IP & Network

Перевірка спам-чорних списків

Перевір IP в 15+ DNSBL-блеклістах паралельно.

Про цей інструмент

Перевірка spam DB показує, чи IP-адреса є в одному з основних DNS blacklist, які використовують поштові сервери та абуз-фільтри по всьому світу. Ми паралельно запитуємо 16 відомих зон — Spamhaus ZEN, SpamCop, Barracuda, SORBS, CBL, UCEPROTECT рівні 1–3, PSBL, manitu, Mailspike, DroneBL, GBUdb, abuse.ch та s5h — і стрімимо їхні відповіді в міру надходження.

Кожна зона запитується reverse-octet DNS-запитом: для IP 1.2.3.4 ми питаємо 4.3.2.1.zen.spamhaus.org на A-запис. Відповідь (зазвичай 127.0.0.x) означає listed; NXDOMAINnot listed; таймаут або refused — unknown для цієї зони (решта продовжує). Коли зона повертає listing, ми додатково запитуємо TXT, щоб поряд із вердиктом ви бачили людино-читану причину.

Що з цим можна робити

  • Діагностика поштової доставки. Якщо вихідна пошта від поштового сервера повертається або іде в спам, перше, що перевіряє отримувач — ваш IP проти цих самих списків. Запустіть перевірку самі — побачите те, що бачать вони.
  • Перевірити новий сервер перед відправкою. Свіжа хостингова IP може бути на UCEPROTECT рівня 2/3, успадкованому від попереднього орендаря або всієї ASN — краще знати на день 0, ніж після запуску.
  • Розслідувати підозрілого peer. Дивитесь на з'єднувальну IP у логах firewall? Listing у багатьох зонах із TXT-причиною каже, які саме проблеми.
  • Підтвердити запит на delisting. Після подачі форм видалення в Spamhaus/SpamCop періодично перевіряйте — коли зона скине listing, наш кеш відобразить це в межах 30 хвилин.

Як читати результат

«Listed» із TXT-причиною — actionable випадок: пройдіть за лінком зони, щоб подати на видалення. «Listed, no reason» все одно рахується як listing — багато зон опускають TXT для продуктивності. «Not listed» — те, що ви хочете для кожної зони. «Unknown» зазвичай означає, що resolver зони rate-limit нашого запиту з цього сервера (деякі зони агресивно блокують bulk-запитувачів); перезапустіть за кілька хвилин. Результати кешуються 30 хвилин на IP, тож оновлення миттєві і не б'ють по upstream-зонах.

Часті запитання

Які blacklists ви перевіряєте?

Шістнадцять публічних DNSBL за призначенням: Spamhaus ZEN (composite — SBL, XBL, PBL), SpamCop, Barracuda, SORBS aggregate + spam, CBL (abuseat — ботнети/проксі), UCEPROTECT рівні 1/2/3 (single-IP → ASN-wide), PSBL, manitu (NiX), Mailspike, DroneBL, GBUdb truncate, abuse.ch combined та s5h. Мікс охоплює волонтерські, комерційно-поштові та ASN-репутаційні стилі — listing у багатьох зонах є сильним сигналом, listing в одній зоні часто варто дослідити, а не панікувати.

Чому одна зона каже «unknown»?

Дві причини. По-перше, деякі зони (особливо SORBS, UCEPROTECT) rate-limit-ять сервери, що шлють забагато запитів — нашу IP можуть тимчасово ігнорувати. По-друге, зона може лежати або повертати SERVFAIL. У будь-якому разі «unknown» ізольований: решта 15 зон повертає вердикти нормально, і перезапуск за кілька хвилин зазвичай прибирає це. Сприймайте «unknown» як відсутність інформації — ані clean, ані dirty.

Як видалитися зі списку, якщо я там?

Кожна зона має власну процедуру видалення — клацніть по лінку зони (наприклад, spamhaus.org/lookup, spamcop.net/bl.shtml) і подайте запит із самої listed IP. Більшість великих списків (Spamhaus, SpamCop) автоматично закінчуються, якщо абузивна поведінка припинилась; UCEPROTECT потребує оплати для миттєвого видалення, але безкоштовно «старіє» приблизно за 7 днів. Перед запитом на видалення виправте першопричину (зламаний акаунт, open relay, заражений малваром пристрій у мережі) — інакше listings повертаються швидко.

Чи працює це для IPv6?

Ні. Покриття DNSBL для IPv6 практично нульове — більшість зон ніколи не публікували IPv6-датасет. Reverse-запит для IPv6 також потребував би набагато довшого шляху hex-nibble (2001:db8::1 → 32 nibble), і більшість зон за замовчуванням відповідає NXDOMAIN, що безглуздо. Ми приймаємо лише IPv4 в цьому інструменті. Для перевірки IPv6-відправника використовуйте Privacy Check, який охоплює VPN/Tor/hosting-індикатори з підтримкою IPv6.