Co je DNS blacklist
DNS blacklist (DNSBL, nebo RBL, Realtime Blackhole List) je databáze IP adres označených jako zdroje spamu, kterou poštovní servery dotazují, aby odmítly nebo odfiltrovaly příchozí poštu. Pokud se IP adresa vašeho poštovního serveru na takovém seznamu ocitne, vaše odchozí e-maily začnou odskakovat nebo padat do spamu, obvykle bez jakékoli chybové zprávy, která by naznačila příčinu.
Jak filtrování přes DNSBL funguje
Když e-mail dorazí na přijímající poštovní server, ten server zkontroluje IP adresu odesílatele proti jedné nebo více databázím DNSBL. Pokud je IP adresa na seznamu, zpráva je zablokována nebo označena dřív, než se dostane do schránky. Současně funguje několik desítek nezávislých databází DNSBL, každou spravuje jiná organizace s vlastními kritérii pro zařazení, a proto může být stejná IP adresa na jednom blacklistu čistá a na jiném označená ve stejnou chvíli.
Jak se IP adresa dostane na blacklist
K zařazení na seznam nemusíte spam posílat sami:
- Skutečné napadení. Nejpřímější cesta. Server je napaden a zneužit k rozesílání hromadného spamu, poté nahlášen a zařazen na seznam.
- Kontaminace sdílené IP adresy. Pokud váš poštovní nebo webový server sdílí IP adresu s dalšími nájemci, což je běžné u levného sdíleného hostingu, spam nebo phishing jiného nájemce dostane sdílenou IP adresu na seznam, aniž byste za to sami mohli.
- Cílené zneužití. Konkurent nebo útočník může v některých případech úmyslně vyvolat zařazení IP adresy cíle jako formu sabotáže.
- Špatná konfigurace. Otevřený mail relay nebo špatně nastavený server mohou zneužít spammeři, aniž by si toho majitel všiml, což vytvoří záznam, který vypadá jako vlastní chyba, ale úmyslný nebyl.
Co vás zařazení na blacklist stojí
Záznam na DNSBL nevyřadí váš web z provozu. Poškodí konkrétně e-mail. Transakční zprávy jako obnovení hesla, potvrzení objednávky a faktury přestanou docházet a marketingové rozesílky hromadně padají do spamu, zatímco samotný web nevykazuje žádný náznak problému. Protože není vidět žádný výpadek, záznam si často nikdo nevšimne, dokud zákazníci nezačnou psát "ten e-mail mi nikdy nepřišel", tedy dlouho po tom, co škoda na doručitelnosti už vznikla.
Jak zjistit, zda jste na blacklistu
Zda je IP adresa nebo doména aktuálně na seznamu, zjistíte pomocí bezplatné kontroly DNSBL, která najednou dotazuje více databází blacklistů a vrátí výsledek během vteřin bez registrace. Pokud jste na seznamu, výsledek uvede databázi, která vás označila, a to je přesně to, co potřebujete pro kontaktování dané organizace a žádost o odstranění. Proces odstranění se u jednotlivých seznamů liší, ale obvykle začíná tím, že prokážete, že základní problém, napadený účet nebo otevřený relay, je vyřešen. Podrobný postup kontroly najdete v návodu jak zjistit, zda je IP adresa nebo doména na blacklistu.
Sledujte zařazení na blacklist průběžně
K zařazení na seznam může dojít kdykoli a na sdílené infrastruktuře i bez jakékoli změny na vaší straně, takže jednorázová kontrola vypovídá jen o tomto okamžiku. Monitoring DNS blacklistů pravidelně kontroluje vaši IP adresu nebo doménu proti více databázím DNSBL a upozorní vás, jakmile se objeví nový záznam, takže se o tom dozvíte z vlastního monitoringu, a ne z propadu doručitelnosti e-mailů bez zjevné příčiny. Návod nastavení kontroly DNSBL popisuje, jak takovou kontrolu nastavit, a zbytek sekce o pojmech z monitoringu pokrývá související pojmy.
Jak snížit riziko zařazení na blacklist
- Udržujte software serveru a poštovní infrastrukturu aktualizované a záplatované.
- Provozujte firewall a na každém serveru, který odesílá poštu, mějte aktivní antivirovou a antimalwarovou ochranu.
- Kde je to možné, vyhněte se sdílenému hostingu u všeho, co souvisí s poštou. Izolovaná IP adresa odstraňuje riziko zařazení kvůli sousedovi.
- Nikdy neposílejte nevyžádanou hromadnou poštu. To je nejjistější způsob, jak nechat IP adresu zařadit záměrně, a ne omylem.