IP & Network

Spam-blacklist-controle

Controleer een IP tegen 15+ DNSBL-blacklists parallel.

Over deze tool

Een spam-DB-check vertelt u of een IP-adres voorkomt op een van de grote DNS-blacklists die wereldwijd worden gebruikt door mailservers en abuse-filters. We bevragen 16 bekende zones parallel — Spamhaus ZEN, SpamCop, Barracuda, SORBS, CBL, UCEPROTECT niveau 1–3, PSBL, manitu, Mailspike, DroneBL, GBUdb, abuse.ch en s5h — en streamen hun antwoorden zodra ze binnenkomen.

Elke zone wordt bevraagd met een reverse-octet DNS-verzoek: voor IP 1.2.3.4 vragen we 4.3.2.1.zen.spamhaus.org om een A-record. Een antwoord (doorgaans 127.0.0.x) betekent listed; NXDOMAIN betekent not listed; een time-out of geweigerd antwoord wordt gerapporteerd als unknown voor alleen die zone — de rest gaat door. Waar een zone een listing teruggeeft volgen we op met een TXT-query zodat u de menselijk leesbare reden naast het oordeel kunt lezen.

Wat u ermee kunt doen

  • Mail-deliverability diagnosticeren. Als uitgaande post vanaf een mailserver bounced of in spam belandt, is het eerste wat de ontvanger doet uw IP tegen dezelfde lijsten checken. Voer het zelf eerst uit en u ziet wat zij zien.
  • Een nieuwe server screenen vóór verzenden. Een vers hosting-IP kan op UCEPROTECT niveau 2/3 staan, geërfd van de vorige huurder of de hele ASN — beter om het op dag nul te weten dan na de lancering.
  • Een verdachte peer onderzoeken. Kijkt u in firewall-logs naar een verbindend IP? Een listing in meerdere zones met een TXT-reden (bijv. "snowshoe spam", "exploited host") vertelt u wat voor soort problemen het zijn.
  • Een delisting-aanvraag bevestigen. Nadat u verwijderingsformulieren bij Spamhaus / SpamCop hebt ingediend, voert u de check periodiek opnieuw uit — wanneer de zone de listing laat vallen, weerspiegelt onze cache dit binnen 30 minuten.

Het resultaat lezen

"Listed" met een TXT-reden is het actionable geval: volg de link die de zone biedt om een verwijdering aan te vragen. "Listed, geen reden" telt nog steeds als listing — veel zones laten TXT weg vanwege performance. "Not listed" is wat u wilt voor elke zone. "Unknown" betekent meestal dat de zone-resolver onze aanvraag vanaf deze server rate-limited (sommige zones blokkeren bulk-queriers agressief); voer opnieuw uit over een paar minuten. Resultaten worden 30 minuten per IP gecachet zodat verversingen direct zijn en we de upstream-zones niet bestoken.

Veelgestelde vragen

Welke blacklists controleert u?

Zestien openbare DNSBL's gegroepeerd naar doel: Spamhaus ZEN (samengesteld — combineert SBL, XBL, PBL), SpamCop, Barracuda, SORBS aggregaat + spam, CBL (abuseat — botnets/proxies), UCEPROTECT niveaus 1/2/3 (single-IP → ASN-wide escalatie), PSBL, manitu (NiX), Mailspike, DroneBL, GBUdb truncate, abuse.ch combined, en s5h. De mix dekt vrijwilligers-gedreven, commerciële mailfilter- en ASN-reputatie-stijlen, dus een multi-zone listing is een sterk signaal — een single-zone listing is vaak false-positive en het onderzoeken waard maar geen reden tot paniek.

Waarom zegt één zone "unknown"?

Twee redenen. Ten eerste rate-limiten sommige zones (met name SORBS, UCEPROTECT) queries vanaf servers die te veel lookups per seconde sturen — ons IP kan tijdelijk worden genegeerd. Ten tweede kan de zone die dag plat liggen of SERVFAIL retourneren. Hoe dan ook is "unknown" geïsoleerd: de andere 15 zones retourneren hun oordelen normaal, en een herstart binnen enkele minuten klaart het meestal op. Behandel "unknown" als geen informatie — noch schoon noch vuil.

Hoe word ik delisted als ik op een lijst sta?

Elke zone heeft zijn eigen verwijderingsprocedure — klik door naar de zone (bijv. spamhaus.org/lookup, spamcop.net/bl.shtml, uceprotect.net/en/index.php?m=6&s=10) en dien een aanvraag in vanaf het gelijste IP zelf. De meeste grote lijsten (Spamhaus, SpamCop) verlopen automatisch als het misbruikgedrag stopt; UCEPROTECT vraagt betaling voor directe verwijdering maar verdwijnt gratis in ongeveer 7 dagen. Los vóór de verwijderingsaanvraag het onderliggende probleem op (gecompromitteerd account, open relay, malware-geïnfecteerd apparaat in uw netwerk) — anders herhalen listings snel.

Werkt dit voor IPv6?

Nee. DNSBL-dekking van IPv6 is in wezen nul — de meeste zones hebben nooit een IPv6-dataset gepubliceerd. De reverse-query voor IPv6 zou ook een veel langer hex-nibble-pad moeten doorlopen (2001:db8::1 → 32 nibbles) en de meeste zones antwoorden standaard NXDOMAIN, wat betekenisloos is. We accepteren alleen IPv4-adressen op deze tool. Als u een IPv6-zender moet screenen, dekt de Privacy Check-tool VPN/Tor/hosting-indicatoren die IPv6-bewust zijn.

Hoe vers zijn de antwoorden?

We cachen het volledige resultaat van elk IP 30 minuten. Binnen dat venster zijn verversingen direct en bevragen we de upstream-zones niet opnieuw. De TTL is opzettelijk kort voor spam-DB's — listings komen en gaan sneller dan hosting/geolocatie-data. Na 30 minuten draait de volgende aanvraag de volledige parallelle pool opnieuw. Als u net een delisting-aanvraag hebt ingediend en wilt verifiëren of die is doorgevoerd, wacht 30 minuten (of wijzig de URL — ander IP, andere cache-sleutel) voordat u opnieuw uitvoert.