Почему IP попадают в блэклисты и как получить «чистый» IP
Почему IP попадают в блэклисты - и как получить «чистый» IP
Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему
Сторонний мой проект: Zapret2UI.
Подняли почту на своём домене, всё настроили вроде по гайду, отправили тестовое письмо себе на Gmail - и оно тихо легло в спам. Или вообще не дошло. При этом вы ничего противозаконного не делаете, не рассылаете ничего сомнительного, просто взяли VPS и завели postfix.
Скорее всего дело не в настройках. Дело в IP, который вам достался - и в том, что до вас на нём успел похозяйничать кто-то другой.
Ниже - как вообще устроены блэклисты, как физически проверить свой IP одной командой, почему дешёвые адреса частенько «грязные» с рождения и что делать, чтобы вам не приходилось потом это разгребать.
Кому пригодится: если поднимаете свою почту и письма не долетают; если выбираете VPS и хотите понимать, на что смотреть заранее; или если просто хочется понять, что стоит за фразой «IP в блэклисте», а не просто гуглить решение по частям.
Рамка - доставляемость почты и репутация адресов, никакого обхода тут нет и в помине. Думаю всем понятно, что сама схема относится не только к почте.
Содержание
- Что такое блэклист IP на самом деле
- Как это физически проверяется: DNSBL на пальцах
- Spamhaus ZEN изнутри: из чего он состоит
- Списков много, а не один
- Почему IP «грязный», хотя вы ни при чём
- PTR-запись: мелочь, которая решает всё
- Как проверить IP на практике
- RU-специфика: Yandex Postmaster закрыли, Mail.ru жив
- Прогрев IP: почему новый адрес - тоже не подарок
- Как выбраться из блэклиста
- Как с самого начала взять чистый IP
- Короткий итог
Что такое блэклист IP на самом деле
Никакого единого «чёрного списка интернета» не существует, и это первое, что стоит перестать искать. Есть десятки независимых баз - DNSBL (DNS-based Blackhole List), которые ведут разные организации по своим правилам. Почтовый сервер получателя перед приёмом письма спрашивает у одной или нескольких таких баз: «а этот IP вообще приличный?» - и по ответу решает, пропустить письмо, закинуть в спам или отбить сразу на этапе SMTP-соединения.
Кто и как заносит адреса в списки, зависит от конкретной базы: где-то это ловушки для спама (spam traps - адреса, которые никогда не подписывались на рассылку и существуют ровно для отлова спамеров), где-то жалобы получателей, где-то автоматическое обнаружение зловредов, а где-то - просто честная маркировка «это динамический IP провайдера, ему в принципе не положено слать почту напрямую».
Как это физически проверяется: DNSBL на пальцах
Механика примитивная и от того красивая: всё держится на обычных DNS-запросах.
Берём IP, переворачиваем октеты задом наперёд, приклеиваем впереди зону нужного списка - и стучимся обычным A-запросом. Если список знает про этот IP плохое - в ответ прилетает адрес из диапазона 127.0.0.x (сам код говорит, из-за какого конкретно подсписка сработало, точную расшифровку кодов публикует сам Spamhaus в своей документации). Если IP чист - ответ будет пустой (NXDOMAIN).
# проверяем 1.2.3.4 по базе ZEN - переворачиваем октеты
dig +short 4.3.2.1.zen.spamhaus.org
Вот и весь фокус. Никакой магии, обычная DNS-зона, которую ведёт организация вместо провайдера.
Spamhaus ZEN изнутри: из чего он состоит
Spamhaus - самая цитируемая и самая жёсткая из всех баз, её слушает подавляющее большинство крупных почтовых систем. Их удобный комбинированный список ZEN склеивает сразу четыре разных списка в один запрос, поэтому проверять по отдельности каждый обычно и не нужно:
| Список | Что туда попадает |
|---|---|
| SBL | Вручную подтверждённые источники спама - спамерские операции, конкретные организации |
| XBL | Взломанные машины: боты, открытые прокси, трояны со встроенным спам-движком |
| PBL | Диапазоны, которым в принципе не положено слать почту напрямую - домашние и динамические IP провайдеров, объявленные самими же провайдерами |
| CSS | Свежие низкорепутационные источники именно по SMTP (порт 25): спам-ловушки, плохая гигиена рассылок |
Отдельно стоит присмотреться к PBL - это не «поймали за руку», а заранее объявленная политика: провайдер сам говорит Spamhaus «вот этот диапазон - для конечных пользователей, слать почту с него никто не должен». Если ваш VPS выдали из такого диапазона (бывает у совсем дешёвых хостеров, которые не разделяют «жилые» и «серверные» подсети) - вы попадаете в PBL просто по факту адреса, ещё до того, как отправили первое письмо.
Списков много, а не один
Кроме Spamhaus существуют Barracuda (BRBL), SORBS, UCEPROTECT, Spamcop и ещё десятки более мелких. У каждого свои критерии и своя жёсткость - UCEPROTECT, например, известен тем, что банит сразу подсетями /24, если там завёлся хоть один нарушитель, чем регулярно ловит гнев соседей по подсети, ни в чём не виноватых.
Практический вывод простой: чистого результата по одной только Spamhaus мало. Смотреть стоит сразу по нескольким:
for zone in zen.spamhaus.org bl.spamcop.net dnsbl.sorbs.net dnsbl-1.uceprotect.net; do
echo "$zone: $(dig +short 4.3.2.1.$zone)"
done
Почему IP «грязный», хотя вы ни при чём
Самая частая причина - IP вам не принадлежит навсегда, вы его арендуете, и до вас на нём кто-то уже был. Хостеры пускают освободившиеся адреса по новому кругу, а репутация IP - штука липкая: если предыдущий арендатор гонял спам или держал ботнет, штраф в виде записи в блэклисте может провисеть месяцами уже после того, как он съехал, и достанется в наследство вам.
Есть и второй слой: кроме репутации самого IP, есть ещё репутация всей подсети вокруг него. Если у хостера в одном /24 завелось достаточно шумных соседей, некоторые базы (тот же UCEPROTECT) блокируют сразу весь диапазон, и тогда даже идеально чистый лично ваш адрес огребает по соседству, совсем как с оверселлом на VPS - только вместо CPU тут делится репутация.
PTR-запись: мелочь, которая решает всё
PTR - это обратная запись, которая переводит IP обратно в имя (в отличие от привычной A, которая переводит имя в IP). Многие принимающие сервера требуют, чтобы у отправляющего IP была валидная PTR-запись, и в идеале - чтобы она совпадала по смыслу с доменом, откуда письмо. Если PTR вообще нет, или там висит стандартный автосгенерированный хостером адрес вроде 123-45-67-89.hoster-pool.com - для получателя это уже звоночек «похоже на рядовой сервер из пула, а не на настоящий почтовый узел».
Проверяется так же в одну строку:
dig -x 1.2.3.4 +short
Хорошая практика - завести PTR вида mail.site.ru, совпадающий с тем, что сервер представляет в HELO/EHLO при SMTP-разговоре. Мелочь, а без неё можно легко потерять доставляемость ещё до всех остальных проверок.
Как проверить IP на практике
Ручной dig по десятку зон - это, конечно, интересно один раз, но для регулярной проверки удобнее агрегаторы, которые опрашивают сразу сотню баз и показывают сводную картину:
- multirbl.valli.org - гоняет IP сразу по огромному списку DNSBL, самый полный обзор из бесплатных.
- mxtoolbox.com/blacklists - классика, плюс сразу показывает MX, SPF, DKIM в одном месте.
- whatismyipaddress.com/blacklist-check - попроще, для быстрого взгляда.
Логика одна: закинули IP, посмотрели, в скольких из сотни баз он засветился. Одно упоминание в мелком списке - не трагедия. Присутствие в Spamhaus ZEN - уже повод разбираться прямо сейчас.
RU-специфика: Yandex Postmaster закрыли, Mail.ru жив
Тут отдельно стоит сказать честно, потому что половина гайдов в рунете этого ещё не заметила: Яндекс закрыл свой Postmaster - сервис, который раньше показывал репутацию домена и IP именно для доставки на @yandex.ru, больше не работает, и через него ничего не проверить. Если наткнётесь на статью, где всё ещё советуют «зайдите в Яндекс.Постмастер и посмотрите репутацию» - это устаревший совет, актуальным его больше не назвать.
А вот Mail.ru Postmaster (postmaster.mail.ru) жив и вполне рабочий: показывает статистику доставки, репутацию домена и IP именно у Mail.ru/Bk.ru/Inbox.ru, тесты доставляемости, наличие SPF/DKIM/DMARC. Для аудитории, которая шлёт письма в основном на российские ящики, это сейчас едва ли не единственный живой источник обратной связи от самого провайдера - сторонние DNSBL такого не дают.
Прогрев IP: почему новый адрес - тоже не подарок
Разобрались с грязными IP, но и свежий чистый адрес - не билет в один клик к идеальной доставляемости. У IP без всякой истории репутации попросту ещё нет, а получающие серверы (Gmail, Yandex, Mail.ru) как раз и настороже к отправителям без истории - это тоже похоже на спамерское поведение: внезапно новый адрес и сразу пачками шлёт письма.
Отсюда практика прогрева: начинают с небольших объёмов, постепенно наращивая за одну-две недели, вместо того чтобы с первого дня заливать базу в несколько тысяч адресов разом. Заодно желательно, чтобы получатели реально открывали письма и не жали «это спам» - негативные сигналы на старте бьют по репутации сильнее, чем на давно прогретом адресе.
Как выбраться из блэклиста
Если всё-таки попали - порядок действий простой, паниковать не с чего:
- Сначала устраните причину, если она реально была - открытый релей, взломанный скрипт, забытая рассылка без согласия получателей. Заявку на делистинг без этого просто отклонят или отменят через пару дней повторной проверки.
- Подайте заявку на снятие - у большинства DNSBL, включая Spamhaus, для этого есть бесплатная самообслуживаемая форма прямо на сайте, разбираться с ней вручную через письма в поддержку почти никогда не приходится.
- Если это PBL - тут отдельная история: диапазон помечает как «не для прямой отправки» сам провайдер/хостер, и снять метку с конкретного IP может либо сам держатель диапазона через самообслуживаемый портал Spamhaus для владельцев сетей, либо вы, если хостер даёт доступ к таким инструментам.
- Некоторые списки снимают запись автоматически через время, если больше нет свежих сигналов - но ждать неделями ради этого смысла нет, когда есть бесплатная форма.
Как с самого начала взять чистый IP
Самая дешёвая профилактика - смотреть на репутацию адреса ещё до того, как он стал вашим, а не после первого письма в спаме. Хороший хостер даёт IP не из вторично засвеченного пула, разделяет «серверные» и обычные диапазоны и не молчит, если конкретный адрес имеет историю.
При выборе VPS под почту стоит прогнать будущий IP через пару агрегаторов ещё на этапе тестового периода - благо большинство хостеров, включая serv.host (промокод promo22382 на скидку), дают возможность просто проверить сервер сразу после выдачи, а не постфактум, когда письма уже неделю падают в спам.
Короткий итог
- Единого блэклиста нет - есть десятки независимых DNSBL со своими правилами, и проверять стоит сразу по нескольким.
- Механика простая: перевёрнутые октеты IP плюс DNS-запрос к зоне списка, ответ
127.0.0.xзначит «засветился». - Spamhaus ZEN = SBL (ручные спамеры) + XBL (взломанные машины) + PBL (адреса, которым в принципе нельзя слать напрямую) + CSS (свежие низкорепутационные источники).
- Дешёвый IP часто «грязный» по наследству от прошлого арендатора или соседей по подсети - это репутационный оверселлинг, а не ваша вина.
- PTR-запись обязана быть и совпадать по смыслу с доменом - без неё доставляемость страдает ещё до всех остальных проверок.
- Для российской аудитории Yandex Postmaster больше не работает, актуальный источник обратной связи - Mail.ru Postmaster.
- Новый IP тоже требует прогрева: доверие нарабатывается объёмом и временем, а не даётся сразу.
Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему
Сторонний мой проект: Zapret2UI.

