Start typing to search across invoices, services, domains, tickets, and more...
Для сеток сайтов и почтовых серверов попадание IP в чёрный список — серьёзная проблема: письма уходят в спам или отклоняются, браузеры показывают предупреждения, позиции в поиске падают. В статье описана проверка IP по чёрным спискам (Spamhaus ZEN, Barracuda, массовая проверка RBL в MXToolbox, Google Safe Browsing), общий порядок делистинга и профилактика с помощью rDNS, SPF/DKIM/DMARC и ограничения скорости отправки. Команды подходят для Debian/Ubuntu и CentOS/Rocky/AlmaLinux.
RBL опрашивается через DNS: октеты IP записываются в обратном порядке, к ним добавляется зона списка, и выполняется резолв. Любой ответ означает, что IP в списке. Почтовые серверы проверяют эти списки автоматически при приёме писем. Адреса сетки сайтов могут пострадать, если раньше использовались для спама или вредоносных страниц либо если помечен весь диапазон.
Spamhaus ZEN объединяет SBL, XBL, PBL и другие списки и используется очень широко:
# Установка dig
apt install -y dnsutils # Debian/Ubuntu
yum install -y bind-utils # CentOS/Rocky/AlmaLinux
# Проверка 203.0.113.10: октеты в обратном порядке + zen.spamhaus.org
dig +short 10.113.0.203.zen.spamhaus.org
# Пустой ответ — нет в списке; 127.0.0.x — в списке
Типичные ответы: 127.0.0.2 — SBL (источник спама), 127.0.0.3 — CSS, 127.0.0.4–127.0.0.7 — XBL (заражённые или эксплуатируемые хосты), 127.0.0.10–127.0.0.11 — PBL (диапазоны, которые не должны отправлять почту напрямую).
У сетки сайтов десятки и сотни IP. Скрипт ниже проверяет несколько списков сразу или сканирует весь диапазон:
#!/bin/bash
# rbl-check.sh использование: bash rbl-check.sh 203.0.113.10
IP="$1"
REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for RBL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net psbl.surriel.com; do
RES=$(dig +short "$REV.$RBL" A)
if [ -n "$RES" ]; then echo "LISTED $RBL $RES"; else echo "ok $RBL"; fi
done
# Сетка сайтов: проверка всей /24 (203.0.113.0/24) в Spamhaus ZEN
for i in $(seq 1 254); do
R=$(dig +short "$i.113.0.203.zen.spamhaus.org")
[ -n "$R" ] && echo "203.0.113.$i $R"
done
Для DNS-запросов к Barracuda нужно заранее зарегистрировать свой DNS-сервер; если ответов нет, воспользуйтесь веб-проверкой. Полезные онлайн-инструменты: MXToolbox Blacklist Check (более 100 RBL за раз), проверка репутации IP и доменов на сайте Spamhaus, Barracuda Central и Cisco Talos.
Красные предупреждения в браузере обычно выдаёт Google Safe Browsing. Введите домен на странице «Статус сайта в Безопасном просмотре» в отчёте о прозрачности Google. Если сайт помечен, удалите внедрённый вредоносный код и фишинговые страницы, затем запросите проверку в разделе «Проблемы безопасности» Google Search Console.
Настройте для отправляющих IP rDNS, совпадающий с доменом (см. статью «Настройка rDNS/PTR»), и опубликуйте SPF, DKIM и DMARC:
; Пример DNS-записей (добавьте у DNS-провайдера)
example.com. TXT "v=spf1 ip4:203.0.113.10 -all"
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=(ваш открытый ключ)"
_dmarc.example.com. TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
# Проверка rDNS и SPF
dig +short -x 203.0.113.10
dig +short TXT example.com
Ограничьте скорость отправки на почтовом сервере, чтобы избежать всплесков:
# Ограничение скорости отправки в Postfix
postconf -e "smtpd_client_message_rate_limit = 100"
postconf -e "anvil_rate_time_unit = 3600s"
postconf -e "default_destination_rate_delay = 1s"
systemctl restart postfix
# Проверьте очередь; при аномальном росте сразу ищите причину
mailq | tail -n 1
Для сеток сайтов: своевременно обновляйте CMS и плагины, регулярно проверяйте на вредоносный код, не делайте массовые рассылки с IP сетки и не размещайте сомнительный парсинговый контент.
PBL — список политик, указывающий, что диапазон не должен отправлять почту напрямую; это не плохая репутация. Если нужно отправлять почту, настройте корректный rDNS и запросите удаление на сайте Spamhaus или создайте тикет.
От нескольких минут до нескольких дней в зависимости от списка. Сначала обязательно устраните причину — повторные листинги снимать всё сложнее.
Создайте тикет и запросите замену IP; замена и добавление IP выполняются платно.
Если проблема не решена, создайте тикет с IP и результатами проверки — поддержка IMIDC 24/7 поможет.