Ce ar trebui să fac dacă IP-ul serverului este pe lista neagră (Spamhaus etc.)?

Giteqa

Salutare, prieteni!

Să presupunem că ați configurat un server de email, ați pregătit o campanie B2B importantă cu oferte comerciale pentru clienți sau ați lansat notificări automate pentru comenzile dintr-un magazin online. Dar, dintr-o dată, emailurile nu mai ajung la destinatari, iar în logurile serverului de email (/var/log/mail.log) încep să apară erori în cascadă: 554 5.7.1 Service unavailable; Client host [IP] blocked using Spamhaus sau 451 Blocked due to spam history.

Acest lucru reprezintă cel mai rău scenariu pentru un administrator de rețea/email: adresa IP a serverului dvs. a ajuns în listele negre (RBL / DNSBL).

În acest ghid, vom parcurge un algoritm pas cu pas: cum să verificați adresa IP în toate bazele de date globale, cum să localizați sursa de scurgere a spamului de pe server și cum să parcurgeți cu succes procedura de delisting (eliminarea din listele negre).

Key Takeaways: Aspecte principale despre listele negre

  • Mai întâi remediați cauza, apoi depuneți cererea: Încercarea de a solicita delisting-ul înainte ca fluxul de spam de pe server să fie oprit va duce la o blocare permanentă a IP-ului, fără drept de apel.

  • Căutați web-shell-uri ascunse: În 90% din cazuri, motivul blocării serverelor VPS noi este compromiterea site-urilor WordPress/Joomla prin pluginuri vulnerabile și trimiterea de spam printr-un script PHP local.

  • Spamhaus este cea mai autoritară entitate: Includerea în listele Spamhaus (SBL/XBL/PBL) blochează complet livrarea emailurilor către 80% din căsuțele poștale corporative din lume. Curățarea acestei baze de date este prioritatea nr. 1.

  • Configurați DKIM, SPF și DMARC: Fără aceste înregistrări criptografice în DNS, reputația adresei dvs. IP va rămâne vulnerabilă la orice fluctuație de trafic.

1. Diagnostic rapid: Unde și cum să vă verificați IP-ul?

Dacă observați scăderi în livrabilitatea emailurilor, primul pas este efectuarea unui audit tehnic complet al reputației adresei în principalele baze de date DNSBL globale. Nu este nevoie să verificați fiecare site manual — utilizați agregatoare specializate:

  • MXToolbox (Blacklist Check): Standardul absolut în industrie. Verifică IP-ul dvs. în peste 100 de baze de date simultan și indică motivul exact al blocării.

  • Spamhaus IP Checker: Instrumentul oficial oferit de organizația Spamhaus. Dacă MXToolbox afișează o bifă roșie în dreptul acestei baze de date, accesați site-ul oficial Spamhaus pentru a afla tipul specific de listing (de exemplu, SBL — spam direct, XBL — botnet/virus pe server, CSS — configurare incorectă a serverului de email).

2. Identificarea și eliminarea scurgerii de spam de pe server

Înainte de a apăsa butonul „Request Removal” (Solicită eliminarea), trebuie să garantați cu certitudine că serverul dvs. nu mai trimite niciun pachet de spam. În caz contrar, riscați blocarea definitivă a adresei. Vom analiza trei cauze tehnice principale pentru care un IP ajunge în listele negre și modalitățile de remediere.

Cauza A. Compromiterea CMS-ului și scripturi PHP ascunse

Dacă pe serverul dvs. rulează site-uri (în special WordPress), hackerii ar fi putut încărca un script dăunător în directorul de încărcări (uploads) și pot trimite milioane de emailuri ocolind serverul de poștă standard prin funcția nativă PHP mail(). Din cauza unor astfel de acțiuni, mulți utilizatori au avut de suferit și au fost nevoiți să solicite furnizorului schimbarea adresei IP, însă acest lucru nu ajută până când problema nu este eliminată de la rădăcină.

Cum se localizează:

Conectați-vă la server prin SSH și analizați coada curentă de mesaje a agentului de poștă. Dacă utilizați Postfix, rulați comanda:

Bash
mailq

Dacă rezultatul afișează mii de emailuri către adrese necunoscute @gmail.com sau @hotmail.com, serverul trimite spam activ în acest moment.

Pentru a afla ce script local generează acest flux, puteți examina antetele oricărui email blocat folosind ID-ul acestuia din coadă:

Bash
postcat -q ID_EMAIL | grep -E "X-PHP-Originating-Script|pwd"

Antetul X-PHP-Originating-Script sau calea pwd (working directory) va indica directorul exact și numele fișierului PHP care efectuează trimiterea. Ștergeți imediat acest fișier, remediați vulnerabilitatea din plugin și curățați complet coada de spam cu comanda:

Bash
postsuper -d ALL

De asemenea, pe durata investigației, puteți bloca portul pentru trimiterea emailurilor; acest lucru va asigura securitatea adresei IP și a întregului server.

Cauza B. Open Relay (Relay Deschis)

Serverul dvs. de email este configurat incorect, permițând oricărui spammer de pe internet să îl folosească ca gateway de tranzit gratuit pentru trimiterea propriilor mesaje.

Cum se verifică și remediază:

Rulați un test online „Open Relay Test” pe site-ul MXToolbox. În mod normal, serverul dvs. ar trebui să respingă cererile (Relay denied) pentru orice încercare neautorizată de a trimite emailuri de la o adresă terță către o altă adresă terță.

Dacă serverul se dovedește a fi un open relay, deschideți fișierul de configurație Postfix (/etc/postfix/main.cf) și asigurați-vă că parametrii de restricție impun autorizarea:

Plaintext
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

Reporniți serviciul de poștă:

Bash
sudo systemctl restart postfix

Cauza C. Lipsa sau configurarea incorectă a înregistrărilor DNS

Filtrele de spam includ automat IP-ul în listele negre dacă serverul nu își poate dovedi legitimitatea.

Cum se remediază:

Asigurați-vă că aveți configurată o înregistrare PTR (rDNS) pentru adresa IP — aceasta trebuie să pointeze către domeniul serverului dvs. de email (de exemplu, mail.yourdomain.com), iar înregistrarea A a domeniului trebuie să returneze aceeași adresă IP. De asemenea, în zona DNS trebuie configurate:

  • Înregistrarea SPF: Specifică adresele IP autorizate să trimită emailuri în numele domeniului dvs.

  • Cheia DKIM: O semnătură criptografică în antete care dovedește că mesajul nu a fost modificat în tranzit.

Tabel comparativ: Principalele baze de date de spam și complexitatea eliminării

Numele listei negreImpact globalComplexitatea și viteza de delistingSpecificul procedurii de eliminare
Spamhaus (SBL/XBL/CSS)80% din sectorul corporativ, furnizori globali.Medie (de la 1 la 4 ore după remediere).Formular automatizat pe site. Necesară o descriere detaliată a măsurilor luate.
Barracuda (BRBL)Companii mari B2B care folosesc firewall-uri Barracuda.Ușoară (de obicei eliminat în 12–24 ore).Formular online simplu și gratuit, fără cerințe rigide privind logurile.
UCEPROTECT (Level 1/2/3)Hosting-uri specifice, filtre radicale de spam.Foarte ridicată (deseori solicită bani pentru delisting rapid).Atenție: Baza are o reputație discutabilă, blocând frecvent clase întregi de IP-uri ale furnizorilor (Level 3). Nu plătiți — blocarea se ridică automat după 7 zile de la oprirea spamului.
Microsoft (Spam-Insider / Outlook)Toate adresele @outlook.com, @hotmail.com, @live.com.Ridicată (poate dura între 2 și 5 zile de comunicare cu suportul).Necesită completarea unui formular de ticket SNDS / JMRP prin cont Microsoft.

3. Instrucțiuni pentru depunerea cererii de delisting (Exemplu: Spamhaus)

După ce ați curățat complet serverul, ați remediat vulnerabilitățile, ați eliminat virușii și ați verificat setările DNS, puteți trece la procedura de eliminare a IP-ului din lista neagră.

  1. Căutarea IP-ului în Spamhaus Lookup ~2 min

    Accesați serviciul oficial Spamhaus IP Address Lookup ([https://check.spamhaus.org/](https://check.spamhaus.org/)). Introduceți adresa IP a serverului în câmpul de căutare. Sistemul va genera un raport detaliat indicând sub-baza exactă (de exemplu, CSS sau XBL) în care se află adresa și va afișa extrasul din log pentru care a fost blocată.

    Important! La închirierea unui server, verificați imediat adresa IP pentru a evita eventualele probleme.

  2. Completarea formularului de eliminare (Removal Request) ~3 min

    Faceți clic pe butonul „Show Blocklist Removal Information” din partea de jos a raportului. Bifați caseta prin care confirmați că ați luat la cunoștință cauzele blocării și ați remediat complet problema. Completați câmpurile formularului: introduceți numele dvs. real, o adresă de email de serviciu (de preferat pe domeniul utilizat pentru trimitere, nu un cont gratuit de Gmail) și motivul solicitării.

  3. Argumentarea măsurilor luate (Pas esențial) ~2 min

    În câmpul de descriere, explicați scurt și profesionist în limba engleză ce s-a întâmplat și cum ați remediat situația.

    • Exemplu greșit: "Please remove my IP, I did not send spam, it's a mistake." (Sistemul automat va respinge această cerere).

    • Exemplu corect: "Our server was compromised due to an outdated WordPress plugin. The malicious script has been completely removed, the security holes have been patched, and the email queue has been cleared. We have also configured valid SPF, DKIM, and rDNS entries. Please review and remove our IP from the list."

  4. Confirmarea prin Email ~1 min

    Apăsați butonul de trimitere. Pe adresa de email specificată va sosi un mesaj cu un link de confirmare. Faceți clic pe acesta pentru a verifica cererea. Sistemele automate Spamhaus vor verifica adresa IP, iar dacă fluxul de spam s-a oprit, adresa va fi eliminată complet din baza de date în 1–2 ore.

FAQ: Pe scurt despre ce este mai important

  • Ce să fac dacă tocmai am cumpărat un VPS, iar IP-ul acestuia este deja în blacklist?

    În condițiile deficitului global de adrese IPv4, furnizorii de hosting realocă adresele disponibile. Fostul chiriaș al serverului ar fi putut trimite spam, după care a renunțat la server, iar IP-ul pătat v-a revenit dvs. Dacă descoperiți că un server nou creat are IP-ul blocat, contactați imediat serviciul de suport tehnic al furnizorului de hosting pentru a solicita înlocuirea gratuită a adresei IP cu una curată, deoarece este vina utilizatorului anterior. Aproape orice furnizor va înlocui rapid adresa IP.

  • Se poate asigura un server de poștă împotriva ajungerii în listele negre?

    O protecție de 100% nu există, însă riscurile pot fi minimizate. Conectați serverul la programele gratuite de monitorizare a reputației oferite de marii furnizori de email: Google Postmaster Tools și Microsoft SNDS. Acestea vă permit să urmăriți în timp real graficele plângerilor utilizatorilor (raportările de spam) și să identificați problemele înainte ca IP-ul să fie inclus într-un RBL global. De asemenea, trimiteți emailurile în loturi mici (throttling).


Autorul articolului: Anatolie Cohaniuc