Проверка IP и домена в спам-базах (DNSBL)

Проверим IPv4-адрес или A-записи домена в 17 бесплатных чёрных списках: Spamhaus, SpamCop, Barracuda, UCEPROTECT, Mailspike и других. Покажем коды ответа и причину блокировки.

Для почтового сервера указывайте IP или имя хоста, с которого уходит почта (часто это не основной домен сайта).

Как проверить IP-адрес в спам-базах

Если письма с вашего сервера уходят в спам или возвращаются с ошибкой 550, первым делом стоит проверить IP-адрес отправителя в DNSBL — публичных чёрных списках, по которым почтовые серверы решают, принимать ли почту. Инструмент проверяет IPv4-адрес в 17 бесплатных списках одновременно и показывает результат по каждому.

Можно указать и домен: инструмент получит его A-записи и проверит каждый публичный IPv4-адрес — до четырёх адресов за раз. Для занесённых в список адресов показываются коды ответа, расшифровка для Spamhaus и текстовая причина, если список её публикует.

Как пользоваться проверкой

  1. 1Введите IPv4-адрес почтового сервера или имя хоста, например 203.0.113.10 или mail.example.ru. Частные адреса (10.x, 192.168.x и другие) не проверяются — их нет в публичных списках.
  2. 2Нажмите «Проверить». Запросы ко всем спискам идут параллельно, на каждый отводится до 4 секунд.
  3. 3Посмотрите сводку: сколько списков содержат адрес, сколько ответили «нет в списке», а какие не удалось проверить.
  4. 4Списки со статусом «В списке» выводятся первыми. Нажмите на название списка, чтобы перейти на его сайт: там можно узнать подробности и запросить удаление.
  5. 5Если адрес в списке, сначала устраните причину — иначе после удаления он попадёт туда снова.

Как работает проверка по DNSBL

DNSBL — это чёрный список, опубликованный через DNS. Чтобы узнать, есть ли адрес в списке, октеты IP записываются в обратном порядке и к ним добавляется зона списка. Для адреса 203.0.113.10 и Spamhaus запрос выглядит так: 10.113.0.203.zen.spamhaus.org.

Если адреса в списке нет, DNS отвечает, что такого имени не существует (NXDOMAIN). Если адрес занесён, возвращается A-запись из диапазона 127.0.0.0/8 — её последний октет обозначает причину. Многие списки дополнительно публикуют TXT-запись с объяснением и ссылкой на страницу удаления; инструмент показывает и её.

Какие чёрные списки проверяются

В проверку входят бесплатные IPv4-списки, которые сейчас работают и корректно отвечают на тестовый адрес 127.0.0.2. Закрытые и неработающие списки, например SORBS, не используются: такие зоны иногда начинают отвечать «в списке» на любой запрос и дают ложные срабатывания.

DNSBL-списки в проверке
СписокЗонаЧто в нём
Spamhaus ZENzen.spamhaus.orgСводный список Spamhaus: источники спама, заражённые хосты, клиентские диапазоны провайдеров
SpamCopbl.spamcop.netАдреса из жалоб пользователей SpamCop; запись снимается сама, когда жалобы прекращаются
Barracuda BRBLb.barracudacentral.orgРепутационный список Barracuda Networks
PSBLpsbl.surriel.comАдреса, приславшие письма на спам-ловушки; удаление самостоятельно на сайте
UCEPROTECT Level 1dnsbl-1.uceprotect.netОтдельные IP, замеченные в рассылке на ловушки
Mailspikebl.mailspike.netАдреса с плохой почтовой репутацией
DroneBLdnsbl.dronebl.orgЗаражённые машины, открытые прокси, участники ботнетов
blocklist.debl.blocklist.deIP, атакующие серверы: подбор паролей к SSH, почте и сайтам
Spam Eating Monkeybl.spameatingmonkey.netИсточники спама
GBUdb Truncatetruncate.gbudb.netАдреса, с которых почти вся почта — спам
0spambl.0spam.orgИсточники спама
InterServer RBLrbl.interserver.netАдреса, замеченные в атаках и спаме
JustSpamdnsbl.justspam.orgАдреса, с которых приходит только спам
s5h.netall.s5h.netНебольшой независимый список
NordSpambl.nordspam.comНезависимый список источников спама
Suomispambl.suomispam.netНезависимый финский список
Anonmails DNSBLspam.dnsbl.anonmails.deНезависимый немецкий список

Как читать результат: «В списке», «Нет в списке», «Не проверено»

Ответ «нет в списке» сам по себе ничего не доказывает: DNS отвечает NXDOMAIN и тогда, когда список не обслуживает запрос. Поэтому вместе с проверкой вашего адреса инструмент запрашивает тестовый адрес 127.0.0.2, который по стандарту RFC 5782 обязан быть в любом списке. Если список не подтвердил тестовый адрес, отрицательный ответ помечается как «Не проверено».

Статусы результата
СтатусЧто значит
В спискеСписок вернул код 127.0.0.x — адрес занесён. Код и TXT-причина показаны рядом
Нет в спискеАдреса нет, и список корректно ответил на тестовый адрес 127.0.0.2
Не провереноСписок отклонил запрос (коды 127.255.255.x) или не подтвердил тестовый адрес — результат нельзя считать надёжным
ОшибкаСписок не ответил за 4 секунды или его DNS-серверы вернули ошибку

Коды ответа Spamhaus ZEN

Spamhaus — самый влиятельный список: его используют крупные почтовые сервисы и большинство корпоративных фильтров. ZEN объединяет несколько баз, и по коду видно, в какую из них попал адрес.

Spamhaus не обслуживает запросы, пришедшие через публичные DNS-резолверы: на них он отвечает служебным кодом 127.255.255.254 или вовсе не отвечает на тестовый адрес. Такой ответ не означает, что адрес в списке или что его там нет — инструмент показывает его как «Не проверено». Точный результат по Spamhaus всегда можно получить на check.spamhaus.org.

Коды Spamhaus ZEN
КодБазаЧто означает
127.0.0.2SBLПодтверждённый источник спама или спам-операция
127.0.0.3SBL CSSРассылки с низкой репутацией, часто взломанные аккаунты или формы
127.0.0.4–127.0.0.7XBLЗаражённый хост: ботнет, вредоносная программа, открытый прокси
127.0.0.9DROPСеть, которая полностью под контролем злоумышленников
127.0.0.10PBLПровайдер отметил диапазон как клиентский — прямую отправку почты не ждут
127.0.0.11PBLSpamhaus считает диапазон клиентским — прямую отправку почты не ждут
127.255.255.252—Ошибка в имени зоны
127.255.255.254—Запрос пришёл через публичный или открытый резолвер и отклонён
127.255.255.255—Превышен лимит запросов

Что делать, если IP попал в чёрный список

Удалить адрес из списка можно почти всегда, но сначала нужно убрать причину. Списки, работающие на спам-ловушках, повторно занесут адрес при первом же новом нарушении.

  • Найдите источник: взломанный почтовый ящик с подобранным паролем, заражённый сервер, форма обратной связи без защиты, открытый релей или рассылка по купленной базе.
  • Смените пароли скомпрометированных ящиков, удалите вредоносный код, закройте релей и защитите формы капчей и ограничением частоты.
  • Проверьте настройку почты: обратная DNS-запись (PTR) для IP, SPF, DKIM и DMARC для домена отправителя.
  • Подайте заявку на удаление на сайте каждого списка, где адрес найден. SpamCop, UCEPROTECT Level 1 и ряд других снимают запись автоматически через некоторое время после прекращения спама.
  • Если адрес попал в Spamhaus PBL, это не наказание: диапазон помечен как клиентский. Отправляйте почту через SMTP-сервер провайдера или почтового сервиса, либо, если это ваш выделенный сервер, запросите удаление из PBL.

Ограничения проверки

Проверяются только IPv4-адреса: большинство DNSBL не ведут IPv6-списки. Для домена берутся его A-записи — то есть адрес сайта. Почта часто уходит с другого сервера: узнайте его по MX-записи или по заголовкам письма и проверьте именно этот хост.

Доменные чёрные списки, например Spamhaus DBL, SURBL и URIBL, которые проверяют ссылки внутри писем, в этот инструмент не входят. Результаты отражают состояние списков на момент проверки: адрес может попасть в список через час после «чистого» результата.

Частые вопросы

Как проверить, в каких спам-базах мой IP?

+

Введите IPv4-адрес почтового сервера в поле выше и нажмите «Проверить». Инструмент одновременно опросит 17 DNSBL-списков и покажет, в каких из них адрес найден, с кодом ответа и причиной.

Почему у Spamhaus может быть статус «Не проверено»?

+

Spamhaus отклоняет запросы через публичные DNS-резолверы и отвечает на них служебным кодом 127.255.255.254 или пустым ответом даже для тестового адреса. Это не означает, что адрес в списке. Проверьте адрес вручную на check.spamhaus.org — там результат точный.

Письма уходят в спам, а IP ни в одном списке нет — почему?

+

Крупные почтовые сервисы, например Gmail, Яндекс Почта и Mail.ru, опираются в основном на собственную репутацию отправителя, а не только на DNSBL. Проверьте SPF, DKIM и DMARC, обратную DNS-запись, содержимое писем и жалобы получателей.

Как удалить IP из чёрного списка?

+

Устраните причину, а затем откройте сайт списка по ссылке в результатах и следуйте процедуре удаления. Часть списков, например SpamCop и UCEPROTECT Level 1, снимают адрес автоматически через некоторое время после прекращения спама.

Можно ли проверить домен, а не IP?

+

Да, укажите домен или имя хоста. Инструмент получит его A-записи и проверит каждый публичный IPv4-адрес, не больше четырёх. Репутацию самого домена в доменных списках вроде Spamhaus DBL инструмент не проверяет.

Что значит адрес в Spamhaus PBL?

+

Это список клиентских диапазонов провайдеров, с которых почта не должна уходить напрямую. Если у вас выделенный сервер со статическим IP и корректной PTR-записью, удаление из PBL можно запросить на сайте Spamhaus.

Почему не проверяются IPv6-адреса и частные IP?

+

Большинство DNSBL-списков ведут только IPv4. Частные и зарезервированные адреса вроде 10.x.x.x или 192.168.x.x не встречаются в интернете как отправители, поэтому их нет ни в одном публичном списке.

Связанные инструменты