Что такое DNS-блеклист
DNS-блеклист (DNSBL, или RBL - Realtime Blackhole List) - это база IP-адресов, помеченных как источники спама, к которой обращаются почтовые серверы, чтобы отклонить или отфильтровать входящую почту. Если IP вашего почтового сервера попадает в такой список, исходящая почта начинает возвращаться или попадать в спам, обычно без какого-либо сообщения об ошибке, указывающего на причину.
Как работает фильтрация по DNSBL
Когда письмо приходит на принимающий почтовый сервер, тот сверяет IP-адрес отправителя с одной или несколькими базами DNSBL. Если IP есть в списке, сообщение блокируется или помечается еще до того, как попадет во входящие. Одновременно работают десятки независимых баз DNSBL, каждую из которых ведет своя организация со своими критериями внесения в список, поэтому один и тот же IP может быть чистым в одном блеклисте и помеченным в другом в один и тот же момент.
Как IP попадает в блеклист
Чтобы оказаться в списке, необязательно рассылать спам самостоятельно:
- Реальный взлом. Самый прямой путь. Сервер взламывают и используют для массовой рассылки спама, после чего на него жалуются и вносят в список.
- Заражение общего IP. Если ваш почтовый или веб-сервер делит IP-адрес с другими арендаторами, что обычно для бюджетного шаред-хостинга, спам или фишинг от другого арендатора приводит к внесению общего IP в список без какой-либо вашей вины или действия с вашей стороны.
- Целевая атака. Конкурент или злоумышленник в отдельных случаях может намеренно спровоцировать внесение IP жертвы в список как форму саботажа.
- Ошибка конфигурации. Открытый почтовый релей или неверно настроенный сервер может быть использован спамерами незаметно для владельца, из-за чего внесение в список выглядит как собственная вина, хотя и не было намеренным.
Во что обходится попадание в блеклист
Внесение в DNSBL не приводит к тому, что сайт перестает открываться. Оно ломает именно почту. Транзакционные письма вроде сброса пароля, подтверждения заказа и счетов перестают доходить, а рассылки массово попадают в спам, при этом сам сайт не показывает никаких признаков проблемы. Поскольку видимого сбоя нет, внесение в список часто остается незамеченным, пока клиенты не начинают говорить "я так и не получил письмо" - когда ущерб доставляемости уже нанесен.
Как проверить, не в блеклисте ли вы
Чтобы узнать, числится ли IP или домен в списке прямо сейчас, прогоните его через бесплатную проверку DNSBL, которая одновременно опрашивает несколько баз блеклистов и возвращает результат за секунды без регистрации. Если вы в списке, результат укажет базу, которая вас пометила - это нужно, чтобы обратиться в эту организацию и запросить удаление. Процедура удаления отличается от списка к списку, но обычно начинается с доказательства, что первопричина - взломанный аккаунт или открытый релей - устранена. Пошаговую версию проверки смотрите в руководстве как проверить, находится ли IP или домен в блеклисте.
Непрерывный мониторинг блеклистов
Внесение в список может произойти в любой момент, а на общей инфраструктуре - вообще без каких-либо изменений с вашей стороны, поэтому разовая проверка говорит только о текущем моменте. Мониторинг DNS-блеклистов сверяет ваш IP или домен с несколькими базами DNSBL по расписанию и оповещает при появлении нового пункта, так что новость приходит из вашего же мониторинга, а не из необъяснимого падения доставляемости писем. О том, как настроить такую проверку, рассказывает руководство по проверке DNSBL, а соседние термины разбирает остальной раздел о понятиях мониторинга.
Как снизить риск попадания в список
- Держите программное обеспечение сервера и почтовую инфраструктуру обновленными и пропатченными.
- Используйте межсетевой экран и держите защиту от вирусов и вредоносного ПО активной на любом сервере, отправляющем почту.
- По возможности избегайте общего хостинга для всего, что чувствительно к почте. Изолированный IP убирает риск попасть в список из-за соседа.
- Никогда не рассылайте нежелательную массовую почту. Это самый верный способ попасть в список намеренно, а не по случайности.