Herauszufinden, dass Ihre IP-Adresse auf der schwarzen Liste steht, geschieht normalerweise auf die schlimmste Art und Weise: E-Mails werden zurückgeschickt, ein Kunde ruft an und sagt, dass er Ihre Website nicht erreichen kann, oder um 2 Uhr morgens wird ein Überwachungsalarm ausgelöst. Zu diesem Zeitpunkt befinden Sie sich im Aufräummodus.
In diesem Leitfaden erfahren Sie, wie Sie die wirklich wichtigen Blacklists überprüfen, was typischerweise zu einer Eintragung führt und wie Sie von allen wichtigen Blacklists gestrichen werden.
Warum es IP-Blacklists gibt
Blacklists (auch DNSBLs (DNS-Based Blackhole Lists) oder RBLs (Real-time Blackhole Lists) genannt) sind Datenbanken mit IP-Adressen, die mit Spam, Malware, Phishing oder anderem missbräuchlichem Verhalten in Verbindung gebracht werden. E-Mail-Server, Web-Proxys und Sicherheitstools fragen diese Listen in Echtzeit ab, bevor sie Datenverkehr akzeptieren.
Wenn Ihre IP auf einer Blacklist erscheint, die der Mailserver eines Empfängers überprüft, wird Ihre E-Mail abgelehnt – häufig mit einer Bounce-Nachricht, die den Namen der Blacklist enthält. Die Ablehnung erfolgt, bevor Ihre Nachricht überhaupt gelesen wird.
Wie IPs auf die schwarze Liste gesetzt werden
Die häufigsten Ursachen:
Spam, der von Ihrer IP gesendet wird. Entweder haben Sie es gesendet (Massen-E-Mail ohne entsprechendes Opt-in), oder jemand anderes hat es gesendet – über einen kompromittierten Server, ein gehacktes E-Mail-Konto oder ein falsch konfiguriertes offenes Relay.
Malware auf einem verbundenen Computer. Wenn ein Gerät in Ihrem Netzwerk infiziert ist und Botnet-Verkehr sendet, wird die gemeinsam genutzte öffentliche IP markiert.
Shared-Hosting-Kollateralschaden. Beim Shared Hosting teilen sich Dutzende von Websites eine IP. Wenn ein anderer Mandant auf demselben Server Spam sendet, werden Sie ebenfalls aufgelistet.
Schlechte Einrichtung der E-Mail-Authentifizierung. Fehlende oder fehlerhafte SPF-, DKIM- und DMARC-Einträge signalisieren Spamfiltern, dass Sie Ihre Sendedomäne nicht ordnungsgemäß gesichert haben. Einige Blacklists berücksichtigen dies.
Aggressives Verhalten, das automatisiert aussieht. Port-Scans, Brute-Force-Anmeldeversuche oder ungewöhnlich hohe Verbindungsraten von einer IP können Sicherheits-Blacklists auslösen, selbst wenn Sie keine E-Mails senden.
Fehlalarme. Sie passieren. Dynamische IP-Bereiche, neu zugewiesene IPs und IP-Bereiche, die zuvor von böswilligen Akteuren verwendet wurden, können ohne Ihr Verschulden einen schlechten Ruf erben.
So überprüfen Sie, ob Ihre IP auf der schwarzen Liste steht
Die schnellste Methode besteht darin, eine einzige Prüfung aller wichtigen Blacklists gleichzeitig durchzuführen. Benutzen Sie die IP-Blacklist-Checker – Es fragt die Listen ab, die sich tatsächlich auf Zustellbarkeit und Sicherheit auswirken, und zeigt Ihnen genau an, bei welchen Listen Ihre IP-Adresse markiert ist.
Von der Kommandozeile aus können Sie einzelne Blacklists per DNS abfragen:
# Querying Spamhaus SBL (reverse the IP octets and append the blacklist zone)
# For IP 203.0.113.42:
dig 42.113.0.203.zen.spamhaus.org
# If the query returns an A record (e.g. 127.0.0.2), you're listed
# NXDOMAIN means not listed
Dies funktioniert für jede DNSBL – kehren Sie einfach die IP-Oktette um und hängen Sie den Zonennamen der Liste an.
Die Blacklists, die wirklich wichtig sind
Nicht alle Blacklists haben das gleiche Gewicht. Viele sind unklar und werden kaum befragt. Dies sind diejenigen, die einen Blick wert sind:
Spamhaus (zen.spamhaus.org)
Die von Mailservern weltweit am häufigsten verwendete Blacklist. Auf Spamhaus zu sein ist der seriöseste Eintrag – er wird von Gmail, Microsoft, Yahoo und den meisten E-Mail-Systemen von Unternehmen überprüft.
Spamhaus führt mehrere Unterlisten:
- SBL: Spamhaus-Blockliste – IP-Adressen mit bestätigter Spam-Aktivität
- XBL: Exploits-Blockierliste – infizierte Maschinen, offene Proxys, gekaperte IPs
- PBL: Richtlinienblockierungsliste – Endbenutzer-IP-Bereiche, von denen nicht erwartet wird, dass sie E-Mails direkt senden (hier finden Sie die meisten privaten und dynamischen IPs – dies ist nicht unbedingt ein Problem, es sei denn, Sie senden E-Mails direkt von einer privaten IP aus)
Die zen.spamhaus.org vereint alle drei.
Barracuda (b.barracudacentral.org)
Wird von E-Mail-Gateways von Barracuda Networks verwendet (häufig in Unternehmensumgebungen). Ein Barracuda-Eintrag betrifft in erster Linie die B2B-E-Mail-Zustellung.
SORBS (dnsbl.sorbs.net)
Historisch bedeutsam, aber rückläufig in der Nutzung. Wird immer noch von einigen älteren Mailservern überprüft.
SpamCop (bl.spamcop.net)
Wird aus von Benutzern übermittelten Spam-Berichten generiert. Kann zu Fehlalarmen führen, wenn jemand eine legitime E-Mail fälschlicherweise als Spam meldet. Einträge sind zeitlich begrenzt und verfallen automatisch.
MXToolbox Composite Blocklist
MXToolbox aggregiert Ergebnisse aus über 100 einzelnen Blacklists. Ihr Blacklist-Prüfung ist nützlich, um einen umfassenden Überblick zu erhalten, obwohl viele der von ihnen abgefragten Listen in der Praxis selten verwendet werden.
Microsoft SNDS / Junk-Mail-Berichterstellung
Microsoft unterhält ein eigenes Reputationssystem, getrennt von DNSBLs. Wenn Ihre E-Mail von Outlook.com oder Microsoft 365 abgelehnt wird, liegt das Problem möglicherweise eher am proprietären System von Microsoft als an einer öffentlichen Blacklist. Benutzen Sie die Microsoft SNDS-Portal zur Überprüfung.
Der Delisting-Prozess durch Blacklist
Jede Blacklist hat ihren eigenen Entfernungsprozess. Beheben Sie das zugrunde liegende Problem vorher Einreichen eines Delisting-Antrags – erneute Listings erfolgen schnell und können dazu führen, dass Sie von der Self-Service-Entfernung ausgeschlossen werden.
Spamhaus Delisting
- Suchen Sie nach Ihrem spezifischen Eintrag unter check.spamhaus.org
- Lesen Sie, warum Sie aufgelistet wurden (sie enthalten spezifische Details)
- Beheben Sie die zugrunde liegende Ursache (sichern Sie das kompromittierte System, schließen Sie das offene Relais usw.)
- Senden Sie einen Antrag auf Entfernung über ihr Portal – bei den meisten Einträgen handelt es sich um einen Self-Service
- SBL-Einträge, die Spam-Vorgänge beinhalten, werden manuell überprüft und können möglicherweise nicht per Self-Service entfernt werden
Für PBL-Einträge (private/dynamische IPs): Wenn Sie E-Mails von einem Server mit einer dynamischen IP senden, besteht die Lösung darin, die E-Mail über den Mailserver Ihres ISP weiterzuleiten oder einen dedizierten Maildienst (SendGrid, Postmark, Amazon SES) zu verwenden. Die PBL-Auflistung selbst ist kein Fehler.
Barracuda Delisting
Gehe zu barracudacentral.org/rbl/removal-request. Füllen Sie das Formular aus. Barracuda bearbeitet Anfragen in der Regel innerhalb von 12 Stunden. Sie verlangen, dass Sie die Schritte beschreiben, die ergriffen wurden, um künftigen Missbrauch zu verhindern.
SpamCop
SpamCop-Einträge verfallen automatisch innerhalb von 24–48 Stunden, sobald keine Spam-Meldungen mehr eingehen. Wenn Sie das Problem behoben haben, müssen Sie möglicherweise einfach abwarten.
Generisches DNSBL
Die meisten kleineren DNSBLs haben auf ihrer Website ein Such- und Entfernungsformular. Suchen nach [blacklist name] removal request , um es zu finden.
Was zu beheben ist, bevor die Entfernung beantragt wird
Das Einreichen eines Delisting-Antrags vor der Behebung der Grundursache ist Zeitverschwendung – Sie werden nur wieder gelistet. Gehen Sie zunächst diese Checkliste durch:
1. Identifizieren Sie die Quelle des Missbrauchs
- Überprüfen Sie die Protokolle des Mailservers auf ungewöhnliches ausgehendes Volumen
- Suchen Sie nach kompromittierten Konten, die Spam senden (Massenversand von einem einzelnen Konto zu ungewöhnlichen Zeiten)
- Auf offene Relaiskonfiguration prüfen:
telnet mail.yourdomain.com 25und versuchen Sie, ohne Authentifizierung zu senden – wenn es funktioniert, sind Sie offen - Scannen Sie alle Computer, die möglicherweise die öffentliche IP Ihres Netzwerks verwenden, nach Malware
2. E-Mail-Authentifizierung korrigieren
- SPF-Eintrag: Ihr DNS sollte über einen TXT-Eintrag verfügen, der angibt, welche Server berechtigt sind, E-Mails für Ihre Domain zu senden
- DKIM: kryptografische Signatur ausgehender E-Mails
- DMARC: Richtlinie, die angibt, was zu tun ist, wenn SPF/DKIM fehlschlägt
Überprüfen Sie Ihr aktuelles Setup:
dig TXT yourdomain.com # Check SPF
dig TXT _dmarc.yourdomain.com # Check DMARC
3. Schließen Sie die Schwachstelle Ändern Sie kompromittierte Kontokennwörter, patchen Sie anfällige Software, deaktivieren Sie das offene Relay, isolieren Sie infizierte Computer.
4. Dokumentieren Sie, was Sie behoben haben Einige Formulare zum Entfernen einer schwarzen Liste fragen, was Sie getan haben. Halten Sie eine klare Antwort bereit.
Verhindern zukünftiger Einträge
- Verwenden Sie eine dedizierte Sende-IP für E-Mails – getrennt von Webserver-IPs. Wenn Ihre E-Mail-IP aufgeführt wird, bleibt Ihre Website online.
- Überwachen Sie die IP-Reputation regelmäßig – Führen Sie a aus Blacklist-Prüfung einmal pro Woche im Rahmen der Routineüberwachung. Ein frühzeitiges Erkennen einer Auflistung bedeutet weniger Schaden.
- Richten Sie die DMARC-Berichterstellung ein – DMARC-Berichte (gesendet an eine E-Mail, die Sie im DMARC-Datensatz angeben) informieren Sie, wenn jemand E-Mails sendet, die Ihre Authentifizierung nicht bestehen. Es handelt sich um ein Frühwarnsystem für Spoofing und Kompromittierung.
- Verwenden Sie für Massenversand einen Transaktions-E-Mail-Dienst – SendGrid, Postmark, Mailgun, Amazon SES. Diese Dienste verwalten die IP-Reputation, kümmern sich um die Bounce-Verarbeitung und unterhalten Beziehungen zu großen Blacklists. Für alles, was über ein paar hundert E-Mails hinausgeht, ist das Versenden von Ihrem eigenen Server wartungsintensiv.
Das Fazit
Auf einer schwarzen Liste zu stehen ist reparierbar. Der Prozess ist: Überprüfen Sie, auf welchen Blacklists Sie sich befinden → beheben Sie die Ursache für die Eintragung → reichen Sie Anträge auf Entfernung ein → überprüfen Sie, ob Sie frei sind.
Beginnen Sie mit dem IP-Blacklist-Checker um genau zu sehen, wo Sie aufgeführt sind. Führen Sie dann für jeden einzelnen Eintrag die oben genannten Schritte zum Delisting aus. Der gesamte Prozess dauert in der Regel 24 bis 48 Stunden von der Behebung des Problems bis zur Bereinigung aller wichtigen Listen.