Jak zdiagnozować incydent wpisania nadawczego IP, domeny lub serwera pocztowego na czarną listę i wyjść z niego?
Potwierdź incydent na podstawie pełnego odbicia SMTP, zanim uznasz publiczny wpis na czarną listę za przyczynę. Wpis może blokować część ruchu, a gdzie indziej mieć znikomy wpływ; prywatnych list blokad u dostawców może się przy tym nie dać odpytać. Powstrzymaj nadużycie u źródła, zanim poprosisz o delisting, a wniosek skieruj do podmiotu, do którego należy nadawcze IP.
Pierwsze 15 minut
- Zachowaj pełne odbicie SMTP i ustal wskazaną czarną listę oraz nadawcze IP, o ile diagnostyka je ujawnia.
- Domenę sprawdź w Spamhaus DBL, a IP w Spamhaus Zen — nie traktuj ich jako jednej listy.
- Przy wpisie na SBL powstrzymaj źródłowe nadużycie, zanim zaczniesz usuwanie z listy.
Teraz
- Zakończ działanie, które stoi za potwierdzonym wpisem na Spamhaus SBL, i trwale usuń jego przyczynę.
Najbliższe 24 godziny
- Ustal, czy nadawcze IP w Amazon SES jest współdzielone, czy dedykowane, zanim przypiszesz odpowiedzialność za delisting.
Najbliższe 7 dni
- Niech odpowiedzialny ISP złoży wniosek o usunięcie z SBL albo niech klient z dedykowanym IP w SES przejdzie procedurę operatora.
Kontrole techniczne
Dostarczalność
- Powiąż pełne odrzucenie ze wskazaną czarną listą, wpisanym na nią adresem IP lub domeną oraz operatorem, którego to dotyczy.
- Użyj właściwej rodziny zapytań Spamhaus w zależności od tego, czy dowodem jest domena, czy adres IP.
Kryteria weryfikacji
- Pełne odbicia SMTP z ruchu objętego incydentem nie wskazują już publicznej czarnej listy ani nadawczego IP jako przyczyny odrzucenia.
- Po zatwierdzonym usunięciu ze Spamhaus DBL odczekaj do 24 godzin, zanim użytkownicy w dalszych etapach łańcucha przestaną zwracać ten wpis.
Kryteria eskalacji
- Przy Spamhaus SBL eskaluj dowód usunięcia przyczyny do odpowiedzialnego ISP, który ma złożyć wniosek o usunięcie z listy.
- Przy Amazon SES eskaluj wpisy współdzielonego IP do AWS; klient z dedykowanym IP musi sam poprosić operatora listy o usunięcie.
Zapobieganie
- Monitoruj rzeczywistą diagnostykę odrzuceń, bo sama obecność na publicznej liście nie jest miarą wpływu na biznes.
- Sprawdzaj osobno listy dla domen i dla IP, a przed każdym wnioskiem o delisting wymagaj trwałego usunięcia przyczyny źródłowej.
Wpływ na biznes
- Wpływ może sięgać od znikomego po szerokie odrzucanie ruchu, bo publiczne czarne listy (DNSBL) różnią się między sobą, a więksi operatorzy stosują dodatkowo prywatne listy blokad.
Uwagi dostawcy
- Amazon SES przypisuje AWS reakcję na wpis współdzielonego IP, a delisting dedykowanego IP — klientowi.
- Zatwierdzone usunięcie ze Spamhaus DBL jest realizowane natychmiast, choć użytkownicy w dalszych etapach łańcucha mogą zwracać ten wpis jeszcze przez maksymalnie 24 godziny.
Otwarte pytania
- Nie podano rzeczywistego odbicia, wpisanej tożsamości, operatora listy, operatorów, których to dotyczy, ani zmierzonego wskaźnika odrzuceń.
- Kto odpowiada za delisting, zależy od ESP oraz od tego, czy nadawcze IP jest współdzielone, dedykowane, czy hostowane samodzielnie.
Źródła (6)
- DNS Blackhole List (DNSBL) FAQs — Q1: How do DNSBLs impact email delivery?Amazon SES
- DNS Blackhole List (DNSBL) FAQs — Q5: rejection by a DNSBLAmazon SES
- FAQs: Domain Blocklists (DBL) — DBL usage questions; Zen and IP-query distinctionsThe Spamhaus Project
- Frequently Asked Questions relating to Spamhaus data — Spamhaus Blocklist removal questionsThe Spamhaus Project
- DNS Blackhole List (DNSBL) FAQs — Q4: Can Amazon SES have its IP addresses removed?Amazon SES
- FAQs: Domain Blocklists (DBL) — All about removing domains from the DBLThe Spamhaus Project


