监控 DNS 黑名单的故事

对乔治来说,清理工作才刚刚开始。 他甚至还不知道他的域名被列入黑名单。 他只知道他不能发送额外的电子邮件,当晚在公司聚会上的更新电子邮件现在是一个火钻,他的老板正在给系统管理员和他一个臭眼。 不知道您的网站已出现在 DNS 黑名单 (DNSBL) 上,并且电子邮件(更糟糕的是,潜在的网站访问者)被拒绝的问题,是主要影响和多重次要影响的问题。

序幕:

DNS Blacklist Jail
您是否被押送进 DNS 黑名单监狱,甚至不知道它?

这是一个星期二的下午在西雅图和乔治的手指悬停在”启动”按钮,他的法兰绒衬衫和短胡子反射在他的桌面屏幕上打开的应用程序,爆炸他的公司的电子邮件。 鼠标。。。点击。

第一幕:保龄球得分和垃圾邮件

在几秒钟内,乔治精心制作的数千封电子邮件就邀请潜在客户参加公司定制咖啡过滤器的大型”春季”销售活动。 几个乔治的电子邮件收件人在几个街区外的一家散装茶公司决定把”邀请电子邮件”报告为垃圾邮件。(上周乔治的保龄球队在一次锦标赛中击败了他们的保龄球队,乔治在最后一帧中取得了115分的获胜成绩。这一切都很有趣,他们甚至发送一封电子邮件照顾”一击乔治”告诉乔治他们在做什么。

点击。。。垃圾邮件报告已发送给其 ISP 的电子邮件管理员。 笑和高五周围。 他们的电话响了,乔治,”呃,不酷,希望你没有那样做…”

第二幕:ISP 的长日

这是漫长的一天,桑德拉,ISP电子邮件管理员,脱下她的黑色公寓摆动她的脚趾到一双两英寸的红色高跟鞋简要扫描当天的”垃圾邮件报告”,并转发乔治的电子邮件服务器的IP到域名服务黑名单(DNSBL)之一,这是她最后做的一件事,然后前往一个晚上的萨尔萨教训。 报告的域名列表几乎立即在 DNSBL 的网站上公布。 当 Sandra 的 Salsa 课程在太平洋时间晚上 7:30 结束一系列快速”Copa”移动时,其他几个 DNSBL 也通过自动反馈循环获得了”垃圾邮件”电子邮件服务器 IP 列表,并公开将其包含在位于欧洲和北美的 DNS 黑名单上。 (您的 IP 是否列在 DNSBL 上?免费 DNSBL 测试.)

第三幕:”嗯,今天的电子邮件有问题吗?

乔治在他的街角咖啡店拿铁边边喝着。 这是星期三早上,他盯着他的电子邮件爆炸管理屏幕。 一个较小的电子邮件爆炸关于当晚的位置变化与当地当前客户聚会,预先安排在周二深夜发送,返回了极高比例的反弹电子邮件。 George 向其定制咖啡过滤器公司的所有者发送了一封快速的”我们可能有问题”的电子邮件。 然后,George 向他的系统管理员发送了 IM,”亲爱的,电子邮件服务器有问题?

在这一点上,乔治只知道他发送电子邮件的能力有问题。 他对越来越多的 DNSBL 一无所知,这些 DNSB 位于世界各地,这些 DNSB 正在将其 IP 列为”垃圾邮件发送者”。 DNSBL 通常是个人项目、志愿者运营或大型组织的附带项目,每个项目都根据自己的传统、反馈循环规则、国家/地区管辖权、个性、与垃圾邮件列表软件的关系以及 不同的 DNSBL 除名规则 (或缺乏除名规则,实际上是终身上市)、时间表以及 DNSBL 退市所需的付款或“捐赠”。 George 发现他有 DNSBL 问题时会发现,清理 DNSBL 问题需要几天甚至数周的工作。

语曲:不知道你不知道什么

对乔治来说,清理工作才刚刚开始。 他甚至还不知道他的域名被列入黑名单。 他只知道他不能发送额外的电子邮件,当晚在公司聚会上的更新电子邮件现在是一个火钻,他的老板正在给系统管理员和他一个臭眼。 不知道您的网站已not knowing出现在 DNS 黑名单 (DNSBL) 上,并且电子邮件(更糟糕的是,潜在的网站访问者)被拒绝的问题,是主要影响和多重次要影响的问题。

域名服务器黑名单(又名基于 DNS 的黑孔列表、DNSBL、DNS 黑名单、阻止列表、实时黑洞列表 (RBL)、黑洞列表、黑白、黑孔或区域)是垃圾邮件阻止列表,允许网站管理员阻止来自具有垃圾邮件发送历史记录的特定系统的邮件。 运行邮件服务器的任何人或组织可能正在使用 DNSBL。 事实上,对许多 Internet 邮件服务器软件系统而言,对 DNSBL 进程的支持已成为一项强制性功能。

IPBL 上可能会出现 IP 地址的原因有多种,即使不涉及垃圾邮件也是如此。 每个列表都有自己的标准,有些是非常主观的。 原因可能包括:

  • IP 地址一直是垃圾邮件的来源,在当时似乎属于垃圾邮件发送者、打开的邮件中继或开放代理
  • DNSBL 维护者认为 IP 地址位于动态分配的地址块中
  • DNSBL 维护者认为,IP 地址位于分配给垃圾邮件发送者或 ISP 的某一级别的地址块中,ISP 不采取行动将垃圾邮件发送者与其网络断开连接。

黑名单监控必须快速才能有效

这些 DNSBL 数据库的黑名单监视会在乔治的 IP 列在 DNSBL 上后几分钟内发出警告。 黑名单监视必须频繁(例如,每 15 分钟或更快一次)才能有效,否则一个 DNSBL 上的列表可以与其他 DNSBL 共享。 如果通过反馈循环从一个 DNSBL 与其他 DNSBL 列表共享列入黑名单的主机名或 IP,则 George 包含电子邮件黑名单的工作将变得更加困难。 要困难得多

此外,高级警报允许 George 在周二下午快速确定列表的根本原因,以便立即联系受影响的 DNSBL 请求删除,从而开始解决黑名单问题。 DNSBL 监视解决方案会自动检查 IP 地址是否根据主要电子邮件黑名单的索引列入黑名单黑名单,如果监视发现任何列表中的 IP 地址,则提供报告并立即警报。

至于乔治,他早上的仪式,一个放松的乔杯,因为他开始他的工作日,嗯,这不会发生一段时间。 他将清理DNSBL的混乱,并寻找一个DNSBL监控免费试用,所以他可以避免这种头痛在未来。

Facebook
Twitter
LinkedIn
电子邮件
打印