Чёрные списки почты (DNSBL): как проверить, попал ли туда домен или IP

Чёрные списки почты (DNSBL): как проверить, попал ли туда домен или IP

Чёрные списки почты (DNSBL): как проверить, попал ли туда домен или IP

Есть особый вид почтового сбоя, который похож на привидение. Ничего не отбивается. В логе отправки написано «доставлено». Тестовое письмо на Gmail приходит нормально. Но целый сегмент получателей — обычно корпоративная почта или один крупный провайдер — не видит вообще ничего. В девяти случаях из десяти это чёрный список, который уже несколько дней молча вас отклоняет.

Чёрные списки дёшево проверить и долго из них выбираться — ровно та комбинация, о которой не хочется узнавать поздно. Прежде чем убить на это полдня, отбросьте скучное объяснение: если сами адреса мертвы, никакая работа над репутацией не поможет, поэтому стоит потратить минуту и проверить, что адреса, на которые вы пишете, вообще существуют.

Что такое DNSBL на самом деле

DNSBL — это DNS-based Blackhole List, иногда её называют RBL. Это список IP-адресов (а всё чаще и доменов), которые какая-то организация считает источником спама; список публикуется через обычный DNS, чтобы любой почтовый сервер мог опросить его за миллисекунды.

Механизм изящный. Чтобы узнать, есть ли 198.51.100.25 в условном bl.example.org, принимающий сервер переворачивает октеты и запрашивает 25.100.51.198.bl.example.org. Если DNS возвращает адрес из диапазона 127.0.0.x — IP в списке, и последний октет обычно кодирует причину. Если ответа нет — чисто.

Поскольку проверка — это один DNS-запрос, принимающие серверы делают её на каждом входящем соединении, ещё до передачи тела письма. Именно поэтому чёрный список даёт тишину, а не bounce: многие провайдеры отклоняют на этапе соединения, и в зависимости от вашей платформы рассылки этот отказ может вообще не попасть в панель, на которую вы смотрите.

Списки, которые действительно важны

DNSBL сотни, и большинство из них не имеет значения — заброшенные любительские списки, которые никто серьёзный не опрашивает. Реально влияют единицы:

  • Spamhaus (SBL, XBL, PBL, CSS и доменный список DBL). С огромным отрывом самый значимый. Попали в Spamhaus — заметная часть интернета перестаёт принимать вашу почту.
  • SpamCop. Работает на жалобах пользователей, быстро вносит и быстро снимает, поэтому листинг здесь чаще всего отражает одну неудачную рассылку.
  • Barracuda и SORBS. Широко используются в корпоративных фильтрах-«железках», отсюда типичный симптом «не доходит только до бизнес-получателей».
  • UCEPROTECT. Вносит целые диапазоны IP, иногда за поведение соседа по shared-хостингу. Серьёзные получатели учитывают его слабо — не паникуйте, если он единственный.

Учтите, что Google, Microsoft и Yahoo поверх всего этого держат собственные системы репутации. Чистая запись в DNSBL не гарантирует попадания во «Входящие» у них, а логика их фильтрации разобрана в нашем материале о том, почему письма попадают в спам.

Проверка за десять минут

Сначала выясните, с какого IP вы действительно отправляете. Откройте любое отправленное письмо, покажите полные заголовки и читайте строки Received: снизу вверх — самая ранняя содержит публичный IP вашего отправляющего сервера. Если вы используете маркетинговую платформу или релей, этот IP принадлежит им, а не вам, и это меняет, кто должен чинить.

Затем сами проверки:

  1. Мультилистовой запрос. Любым агрегатором опросите десятки DNSBL сразу — и по IP, и по домену. Делайте оба: доменные листинги вроде Spamhaus DBL проверка только по IP пропускает.
  2. Командная строка, если нужна определённость. Переверните октеты и выполните dig +short 25.100.51.198.zen.spamhaus.org. Ответ 127.0.0.x — в списке; пусто — чисто.
  3. Проверяйте домен отправки отдельно от домена ссылок. Домен трекинга или лендинга внутри письма может быть в списке, даже если ваша инфраструктура безупречна, — и одного этого достаточно, чтобы письмо ушло в никуда.
  4. Проверьте обратный DNS. Ваш IP должен резолвиться в имя, которое резолвится обратно в тот же IP. Отсутствие PTR-записи делает вас подозрительным даже для получателей, которые вообще не публикуют списков.

Как выйти из списка и не вернуться

Каждый серьёзный список публикует страницу проверки, где указана конкретная причина и есть форма запроса на удаление. Работающий порядок такой: устранить причину, убедиться, что она устранена, и только потом просить удаление. Запрос «сначала» почти всегда оборачивается быстрым повторным листингом, а в некоторых списках — более долгим сроком во второй раз.

Типичные причины, примерно по частоте: скомпрометированный аккаунт или веб-форма, отправляющая от вашего имени; открытый релей или неверно настроенный сервер; купленная или спарсенная база, задевшая спам-ловушки; резкий скачок объёма с IP без истории отправки; и не сходящаяся аутентификация — поэтому первым делом аудируют корректные записи SPF, DKIM и DMARC.

Некоторые листинги истекают сами: SpamCop обычно очищается примерно через сутки после последней жалобы. Удаление из Spamhaus проходит быстро, если причина действительно устранена, но к повторному листингу с того же IP относятся куда менее снисходительно.

Чтобы это не повторилось

Мониторинг чёрных списков должен жить в календаре, а не в памяти. Проверяйте отправляющий IP и домен ежемесячно и сразу после любого изменения почтовой инфраструктуры. Новые IP прогревайте постепенно, а не выводите весь объём в первый же день. И чистите базу перед каждой крупной рассылкой, потому что именно отказы и ловушки и загоняют в эти списки: час валидации адресов до старта кампании стоит куда дешевле недели заявок на делистинг.

Теги:
#dnsbl # чёрный список email # rbl # spamhaus # репутация ip # доставляемость # делистинг # smtp