ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
SEO-сети и мульти-IP

Проверка IP по чёрным спискам и делистинг: Spamhaus, Barracuda и RBL для сеток сайтов и почтовых серверов

6 шагов 12 мин чтения 2 просмотров 0
Содержание

Для сеток сайтов и почтовых серверов попадание IP в чёрный список — серьёзная проблема: письма уходят в спам или отклоняются, браузеры показывают предупреждения, позиции в поиске падают. В статье описана проверка IP по чёрным спискам (Spamhaus ZEN, Barracuda, массовая проверка RBL в MXToolbox, Google Safe Browsing), общий порядок делистинга и профилактика с помощью rDNS, SPF/DKIM/DMARC и ограничения скорости отправки. Команды подходят для Debian/Ubuntu и CentOS/Rocky/AlmaLinux.

Шаг 1: Как работают чёрные списки IP (RBL)

RBL опрашивается через DNS: октеты IP записываются в обратном порядке, к ним добавляется зона списка, и выполняется резолв. Любой ответ означает, что IP в списке. Почтовые серверы проверяют эти списки автоматически при приёме писем. Адреса сетки сайтов могут пострадать, если раньше использовались для спама или вредоносных страниц либо если помечен весь диапазон.

Шаг 2: Проверка в Spamhaus ZEN через dig

Spamhaus ZEN объединяет SBL, XBL, PBL и другие списки и используется очень широко:

# Установка dig
apt install -y dnsutils     # Debian/Ubuntu
yum install -y bind-utils   # CentOS/Rocky/AlmaLinux

# Проверка 203.0.113.10: октеты в обратном порядке + zen.spamhaus.org
dig +short 10.113.0.203.zen.spamhaus.org
# Пустой ответ — нет в списке; 127.0.0.x — в списке

Типичные ответы: 127.0.0.2 — SBL (источник спама), 127.0.0.3 — CSS, 127.0.0.4–127.0.0.7 — XBL (заражённые или эксплуатируемые хосты), 127.0.0.10–127.0.0.11 — PBL (диапазоны, которые не должны отправлять почту напрямую).

Spamhaus отклоняет запросы через публичные резолверы (8.8.8.8, 1.1.1.1) и возвращает коды ошибок вида 127.255.255.x — это не означает листинг. Используйте собственный рекурсивный DNS сервера или официальный сайт.

Шаг 3: Массовая проверка RBL и всей /24

У сетки сайтов десятки и сотни IP. Скрипт ниже проверяет несколько списков сразу или сканирует весь диапазон:

#!/bin/bash
# rbl-check.sh  использование: bash rbl-check.sh 203.0.113.10
IP="$1"
REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for RBL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net psbl.surriel.com; do
  RES=$(dig +short "$REV.$RBL" A)
  if [ -n "$RES" ]; then echo "LISTED  $RBL  $RES"; else echo "ok      $RBL"; fi
done

# Сетка сайтов: проверка всей /24 (203.0.113.0/24) в Spamhaus ZEN
for i in $(seq 1 254); do
  R=$(dig +short "$i.113.0.203.zen.spamhaus.org")
  [ -n "$R" ] && echo "203.0.113.$i $R"
done

Для DNS-запросов к Barracuda нужно заранее зарегистрировать свой DNS-сервер; если ответов нет, воспользуйтесь веб-проверкой. Полезные онлайн-инструменты: MXToolbox Blacklist Check (более 100 RBL за раз), проверка репутации IP и доменов на сайте Spamhaus, Barracuda Central и Cisco Talos.

Шаг 4: Google Safe Browsing и отчёт о прозрачности

Красные предупреждения в браузере обычно выдаёт Google Safe Browsing. Введите домен на странице «Статус сайта в Безопасном просмотре» в отчёте о прозрачности Google. Если сайт помечен, удалите внедрённый вредоносный код и фишинговые страницы, затем запросите проверку в разделе «Проблемы безопасности» Google Search Console.

Шаг 5: Общий порядок удаления из чёрного списка

  1. Найдите причину: взломанные сайты, украденные пароли почтовых ящиков, открытый релей, аномальный исходящий трафик. Устраните её полностью, иначе IP быстро попадёт в список снова.
  2. Подайте запрос на удаление на сайте каждого списка: обычно это онлайн-форма с подтверждением, что проблема решена; некоторые списки снимают листинг автоматически после периода без нарушений.
  3. Листинг целого диапазона решается владельцем IP — создайте тикет с результатами проверки, и мы поможем.

Шаг 6: Как не попасть в чёрный список снова

Настройте для отправляющих IP rDNS, совпадающий с доменом (см. статью «Настройка rDNS/PTR»), и опубликуйте SPF, DKIM и DMARC:

; Пример DNS-записей (добавьте у DNS-провайдера)
example.com.                   TXT  "v=spf1 ip4:203.0.113.10 -all"
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=(ваш открытый ключ)"
_dmarc.example.com.            TXT  "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

# Проверка rDNS и SPF
dig +short -x 203.0.113.10
dig +short TXT example.com

Ограничьте скорость отправки на почтовом сервере, чтобы избежать всплесков:

# Ограничение скорости отправки в Postfix
postconf -e "smtpd_client_message_rate_limit = 100"
postconf -e "anvil_rate_time_unit = 3600s"
postconf -e "default_destination_rate_delay = 1s"
systemctl restart postfix

# Проверьте очередь; при аномальном росте сразу ищите причину
mailq | tail -n 1

Для сеток сайтов: своевременно обновляйте CMS и плагины, регулярно проверяйте на вредоносный код, не делайте массовые рассылки с IP сетки и не размещайте сомнительный парсинговый контент.

Частые вопросы

Почему новый IP уже в PBL?

PBL — список политик, указывающий, что диапазон не должен отправлять почту напрямую; это не плохая репутация. Если нужно отправлять почту, настройте корректный rDNS и запросите удаление на сайте Spamhaus или создайте тикет.

Сколько длится удаление из списка?

От нескольких минут до нескольких дней в зависимости от списка. Сначала обязательно устраните причину — повторные листинги снимать всё сложнее.

Что делать, если IP не удаётся вывести из списка?

Создайте тикет и запросите замену IP; замена и добавление IP выполняются платно.

Если проблема не решена, создайте тикет с IP и результатами проверки — поддержка IMIDC 24/7 поможет.

Помог ли вам данный ответ?

Похожие руководства