EN FR
Fonctionnalités Comment ça marche Tarifs Contact Connexion
🕒 Dernière mise à jour : 10 septembre 2026

Configurer Google Workspace pour utiliser Clean Mailbox comme passerelle entrante

Guide pas à pas pour déclarer Clean Mailbox comme passerelle entrante dans Google Workspace, et éviter les blocages liés au SPF.

⚠️

La console d'administration Google évolue régulièrement : les menus, libellés et emplacements décrits ci-dessous peuvent différer de ceux que vous voyez aujourd'hui. Ce guide est fourni à titre indicatif pour vous aider ; il ne remplace pas le support officiel de Google, seul responsable d'accompagner ses clients dans l'administration de leur domaine Google Workspace.

Pourquoi cette configuration est nécessaire

Lorsque Gmail reçoit un email relayé par Clean Mailbox, il voit par défaut l'adresse IP de nos serveurs, et non plus celle de l'expéditeur d'origine. Si le domaine expéditeur applique un enregistrement SPF strict (-all), Gmail peut considérer l'email comme non authentifié — puisque l'IP de Clean Mailbox n'apparaît pas dans l'enregistrement SPF de l'expéditeur.

Google Workspace propose justement un paramètre Passerelle entrante conçu pour ce cas d'usage : une fois vos serveurs Clean Mailbox déclarés, Gmail peut retrouver l'adresse IP réelle de l'expéditeur d'origine (en analysant les en-têtes Received: from du message) pour évaluer le SPF, au lieu d'évaluer le SPF sur l'IP de la passerelle.

Ce guide s'adresse à l'administrateur du domaine (ou à votre prestataire informatique) et couvre une configuration à réaliser une seule fois, une fois vos enregistrements MX pointés vers Clean Mailbox.

💡

Ce guide concerne les domaines dont la messagerie est hébergée sur Google Workspace et protégée en entrée par Clean Mailbox. Contrairement à d'autres messageries, Gmail n'applique pas la politique DMARC de l'expéditeur aux messages reçus via une passerelle entrante déclarée ; il s'appuie sur les informations d'authentification disponibles pour son évaluation antispam.

Adresses IP à autoriser

Clean Mailbox relaie vos emails entrants depuis les adresses suivantes. Vous en aurez besoin pour l'étape 2 ci-dessous.

TypeAdresses
IPv4 213.32.76.196/32
51.178.81.41/32
45.63.114.93/32
163.172.164.47/32
IPv6 2001:41d0:404:200::4d8f/128
2001:41d0:302:1000::500/128
2001:19f0:6801:10c:5400:ff:fe58:b68/128
2001:bc8:710:a30:dc00:ff:fe8a:301/128
⚠️

Cette liste peut évoluer avec l'infrastructure de Clean Mailbox. Avant d'appliquer cette configuration, vérifiez la liste à jour depuis votre espace client. Notez également que Google Workspace n'accepte que des adresses IP publiques dans ce paramètre : les plages privées y sont rejetées.

1

Ouvrir le paramètre de passerelle entrante

Depuis la console d'administration Google, ouvrez le menu puis Applications → Google Workspace → Gmail, et cliquez sur Spam, hameçonnage et logiciels malveillants. Cette page nécessite un compte disposant du droit d'administrateur Gmail.

Dans le panneau de gauche, sélectionnez l'organisation racine (sauf si vous souhaitez appliquer cette configuration à une unité organisationnelle spécifique), puis faites défiler la page jusqu'au paramètre Passerelle entrante et cliquez sur Modifier.

2

Ajouter les adresses IP de Clean Mailbox

Dans le panneau qui s'ouvre, cliquez sur Ajouter, puis saisissez une des adresses IPv4 de Clean Mailbox listées plus haut (une par une, au format x.x.x.x/32). Répétez l'opération pour chaque adresse.

Si votre messagerie transite aussi en IPv6, vous pouvez tenter d'ajouter les plages IPv6 de la même façon ; si le champ les rejette, contactez-nous, la configuration en IPv4 seule reste suffisante dans la grande majorité des cas.

Cliquez ensuite sur Enregistrer pour valider la liste d'adresses.

3

Configurer les options de sécurité recommandées

Sur la même page de configuration de la passerelle entrante, trois options méritent votre attention :

ℹ️

Si un en-tête Received: from est mal formé, Gmail ne peut pas déterminer l'adresse IP d'origine et se contente alors de vérifier le saut précédent. Une option avancée de taggage du spam par expression régulière existe également, pour indiquer à Gmail de se fier au score de spam ajouté par une passerelle plutôt qu'à sa propre évaluation ; la plupart des Clients n'en ont pas besoin, Clean Mailbox filtrant déjà le spam en amont, mais contactez-nous si vous souhaitez l'utiliser.

Cliquez sur Enregistrer en bas de la page. L'application des modifications peut prendre jusqu'à 24 heures, mais c'est généralement plus rapide ; vous pouvez suivre le déploiement dans le journal d'audit de la console d'administration.

Vérifier que tout fonctionne

Une fois la configuration enregistrée et le TTL de vos enregistrements MX expiré, envoyez un email de test depuis un domaine externe avec SPF strict, et vérifiez dans le message reçu (menu Afficher l'original dans Gmail) que l'évaluation SPF/Authentication-Results porte bien sur l'adresse IP d'origine de l'expéditeur, et non sur celle de Clean Mailbox.

Questions fréquentes

Google applique-t-il quand même la politique DMARC de l'expéditeur ?

Non : d'après la documentation de Google, la politique DMARC du domaine expéditeur n'est pas appliquée aux messages reçus via une passerelle entrante déclarée. Gmail s'appuie sur les informations d'authentification disponibles pour son évaluation antispam.

Faut-il aussi ajouter les IPs de Clean Mailbox à ma liste d'autorisation (allowlist) ?

Non, cela n'aurait aucun effet : lorsqu'une même adresse IP figure à la fois dans la liste de la passerelle entrante et dans une liste d'autorisation, c'est la première qui prévaut. Pour faire bénéficier un expéditeur précis d'un contournement des filtres antispam, ajoutez son IP d'origine réelle (identifiée via les en-têtes) à la liste d'autorisation, pas celle de la passerelle.

Une question sur la configuration Clean Mailbox ?

Notre support peut vous aider à confirmer les adresses IP à autoriser ou à diagnostiquer un blocage. Pour l'administration de votre domaine Google Workspace, votre interlocuteur reste le support Google ou votre prestataire informatique.

Contacter Clean Mailbox →

Protégeons votre boîte mail.

Questions sur l'essai, la configuration, les tarifs ou un partenariat ? Nous sommes là — et nous répondons vite.

Essai 30 jours, sans carte bancaire
Compatible avec tous les serveurs mail
Mise en place en moins de 5 minutes
Infrastructure hébergée en France 🇫🇷