Naar hoofdinhoud springen

Handleidingen / Monitoringbegrippen uitgelegd

Wat is een DNS-blacklist

Een DNS-blacklist (DNSBL, of RBL voor Realtime Blackhole List) is een database van IP-adressen die als spambron zijn gemarkeerd, en die mailservers raadplegen om binnenkomende post te weigeren of te filteren. Komt het IP-adres van uw mailserver op zo'n lijst terecht, dan begint uw uitgaande e-mail te bouncen of in de spam te belanden, meestal zonder foutmelding die naar de oorzaak wijst.

Hoe DNSBL-filtering werkt

Wanneer een e-mail bij een ontvangende mailserver binnenkomt, controleert die server het IP-adres van de afzender tegen één of meer DNSBL-databases. Staat het IP-adres op de lijst, dan wordt het bericht geblokkeerd of gemarkeerd voordat het een postvak bereikt. Tientallen onafhankelijke DNSBL-databases werken tegelijk, elk beheerd door een andere organisatie met eigen vermeldingscriteria, waardoor hetzelfde IP-adres op de ene blacklist schoon kan zijn en op de andere op datzelfde moment gemarkeerd.

Hoe een IP-adres op een blacklist terechtkomt

Om vermeld te worden hoeft u zelf geen spam te versturen:

  • Daadwerkelijke compromittering. De meest directe weg. Een server wordt gecompromitteerd en gebruikt voor massale spamverzending, daarna gemeld en vermeld.
  • Besmetting via een gedeeld IP-adres. Deelt uw mail- of webserver een IP-adres met andere huurders, wat normaal is bij goedkope shared hosting, dan zorgt de spam of phishing van een andere huurder voor een vermelding van het gedeelde IP-adres, zonder dat u er iets aan kunt doen.
  • Gerichte misbruik. Een concurrent of kwaadwillende kan in sommige gevallen bewust een vermelding tegen het IP-adres van een doelwit uitlokken, als vorm van sabotage.
  • Verkeerde configuratie. Een open mailrelay of een verkeerd geconfigureerde server kan door spammers worden misbruikt zonder dat de eigenaar het merkt, wat een vermelding oplevert die zelf veroorzaakt lijkt maar dat niet was.

Wat een blacklistvermelding u kost

Een DNSBL-vermelding haalt uw website niet offline. Het breekt specifiek e-mail. Transactionele berichten zoals wachtwoordresets, orderbevestigingen en facturen komen niet meer aan, en marketingmail belandt massaal in de spam, terwijl de site zelf geen enkel teken van een probleem toont. Omdat er geen zichtbare storing is, blijft een vermelding vaak onopgemerkt tot klanten beginnen te zeggen "ik heb die e-mail nooit gekregen", vaak ruim nadat de schade aan de afleverbaarheid al is aangericht.

Hoe u controleert of u geblacklist bent

Om te zien of een IP-adres of domein op dit moment vermeld staat, laat u het lopen via de gratis DNSBL-controle, die meerdere blacklistdatabases tegelijk raadpleegt en binnen enkele seconden resultaten geeft, zonder aanmelding. Staat u vermeld, dan noemt het resultaat de database die u heeft gemarkeerd, en dat heeft u nodig om die organisatie te contacteren en verwijdering aan te vragen. Het verwijderingsproces verschilt per lijst, maar begint meestal met het aantonen dat het onderliggende probleem, een gecompromitteerd account of een open relay, is verholpen. Voor de stapsgewijze versie van de controle, zie hoe u controleert of een IP-adres of domein geblacklist is.

Doorlopend controleren op blacklisting

Een vermelding kan op elk moment gebeuren, en op gedeelde infrastructuur kan dat zonder enige wijziging aan uw kant plaatsvinden, dus een eenmalige controle zegt alleen iets over dit moment. DNS-blacklistmonitoring controleert uw IP-adres of domein volgens een vast schema tegen meerdere DNSBL-databases en waarschuwt u zodra een nieuwe vermelding verschijnt, zodat het nieuws van uw eigen monitoring komt in plaats van van een terugval in e-mailafleverbaarheid zonder duidelijke oorzaak. De handleiding voor de DNSBL-controle behandelt hoe u die controle instelt, en de rest van het onderdeel over monitoringbegrippen behandelt de aanpalende begrippen.

Het risico op een vermelding verkleinen

  • Houd serversoftware en mailinfrastructuur gepatcht en up-to-date.
  • Draai een firewall en houd antivirus- en anti-malwarebescherming actief op elke server die mail verstuurt.
  • Vermijd shared hosting voor alles wat mailgevoelig is, waar mogelijk. Een geïsoleerd IP-adres neemt het risico weg dat u wordt vermeld vanwege een buur.
  • Verstuur nooit ongevraagde bulk-e-mail. Dat is de zekerste manier om een IP-adres bewust in plaats van per ongeluk te laten vermelden.

Nu controleren

Voer de gratis check uit op je eigen site, zonder account.

Blacklist check

Dit permanent monitoren

Ontvang een melding zodra er iets misgaat: HostTracker controleert vanaf meer dan 300 locaties en waarschuwt je via e-mail, sms, Slack, Telegram en meer.

HostTracker-functies

Meer in dit onderdeel: Monitoringbegrippen uitgelegd