) antes del parámetro all para un "error no recuperable". Si su correo no se envía desde Sophos Gateway y los servidores de correo de sus destinatarios llevan a cabo comprobaciones de SPF, rechazarán su correo.

  • Error recuperable:

    Puede utilizar una tilde (~) antes del parámetro all para un "error recuperable". Si no existe una dirección IP, el comando no falla, continúa y procesa el resto de las direcciones IP. Si los servidores de correo de sus destinatarios llevan a cabo comprobaciones de SPF, no rechazarán su correo.

Nota

Para mejorar la fiabilidad de su dominio y sus direcciones IP, puede configurar DKIM para firmar y autenticar los correos electrónicos salientes. Esto le ayudará a evitar que se rechacen los correos. Para obtener más información sobre cómo configurar DKIM, consulte Claves DKIM.

Dominios SPF de Sophos

Cuando sustituya o añada datos a su registro SPF, utilice el dominio del centro de datos de Sophos de su región. Para averiguar qué dominio utilizar, consulte Dominios SPF de Sophos.

Reemplazar el registro SPF

Si su correo saliente solo se enruta a través de Sophos Gateway, puede utilizar el registro SPF de Sophos Gateway.

  • Eliminar v=spf1 include:_spf.google.com –all.
  • Si tiene la seguridad de que no hay ningún tercero que envíe correo en su nombre y todo su correo de salida se está enrutando a través de Sophos Gateway, puede establecer el registro en:

    v=spf1 include:_spf.<your-region>.sophos.com -all

  • Si no está enrutando todo su correo a través del sistema de Sophos, o no está seguro, utilice un error recuperable:

    v=spf1 include:_spf.<your-region>.sophos.com ~all

Sustituya <your-region> por el dominio SPF de su región. Consulte Dominios SPF de Sophos.

Añadir una instrucción al registro SPF

Si su correo de salida se está enrutando a través de Sophos Gateway y Google Workspace simultáneamente durante un período, puede dejar el registro SPF original y añadir una instrucción de inclusión para Sophos Gateway.

Para utilizar una instrucción de inclusión para añadir el registro de Sophos Gateway al registro existente, haga lo siguiente:

  • SPF existente:

    v=spf1 include:_spf.google.com –all

  • Ejemplo con include:

    v=spf1 include:_spf.google.com include:_spf.<your-region>.sophos.com -all

    Sustituya <your-region> por el dominio SPF de su región. Consulte Dominios SPF de Sophos.

Recomendamos que reemplace la instrucción de inclusión por el registro SPF de Sophos Gateway una vez que todo su correo de salida se haya enrutado a través de nuestro sistema.

Confirme que el correo de salida funciona enviando un mensaje de salida a una dirección externa.

Para confirmar que se ha enviado el correo electrónico, haga lo siguiente:

  1. Inicie sesión en Sophos Central.
  2. Vaya a Informes > Historial de mensajes.
  3. Cambie la dirección a salida.
  4. Actualice la pantalla hasta que vea los detalles del mensaje de prueba que ha enviado.