आपके आईपी को काली सूची में डाले जाने का पता लगाना आम तौर पर सबसे खराब तरीके से होता है - ईमेल बाउंस होने लगते हैं, कोई ग्राहक कॉल करके कहता है कि वे आपकी साइट तक नहीं पहुंच सकते हैं, या एक मॉनिटरिंग अलर्ट सुबह 2 बजे सक्रिय होता है। उस समय तक आप क्लीनअप मोड में हैं।
यह मार्गदर्शिका बताती है कि ब्लैकलिस्ट की जांच कैसे करें जो वास्तव में मायने रखती है, आम तौर पर लिस्टिंग का कारण क्या होता है, और प्रत्येक प्रमुख सूची से कैसे हटाया जाए।
आईपी ब्लैकलिस्ट क्यों मौजूद हैं
ब्लैकलिस्ट (जिसे डीएनएसबीएल - डीएनएस-आधारित ब्लैकहोल सूचियां - या आरबीएल - रीयल-टाइम ब्लैकहोल सूचियां भी कहा जाता है) आईपी पते के डेटाबेस हैं जो स्पैम, मैलवेयर, फ़िशिंग या अन्य अपमानजनक व्यवहार से जुड़े हुए हैं। ईमेल सर्वर, वेब प्रॉक्सी और सुरक्षा उपकरण ट्रैफ़िक स्वीकार करने से पहले वास्तविक समय में इन सूचियों पर क्वेरी करते हैं।
जब आपका आईपी एक ब्लैकलिस्ट पर दिखाई देता है जिसे प्राप्तकर्ता का मेल सर्वर जांचता है, तो आपका ईमेल अस्वीकार कर दिया जाता है - अक्सर एक बाउंस संदेश के साथ जिसमें ब्लैकलिस्ट नाम शामिल होता है। आपका संदेश पढ़े जाने से पहले ही अस्वीकृति हो जाती है।
कैसे आईपी को ब्लैकलिस्ट किया जाता है
सबसे आम कारण:
आपके आईपी से भेजा गया स्पैम। या तो आपने इसे भेजा है (उचित ऑप्ट-इन के बिना थोक मेल), या किसी और ने भेजा है - एक समझौता किए गए सर्वर, एक हैक किए गए ईमेल खाते, या एक गलत कॉन्फ़िगर किए गए खुले रिले के माध्यम से।
कनेक्टेड मशीन पर मैलवेयर। यदि आपके नेटवर्क पर कोई डिवाइस संक्रमित है और बॉटनेट ट्रैफ़िक भेज रहा है, तो साझा सार्वजनिक आईपी को फ़्लैग किया जाता है।
साझा होस्टिंग संपार्श्विक क्षति। साझा होस्टिंग पर, दर्जनों साइटें एक आईपी साझा करती हैं। यदि उसी सर्वर पर कोई अन्य किरायेदार स्पैम करता है, तो आप भी सूचीबद्ध हो जाते हैं।
ख़राब ईमेल प्रमाणीकरण सेटअप। SPF, DKIM, और DMARC रिकॉर्ड गुम या टूटे हुए स्पैम फ़िल्टर को संकेत देते हैं कि आपने अपना भेजने वाला डोमेन ठीक से सुरक्षित नहीं किया है। कुछ ब्लैकलिस्ट इस पर विचार करते हैं।
आक्रामक व्यवहार जो स्वचालित दिखता है। पोर्ट स्कैनिंग, ब्रूट-फोर्स लॉगिन प्रयास, या आईपी से असामान्य रूप से उच्च कनेक्शन दरें सुरक्षा ब्लैकलिस्ट को ट्रिगर कर सकती हैं, भले ही आप ईमेल नहीं भेज रहे हों।
झूठी सकारात्मकताएँ। होते हैं. डायनामिक आईपी रेंज, नए आवंटित आईपी, और पहले खराब अभिनेताओं द्वारा उपयोग की जाने वाली आईपी रेंज आपकी किसी भी गलती के बिना खराब प्रतिष्ठा प्राप्त कर सकती हैं।
कैसे जांचें कि आपका आईपी ब्लैकलिस्टेड है या नहीं
सबसे तेज़ तरीका सभी प्रमुख ब्लैकलिस्टों के विरुद्ध एक ही बार में एकल जांच चलाना है। का प्रयोग करें आईपी ब्लैकलिस्ट चेकर - यह उन सूचियों पर सवाल उठाता है जो वास्तव में वितरण क्षमता और सुरक्षा को प्रभावित करती हैं और आपको दिखाती हैं कि आपके आईपी ने किन सूचियों को चिह्नित किया है।
कमांड लाइन से, आप DNS का उपयोग करके व्यक्तिगत ब्लैकलिस्ट से पूछताछ कर सकते हैं:
# Querying Spamhaus SBL (reverse the IP octets and append the blacklist zone)
# For IP 203.0.113.42:
dig 42.113.0.203.zen.spamhaus.org
# If the query returns an A record (e.g. 127.0.0.2), you're listed
# NXDOMAIN means not listed
यह किसी भी DNSBL के लिए काम करता है - बस आईपी ऑक्टेट को उल्टा करें और सूची के ज़ोन का नाम जोड़ें।
ब्लैकलिस्ट जो वास्तव में मायने रखती हैं
सभी काली सूची में समान महत्व नहीं है। कई अस्पष्ट हैं और बमुश्किल उनसे पूछताछ की जाती है। ये जांचने लायक हैं:
स्पैमहॉस (zen.spamhaus.org)
विश्व स्तर पर मेल सर्वर द्वारा सबसे व्यापक रूप से उपयोग की जाने वाली ब्लैकलिस्ट। स्पैमहॉस पर होना सबसे गंभीर सूची है - इसे जीमेल, माइक्रोसॉफ्ट, याहू और अधिकांश एंटरप्राइज़ मेल सिस्टम द्वारा जांचा जाता है।
स्पैमहॉस कई उप-सूचियाँ चलाता है:
- एसबीएल: स्पैमहॉस ब्लॉक सूची - पुष्टि की गई स्पैम गतिविधि के साथ आईपी पते
- एक्सबीएल: शोषण ब्लॉक सूची - संक्रमित मशीनें, खुली प्रॉक्सी, अपहृत आईपी
- पीबीएल: पॉलिसी ब्लॉक सूची - अंतिम उपयोगकर्ता आईपी रेंज से सीधे मेल भेजने की उम्मीद नहीं है (अधिकांश आवासीय और गतिशील आईपी यहां हैं - यह आवश्यक रूप से एक समस्या नहीं है जब तक कि आप सीधे आवासीय आईपी से मेल नहीं भेज रहे हों)
द zen.spamhaus.org ज़ोन तीनों को जोड़ता है।
बाराकुडा (b.barracudacentral.org)
बाराकुडा नेटवर्क्स ईमेल गेटवे द्वारा उपयोग किया जाता है (कॉर्पोरेट वातावरण में आम)। बाराकुडा लिस्टिंग मुख्य रूप से B2B ईमेल डिलीवरी को प्रभावित करती है।
सॉर्ब्स (dnsbl.sorts.net)
ऐतिहासिक रूप से महत्वपूर्ण लेकिन उपयोग में गिरावट। अभी भी कुछ लीगेसी मेल सर्वरों द्वारा जाँच की गई है।
स्पैमकॉप (bl.spamcop.net)
उपयोगकर्ताओं द्वारा सबमिट की गई स्पैम रिपोर्ट से उत्पन्न। यदि कोई व्यक्ति किसी वैध ईमेल को गलत तरीके से स्पैम के रूप में रिपोर्ट करता है तो इसका परिणाम गलत हो सकता है। सूचियाँ समय-सीमित हैं और स्वचालित रूप से समाप्त हो जाती हैं।
MXToolbox कम्पोजिट ब्लॉकलिस्ट
MXToolbox ~100+ व्यक्तिगत ब्लैकलिस्ट से परिणाम एकत्र करता है। उनके ब्लैकलिस्ट जांच व्यापक स्वीप प्राप्त करने के लिए उपयोगी है, हालांकि जिन सूचियों के बारे में वे पूछते हैं उनमें से कई का व्यवहार में शायद ही कभी उपयोग किया जाता है।
माइक्रोसॉफ्ट एसएनडीएस/जंक मेल रिपोर्टिंग
Microsoft DNSBLs से अलग अपनी प्रतिष्ठा प्रणाली रखता है। यदि आपका ईमेल Outlook.com या Microsoft 365 द्वारा अस्वीकार कर दिया जा रहा है, तो आपकी समस्या सार्वजनिक ब्लैकलिस्ट के बजाय Microsoft की स्वामित्व प्रणाली के साथ हो सकती है। का प्रयोग करें माइक्रोसॉफ्ट एसएनडीएस पोर्टल चेक करने के लिए।
ब्लैकलिस्ट द्वारा डीलिस्टिंग प्रक्रिया
प्रत्येक ब्लैकलिस्ट की अपनी हटाने की प्रक्रिया होती है। अंतर्निहित समस्या को ठीक करें पहले डीलिस्टिंग अनुरोध सबमिट करना - पुनः सूचीबद्ध करना तेजी से होता है और परिणामस्वरूप स्वयं-सेवा निष्कासन से बाहर हो सकता है।
स्पैमहॉस डीलिस्टिंग
- यहां अपनी विशिष्ट सूची देखें check.spamhaus.org
- पढ़ें कि आपको सूचीबद्ध क्यों किया गया (वे विशिष्ट विवरण प्रदान करते हैं)
- अंतर्निहित कारण को ठीक करें (समझौता किए गए सिस्टम को सुरक्षित करें, खुले रिले को बंद करें, आदि)
- उनके पोर्टल के माध्यम से निष्कासन अनुरोध सबमिट करें - यह अधिकांश लिस्टिंग के लिए स्वयं-सेवा है
- एसबीएल लिस्टिंग जिसमें स्पैम ऑपरेशन शामिल हैं, उनकी समीक्षा मैन्युअल रूप से की जाती है और उन्हें स्वयं-सेवा के माध्यम से हटाया नहीं जा सकता है
पीबीएल लिस्टिंग (आवासीय/डायनामिक आईपी) के लिए: यदि आप डायनेमिक आईपी वाले सर्वर से ईमेल भेज रहे हैं, तो इसका समाधान आपके आईएसपी के मेल सर्वर के माध्यम से रिले करना या एक समर्पित मेल सेवा (सेंडग्रिड, पोस्टमार्क, अमेज़ॅन एसईएस) का उपयोग करना है। पीबीएल सूचीकरण अपने आप में कोई गलती नहीं है।
बाराकुडा डीलिस्टिंग
पर जाएँ barracudacentral.org/rbl/removal-request. फार्म भरें। बाराकुडा आमतौर पर अनुरोधों को 12 घंटों के भीतर संसाधित करता है। उन्हें आपसे भविष्य में दुरुपयोग को रोकने के लिए उठाए गए कदमों का वर्णन करने की आवश्यकता है।
स्पैमकॉप
स्पैम रिपोर्ट आना बंद होने के बाद स्पैमकॉप लिस्टिंग 24-48 घंटों के भीतर स्वचालित रूप से समाप्त हो जाती है। यदि आपने समस्या ठीक कर दी है, तो आपको बस इसके लिए प्रतीक्षा करने की आवश्यकता हो सकती है।
जेनेरिक डीएनएसबीएल
अधिकांश छोटे डीएनएसबीएल की वेबसाइट पर एक लुकअप और निष्कासन फॉर्म होता है। खोजें [blacklist name] removal request इसे ढूंढने के लिए।
हटाने का अनुरोध करने से पहले क्या ठीक करें
मूल कारण को ठीक करने से पहले डीलिस्टिंग अनुरोध सबमिट करना समय की बर्बादी है - आप बस फिर से सूचीबद्ध हो जाएंगे। पहले इस चेकलिस्ट पर काम करें:
1. दुरुपयोग के स्रोत की पहचान करें
- असामान्य आउटबाउंड वॉल्यूम के लिए मेल सर्वर लॉग की जाँच करें
- स्पैम भेजने वाले समझौता किए गए खातों की तलाश करें (असामान्य घंटों में एक ही खाते से थोक में भेजा जाता है)
- खुले रिले कॉन्फ़िगरेशन की जाँच करें:
telnet mail.yourdomain.com 25और प्रमाणीकरण के बिना भेजने का प्रयास करें - यदि यह काम करता है, तो आप खुले हैं - किसी भी मशीन पर मैलवेयर के लिए स्कैन करें जो आपके नेटवर्क के सार्वजनिक आईपी का उपयोग कर सकता है
2. ईमेल प्रमाणीकरण ठीक करें
- एसपीएफ़ रिकॉर्ड: आपके डीएनएस में एक TXT रिकॉर्ड होना चाहिए जो निर्दिष्ट करता हो कि कौन से सर्वर आपके डोमेन के लिए ईमेल भेजने के लिए अधिकृत हैं
- डीकेआईएम: आउटगोइंग ईमेल की क्रिप्टोग्राफिक हस्ताक्षर
- DMARC: नीति निर्दिष्ट करती है कि SPF/DKIM विफल होने पर क्या करना है
अपना वर्तमान सेटअप जांचें:
dig TXT yourdomain.com # Check SPF
dig TXT _dmarc.yourdomain.com # Check DMARC
3. भेद्यता को बंद करें समझौता किए गए खाते के पासवर्ड बदलें, कमजोर सॉफ़्टवेयर को पैच करें, खुले रिले को अक्षम करें, संक्रमित मशीनों को अलग करें।
4. आपने जो तय किया है उसका दस्तावेजीकरण करें कुछ ब्लैकलिस्ट हटाने वाले फॉर्म पूछते हैं कि आपने क्या किया। स्पष्ट उत्तर तैयार रखें.
भविष्य की लिस्टिंग को रोकना
- ईमेल के लिए एक समर्पित भेजने वाले आईपी का उपयोग करें — वेब सर्वर आईपी से अलग। यदि आपका ईमेल आईपी सूचीबद्ध हो जाता है, तो आपकी साइट चालू रहती है।
- नियमित रूप से आईपी प्रतिष्ठा की निगरानी करें - ए चलाएँ ब्लैकलिस्ट जांच नियमित निगरानी के भाग के रूप में सप्ताह में एक बार। जल्दी सूची पकड़ने का मतलब कम नुकसान है।
- DMARC रिपोर्टिंग सेट करें - DMARC रिपोर्ट (डीएमएआरसी रिकॉर्ड में आपके द्वारा निर्दिष्ट ईमेल पर भेजी गई) आपको बताती है कि जब कोई ईमेल भेज रहा है जो आपके प्रमाणीकरण को विफल कर रहा है। यह धोखाधड़ी और समझौता के लिए एक प्रारंभिक चेतावनी प्रणाली है।
- थोक प्रेषण के लिए लेनदेन संबंधी ईमेल सेवा का उपयोग करें - सेंडग्रिड, पोस्टमार्क, मेलगन, अमेज़ॅन एसईएस। ये सेवाएँ आईपी प्रतिष्ठा का प्रबंधन करती हैं, बाउंस प्रोसेसिंग को संभालती हैं और प्रमुख ब्लैकलिस्ट के साथ संबंध रखती हैं। कुछ सौ ईमेल से अधिक किसी भी चीज़ के लिए, अपने स्वयं के सर्वर से भेजना उच्च-रखरखाव है।
निचली पंक्ति
काली सूची में होना ठीक किया जा सकता है। प्रक्रिया इस प्रकार है: जांचें कि आप कौन सी ब्लैकलिस्ट में हैं → लिस्टिंग के कारण को ठीक करें → निष्कासन अनुरोध सबमिट करें → सत्यापित करें कि आप स्पष्ट हैं।
से शुरू करें आईपी ब्लैकलिस्ट चेकर यह देखने के लिए कि आप कहां सूचीबद्ध हैं। फिर प्रत्येक के लिए उपरोक्त असूचीकरण चरणों का उपयोग करें। समस्या को ठीक करने से लेकर प्रमुख सूचियों को साफ़ करने तक की पूरी प्रक्रिया में आम तौर पर 24-48 घंटे लगते हैं।