Подойдёт IPv4 вашего MTA, SMTP-релея или сервиса рассылок — найти его можно в заголовке Received: или в SPF-записи домена. Если ввести домен, мы возьмём IP из его A-записи. Капча включается на втором шаге, чтобы отсечь ботов-сканнеров.
В заголовке Received: входящего письма у получателя или в SPF-записи вашего домена. Это, как правило, не IP сайта и не IP вашего компьютера, а адрес сервера, с которого реально уходит почта — MTA, SMTP-релей или ESP. Именно он попадает в чёрные списки.
За 10–20 секунд проходим по 54 публичным DNSBL и показываем все попадания с пометкой их веса. Spamhaus и Barracuda — те, по которым крупные провайдеры реально блокируют почту. UCEPROTECT-3 и SORBS DUL — индикативные: попадание заметим, но в score добавим минимум баллов.
Для каждого попадания у нас текст причины и ссылка на форму делистинга у самого DNSBL. Подавать заявку имеет смысл только после того, как устранён источник проблемы — иначе через сутки запись возвращается, и репутация ухудшается ещё сильнее.
Большинство публичных чекеров останавливаются на 10–20 зонах. У нас — весь спектр: операционные (Spamhaus, Barracuda, CBL), реактивные (SpamCop, PSBL), эвристические (Mailspike, GBUdb), категориальные (SORBS DUL/HTTP/SMTP/ZOMBIE), агрессивные (UCEPROTECT 1–3) и региональные (SuomiSpam, NordSpam, FMB).
Score 0–100 учитывает реальное влияние каждого списка на доставляемость. Минус 25 за попадание в Spamhaus, минус 5 за UCEPROTECT-3 — итог сворачивается в одну цифру. Не надо вручную решать, насколько одно попадание перевешивает другое.
PTR-запись и FCrDNS — это то, без чего Gmail и Outlook отбрасывают почту ещё до проверки чёрных списков. Часто оказывается, что DNSBL — чистые, а доставляемость страдает именно от кривого обратного DNS — чекер укажет ровно на это.
Не нужно ждать минуту с пустым экраном — каждая зона отвечает мгновенно, как только DNS отдал результат. Если у одного DNSBL отвалился сервер, остальные продолжают проверяться, и итоговый отчёт всё равно сформируется.
Каждый отчёт получает уникальный URL и хранится сутки. Удобно для тикетов в техподдержку хостера, общения с разработчиками или внутренней дискуссии — отправили ссылку, открыли в любом браузере без авторизации.
Запросы идут через те же публичные DNS-зоны, которые опрашивает любой почтовый сервер при приёме письма. Ровно те же данные, которые увидит Gmail у вашей рассылки — без подписки, абонентки и закрытых API.
Нет, и это, пожалуй, главное заблуждение. DNSBL — лишь один из триггеров фильтра, и для крупных провайдеров (Gmail, Outlook) — далеко не самый важный. Чаще проблему создают: отсутствие или некорректная настройка SPF/DKIM/DMARC, низкий sender reputation у домена, плохое поведение получателей (мало открытий, много жалоб), отсутствие FCrDNS и обращения к давно неактивным адресам. DNSBL-чекер закроет один распространённый сценарий — DNSBL и rDNS — а дальше копать стоит в сторону аутентификации, контента и гигиены базы.
Скорее всего, не дойдёт до Outlook/Hotmail, mail.ru и большинства корпоративных серверов: они используют Spamhaus напрямую как фильтр первого уровня. Gmail формально к ZEN не подключён, но сильно учитывает листинг во внутренней оценке репутации. Так что попадание в Spamhaus — это всегда повод приостановить отправку и заняться делистингом, а не пытаться продолжать. После делистинга обычно нужна ещё неделя «прогрева», чтобы вернуть прежнюю доставляемость.
UCEPROTECT-3 листует целые автономные системы (AS): если у вашего хостера хоть один клиент рассылал спам, в листе будут все его IP-адреса вместе с вашим. Делистнуться без оплаты невозможно (DNSBL живёт с продажи белого списка), а через сутки после оплаты запись всё равно возвращается. Хорошая новость: ни один значимый почтовый провайдер UCEPROTECT-3 не использует — список почти декоративный. В нашей оценке у него вес 1, и это объективно отражает его вклад в реальную доставляемость.
Через этот инструмент — нет: лимиты 5 запросов в минуту и 30 в сутки рассчитаны на разовые проверки. Для пакетной диагностики DNSBL запрашивается напрямую — bind, dig или скрипт на любом языке через DNS-резолвер; в DNS-зоне нет никакой авторизации, протокол открытый. Если нужна интеграция в боевой пайплайн рассылок — у DashaMail есть служебный API мониторинга репутации для подписчиков, напишите в поддержку.
Только сам результат: проверяемый адрес, IP, hostname и список попаданий с кодами и текстами причин — плюс уникальный токен ссылки на 24 часа. Логов запросов и привязки к личности пользователя мы не сохраняем. Через сутки запись удаляется автоматически. Повторная проверка того же адреса в этот период идёт из кэша мгновенно — без новых обращений к DNS-серверам.
Если вы регулярно отправляете рассылки — раз в неделю достаточно. Если IP только что развёрнут или вы переехали к другому хостеру/ESP — каждый день первые недели, чтобы поймать «свежий» листинг (например, по динамическому диапазону) и быстро отлистнуться, пока история ещё не накопилась. После каждой массовой жалобы получателей или резкого падения open-rate — проверять немедленно: спам-фильтры реагируют быстрее, чем почтовая статистика покажет проблему.
Опрос 54 DNSBL за один клик — это лёгкая для нас, но заметная для самих DNSBL нагрузка. Без защиты инструмент быстро превратился бы в прокси для массового сканирования диапазонов IP, что нарушает условия использования Spamhaus и других списков и грозит блокировкой нашего DNS-сервера в их зонах. Капча отсекает автоматизированный трафик; для живых пользователей это лишний клик раз в несколько проверок.
Чекер — это диагностика. В платформе DashaMail инфраструктура отправки настроена так, чтобы проблем с DNSBL не возникало вовсе: выделенные IP-адреса с накопленной положительной репутацией, корректные PTR и FCrDNS из коробки, авто-валидация баз перед отправкой, мониторинг доставляемости в реальном времени и постоянная работа над репутацией доменов. Если ваши собственные IP регулярно попадают в чёрные списки — это веский повод посмотреть, как настроена инфраструктура у профессиональных ESP.