Bu sayfa ilk halinde, 2018’de dig sorgusuyla aldığım Google SMTP çıkış IP listesinden ibaretti. O listeyi hala arayıp bulan çok kişi var ama statik liste bu işin en kırılgan yolu: Google IP bloklarını zaman içinde değiştiriyor. Yazıyı, listeyi her zaman güncel halde kendinizin çekebileceği yöntemle birlikte baştan yazdım.
Bu listeye neden ihtiyaç duyarsınız?
Senaryo genelde şu: kendi mail sunucunuz ya da güvenlik duvarınız var ve Gmail’den, Google Workspace’ten gelen maillerin sorunsuz geçmesi gerekiyor. Ya da SPF kaydınızı kuruyorsunuz ve Google üzerinden mail gönderen bir servisi yetkilendirmeniz lazım. İki durumda da Google’ın mail gönderiminde kullandığı IP bloklarına ihtiyacınız oluyor.
Güncel listeyi çekmenin doğru yolu
Google, gönderim IP’lerini SPF kayıtları üzerinden yayınlıyor ve asıl kaynak her zaman DNS’in kendisi. Terminalden şu sorguyla başlıyorsunuz:
|
1 |
dig _spf.google.com TXT +short |
Çıktıda üç include bloğu görürsünüz: _netblocks.google.com, _netblocks2.google.com ve _netblocks3.google.com. Asıl IP blokları bu üç kaydın içinde. Her birini ayrıca sorguluyorsunuz:
|
1 2 3 |
dig _netblocks.google.com TXT +short dig _netblocks2.google.com TXT +short dig _netblocks3.google.com TXT +short |
İlk sorgu IPv4 bloklarını, ikincisi IPv6 bloklarını, üçüncüsü ek IPv4 bloklarını döndürür. Bu yazıyı güncellerken aldığım çıktıda 35.190.247.0/24, 64.233.160.0/19, 66.102.0.0/20, 74.125.0.0/16, 108.177.8.0/21, 172.217.0.0/19, 209.85.128.0/17, 216.58.192.0/19 gibi bloklar dönüyor. Ama aldanmayın, bu satırları kopyalayıp güvenlik duvarına gömmeyin; yarın değişebilir. Doğrusu, sorguyu kendiniz çalıştırıp güncel halini almak.

Windows’ta dig yoksa?
dig, Linux ve macOS’ta hazır gelir. Windows’ta ise PowerShell’in kendi komutu aynı işi görür:
|
1 |
Resolve-DnsName _netblocks.google.com -Type TXT | Select-Object -ExpandProperty Strings |
Ben müşteri ortamlarında genelde bu PowerShell satırını kullanırım; ek araç kurmaya gerek kalmaz.
SPF kaydınızda kullanacaksanız
Mail gönderiminizi Google üzerinden yapıyorsanız IP’leri tek tek SPF kaydına yazmayın; Google’ın include mekanizması tam da bunun için var:
|
1 |
v=spf1 include:_spf.google.com ~all |
Bu tek satır, yukarıdaki tüm blokları otomatik kapsar ve Google blok değiştirdiğinde sizin kaydınız da kendiliğinden güncel kalır. İşin kalbi burası: statik IP listesi bakım ister, include ise kendi kendine yaşar.
Dig komutunun işinize yarayacak diğer kullanımları
Madem dig’den bahsettik, mail tarafında sık kullandığım birkaç sorguyu da bırakayım:
|
1 2 3 4 |
dig boraarat.com MX +short dig boraarat.com TXT +short dig boraarat.com NS +short dig boraarat.com +noall +answer |
MX kaydı mailin hangi sunucuya aktığını, TXT kaydı SPF ve doğrulama kayıtlarını, NS kaydı alan adının hangi DNS sunucularından yönetildiğini gösterir. Mail iletim sorunlarını incelerken ilk üç sorgu neredeyse her seferinde masadadır.
Toparlayalım
- Google SMTP çıkış IP’lerinin asıl kaynağı DNS:
dig _spf.google.com TXT +shortile başlayın, üç netblocks kaydını sorgulayın. - Statik listeye güvenmeyin; bloklar zamanla değişiyor.
- SPF için IP kopyalamak yerine
include:_spf.google.comkullanın. - Windows’ta dig yerine Resolve-DnsName işinizi görür.
DNS kayıtlarının mantığını daha geniş ele aldığım DNS nedir yazısına da göz atabilirsiniz. Sorularınız olursa yorumlarda buluşalım.
