ESC

開始輸入,可搜尋發票、服務、域名、工單,以及 更多...

搜尋... Ctrl+K
站群與多 IP

IP 黑名單檢測與清除:站群和郵件伺服器如何查詢 Spamhaus、Barracuda 黑名單並申請解封

6 個步驟 7 分鐘閱讀 19 次閱讀 0
本文目錄

站群伺服器和郵件伺服器最怕 IP 被列入黑名單:郵件進垃圾箱或被拒收,網站被瀏覽器標紅,搜尋引擎降權。本文介紹IP 黑名單檢測的方法(Spamhaus ZEN、Barracuda、MXToolbox 多 RBL 查詢、谷歌安全瀏覽),被列入後的解封思路,以及如何通過 rDNS、SPF/DKIM/DMARC 和發信限速避免再次被拉黑。命令適用於 Debian/Ubuntu 與 CentOS/Rocky/AlmaLinux。

步驟 1:瞭解 IP 黑名單(RBL)的工作原理

RBL(即時黑名單)通過 DNS 提供查詢:把 IP 的四段倒序後加上黑名單域名進行解析,有返回結果就說明被列入。郵件伺服器收信時會自動查詢這些列表。站群 IP 如果曾被用於發垃圾郵件、託管惡意網頁,或所在網段被整體標記,就可能受到影響。

步驟 2:用 dig 查詢 Spamhaus ZEN 黑名單

Spamhaus ZEN 彙總了 SBL、XBL、PBL 等多個列表,是使用最廣的黑名單之一:

# 安裝 dig
apt install -y dnsutils     # Debian/Ubuntu
yum install -y bind-utils   # CentOS/Rocky/AlmaLinux

# 檢查 203.0.113.10:把四段倒序後拼上 zen.spamhaus.org
dig +short 10.113.0.203.zen.spamhaus.org
# 無輸出 = 未被列入;返回 127.0.0.x = 已被列入

常見返回值:127.0.0.2 為 SBL(垃圾郵件來源),127.0.0.3 為 CSS,127.0.0.4–127.0.0.7 為 XBL(被感染/被利用的主機),127.0.0.10–127.0.0.11 為 PBL(不應直接發信的地址段)。

Spamhaus 會拒絕來自 8.8.8.8、1.1.1.1 等公共 DNS 的查詢,並返回 127.255.255.x 之類的錯誤程式碼,這並不代表被列入。請使用伺服器本機的遞迴 DNS 或直接用官網查詢。

步驟 3:批次檢測多個 RBL 與整段 /24

站群通常有幾十到上百個 IP,可以用下面的指令碼一次檢查多個黑名單,或掃描整個網段:

#!/bin/bash
# rbl-check.sh  用法:bash rbl-check.sh 203.0.113.10
IP="$1"
REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for RBL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net psbl.surriel.com; do
  RES=$(dig +short "$REV.$RBL" A)
  if [ -n "$RES" ]; then echo "LISTED  $RBL  $RES"; else echo "ok      $RBL"; fi
done

# 站群:掃描整個 /24(203.0.113.0/24)在 Spamhaus ZEN 中的情況
for i in $(seq 1 254); do
  R=$(dig +short "$i.113.0.203.zen.spamhaus.org")
  [ -n "$R" ] && echo "203.0.113.$i $R"
done

Barracuda 的 DNS 查詢需要先在其官網登記您的 DNS 伺服器,未登記可能查不到結果,此時請使用網頁查詢。網頁工具推薦:MXToolbox Blacklist Check(一次查詢上百個 RBL)、Spamhaus 官網的 IP 與域名信譽查詢、Barracuda Central 的 IP 查詢、Cisco Talos 信譽查詢。

步驟 4:檢查谷歌安全瀏覽與透明度報告

網站被瀏覽器標紅多半是被谷歌安全瀏覽(Google Safe Browsing)標記。在谷歌透明度報告(Transparency Report)的“安全瀏覽網站狀態”頁面輸入域名即可查詢。如果被標記,請先清理被植入的惡意程式碼、釣魚頁面,再在 Google Search Console 的“安全問題”中申請稽核。

步驟 5:申請解除黑名單的一般流程

  1. 先找出原因:檢查是否有被入侵的網站、被盜用的信箱帳號、開放轉發的郵件服務或異常外發流量,徹底修復後再申請,否則很快會被再次列入。
  2. 按各黑名單官網的流程提交解除請求:大多數列表提供線上刪除表單,說明問題已處理即可;部分列表會在一段時間無異常後自動移除。
  3. 網段級別的列入(例如整段被標記)需要由 IP 持有方處理,請提交工單並附上查詢結果,我們會協助聯絡。

步驟 6:避免 IP 再次被列入黑名單

為發信 IP 設定與域名一致的 rDNS(參考《rDNS/PTR 設定》教程),併為域名配置 SPF、DKIM、DMARC:

; DNS 記錄示例(在域名 DNS 服務商處新增)
example.com.                   TXT  "v=spf1 ip4:203.0.113.10 -all"
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=(公鑰內容)"
_dmarc.example.com.            TXT  "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

# 驗證 rDNS 與 SPF
dig +short -x 203.0.113.10
dig +short TXT example.com

同時對郵件伺服器做發信限速,避免短時間大量外發:

# Postfix 發信限速
postconf -e "smtpd_client_message_rate_limit = 100"
postconf -e "anvil_rate_time_unit = 3600s"
postconf -e "default_destination_rate_delay = 1s"
systemctl restart postfix

# 檢視郵件佇列,發現異常大量排隊時立即排查
mailq | tail -n 1

站群方面:及時更新 CMS 和外掛,定期掃描木馬,不要在站群 IP 上群發營銷郵件,也不要託管採集來的可疑內容。

常見問題

新開的 IP 為什麼就在 PBL 裡?

PBL 是策略列表,表示該地址不應直接對外投遞郵件,並不代表有不良記錄。如需用來發信,請確認 rDNS 正確後通過 Spamhaus 官網申請移除,或提交工單協助處理。

解封需要多久?

不同黑名單差異很大,從幾分鐘到數天不等。務必先解決根本原因,重複列入的解封會越來越困難。

IP 無法解封怎麼辦?

可提交工單諮詢更換 IP,更換或增加 IP 屬於付費服務。

如仍無法解決,可提交工單聯絡 IMIDC 7×24 技術支援,請附上 IP 和黑名單查詢結果。

這篇文章有幫助嗎?

相關教程