RBL 中的 DNS 服务器

RBL 中的 DNS 服务器

虽然 SMTP 服务器不应该位于 RBL 上,但为了确保电子邮件的可传递性,DNS 服务器本身又如何呢?这重要吗?我之所以问这个问题,是因为多个 Route53 DNS 服务器位于各种 RBL 上,主要是 SORBS。

据我了解,URIBL.com 会将托管在虚拟机上的网站的域名列入黑名单,这些虚拟机运行在“不良 IP 邻居”中,例如:如果 www.example.com 托管在“不良 IP 邻居”中,则会将 example.com 列入黑名单。

这同样适用于 DNS 服务器吗?

答案1

DNS 黑洞列表(DNSBL)或实时黑名单(DNSRBL) 纯粹是为了打击垃圾邮件,通过列出一直向蜜罐发送未经请求的消息或不应该发送电子邮件的 IP 地址。有不同类型的列表用于不同的目的(例如,参见可用的 SORBS 区域) 并且接收 MTA 的管理员应该决定他们要多积极地打击垃圾邮件。

在所有情况下,它总是关于是否接受来自 IP 地址的电子邮件。在 SMTP 连接期间,始终针对发送 MTA 的 IP 地址进行检查。检查本身对 SMTP 以外的其他协议没有影响。它仅用于拒绝电子邮件。

那么 DNS 是如何相关的?DNS 用于执行黑名单数据库的查询。例如,当198.51.100.20尝试投递邮件并且 MTA 配置为检查(聚合区域)时,将执行(反向顺序的 IP 地址、列表和提供商)dnsbl.sorbs.net的 DNS 查询。20.100.51.198.dnsbl.sorbs.net

  • 如果答案是NXDOMAIN(不存在的主机名),则不会列出 IP 地址。
  • 如果答案是 IP,20.100.51.198.dnsbl.sorbs.net A 127.0.0.x则会列出 IP 地址。

    SORBS 聚合区(以及例如垃圾邮件屋)恰好使用不同的环回地址作为返回代码用于在组合成单个查询时区分不同类型的列表。单个列表通常会使用 IP 进行响应127.0.0.2

所以,你的 DNS 服务器是否列出并不重要。DNS 服务器可能永远不会用于发送邮件,也可能故意列在noserver区域中,这是很正常的。

相关内容