Mengetahui IP Anda masuk daftar hitam biasanya terjadi dengan cara yang paling buruk — email mulai terpental, klien menelepon dan mengatakan bahwa mereka tidak dapat menjangkau situs Anda, atau peringatan pemantauan muncul pada jam 2 pagi. Pada saat itu Anda berada dalam mode pembersihan.

Panduan ini mencakup cara memeriksa daftar hitam yang benar-benar penting, apa yang biasanya menyebabkan daftar hitam, dan cara menghapus setiap daftar hitam utama.

Mengapa Daftar Hitam IP Ada

Daftar Hitam (juga disebut DNSBL — Daftar Lubang Hitam Berbasis DNS — atau RBL — Daftar Lubang Hitam Waktu Nyata) adalah basis data alamat IP yang dikaitkan dengan spam, malware, phishing, atau perilaku kasar lainnya. Server email, proxy web, dan alat keamanan menanyakan daftar ini secara real time sebelum menerima lalu lintas.

Saat IP Anda muncul di daftar hitam yang diperiksa oleh server email penerima, email Anda ditolak — sering kali dengan pesan pentalan yang menyertakan nama daftar hitam. Penolakan terjadi bahkan sebelum pesan Anda dibaca.

Bagaimana IP Masuk Daftar Hitam

Penyebab paling umum:

Spam dikirim dari IP Anda. Entah Anda mengirimkannya (surat massal tanpa persetujuan yang tepat), atau orang lain yang mengirimkannya — melalui server yang disusupi, akun email yang diretas, atau relai terbuka yang salah dikonfigurasi.

Malware pada mesin yang terhubung. Jika perangkat di jaringan Anda terinfeksi dan mengirimkan lalu lintas botnet, IP publik bersama akan ditandai.

Kerusakan jaminan hosting bersama. Di shared hosting, lusinan situs berbagi satu IP. Jika penyewa lain di server yang sama melakukan spam, Anda juga akan terdaftar.

Pengaturan otentikasi email buruk. Data SPF, DKIM, dan DMARC yang hilang atau rusak menandakan filter spam bahwa Anda belum mengamankan domain pengirim dengan benar. Beberapa daftar hitam memperhitungkan hal ini.

Perilaku agresif yang terlihat otomatis. Pemindaian port, upaya login secara brute force, atau kecepatan koneksi yang sangat tinggi dari suatu IP dapat memicu daftar hitam keamanan bahkan jika Anda tidak mengirim email.

Positif palsu. Itu terjadi. Rentang IP dinamis, IP yang baru dialokasikan, dan rentang IP yang sebelumnya digunakan oleh pelaku kejahatan dapat mewarisi reputasi buruk bukan karena kesalahan Anda.

Cara Memeriksa Apakah IP Anda Masuk Daftar Hitam

Metode tercepat adalah dengan menjalankan satu pemeriksaan terhadap semua daftar hitam utama sekaligus. Gunakan Pemeriksa Daftar Hitam IP — ini menanyakan daftar yang benar-benar memengaruhi kemampuan pengiriman dan keamanan dan menunjukkan dengan tepat mana yang IP Anda ditandai.

Dari baris perintah, Anda dapat menanyakan daftar hitam individual menggunakan DNS:

Perintah
# Querying Spamhaus SBL (reverse the IP octets and append the blacklist zone)
# For IP 203.0.113.42:
dig 42.113.0.203.zen.spamhaus.org

# If the query returns an A record (e.g. 127.0.0.2), you're listed
# NXDOMAIN means not listed

Ini berfungsi untuk DNSBL apa pun — cukup balikkan oktet IP dan tambahkan nama zona daftarnya.

Daftar Hitam yang Sebenarnya Penting

Tidak semua daftar hitam memiliki bobot yang sama. Banyak yang tidak jelas dan nyaris tidak ditanyakan. Inilah yang patut diperiksa:

Spamhaus (zen.spamhaus.org)

Daftar hitam yang paling banyak digunakan oleh server email secara global. Berada di Spamhaus adalah daftar yang paling serius — ini diperiksa oleh Gmail, Microsoft, Yahoo, dan sebagian besar sistem email perusahaan.

Spamhaus menjalankan beberapa sub-daftar:

  • SBL: Daftar Blokir Spamhaus — Alamat IP dengan aktivitas spam yang dikonfirmasi
  • XBL: Daftar Blokir Eksploitasi — mesin yang terinfeksi, proxy terbuka, IP yang dibajak
  • PBL: Daftar Blokir Kebijakan — rentang IP pengguna akhir tidak diharapkan untuk mengirim email secara langsung (sebagian besar IP residensial dan dinamis ada di sini — ini belum tentu menjadi masalah kecuali Anda mengirim email langsung dari IP residensial)

Itu zen.spamhaus.org menggabungkan ketiganya.

Barakuda (b.barracudacentral.org)

Digunakan oleh gateway email Barracuda Networks (umum di lingkungan perusahaan). Daftar Barracuda terutama memengaruhi pengiriman email B2B.

SORBS (dnsbl.sorbs.net)

Secara historis signifikan namun penggunaannya semakin menurun. Masih diperiksa oleh beberapa server email lama.

Polisi Spam (bl.spamcop.net)

Dihasilkan dari laporan spam yang dikirimkan oleh pengguna. Dapat mengakibatkan kesalahan positif jika seseorang salah melaporkan email yang sah sebagai spam. Daftar dibatasi waktu dan kedaluwarsa secara otomatis.

Daftar Blokir Komposit MXToolbox

MXToolbox mengumpulkan hasil dari ~100+ daftar hitam individu. Mereka pemeriksaan daftar hitam berguna untuk mendapatkan gambaran luas, meskipun banyak dari daftar yang mereka tanyakan jarang digunakan dalam praktik.

Pelaporan Microsoft SNDS / Surat Sampah

Microsoft mempertahankan sistem reputasinya sendiri yang terpisah dari DNSBL. Jika email Anda ditolak oleh Outlook.com atau Microsoft 365, masalah Anda mungkin ada pada sistem milik Microsoft, bukan pada daftar hitam publik. Gunakan Portal Microsoft SNDS untuk memeriksa.

Proses Delisting dengan Daftar Hitam

Setiap daftar hitam memiliki proses penghapusannya sendiri. Perbaiki masalah mendasarnya sebelumnya mengirimkan permintaan penghapusan — pencatatan ulang terjadi dengan cepat dan dapat menyebabkan penghapusan layanan mandiri tidak dapat dilakukan.

Penghapusan Spamhaus

  1. Cari daftar spesifik Anda di periksa.spamhaus.org
  2. Baca alasan Anda terdaftar (mereka memberikan rincian spesifik)
  3. Perbaiki penyebab utamanya (amankan sistem yang disusupi, tutup relai yang terbuka, dll.)
  4. Kirim permintaan penghapusan melalui portal mereka — ini adalah layanan mandiri untuk sebagian besar listingan
  5. Daftar SBL yang melibatkan operasi spam ditinjau secara manual dan tidak dapat dihapus melalui layanan mandiri

Untuk daftar PBL (IP residensial/dinamis): jika Anda mengirim email dari server dengan IP dinamis, cara mengatasinya adalah menyampaikan melalui server email ISP Anda atau menggunakan layanan email khusus (SendGrid, Cap Pos, Amazon SES). Daftar PBL itu sendiri bukanlah suatu kesalahan.

Penghapusan Barakuda

Kunjungi barracudacentral.org/rbl/removal-request. Isi formulirnya. Barracuda biasanya memproses permintaan dalam waktu 12 jam. Mereka mengharuskan Anda menjelaskan langkah-langkah yang diambil untuk mencegah penyalahgunaan di masa depan.

Polisi Spam

Daftar SpamCop akan kedaluwarsa secara otomatis dalam waktu 24-48 jam setelah laporan spam berhenti masuk. Jika Anda telah memperbaiki masalahnya, Anda mungkin perlu menunggu saja.

DNSBL Generik

Kebanyakan DNSBL yang lebih kecil memiliki formulir pencarian dan penghapusan di situs web mereka. Cari [blacklist name] removal request untuk menemukannya.

Apa yang Harus Diperbaiki Sebelum Meminta Penghapusan

Mengirimkan permintaan penghapusan sebelum memperbaiki akar permasalahan hanya membuang-buang waktu — Anda hanya akan dicantumkan kembali. Kerjakan daftar periksa ini terlebih dahulu:

1. Identifikasi sumber pelecehan

  • Periksa log server email untuk volume keluar yang tidak biasa
  • Cari akun yang disusupi yang mengirimkan spam (pengiriman massal dari satu akun pada jam yang tidak biasa)
  • Periksa konfigurasi relai terbuka: telnet mail.yourdomain.com 25 dan coba kirim tanpa autentikasi — jika berhasil, berarti Anda terbuka
  • Pindai malware di mesin mana pun yang mungkin menggunakan IP publik jaringan Anda

2. Perbaiki otentikasi email

  • Data SPF: DNS Anda harus memiliki data TXT yang menentukan server mana yang berwenang mengirim email untuk domain Anda
  • DKIM: penandatanganan kriptografi email keluar
  • DMARC: kebijakan yang menetapkan apa yang harus dilakukan ketika SPF/DKIM gagal

Periksa pengaturan Anda saat ini:

Perintah
dig TXT yourdomain.com       # Check SPF
dig TXT _dmarc.yourdomain.com # Check DMARC

3. Menutup kerentanan Ubah kata sandi akun yang disusupi, tambal perangkat lunak yang rentan, nonaktifkan relai terbuka, isolasi mesin yang terinfeksi.

4. Dokumentasikan apa yang telah Anda perbaiki Beberapa formulir penghapusan daftar hitam menanyakan apa yang Anda lakukan. Siapkan jawaban yang jelas.

Mencegah Pencatatan di Masa Mendatang

  • Gunakan IP pengiriman khusus untuk email — terpisah dari IP server web. Jika IP email Anda terdaftar, situs Anda tetap aktif.
  • Pantau reputasi IP secara berkala — jalankan a pemeriksaan daftar hitam seminggu sekali sebagai bagian dari pemantauan rutin. Mendapatkan daftar lebih awal berarti lebih sedikit kerusakan.
  • Siapkan pelaporan DMARC — Laporan DMARC (dikirim ke email yang Anda tentukan dalam data DMARC) memberi tahu Anda ketika seseorang mengirim email yang gagal dalam autentikasi Anda. Ini adalah sistem peringatan dini terhadap spoofing dan kompromi.
  • Gunakan layanan email transaksional untuk pengiriman massal — SendGrid, Cap Pos, Mailgun, Amazon SES. Layanan ini mengelola reputasi IP, menangani pemrosesan pentalan, dan memiliki hubungan dengan daftar hitam besar. Untuk lebih dari beberapa ratus email, pengiriman dari server Anda sendiri memerlukan perawatan yang tinggi.

Intinya

Masuk daftar hitam bisa diperbaiki. Prosesnya adalah: periksa daftar hitam mana yang Anda masuki → perbaiki apa yang menyebabkan daftar tersebut → kirimkan permintaan penghapusan → verifikasi bahwa Anda jelas.

Mulailah dengan Pemeriksa Daftar Hitam IP untuk melihat dengan tepat di mana Anda terdaftar. Kemudian gunakan langkah-langkah penghapusan di atas untuk masing-masing langkah. Seluruh proses biasanya memakan waktu 24-48 jam mulai dari memperbaiki masalah hingga menyelesaikan seluruh daftar utama.