ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
サイト群・マルチIP

IP ブラックリストの確認と解除:サイトクラスター・メールサーバー向け Spamhaus・Barracuda・RBL チェック

6 ステップ 8 分で読めます 4 回閲覧 0
目次

サイトクラスターやメールサーバーにとって、IP がブラックリストに載ることは大きな問題です。メールが迷惑メール扱い・拒否され、ブラウザに警告が出て、検索順位も下がります。本記事では IP ブラックリストの確認方法(Spamhaus ZEN、Barracuda、MXToolbox の一括 RBL チェック、Google セーフブラウジング)、解除の一般的な流れ、rDNS・SPF/DKIM/DMARC・送信レート制限による予防を解説します。Debian/Ubuntu、CentOS/Rocky/AlmaLinux 対応です。

ステップ1:IP ブラックリスト(RBL)の仕組み

RBL は DNS で照会します。IP の 4 つのオクテットを逆順にし、リストのドメインを付けて名前解決し、応答があれば掲載されています。メールサーバーは受信時に自動でこれらを照会します。過去にスパム送信や不正ページに使われた IP、または範囲ごとフラグが付いた IP は影響を受けます。

ステップ2:dig で Spamhaus ZEN を確認

Spamhaus ZEN は SBL・XBL・PBL などを統合した、最も広く使われるリストの一つです。

# dig のインストール
apt install -y dnsutils     # Debian/Ubuntu
yum install -y bind-utils   # CentOS/Rocky/AlmaLinux

# 203.0.113.10 を確認:4 つのオクテットを逆順にして zen.spamhaus.org を付加
dig +short 10.113.0.203.zen.spamhaus.org
# 出力なし = 未掲載、127.0.0.x = 掲載あり

主な応答:127.0.0.2 は SBL(スパム送信元)、127.0.0.3 は CSS、127.0.0.4〜127.0.0.7 は XBL(感染・悪用されたホスト)、127.0.0.10〜127.0.0.11 は PBL(直接メール送信すべきでない範囲)です。

Spamhaus は 8.8.8.8 や 1.1.1.1 などの公開 DNS からの照会を拒否し、127.255.255.x のようなエラーコードを返します。これは掲載を意味しません。サーバー自身の再帰 DNS か公式サイトで確認してください。

ステップ3:複数の RBL と /24 全体を一括チェック

サイトクラスターでは数十〜数百の IP を扱います。以下のスクリプトで複数リストの確認や範囲全体のスキャンができます。

#!/bin/bash
# rbl-check.sh  使い方:bash rbl-check.sh 203.0.113.10
IP="$1"
REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for RBL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net psbl.surriel.com; do
  RES=$(dig +short "$REV.$RBL" A)
  if [ -n "$RES" ]; then echo "LISTED  $RBL  $RES"; else echo "ok      $RBL"; fi
done

# サイトクラスター:/24(203.0.113.0/24)全体を Spamhaus ZEN でスキャン
for i in $(seq 1 254); do
  R=$(dig +short "$i.113.0.203.zen.spamhaus.org")
  [ -n "$R" ] && echo "203.0.113.$i $R"
done

Barracuda の DNS 照会は事前に DNS サーバーの登録が必要で、未登録だと結果が返らないことがあります。その場合は Web で確認してください。おすすめの Web ツール:MXToolbox Blacklist Check(100 以上の RBL を一括確認)、Spamhaus の IP・ドメイン評判チェック、Barracuda Central、Cisco Talos のレピュテーション検索。

ステップ4:Google セーフブラウジングと透明性レポートを確認

ブラウザの赤い警告の多くは Google セーフブラウジングによるものです。Google 透明性レポートの「セーフ ブラウジングのサイト ステータス」でドメインを確認しましょう。フラグが付いている場合は、改ざんされたコードやフィッシングページを削除してから、Google Search Console の「セキュリティの問題」で審査をリクエストします。

ステップ5:ブラックリスト解除の一般的な流れ

  1. 原因を特定:侵害されたサイト、盗まれたメールアカウント、オープンリレー、異常な送信トラフィックを確認し、完全に修正します。修正しないまま申請するとすぐ再掲載されます。
  2. 各リストの公式サイトで解除申請:多くはオンラインフォームで対応済みであることを伝えるだけです。一定期間問題がなければ自動で削除されるリストもあります。
  3. 範囲単位の掲載は IP 保有者側の対応が必要です。照会結果を添えてチケットでご連絡ください。

ステップ6:再掲載を防ぐ設定

送信 IP にはドメインと一致する rDNS を設定し(「rDNS/PTR の設定」を参照)、SPF・DKIM・DMARC を公開します。

; DNS レコード例(DNS 事業者側で追加)
example.com.                   TXT  "v=spf1 ip4:203.0.113.10 -all"
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=(公開鍵)"
_dmarc.example.com.            TXT  "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

# rDNS と SPF の確認
dig +short -x 203.0.113.10
dig +short TXT example.com

メールサーバーには送信レート制限を設定し、短時間の大量送信を防ぎます。

# Postfix の送信レート制限
postconf -e "smtpd_client_message_rate_limit = 100"
postconf -e "anvil_rate_time_unit = 3600s"
postconf -e "default_destination_rate_delay = 1s"
systemctl restart postfix

# メールキューを確認し、異常に溜まっていればすぐ調査
mailq | tail -n 1

サイトクラスターでは CMS とプラグインを常に更新し、定期的にマルウェアスキャンを行い、クラスター IP から一斉メールを送らない、怪しい転載コンテンツを置かないことが大切です。

よくある質問

新しい IP なのに PBL に載っているのはなぜですか?

PBL は「直接メール配送すべきでない範囲」を示すポリシーリストで、悪評を意味するものではありません。メール送信に使う場合は rDNS を正しく設定し、Spamhaus の公式サイトで削除を申請するか、チケットでご相談ください。

解除にはどれくらいかかりますか?

リストにより数分〜数日と幅があります。必ず根本原因を先に解決してください。再掲載を繰り返すと解除は難しくなります。

どうしても解除できない場合は?

チケットで IP の変更をご相談ください。IP の変更・追加は有料サービスです。

解決しない場合は、IP と照会結果を添えてサポートチケットから IMIDC の 24 時間 365 日サポートへお問い合わせください。

この回答はお役に立ちましたか?

関連チュートリアル