DNSBL-controle: DNS-blacklistvermeldingen bewaken
Een DNSBL-controle zoekt uw domein of IP-adres op volgens een vast schema tegen een reeks DNS-blacklists en waarschuwt u op het moment dat één ervan het vermeldt. Dit weegt zwaarder dan de meeste uptimeproblemen omdat het niet als zichtbare storing verschijnt. Uw site kan perfect blijven draaien terwijl een groeiend deel van de e-mail die uw bedrijf verstuurt, niet meer aankomt. Mailservers en spamfilters raadplegen diezelfde blacklists voordat ze beslissen een bericht te accepteren, in quarantaine te zetten of stilletjes te laten vallen, dus een vermelding waar u niets van weet, kan u weken aan onafgeleverde facturen, wachtwoordresets en supportantwoorden kosten voordat iemand het patroon opmerkt.
Instellingen
Voor dit controletype is er geen aparte screenshot van dit onderdeel beschikbaar, maar elk onderdeel verdient nog steeds uitleg:
- Domein / IP - het domein of IP-adres om op te zoeken tegen de bewaakte blacklists.
- Naam (optioneel) - een korte naam voor deze monitor in waarschuwingen, rapporten en uw dashboard. Laat leeg en HostTracker valt terug op het domein.
- Bewaking ingeschakeld - pauzeert of hervat de controle zonder deze te verwijderen.
- Hoe deze controle werkt - een ingeklapte infonotitie: de controle draait volgens een vast schema, elke 6 uur, vanuit het eigen monitoringnetwerk van HostTracker. Er is geen intervalschuif voor dit type. Een blacklistvermelding verandert niet snel genoeg om een strakker interval te rechtvaardigen, en elke paar minuten controleren zou zonder enig voordeel alleen dezelfde DNSBL-zones bestoken.
- Tags - vrije labels om deze monitor op uw dashboard te filteren en te groeperen.
- Volledig logboek - slaat elk individueel controleresultaat op in plaats van opeenvolgende identieke resultaten te groeperen.
- Statistieken openen - genereert een openbare, deelbare statistiekenpagina voor deze monitor.
Controleconfiguratie
Dit is de ene typespecifieke instelling voor een DNSBL-monitor: welk adres (of welke adressen) tegen de blacklists worden opgezocht.
- Web-adres IP (de standaard) - controleert alleen het IP-adres waarnaar het webrecord van uw domein oplost.
- Alle web-IP's - controleert elk IP-adres dat voor het domein wordt teruggegeven, handig achter een load balancer of CDN met meer dan één openbaar IP-adres.
- Web + e-mail (MX) - controleert daarnaast de IP-adressen van de mailservers van uw domein, die uw e-mail ontvangen en die spamfilters opzoeken. Als afleverbaarheid uw echte zorg is en niet de reputatie van de webhost, is dit de optie die daarop antwoordt.
Waarschuwingsabonnementen
Hetzelfde abonnementenpaneel dat elk controletype gebruikt. Zet Alle contacten inschrijven voor Up/Down-gebeurtenissen aan om elk contact in één keer op beide gebeurtenissen te zetten, of gebruik het zoekveld en de schakelaars Down / Up / Repeat per contact om een specifieke lijst samen te stellen. De controle gaat naar Down zodra hij ook maar één blacklistvermelding vindt die meetelt voor het verdict. Er is geen respijtperiode van "wacht op een tweede treffer", zet uw afleverbaarheidskritieke contacten (wie ook de reputatie van uw mailverzending beheert) hier dus op Down.
Rapportabonnementen
Periodieke e-mailsamenvattingen in plaats van gebeurtenisgestuurde waarschuwingen. Rapporten gaan alleen naar e-mailcontacten.
Een vermelding lezen en erop reageren
Zodra een DNSBL-monitor bestaat, draagt zijn detailpagina een live paneel Blacklist-status, los van de instellingen hierboven; het verschijnt pas zodra de monitor heeft gedraaid. Staat er niets vermeld, dan zegt het paneel dat gewoon. Staat er wel iets vermeld, dan toont elke vermelding de naam van de blacklist, het exacte eindpunt dat werd vermeld, een korte notitie die de vermelding uitlegt, en twee acties om te nemen voordat u in paniek raakt:
- Een vermelding gemarkeerd als ERNSTIG is een blacklist van hoge ernst waarop u direct moet reageren; andere vermeldingen hebben minder impact maar tellen nog steeds mee.
- Een link Verwijderen, wanneer de blacklistbeheerder er één aanbiedt, brengt u rechtstreeks naar de eigen verwijderingspagina van die lijst. Dat is de snelste weg terug naar een schone status, want alleen de beheerder kan u van hun lijst halen.
- Een knop Dempen laat u één specifieke vermelding onderdrukken uit het verdict van de monitor, voor een lijst die u betwist heeft of als weinig impactvol beoordeelt, zonder de hele controle te dempen. Het daadwerkelijk verwijderen moet nog steeds aan de kant van de blacklistbeheerder gebeuren; dempen verandert alleen waarover HostTracker u waarschuwt.
Uitgewerkt voorbeeld
Uw bedrijf verstuurt transactionele e-mail, zoals bonnen en wachtwoordresets, vanaf
mail.example.com, en een gecompromitteerd account op uw mailserver zorgde er onlangs voor dat u
zonder het te weten op een blacklist terechtkwam. Maak een DNSBL-monitor aan voor example.com, zet
Controleconfiguratie op Web + e-mail (MX) zodat de verzendende IP-adressen zelf worden gedekt,
en schrijf het e-mailadres van uw mailbeheerder en een gedeeld teamkanaal in op Down en Repeat. Repeat is hier
belangrijk, want een vermelding die dagenlang aansleept is precies het soort ding dat makkelijk vergeten wordt
zodra de eerste waarschuwing is weggescrold. Verder hoeft u niets in te stellen; de controle draait vanaf nu
elke 6 uur.
Problemen oplossen
- Vermeld op een blacklist waar u nog nooit van heeft gehoord. Open het paneel Blacklist-status en lees de notitie bij die vermelding. Sommige lijsten zijn informatief en wegen in de praktijk weinig, andere beïnvloeden de e-mailaflevering. Gebruik de link Verwijderen als er één wordt aangeboden; dat is de enige plek waar de daadwerkelijke verwijdering gebeurt.
- U heeft het onderliggende probleem opgelost, maar de monitor toont nog steeds Down. De meeste blacklistbeheerders hebben tijd nodig om opnieuw te scannen en een verwijderingsverzoek te verwerken nadat u het indiende. De monitor pikt de wijziging op bij zijn volgende geplande run, zodra de eigen lijst van de beheerder is bijgewerkt.
- Het gaat u alleen om e-mailafleverbaarheid, niet om de reputatie van de webserver. Zet Controleconfiguratie op Web + e-mail (MX) zodat de IP-adressen van uw mailservers deel uitmaken van wat wordt gecontroleerd. De standaard kijkt alleen naar het webadres.
- U wilt dat een vermelding stopt met waarschuwen terwijl u wacht tot ze wordt opgelost. Gebruik Dempen op die specifieke vermelding in het paneel Blacklist-status in plaats van de hele monitor uit te schakelen. U krijgt nog steeds bericht over elke nieuwe, ongerelateerde vermelding.
Gerelateerd
- Alle monitoringhandleidingen - de hub voor elk controletype van HostTracker.
- Hoe u controleert of uw IP-adres of domein geblacklist is - de eenmalige versie van deze controle en hoe u het resultaat leest.
- DNS-blacklistmonitoring - de productpagina voor dit controletype.
- Gratis DNSBL-controletool - een eenmalige blacklistopzoeking zonder account.
- Handleiding Russische blacklist - een ander controletype waar lezers soms per ongeluk op terechtkomen: een overheidsregister voor contentblokkering, geen spamblacklist.
- Handleiding HTTP-controle - DNSBL is ook beschikbaar als aangehechte tegel op een Http-, Port- of API-monitor, meeliftend op die controle in plaats van als eigen aparte monitor te draaien.