Ghidul instrumentului Verificare liste negre
Cum interoghează Verificare liste negre XGM 77 de liste negre DNS pentru o adresă IP sau un domeniu, cum citiți rezultatele și ce faceți mai departe.
Ce face instrumentul
Serverele de mail folosesc liste negre DNS (DNSBL) ca să decidă dacă acceptă o conexiune de la o adresă IP. Operatorul unei liste publică adresele pe care le consideră surse de spam sau de abuz, iar destinatarul întreabă lista prin DNS pentru fiecare conexiune primită. Verificare liste negre rulează aceleași interogări de pe serverul XGM, astfel încât să vedeți ce vede un destinatar. Decizia se ia la conectare, deci un mesaj trimis de pe o adresă listată poate fi respins înainte ca textul lui să fie citit.
Introduceți o adresă IPv4 ca să o verificați direct sau un domeniu. Pentru un domeniu, XGM verifică numele pe 19 liste negre de domenii (Spamhaus DBL, SURBL, URIBL și altele) și până la cinci adrese IPv4 pe listele de IP-uri: înregistrările sale A și prima adresă a fiecăreia dintre cele mai preferate trei gazde MX. Rezultatele apar pe măsură ce fiecare listă răspunde. Pentru problemele de mail, adresa care contează este cea de pe care este trimisă corespondența, care nu este întotdeauna adresa site-ului dumneavoastră.
Cum folosiți Verificare liste negre
- Găsiți adresa IP de pe care este trimis mailul dumneavoastră, în mesajul de eroare sau în primul antet
Receivedadăugat de serverul destinatar. - Deschideți Verificare liste negre și introduceți acea adresă IPv4 sau un domeniu, ca să verificați numele și adresele serverului web și ale serverelor de mail.
- Citiți verdictul și rezultatul fiecărei liste: listat, nelistat sau interogare refuzată.
- Pentru listări, deschideți informațiile de delistare și urmați procesul operatorului listei după ce ați reparat cauza.
O adresă IPv4 este verificată pe toate cele 58 de liste de IP-uri. O adresă IPv6 este verificată pe cele 27 de liste care publică o zonă IPv6; celelalte 31 sunt marcate "fără zonă IPv6" pentru adresa respectivă, nu raportate ca nelistate. Adresele derivate dintr-un domeniu sunt IPv4. Adresa de test 127.0.0.2 este raportată prin convenție ca listată de orice DNSBL; folosiți-o ca să vedeți cum arată o listare, nu ca informație despre un server real.
Sub liste, instrumentul adaugă contextul de rețea al aceleiași adrese, pe care fostul instrument Reputație IP îl afișa separat: numele DNS invers, rețeaua care deține adresa și dacă aceasta aparține unui furnizor de găzduire sau de cloud. O înregistrare PTR lipsă este un avertisment, pentru că destinatarii o punctează ca semn de spam. Fila Raport complet adaugă un raport de reputație cu punctaj pentru un domeniu.
Listele care sunt verificate
| Zonă | Operator | Domeniu de interes |
|---|---|---|
zen.spamhaus.org | Spamhaus | Listă combinată cu surse de spam, gazde exploatate și intervale de adrese care nu ar trebui să trimită mail direct |
dbl.spamhaus.org | Spamhaus | Domenii găsite în spam, phishing și malware (listă de domenii) |
bl.spamcop.net | SpamCop | IP-uri raportate de utilizatori ca surse recente de spam; listările expiră când raportările încetează |
b.barracudacentral.org | Barracuda | Listă de reputație folosită de sistemele Barracuda și de alți destinatari |
psbl.surriel.com | PSBL | IP-uri care au trimis mail către capcane de spam |
dnsbl-1.uceprotect.net | UCEPROTECT | IP-uri individuale care au trimis către capcane de spam; nivelurile 2 și 3 listează intervale întregi și furnizori |
bl.mailspike.net | Mailspike | Reputație de IP construită din date de capcane de spam și de expeditori |
multi.surbl.org | SURBL | Domenii găsite în corpul mesajelor de spam și de phishing (listă de domenii) |
black.uribl.com | URIBL | Domenii din corpul mesajelor de spam (listă de domenii) |
Destinatarii aleg ce liste folosesc, iar mulți furnizori mari de căsuțe poștale se bazează în principal pe propriile sisteme de reputație. O listare pe o listă pe care serverele destinatarilor dumneavoastră nu o folosesc poate să nu aibă niciun efect vizibil. O listare pe Spamhaus contează de obicei, pentru că mulți destinatari îi folosesc datele.
Cum citiți rezultatele
| Rezultat | Severitate | Semnificație |
|---|---|---|
| Nelistat pe … | Trecut | Lista nu are nicio intrare pentru adresă. |
| Listat pe … | Critic | Lista a returnat un cod de listare; destinatarii care o folosesc vă pot respinge mailul. |
| … interogare refuzată | Informativ | Lista a răspuns cu un cod de refuz precum 127.255.255.254, de obicei pentru că interogarea a venit printr-un resolver pe care nu îl deservește. Nu este o listare. |
Spamhaus în special refuză interogările care ajung prin resolvere DNS publice mari și returnează coduri speciale în loc de rezultate reale. Când se întâmplă asta, instrumentul raportează un refuz în loc de o listare falsă. Propriul dumneavoastră server de mail ar trebui să interogheze Spamhaus prin resolverul său și în condițiile de utilizare Spamhaus.
dig +short 25.2.0.192.zen.spamhaus.org A
# no output: not listed
# 127.0.0.x: listed (the code identifies the sub-list)
# 127.255.255.x: query refused or error, not a listingCe faceți când sunteți listat
- Confirmați că este adresa dumneavoastră de trimitere și notați ce liste o raportează.
- Găsiți cauza: un cont compromis, o stație infectată, un formular web vulnerabil, un open relay sau o listă de corespondență de proastă calitate.
- Opriți abuzul, ștergeți spamul din coadă și securizați sistemul.
- Cereți delistarea pe site-ul propriu al fiecărui operator de listă, descriind ce ați reparat.
- Reverificați zilnic timp de o săptămână și continuați monitorizarea.
Ghidul de delistare acoperă procesul fiecărei liste și ce să scrieți într-o cerere de delistare. Pentru o configurație de trimitere care rămâne în afara listelor, lista de verificare pentru livrabilitate acoperă autentificarea, DNS-ul invers și igiena listelor.
Evitați ofertele de delistare contra cost
Găzduire partajată, cloud și adrese ale furnizorilor
Dacă mailul dumneavoastră este trimis de un furnizor de căsuțe găzduite sau de un serviciu de email, adresele expeditoare aparțin acelui furnizor și sunt partajate cu alți clienți. Listările acelor adrese sunt tratate de furnizor și puteți face puțin în mod direct, în afară de a le raporta. Verificați anteturile unui mesaj livrat ca să vedeți ce adrese folosește de fapt corespondența dumneavoastră.
Adresele de găzduire web și de cloud sunt adesea listate pe liste de politică, pentru că nu sunt destinate trimiterii directe de mail în internet. Aplicațiile care rulează acolo ar trebui să trimită printr-un serviciu de mail autentificat. Asta evită complet problema listării și vă oferă semnare DKIM și tratarea mesajelor de eroare.
Reputația domeniului este separată de reputația IP-ului. Chiar și cu un IP curat, mailul poate ajunge în spam dacă domeniul din linkuri sau din adresa From are o reputație slabă ori dacă autentificarea eșuează. Folosiți Sănătatea domeniului și Securitatea e-mailului alături de această verificare.
Întrebări frecvente
De ce apare 127.0.0.2 ca listat?
Este intrarea de test convențională pe care DNSBL-urile o listează intenționat, ca instrumentele de verificare și serverele de mail să își poată valida configurația.
Ce înseamnă interogare refuzată?
Lista a răspuns cu un cod de refuz sau de eroare în loc de un rezultat, de obicei pentru că interogarea a venit de la un resolver public sau de volum mare. Nu este o listare, dar lista respectivă nu a putut fi verificată.
Instrumentul acceptă IPv6?
Parțial. Introduceți o adresă IPv6 și XGM o interoghează în forma cu nibble-uri inversate din RFC 5782 pe cele 27 de liste care publică o zonă IPv6. Celelalte 31 de liste de IP-uri răspund doar pentru IPv4 și sunt raportate ca "fără zonă IPv6" pentru acea adresă, niciodată ca nelistate. Adresele pe care XGM le derivă dintr-un domeniu rămân IPv4.
Domeniul meu nu este listat, dar mailul ajunge în spam. De ce?
Listele negre sunt doar una dintre intrări. Destinatarii folosesc și rezultatele autentificării, reputația domeniului, ratele de plângeri și conținutul. Verificați SPF, DKIM și DMARC și datele de postmaster ale furnizorului.
Cât durează o listare?
Depinde de listă. Unele expiră automat după ce abuzul încetează, altele au nevoie de o cerere de delistare. Repararea cauzei este întotdeauna primul pas.
Ar trebui să verific IP-ul site-ului meu?
Doar dacă de pe el este trimis mail. Pentru problemele de email, verificați adresa IP din anteturile Received ale corespondenței trimise.
Poate fi listat un interval întreg de IP-uri?
Da. Unele liste includ intervale, de exemplu blocuri de adrese pe care furnizorii le alocă conexiunilor rezidențiale sau rețele cu un istoric de abuz. O listare de interval afectează fiecare adresă din el, inclusiv pe a dumneavoastră, chiar dacă serverul nu a trimis niciodată spam.
O listare afectează mailul primit?
Nu. Listele negre sunt folosite de serverele care primesc mail ca să evalueze expeditorii. Listarea adresei serverului dumneavoastră afectează mailul pe care îl trimiteți către destinatarii care folosesc lista, nu mailul pe care alții vi-l trimit.
Cât de des ar trebui să verific?
După incidente, după schimbări ale infrastructurii de trimitere și periodic, de exemplu lunar, pentru serverele care trimit mail direct.