發現您的 IP 被列入黑名單通常是最糟糕的情況 - 電子郵件開始退回,客戶打電話說他們無法訪問您的網站,或者監控警報在凌晨 2 點觸發。那時您就處於清理模式。
本指南介紹瞭如何檢查真正重要的黑名單、通常導致列表的原因以及如何從每個主要黑名單中除名。
為什麼存在 IP 黑名單
黑名單(也稱為 DNSBL — 基於 DNS 的黑洞列表 — 或 RBL — 實時黑洞列表)是與垃圾郵件、惡意軟體、網路釣魚或其他濫用行為相關的 IP 地址資料庫。電子郵件伺服器、網路代理和安全工具在接受流量之前實時查詢這些列表。
當您的 IP 出現在收件人郵件伺服器檢查的黑名單中時,您的電子郵件會被拒絕 - 通常會出現包含黑名單名稱的退回郵件。拒絕發生在您的訊息被閱讀之前。
IP 如何被列入黑名單
最常見的原因:
從您的 IP 傳送的垃圾郵件。 要麼是您傳送的(沒有適當選擇加入的批次郵件),要麼是其他人傳送的——透過受感染的伺服器、被黑的電子郵件帳戶或配置錯誤的開放中繼。
連線的計算機上存在惡意軟體。 如果網路上的裝置被感染併傳送殭屍網路流量,共享公共 IP 會被標記。
共享託管附帶損害。 在共享主機上,數十個站點共享一個 IP。如果同一伺服器上的另一個租戶傳送垃圾郵件,您也會被列出。
電子郵件身份驗證設定不佳。 SPF、DKIM 和 DMARC 記錄丟失或損壞會向垃圾郵件過濾器發出訊號,表明您沒有正確保護髮送域的安全。一些黑名單會考慮到這一點。
看似自動化的攻擊性行為。 埠掃描、暴力登入嘗試或 IP 的異常高連線率可能會觸發安全黑名單,即使您沒有傳送電子郵件也是如此。
誤報。 它們發生了。動態 IP 範圍、新分配的 IP 以及不良行為者之前使用的 IP 範圍可能會繼承不良聲譽,而這並不是您的過錯。
如何檢視自己的IP是否被列入黑名單
最快的方法是同時對所有主要黑名單進行一次檢查。使用 IP黑名單檢查 — 它會查詢實際影響可交付性和安全性的列表,並準確顯示哪些列表已標記了您的 IP。
從命令列,您可以使用 DNS 查詢各個黑名單:
# Querying Spamhaus SBL (reverse the IP octets and append the blacklist zone)
# For IP 203.0.113.42:
dig 42.113.0.203.zen.spamhaus.org
# If the query returns an A record (e.g. 127.0.0.2), you're listed
# NXDOMAIN means not listed
這適用於任何 DNSBL — 只需反轉 IP 八位位元組並附加列表的區域名稱即可。
真正重要的黑名單
並非所有黑名單都具有同等的權重。許多都是晦澀難懂的,幾乎沒有被質疑。這些是值得檢查的:
Spamhaus (zen.spamhaus.org)
全球郵件伺服器使用最廣泛的黑名單。列入 Spamhaus 是最嚴重的列表 — Gmail、Microsoft、Yahoo 和大多數企業郵件系統都會對其進行檢查。
Spamhaus 執行多個子列表:
- SBL:Spamhaus 阻止列表 — 已確認垃圾郵件活動的 IP 地址
- XBL:利用阻止列表 - 受感染的機器、開放代理、被劫持的 IP
- PBL:策略阻止列表 - 終端使用者 IP 範圍預計不會直接傳送郵件(大多數住宅和動態 IP 都在這裡 - 這不一定是問題,除非您直接從住宅 IP 傳送郵件)
的 zen.spamhaus.org 區域結合了這三個區域。
梭子魚 (b.barracudacentral.org)
由 Barracuda Networks 電子郵件閘道器使用(常見於企業環境)。梭子魚列表主要影響 B2B 電子郵件傳送。
SORBS (dnsbl.sorbs.net)
具有歷史意義,但使用量正在下降。仍然由一些舊郵件伺服器檢查。
SpamCop (bl.spamcop.net)
根據使用者提交的垃圾郵件報告生成。如果有人錯誤地將合法電子郵件報告為垃圾郵件,可能會導致誤報。列表有時間限制並自動過期。
MXToolbox 複合阻止列表
MXToolbox 聚合了約 100 多個單獨黑名單的結果。他們的 黑名單檢查 對於獲得廣泛的掃描很有用,儘管它們查詢的許多列表在實踐中很少使用。
Microsoft SNDS / 垃圾郵件報告
Microsoft 維護著獨立於 DNSBL 的自己的聲譽系統。如果你的電子郵件被 Outlook.com 或 Microsoft 365 拒絕,則你的問題可能與 Microsoft 的專有系統有關,而不是與公共黑名單有關。使用 微軟SNDS門戶 檢查。
黑名單下架流程
每個黑名單都有自己的刪除流程。修復根本問題 之前 提交刪除請求 — 重新列出的速度很快,可能會導致被鎖定在自助刪除之外。
Spamhaus 下架
- 查詢您的具體列表: check.spamhaus.org
- 閱讀您被列入名單的原因(他們提供了具體詳細資訊)
- 修復根本原因(保護受損系統、關閉開放中繼等)
- 透過他們的門戶提交刪除請求 - 對於大多數列表來說這是自助服務
- 涉及垃圾郵件操作的 SBL 列表是手動稽核的,可能無法透過自助服務刪除
對於 PBL 列表(住宅/動態 IP):如果您從具有動態 IP 的伺服器傳送電子郵件,解決方法是透過 ISP 的郵件伺服器進行中繼或使用專用郵件服務(SendGrid、Postmark、Amazon SES)。 PBL 列表本身並不是一個錯誤。
梭子魚下架
前往 barracudacentral.org/rbl/removal-request。填寫表格。梭子魚通常會在 12 小時內處理請求。他們要求您描述為防止未來濫用而採取的步驟。
垃圾郵件警察
一旦垃圾郵件報告停止傳入,SpamCop 列表會在 24-48 小時內自動過期。如果您已經解決了問題,您可能只需要等待即可。
通用 DNSBL
大多數小型 DNSBL 在其網站上都有查詢和刪除表格。搜尋 [blacklist name] removal request 找到它。
請求刪除之前需要解決哪些問題
在解決根本原因之前提交除名請求是浪費時間 - 您只會被重新列出。首先完成此清單:
1. 找出虐待的根源
- 檢查郵件伺服器日誌是否有異常出站量
- 查詢傳送垃圾郵件的受損帳戶(在異常時間從單個帳戶批次傳送)
- 檢查開放繼電器配置:
telnet mail.yourdomain.com 25並嘗試在沒有身份驗證的情況下傳送 - 如果有效,那麼您就可以了 - 在可能使用網路公共 IP 的任何計算機上掃描惡意軟體
2.修復電子郵件驗證
- SPF 記錄:您的 DNS 應該有一條 TXT 記錄,指定哪些伺服器有權為您的域傳送電子郵件
- DKIM:外發電子郵件的加密簽名
- DMARC:指定當 SPF/DKIM 失敗時該怎麼做的策略
檢查您當前的設定:
dig TXT yourdomain.com # Check SPF
dig TXT _dmarc.yourdomain.com # Check DMARC
3.關閉漏洞 更改受損帳戶密碼、修補易受攻擊的軟體、禁用開放中繼、隔離受感染的計算機。
4. 記錄你修復的內容 一些黑名單刪除表格會詢問您做了什麼。準備好明確的答案。
防止未來上市
- 使用專用的郵件傳送IP — 與 Web 伺服器 IP 分開。如果您的電子郵件 IP 被列出,您的網站將保持正常執行。
- 定期監控 IP 聲譽 — 執行 黑名單檢查 每週一次,作為常規監測的一部分。儘早上市意味著更少的損失。
- 設定 DMARC 報告 — DMARC 報告(傳送到您在 DMARC 記錄中指定的電子郵件)會告訴您何時有人傳送未透過身份驗證的電子郵件。這是一個針對欺騙和妥協的預警系統。
- 使用交易電子郵件服務進行批次傳送 — SendGrid、郵戳、Mailgun、Amazon SES。這些服務管理 IP 信譽、處理退回郵件處理並與主要黑名單建立關係。對於超過幾百封電子郵件的任何內容,從您自己的伺服器傳送都是高維護成本。
底線
列入黑名單是可以修復的。流程是:檢查您所在的黑名單 → 修復導致該列表的原因 → 提交刪除請求 → 驗證您是否清楚。
從 IP黑名單檢查 檢視您的具體排名。然後對每一項都使用上面的除名步驟。從解決問題到清理主要列表的整個過程通常需要 24-48 小時。