Как проверить IP-адрес в спам-базах
Если письма с вашего сервера уходят в спам или возвращаются с ошибкой 550, первым делом стоит проверить IP-адрес отправителя в DNSBL — публичных чёрных списках, по которым почтовые серверы решают, принимать ли почту. Инструмент проверяет IPv4-адрес в 17 бесплатных списках одновременно и показывает результат по каждому.
Можно указать и домен: инструмент получит его A-записи и проверит каждый публичный IPv4-адрес — до четырёх адресов за раз. Для занесённых в список адресов показываются коды ответа, расшифровка для Spamhaus и текстовая причина, если список её публикует.
Как пользоваться проверкой
- 1Введите IPv4-адрес почтового сервера или имя хоста, например 203.0.113.10 или mail.example.ru. Частные адреса (10.x, 192.168.x и другие) не проверяются — их нет в публичных списках.
- 2Нажмите «Проверить». Запросы ко всем спискам идут параллельно, на каждый отводится до 4 секунд.
- 3Посмотрите сводку: сколько списков содержат адрес, сколько ответили «нет в списке», а какие не удалось проверить.
- 4Списки со статусом «В списке» выводятся первыми. Нажмите на название списка, чтобы перейти на его сайт: там можно узнать подробности и запросить удаление.
- 5Если адрес в списке, сначала устраните причину — иначе после удаления он попадёт туда снова.
Как работает проверка по DNSBL
DNSBL — это чёрный список, опубликованный через DNS. Чтобы узнать, есть ли адрес в списке, октеты IP записываются в обратном порядке и к ним добавляется зона списка. Для адреса 203.0.113.10 и Spamhaus запрос выглядит так: 10.113.0.203.zen.spamhaus.org.
Если адреса в списке нет, DNS отвечает, что такого имени не существует (NXDOMAIN). Если адрес занесён, возвращается A-запись из диапазона 127.0.0.0/8 — её последний октет обозначает причину. Многие списки дополнительно публикуют TXT-запись с объяснением и ссылкой на страницу удаления; инструмент показывает и её.
Какие чёрные списки проверяются
В проверку входят бесплатные IPv4-списки, которые сейчас работают и корректно отвечают на тестовый адрес 127.0.0.2. Закрытые и неработающие списки, например SORBS, не используются: такие зоны иногда начинают отвечать «в списке» на любой запрос и дают ложные срабатывания.
| Список | Зона | Что в нём |
|---|---|---|
| Spamhaus ZEN | zen.spamhaus.org | Сводный список Spamhaus: источники спама, заражённые хосты, клиентские диапазоны провайдеров |
| SpamCop | bl.spamcop.net | Адреса из жалоб пользователей SpamCop; запись снимается сама, когда жалобы прекращаются |
| Barracuda BRBL | b.barracudacentral.org | Репутационный список Barracuda Networks |
| PSBL | psbl.surriel.com | Адреса, приславшие письма на спам-ловушки; удаление самостоятельно на сайте |
| UCEPROTECT Level 1 | dnsbl-1.uceprotect.net | Отдельные IP, замеченные в рассылке на ловушки |
| Mailspike | bl.mailspike.net | Адреса с плохой почтовой репутацией |
| DroneBL | dnsbl.dronebl.org | Заражённые машины, открытые прокси, участники ботнетов |
| blocklist.de | bl.blocklist.de | IP, атакующие серверы: подбор паролей к SSH, почте и сайтам |
| Spam Eating Monkey | bl.spameatingmonkey.net | Источники спама |
| GBUdb Truncate | truncate.gbudb.net | Адреса, с которых почти вся почта — спам |
| 0spam | bl.0spam.org | Источники спама |
| InterServer RBL | rbl.interserver.net | Адреса, замеченные в атаках и спаме |
| JustSpam | dnsbl.justspam.org | Адреса, с которых приходит только спам |
| s5h.net | all.s5h.net | Небольшой независимый список |
| NordSpam | bl.nordspam.com | Независимый список источников спама |
| Suomispam | bl.suomispam.net | Независимый финский список |
| Anonmails DNSBL | spam.dnsbl.anonmails.de | Независимый немецкий список |
Как читать результат: «В списке», «Нет в списке», «Не проверено»
Ответ «нет в списке» сам по себе ничего не доказывает: DNS отвечает NXDOMAIN и тогда, когда список не обслуживает запрос. Поэтому вместе с проверкой вашего адреса инструмент запрашивает тестовый адрес 127.0.0.2, который по стандарту RFC 5782 обязан быть в любом списке. Если список не подтвердил тестовый адрес, отрицательный ответ помечается как «Не проверено».
| Статус | Что значит |
|---|---|
| В списке | Список вернул код 127.0.0.x — адрес занесён. Код и TXT-причина показаны рядом |
| Нет в списке | Адреса нет, и список корректно ответил на тестовый адрес 127.0.0.2 |
| Не проверено | Список отклонил запрос (коды 127.255.255.x) или не подтвердил тестовый адрес — результат нельзя считать надёжным |
| Ошибка | Список не ответил за 4 секунды или его DNS-серверы вернули ошибку |
Коды ответа Spamhaus ZEN
Spamhaus — самый влиятельный список: его используют крупные почтовые сервисы и большинство корпоративных фильтров. ZEN объединяет несколько баз, и по коду видно, в какую из них попал адрес.
Spamhaus не обслуживает запросы, пришедшие через публичные DNS-резолверы: на них он отвечает служебным кодом 127.255.255.254 или вовсе не отвечает на тестовый адрес. Такой ответ не означает, что адрес в списке или что его там нет — инструмент показывает его как «Не проверено». Точный результат по Spamhaus всегда можно получить на check.spamhaus.org.
| Код | База | Что означает |
|---|---|---|
| 127.0.0.2 | SBL | Подтверждённый источник спама или спам-операция |
| 127.0.0.3 | SBL CSS | Рассылки с низкой репутацией, часто взломанные аккаунты или формы |
| 127.0.0.4–127.0.0.7 | XBL | Заражённый хост: ботнет, вредоносная программа, открытый прокси |
| 127.0.0.9 | DROP | Сеть, которая полностью под контролем злоумышленников |
| 127.0.0.10 | PBL | Провайдер отметил диапазон как клиентский — прямую отправку почты не ждут |
| 127.0.0.11 | PBL | Spamhaus считает диапазон клиентским — прямую отправку почты не ждут |
| 127.255.255.252 | — | Ошибка в имени зоны |
| 127.255.255.254 | — | Запрос пришёл через публичный или открытый резолвер и отклонён |
| 127.255.255.255 | — | Превышен лимит запросов |
Что делать, если IP попал в чёрный список
Удалить адрес из списка можно почти всегда, но сначала нужно убрать причину. Списки, работающие на спам-ловушках, повторно занесут адрес при первом же новом нарушении.
- Найдите источник: взломанный почтовый ящик с подобранным паролем, заражённый сервер, форма обратной связи без защиты, открытый релей или рассылка по купленной базе.
- Смените пароли скомпрометированных ящиков, удалите вредоносный код, закройте релей и защитите формы капчей и ограничением частоты.
- Проверьте настройку почты: обратная DNS-запись (PTR) для IP, SPF, DKIM и DMARC для домена отправителя.
- Подайте заявку на удаление на сайте каждого списка, где адрес найден. SpamCop, UCEPROTECT Level 1 и ряд других снимают запись автоматически через некоторое время после прекращения спама.
- Если адрес попал в Spamhaus PBL, это не наказание: диапазон помечен как клиентский. Отправляйте почту через SMTP-сервер провайдера или почтового сервиса, либо, если это ваш выделенный сервер, запросите удаление из PBL.
Ограничения проверки
Проверяются только IPv4-адреса: большинство DNSBL не ведут IPv6-списки. Для домена берутся его A-записи — то есть адрес сайта. Почта часто уходит с другого сервера: узнайте его по MX-записи или по заголовкам письма и проверьте именно этот хост.
Доменные чёрные списки, например Spamhaus DBL, SURBL и URIBL, которые проверяют ссылки внутри писем, в этот инструмент не входят. Результаты отражают состояние списков на момент проверки: адрес может попасть в список через час после «чистого» результата.
Частые вопросы
Как проверить, в каких спам-базах мой IP?
+
Введите IPv4-адрес почтового сервера в поле выше и нажмите «Проверить». Инструмент одновременно опросит 17 DNSBL-списков и покажет, в каких из них адрес найден, с кодом ответа и причиной.
Почему у Spamhaus может быть статус «Не проверено»?
+
Spamhaus отклоняет запросы через публичные DNS-резолверы и отвечает на них служебным кодом 127.255.255.254 или пустым ответом даже для тестового адреса. Это не означает, что адрес в списке. Проверьте адрес вручную на check.spamhaus.org — там результат точный.
Письма уходят в спам, а IP ни в одном списке нет — почему?
+
Крупные почтовые сервисы, например Gmail, Яндекс Почта и Mail.ru, опираются в основном на собственную репутацию отправителя, а не только на DNSBL. Проверьте SPF, DKIM и DMARC, обратную DNS-запись, содержимое писем и жалобы получателей.
Как удалить IP из чёрного списка?
+
Устраните причину, а затем откройте сайт списка по ссылке в результатах и следуйте процедуре удаления. Часть списков, например SpamCop и UCEPROTECT Level 1, снимают адрес автоматически через некоторое время после прекращения спама.
Можно ли проверить домен, а не IP?
+
Да, укажите домен или имя хоста. Инструмент получит его A-записи и проверит каждый публичный IPv4-адрес, не больше четырёх. Репутацию самого домена в доменных списках вроде Spamhaus DBL инструмент не проверяет.
Что значит адрес в Spamhaus PBL?
+
Это список клиентских диапазонов провайдеров, с которых почта не должна уходить напрямую. Если у вас выделенный сервер со статическим IP и корректной PTR-записью, удаление из PBL можно запросить на сайте Spamhaus.
Почему не проверяются IPv6-адреса и частные IP?
+
Большинство DNSBL-списков ведут только IPv4. Частные и зарезервированные адреса вроде 10.x.x.x или 192.168.x.x не встречаются в интернете как отправители, поэтому их нет ни в одном публичном списке.