发现您的 IP 被列入黑名单通常是最糟糕的情况 - 电子邮件开始退回,客户打电话说他们无法访问您的网站,或者监控警报在凌晨 2 点触发。那时您就处于清理模式。

本指南介绍了如何检查真正重要的黑名单、通常导致列表的原因以及如何从每个主要黑名单中除名。

为什么存在 IP 黑名单

黑名单(也称为 DNSBL — 基于 DNS 的黑洞列表 — 或 RBL — 实时黑洞列表)是与垃圾邮件、恶意软件、网络钓鱼或其他滥用行为相关的 IP 地址数据库。电子邮件服务器、网络代理和安全工具在接受流量之前实时查询这些列表。

当您的 IP 出现在收件人邮件服务器检查的黑名单中时,您的电子邮件会被拒绝 - 通常会出现包含黑名单名称的退回邮件。拒绝发生在您的消息被阅读之前。

IP 如何被列入黑名单

最常见的原因:

从您的 IP 发送的垃圾邮件。 要么是您发送的(没有适当选择加入的批量邮件),要么是其他人发送的——通过受感染的服务器、被黑的电子邮件帐户或配置错误的开放中继。

连接的计算机上存在恶意软件。 如果网络上的设备被感染并发送僵尸网络流量,共享公共 IP 会被标记。

共享托管附带损害。 在共享主机上,数十个站点共享一个 IP。如果同一服务器上的另一个租户发送垃圾邮件,您也会被列出。

电子邮件身份验证设置不佳。 SPF、DKIM 和 DMARC 记录丢失或损坏会向垃圾邮件过滤器发出信号,表明您没有正确保护发送域的安全。一些黑名单会考虑到这一点。

看似自动化的攻击性行为。 端口扫描、暴力登录尝试或 IP 的异常高连接率可能会触发安全黑名单,即使您没有发送电子邮件也是如此。

误报。 它们发生了。动态 IP 范围、新分配的 IP 以及不良行为者之前使用的 IP 范围可能会继承不良声誉,而这并不是您的过错。

如何查看自己的IP是否被列入黑名单

最快的方法是同时对所有主要黑名单进行一次检查。使用 IP黑名单检查 — 它会查询实际影响可交付性和安全性的列表,并准确显示哪些列表已标记了您的 IP。

从命令行,您可以使用 DNS 查询各个黑名单:

命令
# Querying Spamhaus SBL (reverse the IP octets and append the blacklist zone)
# For IP 203.0.113.42:
dig 42.113.0.203.zen.spamhaus.org

# If the query returns an A record (e.g. 127.0.0.2), you're listed
# NXDOMAIN means not listed

这适用于任何 DNSBL — 只需反转 IP 八位字节并附加列表的区域名称即可。

真正重要的黑名单

并非所有黑名单都具有同等的权重。许多都是晦涩难懂的,几乎没有被质疑。这些是值得检查的:

Spamhaus (zen.spamhaus.org)

全球邮件服务器使用最广泛的黑名单。列入 Spamhaus 是最严重的列表 — Gmail、Microsoft、Yahoo 和大多数企业邮件系统都会对其进行检查。

Spamhaus 运行多个子列表:

  • SBL:Spamhaus 阻止列表 — 已确认垃圾邮件活动的 IP 地址
  • XBL:利用阻止列表 - 受感染的机器、开放代理、被劫持的 IP
  • PBL:策略阻止列表 - 最终用户 IP 范围预计不会直接发送邮件(大多数住宅和动态 IP 都在这里 - 这不一定是问题,除非您直接从住宅 IP 发送邮件)

的 zen.spamhaus.org 区域结合了这三个区域。

梭子鱼 (b.barracudacentral.org)

由 Barracuda Networks 电子邮件网关使用(常见于企业环境)。梭子鱼列表主要影响 B2B 电子邮件传送。

SORBS (dnsbl.sorbs.net)

具有历史意义,但使用量正在下降。仍然由一些旧邮件服务器检查。

SpamCop (bl.spamcop.net)

根据用户提交的垃圾邮件报告生成。如果有人错误地将合法电子邮件报告为垃圾邮件,可能会导致误报。列表有时间限制并自动过期。

MXToolbox 复合阻止列表

MXToolbox 聚合了约 100 多个单独黑名单的结果。他们的 黑名单检查 对于获得广泛的扫描很有用,尽管它们查询的许多列表在实践中很少使用。

Microsoft SNDS / 垃圾邮件报告

Microsoft 维护着独立于 DNSBL 的自己的声誉系统。如果你的电子邮件被 Outlook.com 或 Microsoft 365 拒绝,则你的问题可能与 Microsoft 的专有系统有关,而不是与公共黑名单有关。使用 微软SNDS门户 检查。

黑名单下架流程

每个黑名单都有自己的删除流程。修复根本问题 之前 提交删除请求 — 重新列出的速度很快,可能会导致被锁定在自助删除之外。

Spamhaus 下架

  1. 查找您的具体列表: check.spamhaus.org
  2. 阅读您被列入名单的原因(他们提供了具体详细信息)
  3. 修复根本原因(保护受损系统、关闭开放中继等)
  4. 通过他们的门户提交删除请求 - 对于大多数列表来说这是自助服务
  5. 涉及垃圾邮件操作的 SBL 列表是手动审核的,可能无法通过自助服务删除

对于 PBL 列表(住宅/动态 IP):如果您从具有动态 IP 的服务器发送电子邮件,解决方法是通过 ISP 的邮件服务器进行中继或使用专用邮件服务(SendGrid、Postmark、Amazon SES)。 PBL 列表本身并不是一个错误。

梭子鱼下架

前往 barracudacentral.org/rbl/removal-request。填写表格。梭子鱼通常会在 12 小时内处理请求。他们要求您描述为防止未来滥用而采取的步骤。

垃圾邮件警察

一旦垃圾邮件报告停止传入,SpamCop 列表会在 24-48 小时内自动过期。如果您已经解决了问题,您可能只需要等待即可。

通用 DNSBL

大多数小型 DNSBL 在其网站上都有查找和删除表格。搜索 [blacklist name] removal request 找到它。

请求删除之前需要解决哪些问题

在解决根本原因之前提交除名请求是浪费时间 - 您只会被重新列出。首先完成此清单:

1. 找出虐待的根源

  • 检查邮件服务器日志是否有异常出站量
  • 查找发送垃圾邮件的受损帐户(在异常时间从单个帐户批量发送)
  • 检查开放继电器配置: telnet mail.yourdomain.com 25 并尝试在没有身份验证的情况下发送 - 如果有效,那么您就可以了
  • 在可能使用网络公共 IP 的任何计算机上扫描恶意软件

2.修复电子邮件验证

  • SPF 记录:您的 DNS 应该有一条 TXT 记录,指定哪些服务器有权为您的域发送电子邮件
  • DKIM:外发电子邮件的加密签名
  • DMARC:指定当 SPF/DKIM 失败时该怎么做的策略

检查您当前的设置:

命令
dig TXT yourdomain.com       # Check SPF
dig TXT _dmarc.yourdomain.com # Check DMARC

3.关闭漏洞 更改受损帐户密码、修补易受攻击的软件、禁用开放中继、隔离受感染的计算机。

4. 记录你修复的内容 一些黑名单删除表格会询问您做了什么。准备好明确的答案。

防止未来上市

  • 使用专用的邮件发送IP — 与 Web 服务器 IP 分开。如果您的电子邮件 IP 被列出,您的网站将保持正常运行。
  • 定期监控 IP 声誉 — 运行 黑名单检查 每周一次,作为常规监测的一部分。尽早上市意味着更少的损失。
  • 设置 DMARC 报告 — DMARC 报告(发送到您在 DMARC 记录中指定的电子邮件)会告诉您何时有人发送未通过身份验证的电子邮件。这是一个针对欺骗和妥协的预警系统。
  • 使用交易电子邮件服务进行批量发送 — SendGrid、邮戳、Mailgun、Amazon SES。这些服务管理 IP 信誉、处理退回邮件处理并与主要黑名单建立关系。对于超过几百封电子邮件的任何内容,从您自己的服务器发送都是高维护成本。

底线

列入黑名单是可以修复的。流程是:检查您所在的黑名单 → 修复导致该列表的原因 → 提交删除请求 → 验证您是否清楚。

从 IP黑名单检查 查看您的具体排名。然后对每一项都使用上面的除名步骤。从解决问题到清理主要列表的整个过程通常需要 24-48 小时。