開始輸入,可搜尋發票、服務、域名、工單,以及 更多...
站群伺服器和郵件伺服器最怕 IP 被列入黑名單:郵件進垃圾箱或被拒收,網站被瀏覽器標紅,搜尋引擎降權。本文介紹IP 黑名單檢測的方法(Spamhaus ZEN、Barracuda、MXToolbox 多 RBL 查詢、谷歌安全瀏覽),被列入後的解封思路,以及如何通過 rDNS、SPF/DKIM/DMARC 和發信限速避免再次被拉黑。命令適用於 Debian/Ubuntu 與 CentOS/Rocky/AlmaLinux。
RBL(即時黑名單)通過 DNS 提供查詢:把 IP 的四段倒序後加上黑名單域名進行解析,有返回結果就說明被列入。郵件伺服器收信時會自動查詢這些列表。站群 IP 如果曾被用於發垃圾郵件、託管惡意網頁,或所在網段被整體標記,就可能受到影響。
Spamhaus ZEN 彙總了 SBL、XBL、PBL 等多個列表,是使用最廣的黑名單之一:
# 安裝 dig
apt install -y dnsutils # Debian/Ubuntu
yum install -y bind-utils # CentOS/Rocky/AlmaLinux
# 檢查 203.0.113.10:把四段倒序後拼上 zen.spamhaus.org
dig +short 10.113.0.203.zen.spamhaus.org
# 無輸出 = 未被列入;返回 127.0.0.x = 已被列入
常見返回值:127.0.0.2 為 SBL(垃圾郵件來源),127.0.0.3 為 CSS,127.0.0.4–127.0.0.7 為 XBL(被感染/被利用的主機),127.0.0.10–127.0.0.11 為 PBL(不應直接發信的地址段)。
站群通常有幾十到上百個 IP,可以用下面的指令碼一次檢查多個黑名單,或掃描整個網段:
#!/bin/bash
# rbl-check.sh 用法:bash rbl-check.sh 203.0.113.10
IP="$1"
REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for RBL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net psbl.surriel.com; do
RES=$(dig +short "$REV.$RBL" A)
if [ -n "$RES" ]; then echo "LISTED $RBL $RES"; else echo "ok $RBL"; fi
done
# 站群:掃描整個 /24(203.0.113.0/24)在 Spamhaus ZEN 中的情況
for i in $(seq 1 254); do
R=$(dig +short "$i.113.0.203.zen.spamhaus.org")
[ -n "$R" ] && echo "203.0.113.$i $R"
done
Barracuda 的 DNS 查詢需要先在其官網登記您的 DNS 伺服器,未登記可能查不到結果,此時請使用網頁查詢。網頁工具推薦:MXToolbox Blacklist Check(一次查詢上百個 RBL)、Spamhaus 官網的 IP 與域名信譽查詢、Barracuda Central 的 IP 查詢、Cisco Talos 信譽查詢。
網站被瀏覽器標紅多半是被谷歌安全瀏覽(Google Safe Browsing)標記。在谷歌透明度報告(Transparency Report)的“安全瀏覽網站狀態”頁面輸入域名即可查詢。如果被標記,請先清理被植入的惡意程式碼、釣魚頁面,再在 Google Search Console 的“安全問題”中申請稽核。
為發信 IP 設定與域名一致的 rDNS(參考《rDNS/PTR 設定》教程),併為域名配置 SPF、DKIM、DMARC:
; DNS 記錄示例(在域名 DNS 服務商處新增)
example.com. TXT "v=spf1 ip4:203.0.113.10 -all"
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=(公鑰內容)"
_dmarc.example.com. TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
# 驗證 rDNS 與 SPF
dig +short -x 203.0.113.10
dig +short TXT example.com
同時對郵件伺服器做發信限速,避免短時間大量外發:
# Postfix 發信限速
postconf -e "smtpd_client_message_rate_limit = 100"
postconf -e "anvil_rate_time_unit = 3600s"
postconf -e "default_destination_rate_delay = 1s"
systemctl restart postfix
# 檢視郵件佇列,發現異常大量排隊時立即排查
mailq | tail -n 1
站群方面:及時更新 CMS 和外掛,定期掃描木馬,不要在站群 IP 上群發營銷郵件,也不要託管採集來的可疑內容。
PBL 是策略列表,表示該地址不應直接對外投遞郵件,並不代表有不良記錄。如需用來發信,請確認 rDNS 正確後通過 Spamhaus 官網申請移除,或提交工單協助處理。
不同黑名單差異很大,從幾分鐘到數天不等。務必先解決根本原因,重複列入的解封會越來越困難。
可提交工單諮詢更換 IP,更換或增加 IP 屬於付費服務。
如仍無法解決,可提交工單聯絡 IMIDC 7×24 技術支援,請附上 IP 和黑名單查詢結果。