Salt la conținut

Ghid de delistare, listă cu listă

Ghid detaliat. Actualizat .

Ce faceți când IP-ul serverului de mail sau domeniul apare pe o listă neagră DNS: găsiți cauza, reparați-o, cereți delistarea și preveniți relistarea.

Cum funcționează listele negre DNS

O listă neagră DNS (DNSBL, descrisă în RFC 5782) publică adresele IP pe care operatorul ei le consideră surse de spam sau de abuz. Serverul de mail care primește o conexiune verifică IP-ul inversând octeții acestuia și căutând o înregistrare A sub zona listei. Un răspuns din 127.0.0.0/8 înseamnă listat, iar lipsa răspunsului înseamnă nelistat; codul returnat spune adesea și motivul.

Interogarea manuală a unei DNSBL
; is 192.0.2.25 listed on the zone dnsbl.example.net?
dig +short 25.2.0.192.dnsbl.example.net A
127.0.0.2

; many lists explain the listing in a TXT record at the same name
dig +short 25.2.0.192.dnsbl.example.net TXT

Destinatarii aleg ce liste folosesc și ce greutate le acordă. O listare pe o listă pe care se bazează marii furnizori poate duce la respingeri peste tot, în timp ce o listare pe o listă mică poate afecta doar câteva servere. Listele bazate pe domenii funcționează la fel pentru domeniile găsite în linkurile mesajelor sau în adresele expeditorului.

De la listare la delistareConfirmați listarea și motivul ei, găsiți și opriți sursa abuzului, securizați sistemul, cereți delistarea de pe fiecare listă, apoi monitorizați ca să nu se repete.1. ConfirmațiCe IP sau domeniu, ce liste, ce cod returnatși ce motiv2. Găsiți cauzaJurnalele de mail, coada, conturilecompromise, stațiile infectate, sursele listei3. Opriți și securizațiBlocați abuzul, resetați credențialele,aplicați patch-uri, eliminați adresele greșite4. Cereți delistareaUrmați procesul fiecărei liste; explicați ceați reparat5. MonitorizațiReverificați listele, urmăriți jurnalele șidatele despre plângeri timp de săptămâni
Confirmați listarea și motivul ei, găsiți și opriți sursa abuzului, securizați sistemul, cereți delistarea de pe fiecare listă, apoi monitorizați ca să nu se repete.

Pasul 1: confirmați ce este listat și de ce

Începeți cu faptele. Verificați adresa IP a fiecărui server care trimite mailul dumneavoastră cu Verificare listă neagră și verificați și domeniul dacă bănuiți o listare de domeniu. Notați lista, codul returnat și data.

Asigurați-vă că verificați adresa corectă. IP-ul expeditor se află în mesajul de eroare sau în primul antet Received adăugat de destinatar, nu neapărat IP-ul site-ului dumneavoastră. Furnizorii de căsuțe găzduite trimit din propriile pool-uri partajate, iar listarea unuia dintre IP-urile lor este problema lor, nu a dumneavoastră.

Cum citiți Verificarea listelor negre XGM
RezultatSemnificațieAcțiune
ListatLista a returnat un cod de listare pentru IPContinuați cu acest ghid
Interogare refuzatăLista a refuzat căutarea (de exemplu codul 127.255.255.254)Nu este o listare; interogarea a venit printr-un resolver pe care lista îl blochează
NelistatNicio înregistrare pentru IPNimic de făcut pentru această listă

Adrese de test

127.0.0.2 este intrarea de test convențională pe care DNSBL-urile o raportează ca listată. Folosiți-o ca să confirmați că un instrument de verificare funcționează, nu ca dovadă despre propriile servere.

Listarea vă afectează cu adevărat corespondența?

Cea mai rapidă dovadă se află în mesajele de eroare. Destinatarii care resping mailul din cauza unei liste negre spun de obicei acest lucru în răspunsul SMTP, adesea numind lista. Un răspuns ca cel de mai jos vă arată ce listă contează și că respingerea s-a produs la conectare, înainte ca mesajul să fie citit.

O respingere tipică de listă neagră
554 5.7.1 Service unavailable; Client host [192.0.2.25] blocked using zen.spamhaus.org

Dacă mesajele de eroare nu menționează nicio listă și livrarea pare normală, o listare pe o listă mică poate să nu aibă niciun efect vizibil. Merită totuși să reparați cauza, pentru că același abuz ajunge de obicei apoi și pe listele mari. Dacă mailul ajunge în spam în loc să fie respins, uitați-vă și la datele de reputație ale furnizorilor și la autentificare; listele negre sunt doar una dintre intrări.

Adrese din cloud și din găzduire partajată

Mulți furnizori de cloud blochează portul 25 de ieșire pe conturile noi, iar intervalele lor de adrese sunt adesea listate pe liste de politică, pentru că nu sunt destinate trimiterii directe de mail. Mailul aplicațiilor din cloud ar trebui să treacă printr-un serviciu de trimitere de email sau prin SMTP-ul autentificat al furnizorului căsuței. Pe găzduirea partajată, IP-ul este folosit de mulți clienți, așa că o listare poate fi cauzată de altcineva; mutați mailul pe un serviciu de trimitere dedicat în loc să vă luptați cu listări pe care nu le puteți controla.

Pasul 2: găsiți cauza

Aproape orice listare a unui server legitim vine dintr-una dintre câteva cauze. Parcurgeți-le în ordinea probabilității. Solicitările de delistare care spun "am reparat" fără o reparație reală duc de obicei la relistare în câteva zile, iar pe unele liste următoarea delistare devine mai grea.

Cauze frecvente și unde să căutați
CauzăSemneUnde să căutați
Căsuță poștală sau credențiale SMTP compromiseCreșteri bruște ale mailului trimis dintr-un singur cont, mulți destinatari din străinătateJurnalele de autentificare, numărul de mesaje trimise per utilizator
Stație infectată în rețeaConexiuni directe pe portul 25 de la PC-uri din birou, nume HELO greșiteJurnalele firewallului pentru portul 25 de ieșire
Formular web sau plugin CMS vulnerabilMail trimis de utilizatorul serverului web, spam prin formulareJurnalele serverului web, jurnalele de mail filtrate după expeditorul local
Open relay sau server configurat greșitMail din exterior retransmis către exteriorSetările de retransmitere, un test de relay de pe o gazdă externă
Calitate slabă a listeiErori de la adrese invalide, atingeri de capcane de spamRapoartele de bounce ale campaniilor, sursele listei
IP dinamic sau rezidențial care trimite directListare de politică pentru intervalul de IP-uriDocumentația ISP; folosiți un smarthost
Primele verificări pe un server Postfix sau Exim
# size of the queue and who is in it
postqueue -p | tail -1
postqueue -p | grep -Eo '<[^>]+>' | sort | uniq -c | sort -rn | head

# Exim equivalents
exim -bpc
exim -bp | exiqsumm | head

# which authenticated users sent the most mail today (Postfix)
grep 'sasl_username' /var/log/mail.log | grep -o 'sasl_username=[^,]*' | sort | uniq -c | sort -rn | head

Dacă un cont este compromis, coada arată de obicei imediat acest lucru: mii de mesaje către destinatari fără legătură, de la un singur expeditor. Opriți abuzul înaintea oricărui alt pas, pentru că fiecare oră de spam adaugă raportări și atingeri de capcane de spam.

Pasul 3: opriți abuzul și securizați sistemul

  1. Suspendați contul compromis sau dezactivați formularul ori scriptul vulnerabil.
  2. Ștergeți spamul din coadă, ca să nu fie livrat după reparație.
  3. Resetați parolele, revocați parolele de aplicație și cheile API și activați autentificarea multifactor pentru cont.
  4. Aplicați patch-uri sau eliminați software-ul vulnerabil; curățați stațiile infectate.
  5. Blocați portul 25 de ieșire pentru tot, în afară de serverele dumneavoastră de mail.
  6. Adăugați limite de rată per utilizator autentificat, astfel încât o compromitere viitoare să rămână limitată.

Pentru problemele de calitate a listei, reparația este în listă, nu în server. Eliminați adresele care au generat erori, nu mai trimiteți către liste cumpărate sau colectate automat și cereți confirmed opt-in pentru înscrierile noi. Capcanele de spam sunt adrese care nu s-au abonat niciodată, deci apar doar în liste construite greșit.

Păstrați dovezile

Salvați liniile de jurnal relevante și marcajele de timp înainte de curățenie. Unii operatori de liste întreabă ce s-a întâmplat, iar un răspuns precis grăbește delistarea.

Pasul 4: cereți delistarea, listă cu listă

Folosiți întotdeauna site-ul propriu al operatorului, accesat prin tastarea adresei, niciodată un link de delistare dintr-un email. Feriți-vă de serviciile care cer bani ca să vă "delisteze": listele mari legitime nu cer plată pentru delistare. Listele de mai jos sunt cele pe care le interoghează Verificarea listelor negre XGM.

Spamhaus ZEN (zen.spamhaus.org)

ZEN combină mai multe liste Spamhaus: SBL pentru surse și operațiuni de spam, XBL pentru stații exploatate și infectate și PBL pentru intervalele de adrese care nu ar trebui să trimită mail direct în internet. Codul returnat identifică lista, iar site-ul Spamhaus explică listarea când introduceți adresa IP. Mulți destinatari mari folosesc datele Spamhaus, așa că această listare contează de obicei cel mai mult.

  • PBL: nu este un semn de abuz. Listează intervale precum conexiunile rezidențiale. Dacă rulați un server de mail legitim pe un IP static, puteți cere delistarea pe site-ul Spamhaus sau puteți trimite prin smarthostul furnizorului dumneavoastră.
  • XBL: o stație infectată sau exploatată v-a folosit IP-ul. Reparați mai întâi stația; delistarea este self-service după ce problema dispare, iar listarea revine dacă activitatea continuă.
  • SBL: o listare manuală pentru spam sau abuz. Citiți înregistrarea listării și urmați instrucțiunile ei; adesea trebuie implicat proprietarul rețelei sau ISP-ul.

Spamhaus blochează interogările care vin prin resolvere DNS publice mari și le răspunde cu coduri precum 127.255.255.254 în loc de un rezultat real. De aceea un instrument de verificare care folosește un resolver public poate afișa un refuz. Serverele de mail care interoghează Spamhaus ar trebui să folosească propriul resolver și să respecte termenii de utilizare Spamhaus.

SpamCop (bl.spamcop.net)

SpamCop listează IP-uri pe baza raportărilor recente de spam venite de la utilizatorii săi. Listările sunt temporare și expiră automat după ce raportările încetează, deci sarcina principală este să opriți spamul. Site-ul SpamCop arată de ce este listat un IP atunci când îl căutați.

Barracuda Reputation Block List (b.barracudacentral.org)

Lista Barracuda este folosită de echipamentele Barracuda și de alți destinatari. Oferă pe site un formular de solicitare a delistării, unde introduceți IP-ul, o adresă de contact și o explicație. Solicitările sunt analizate, deci descrieți concis cauza și reparația.

PSBL (psbl.surriel.com)

Passive Spam Block List listează IP-urile care au trimis mail către capcanele sale de spam. Are pe site o pagină de delistare self-service. Dacă spamul continuă, IP-ul este listat din nou automat.

Unsubscore UBL (ubl.unsubscore.com)

Această listă este operată de LashBack și se concentrează pe expeditorii care folosesc abuziv cererile de dezabonare. Căutați IP-ul pe site-ul operatorului pentru a afla motivul și procesul de delistare. Pentru expeditorii de volum mare, reparația este de obicei revizuirea modului în care sunt tratate dezabonările.

Alte liste

Aceeași abordare funcționează pentru orice listă: găsiți site-ul operatorului, citiți politica de listare, reparați cauza și folosiți procesul oficial de delistare. Dacă site-ul unei liste nu mai funcționează sau nu arată niciun proces de delistare, verificați dacă destinatarii care vă interesează o mai folosesc înainte să investiți timp în ea.

Ce să scrieți într-o cerere de delistare

Operatorii citesc multe cereri, iar cele scurte și factuale sunt rezolvate cel mai repede. Precizați IP-ul, ce a cauzat listarea, ce ați schimbat și cum veți preveni o repetare. Nu susțineți că lista greșește dacă nu aveți dovezi și nu trimiteți mai multe cereri pentru același IP.

Exemplu de cerere de delistare
IP address: 192.0.2.25 (mail.example.com)
Cause: a mailbox password was phished on 2026-09-12 and used to send spam
       through authenticated SMTP between 14:10 and 16:40 UTC.
Fixed: account suspended at 16:42, queued spam deleted, password reset,
       MFA enforced for all users, per-user sending limit of 500 messages/hour.
Contact: postmaster@example.com

Pasul 5: monitorizați și preveniți

Reverificați listele zilnic în prima săptămână și săptămânal după aceea. O listare nouă la scurt timp după delistare înseamnă că nu ați reparat complet cauza, așa că întoarceți-vă la pasul 2 în loc să depuneți altă cerere. Urmăriți și ratele de eroare și amânările la destinatarii mari, pentru că unii furnizori păstrează date proprii de reputație care se recuperează mai lent decât listele publice.

  • Impuneți autentificarea multifactor și configurați alerte pentru volume de trimitere neobișnuite per cont.
  • Permiteți portul 25 de ieșire doar de pe serverele de mail.
  • Țineți aplicațiile web și pluginurile actualizate; adăugați CAPTCHA sau limite de rată la formularele care trimit mail.
  • Configurați DNS invers confirmat înainte pentru IP-urile expeditoare, ca să nu pară adrese dinamice.
  • Publicați SPF, DKIM și DMARC și citiți rapoartele agregate DMARC; o sursă nouă și necunoscută apare acolo devreme.
  • Programați o verificare lunară a IP-urilor de trimitere cu Verificare listă neagră.

Fluxurile separate limitează pagubele: când newsletterele, mailul tranzacțional și mailul angajaților folosesc IP-uri sau furnizori diferiți, o listare cauzată de un flux nu le oprește pe celelalte. Lista de verificare pentru livrabilitate acoperă restul configurației.

Întrebări frecvente

Cât durează delistarea de pe o listă neagră?

Depinde de listă. Unele listări expiră automat după ce abuzul încetează, delistările self-service sunt adesea procesate în câteva ore, iar analizele manuale durează mai mult. Repararea cauzei este cea care face delistarea să reziste.

Ar trebui să plătesc un serviciu ca să fiu delistat?

Nu. Listele mari nu percep taxe pentru delistare, iar plata către un terț nu poate elimina cauza de bază. Folosiți site-ul propriu al operatorului.

IP-ul site-ului meu este listat; afectează asta emailul?

Doar dacă mailul este trimis de pe acel IP. Verificați IP-ul din anteturile Received ale mesajelor trimise. IP-urile de găzduire partajată pot fi listate din cauza altor clienți, iar în acest caz mutați mailul pe un serviciu de trimitere dedicat.

Ce înseamnă „interogare refuzată” în instrumentul de verificare?

Lista a refuzat să răspundă, de obicei pentru că interogarea a venit de la un resolver DNS public pe care nu îl deservește. Nu este o listare, dar înseamnă că lista respectivă nu a putut fi verificată de acolo.

De ce am fost listat din nou imediat după delistare?

Sursa de spam este încă activă: un alt cont compromis, o a doua stație infectată sau aceeași problemă de listă. Întoarceți-vă la jurnale înainte să cereți din nou delistarea.

Poate fi trecut pe lista neagră și un domeniu, nu doar un IP?

Da. Listele negre de domenii listează domeniile care apar în spam, de exemplu în linkuri. Delistarea funcționează la fel: aflați de ce a apărut domeniul în spam, reparați cauza și urmați procesul listei.

Surse