Salt la conținut

Ghidul instrumentului Verificare liste negre

Ghid de instrument. Actualizat .

Cum interoghează Verificare liste negre XGM 77 de liste negre DNS pentru o adresă IP sau un domeniu, cum citiți rezultatele și ce faceți mai departe.

Ce face instrumentul

Serverele de mail folosesc liste negre DNS (DNSBL) ca să decidă dacă acceptă o conexiune de la o adresă IP. Operatorul unei liste publică adresele pe care le consideră surse de spam sau de abuz, iar destinatarul întreabă lista prin DNS pentru fiecare conexiune primită. Verificare liste negre rulează aceleași interogări de pe serverul XGM, astfel încât să vedeți ce vede un destinatar. Decizia se ia la conectare, deci un mesaj trimis de pe o adresă listată poate fi respins înainte ca textul lui să fie citit.

Introduceți o adresă IPv4 ca să o verificați direct sau un domeniu. Pentru un domeniu, XGM verifică numele pe 19 liste negre de domenii (Spamhaus DBL, SURBL, URIBL și altele) și până la cinci adrese IPv4 pe listele de IP-uri: înregistrările sale A și prima adresă a fiecăreia dintre cele mai preferate trei gazde MX. Rezultatele apar pe măsură ce fiecare listă răspunde. Pentru problemele de mail, adresa care contează este cea de pe care este trimisă corespondența, care nu este întotdeauna adresa site-ului dumneavoastră.

Cum funcționează o interogare DNSBLAdresa IP este inversată și interogată ca nume sub zona fiecărei liste; un răspuns din 127.0.0.0/8 înseamnă listat, lipsa răspunsului înseamnă nelistat, iar codurile speciale înseamnă că interogarea a fost refuzată.Intrare: 192.0.2.25 sau example.comUn domeniu adaugă adresele sale A și MXInversați octeții25.2.0.192Interogați fiecare listă25.2.0.192.zen.spamhaus.org A și încă 57 dezoneInterpretați răspunsul127.0.0.x: listat. Nicio înregistrare:nelistat. 127.255.255.x: interogare refuzatăConstatăriCâte o linie pentru fiecare listă, cu linkuride delistare acolo unde există
Adresa IP este inversată și interogată ca nume sub zona fiecărei liste; un răspuns din 127.0.0.0/8 înseamnă listat, lipsa răspunsului înseamnă nelistat, iar codurile speciale înseamnă că interogarea a fost refuzată.

Cum folosiți Verificare liste negre

  1. Găsiți adresa IP de pe care este trimis mailul dumneavoastră, în mesajul de eroare sau în primul antet Received adăugat de serverul destinatar.
  2. Deschideți Verificare liste negre și introduceți acea adresă IPv4 sau un domeniu, ca să verificați numele și adresele serverului web și ale serverelor de mail.
  3. Citiți verdictul și rezultatul fiecărei liste: listat, nelistat sau interogare refuzată.
  4. Pentru listări, deschideți informațiile de delistare și urmați procesul operatorului listei după ce ați reparat cauza.

O adresă IPv4 este verificată pe toate cele 58 de liste de IP-uri. O adresă IPv6 este verificată pe cele 27 de liste care publică o zonă IPv6; celelalte 31 sunt marcate "fără zonă IPv6" pentru adresa respectivă, nu raportate ca nelistate. Adresele derivate dintr-un domeniu sunt IPv4. Adresa de test 127.0.0.2 este raportată prin convenție ca listată de orice DNSBL; folosiți-o ca să vedeți cum arată o listare, nu ca informație despre un server real.

Sub liste, instrumentul adaugă contextul de rețea al aceleiași adrese, pe care fostul instrument Reputație IP îl afișa separat: numele DNS invers, rețeaua care deține adresa și dacă aceasta aparține unui furnizor de găzduire sau de cloud. O înregistrare PTR lipsă este un avertisment, pentru că destinatarii o punctează ca semn de spam. Fila Raport complet adaugă un raport de reputație cu punctaj pentru un domeniu.

Listele care sunt verificate

Câteva dintre cele 77 de liste negre DNS interogate
ZonăOperatorDomeniu de interes
zen.spamhaus.orgSpamhausListă combinată cu surse de spam, gazde exploatate și intervale de adrese care nu ar trebui să trimită mail direct
dbl.spamhaus.orgSpamhausDomenii găsite în spam, phishing și malware (listă de domenii)
bl.spamcop.netSpamCopIP-uri raportate de utilizatori ca surse recente de spam; listările expiră când raportările încetează
b.barracudacentral.orgBarracudaListă de reputație folosită de sistemele Barracuda și de alți destinatari
psbl.surriel.comPSBLIP-uri care au trimis mail către capcane de spam
dnsbl-1.uceprotect.netUCEPROTECTIP-uri individuale care au trimis către capcane de spam; nivelurile 2 și 3 listează intervale întregi și furnizori
bl.mailspike.netMailspikeReputație de IP construită din date de capcane de spam și de expeditori
multi.surbl.orgSURBLDomenii găsite în corpul mesajelor de spam și de phishing (listă de domenii)
black.uribl.comURIBLDomenii din corpul mesajelor de spam (listă de domenii)

Destinatarii aleg ce liste folosesc, iar mulți furnizori mari de căsuțe poștale se bazează în principal pe propriile sisteme de reputație. O listare pe o listă pe care serverele destinatarilor dumneavoastră nu o folosesc poate să nu aibă niciun efect vizibil. O listare pe Spamhaus contează de obicei, pentru că mulți destinatari îi folosesc datele.

Cum citiți rezultatele

Tipuri de rezultat
RezultatSeveritateSemnificație
Nelistat pe …TrecutLista nu are nicio intrare pentru adresă.
Listat pe …CriticLista a returnat un cod de listare; destinatarii care o folosesc vă pot respinge mailul.
… interogare refuzatăInformativLista a răspuns cu un cod de refuz precum 127.255.255.254, de obicei pentru că interogarea a venit printr-un resolver pe care nu îl deservește. Nu este o listare.

Spamhaus în special refuză interogările care ajung prin resolvere DNS publice mari și returnează coduri speciale în loc de rezultate reale. Când se întâmplă asta, instrumentul raportează un refuz în loc de o listare falsă. Propriul dumneavoastră server de mail ar trebui să interogheze Spamhaus prin resolverul său și în condițiile de utilizare Spamhaus.

Verificarea manuală a unei liste
dig +short 25.2.0.192.zen.spamhaus.org A
# no output: not listed
# 127.0.0.x: listed (the code identifies the sub-list)
# 127.255.255.x: query refused or error, not a listing

Ce faceți când sunteți listat

  1. Confirmați că este adresa dumneavoastră de trimitere și notați ce liste o raportează.
  2. Găsiți cauza: un cont compromis, o stație infectată, un formular web vulnerabil, un open relay sau o listă de corespondență de proastă calitate.
  3. Opriți abuzul, ștergeți spamul din coadă și securizați sistemul.
  4. Cereți delistarea pe site-ul propriu al fiecărui operator de listă, descriind ce ați reparat.
  5. Reverificați zilnic timp de o săptămână și continuați monitorizarea.

Ghidul de delistare acoperă procesul fiecărei liste și ce să scrieți într-o cerere de delistare. Pentru o configurație de trimitere care rămâne în afara listelor, lista de verificare pentru livrabilitate acoperă autentificarea, DNS-ul invers și igiena listelor.

Evitați ofertele de delistare contra cost

Listele negre mari nu percep taxe pentru delistare. Serviciile care promit delistarea în schimbul unei plăți nu pot repara cauza de bază, iar unele sunt escrocherii.

Găzduire partajată, cloud și adrese ale furnizorilor

Dacă mailul dumneavoastră este trimis de un furnizor de căsuțe găzduite sau de un serviciu de email, adresele expeditoare aparțin acelui furnizor și sunt partajate cu alți clienți. Listările acelor adrese sunt tratate de furnizor și puteți face puțin în mod direct, în afară de a le raporta. Verificați anteturile unui mesaj livrat ca să vedeți ce adrese folosește de fapt corespondența dumneavoastră.

Adresele de găzduire web și de cloud sunt adesea listate pe liste de politică, pentru că nu sunt destinate trimiterii directe de mail în internet. Aplicațiile care rulează acolo ar trebui să trimită printr-un serviciu de mail autentificat. Asta evită complet problema listării și vă oferă semnare DKIM și tratarea mesajelor de eroare.

Reputația domeniului este separată de reputația IP-ului. Chiar și cu un IP curat, mailul poate ajunge în spam dacă domeniul din linkuri sau din adresa From are o reputație slabă ori dacă autentificarea eșuează. Folosiți Sănătatea domeniului și Securitatea e-mailului alături de această verificare.

Întrebări frecvente

De ce apare 127.0.0.2 ca listat?

Este intrarea de test convențională pe care DNSBL-urile o listează intenționat, ca instrumentele de verificare și serverele de mail să își poată valida configurația.

Ce înseamnă interogare refuzată?

Lista a răspuns cu un cod de refuz sau de eroare în loc de un rezultat, de obicei pentru că interogarea a venit de la un resolver public sau de volum mare. Nu este o listare, dar lista respectivă nu a putut fi verificată.

Instrumentul acceptă IPv6?

Parțial. Introduceți o adresă IPv6 și XGM o interoghează în forma cu nibble-uri inversate din RFC 5782 pe cele 27 de liste care publică o zonă IPv6. Celelalte 31 de liste de IP-uri răspund doar pentru IPv4 și sunt raportate ca "fără zonă IPv6" pentru acea adresă, niciodată ca nelistate. Adresele pe care XGM le derivă dintr-un domeniu rămân IPv4.

Domeniul meu nu este listat, dar mailul ajunge în spam. De ce?

Listele negre sunt doar una dintre intrări. Destinatarii folosesc și rezultatele autentificării, reputația domeniului, ratele de plângeri și conținutul. Verificați SPF, DKIM și DMARC și datele de postmaster ale furnizorului.

Cât durează o listare?

Depinde de listă. Unele expiră automat după ce abuzul încetează, altele au nevoie de o cerere de delistare. Repararea cauzei este întotdeauna primul pas.

Ar trebui să verific IP-ul site-ului meu?

Doar dacă de pe el este trimis mail. Pentru problemele de email, verificați adresa IP din anteturile Received ale corespondenței trimise.

Poate fi listat un interval întreg de IP-uri?

Da. Unele liste includ intervale, de exemplu blocuri de adrese pe care furnizorii le alocă conexiunilor rezidențiale sau rețele cu un istoric de abuz. O listare de interval afectează fiecare adresă din el, inclusiv pe a dumneavoastră, chiar dacă serverul nu a trimis niciodată spam.

O listare afectează mailul primit?

Nu. Listele negre sunt folosite de serverele care primesc mail ca să evalueze expeditorii. Listarea adresei serverului dumneavoastră afectează mailul pe care îl trimiteți către destinatarii care folosesc lista, nu mailul pe care alții vi-l trimit.

Cât de des ar trebui să verific?

După incidente, după schimbări ale infrastructurii de trimitere și periodic, de exemplu lunar, pentru serverele care trimit mail direct.

Surse