跳至內容

Google Workspace 的外寄電子郵件

您可以設定 Sophos Gateway 來處理與 Google Workspace (前稱為 Google G Suite) 整合的外寄郵件。

您可以觀看以下影片,了解如何為 Google Workspace 設定外寄郵件路由的逐步指南。

注意

以下說明摘自 Google 於 2021 年 2 月 12 日發佈的 設定外寄郵件閘道 說明。建議您在變更電子郵件設定之前,先查看 Google 說明頁面是否有更新。

若要從 Google Workspace 帳戶設定外寄掃描,請按以下步驟操作:

  1. 登入 Sophos Central。
  2. 前往 我的產品 > 一般設定 > 網域設定/狀態
  3. 選擇您的網域。
  4. 設定網域 下方選取 內送和外寄 方向。
  5. 外寄閘道 下拉式清單中選取 Google Apps Gmail
  6. 按一下 儲存
  7. 按一下 設定外部相依性
  8. 按一下 外寄設定
  9. 複製外寄轉送主機位址。
  10. 登入您的 Google 管理主控台。
  11. 在管理主控台中,前往 功能表 > 應用程式 > Google Workspace > Gmail > 進階設定
  12. 組織 區段選取頂級組織。這通常是您的網域。
  13. 捲動到 路由 區段中的 外寄閘道 設定,然後貼上先前複製的外寄轉送主機位址。
  14. 按一下 儲存

注意

變更可能需要幾分鐘才能生效。

為您的網域更新 SPF 記錄

如果您使用 SPF 記錄或 DKIM 驗證外寄郵件,可能需要更新設定。

貴組織應該已經為註冊於 Google Workspace 的網域設置了 SPF 記錄。您需要在相關網域的 DNS 區域中更新此記錄。

您可以根據需求替換現有的 SPF 記錄或新增內容。

替換該記錄是正常的操作。但是,如果您的外寄電子郵件在某段時間內同時經由 Sophos Gateway 和 Google Workspace 路由傳送,則您可以為 Sophos Gateway 向現有的 SPF 記錄新增一個 include 陳述式。

您可以以不同的方式使用 all 參數。您必須了解如何執行此操作,以及您的選擇可能帶來的影響。

  • 硬性失敗:

    您可以在 all 參數前使用破折號 (-) 來表示硬性失敗 (hard fail)。如果您的郵件不是從 Sophos Gateway 傳送,且收件者的郵件伺服器執行 SPF 檢查,則您的郵件將會被拒收。

  • 軟性失敗:

    您可以在 ~ 參數前使用波浪號 (all) 來表示軟性失敗 (soft fail)。如果某個 IP 地址不存在,該命令不會失敗,而是繼續處理其餘的 IP 地址。如果您的收件者郵件伺服器執行 SPF 檢查,他們不會拒收您的郵件。

注意

為了提升您的網域和 IP 的可信度,您可以配置 DKIM 來簽署並驗證外寄郵件。這有助於防止郵件被拒收。有關使用 Microsoft Entra DKIM 篩選器的更多資訊,請參見 DKIM 金鑰

Sophos SPF 網域

當您替換或新增 SPF 記錄時,請使用您所在區域的 Sophos 資料中心網域。若要查找要使用的網域,請參閱 Sophos SPF 網域

替換 SPF 記錄

如果您的外寄郵件僅透過 Sophos Gateway 路由,您可以使用 Sophos Gateway 的 SPF 記錄。

  • 移除 v=spf1 include:_spf.google.com –all
  • 若您確定沒有任何第三方代您傳送郵件,且所有外寄郵件都以 Sophos Gateway 作為傳送路由,則可以將記錄設定為:

    v=spf1 include:_spf.<your-region>.sophos.com -all

  • 如果您未透過我們路由傳送所有電子郵件,或您不確定,請使用軟性失敗:

    v=spf1 include:_spf.<your-region>.sophos.com ~all

<your-region> 替換為您所在區域的 SPF 網域。請參閱 Sophos SPF 網域

新增到 SPF 記錄中

如果您的外寄郵件同時以 Sophos Gateway 和 Google Workspace 作為傳送路由一段時間,可以保留原 SPF 記錄,並針對 Sophos Gateway 新增納入陳述式。

若要使用 include 陳述式將 Sophos Gateway 記錄新增至現有記錄,請執行下列動作:

  • 現有 SPF:

    v=spf1 include:_spf.google.com –all

  • include 的範例:

    v=spf1 include:_spf.google.com include:_spf.<your-region>.sophos.com -all

    <your-region> 替換為您所在區域的 SPF 網域。請參閱 Sophos SPF 網域

我們建議您在您的所有外寄電子郵件都經由我們路由傳送之後,就以 Sophos Gateway SPF 記錄取代 include 陳述式。

透過向外部地址傳送一封外寄郵件來確認外寄郵件是否正常傳送。

若要確認電子郵件已傳送,請按以下步驟操作:

  1. 登入 Sophos Central。
  2. 前往 報告 > 郵件歷史記錄
  3. 將方向變更為外寄。
  4. 重新整理螢幕,直到您能看到已發送測試郵件的詳細資訊。