Що таке DNS-чорний список
DNS-чорний список (DNSBL, або RBL, Realtime Blackhole List) - це база даних IP-адрес, позначених як джерела спаму, до якої звертаються поштові сервери, щоб відхилити чи відфільтрувати вхідну пошту. Якщо IP-адреса вашого поштового сервера потрапляє до такого списку, ваша вихідна пошта починає повертатися або потрапляти в спам, зазвичай без жодного повідомлення про помилку, яке вказувало б на причину.
Як працює фільтрація DNSBL
Коли лист надходить на приймальний поштовий сервер, той перевіряє IP-адресу відправника за однією чи кількома базами DNSBL. Якщо IP-адреса в списку, повідомлення блокується чи позначається до того, як потрапить у поштову скриньку. Одночасно працюють десятки незалежних баз DNSBL, кожну з яких веде окрема організація зі своїми критеріями внесення до списку, тому та сама IP-адреса водночас може бути чистою в одному чорному списку і позначеною в іншому.
Як IP-адреса потрапляє в чорний список
Для потрапляння в список не обов'язково самому розсилати спам:
- Реальне зламування. Найпряміший шлях. Сервер зламують і використовують для масової розсилки спаму, після чого на нього скаржаться і вносять у список.
- Забруднення спільної IP-адреси. Якщо ваш поштовий чи веб-сервер ділить IP-адресу з іншими орендарями, що є нормою для бюджетного спільного хостингу, спам чи фішинг від іншого орендаря призводить до внесення спільної IP-адреси у список без жодної вашої провини чи дії.
- Цільова атака. Конкурент чи зловмисник у деяких випадках може навмисно спричинити внесення IP-адреси цілі до списку як форму саботажу.
- Помилка конфігурації. Відкритий поштовий релей чи неправильно налаштований сервер спамери можуть використати непомітно для власника, що дає внесення до списку, яке виглядає самопричиненим, але таким не було.
У що вам обходиться потрапляння до чорного списку
Внесення до DNSBL не кладе ваш сайт офлайн. Воно ламає саме пошту. Транзакційні листи, як-от скидання пароля, підтвердження замовлень і рахунки, перестають надходити, а маркетингові розсилки масово потрапляють у спам, тоді як сам сайт не показує жодних ознак проблеми. Оскільки видимого збою немає, внесення до списку часто лишається непоміченим, поки клієнти не почнуть казати "я так і не отримав листа", вже далеко за тим моментом, коли шкоду доставленості завдано.
Як перевірити, чи ви в чорному списку
Щоб дізнатися, чи внесено IP-адресу або домен до списку зараз, запустіть безкоштовну перевірку DNSBL, яка одночасно опитує кілька баз чорних списків і повертає результат за секунди без реєстрації. Якщо ви в списку, результат назве базу, що вас позначила, - саме це потрібно, щоб звернутися до цієї організації і попросити видалення. Процес видалення різниться залежно від списку, але зазвичай починається з доведення, що першопричину, зламаний обліковий запис чи відкритий релей, усунуто. Покроковий варіант перевірки описано в посібнику як перевірити, чи IP-адреса або домен у чорному списку.
Стежте за чорним списком постійно
Внесення до списку може статися будь-коли, а на спільній інфраструктурі - навіть без жодної зміни з вашого боку, тож одноразова перевірка розповідає лише про поточний момент. Моніторинг DNS-чорних списків перевіряє вашу IP-адресу чи домен за кількома базами DNSBL за розкладом і сповіщає, коли з'являється нове внесення, тож новина приходить від вашого власного моніторингу, а не від падіння доставленості пошти без очевидної причини. Посібник із перевірки DNSBL описує, як налаштувати таку перевірку, а решта розділу про терміни моніторингу охоплює суміжні поняття.
Як зменшити ризик потрапити в чорний список
- Тримайте серверне програмне забезпечення й поштову інфраструктуру оновленими та пропатченими.
- Використовуйте брандмауер і тримайте активним антивірусний та антишкідливий захист на будь-якому сервері, що надсилає пошту.
- Уникайте спільного хостингу там, де це стосується пошти, наскільки це можливо. Ізольована IP-адреса усуває ризик потрапити в список через сусіда.
- Ніколи не надсилайте небажані масові листи. Це найнадійніший спосіб внести IP-адресу до списку навмисно, а не випадково.