Сервер & Сеть

Анализ ASN/IP-адресов и запросы по черным спискам

Введя IP-адрес или домен, вы можете бесплатно получить информацию об автономных номерах сети (ASN), названии дата-центра/провайдера, стране и городе, записи rDNS, а также статусе 5 различных черных списков DNSBL.

Анализ ASN/IP-адресов и запросы по черным спискам
Информация

Информация об анализе ASN/IP-адресов и запросах по черным спискам

Идентификация IP-адреса или доменного имени в интернете имеет решающее значение во многих областях, включая сетевую безопасность, выявление источников спама, проверку местоположения сервера и повышение эффективности доставки электронной почты. Этот инструмент извлекает номер автономной системы (ASN), имя интернет-провайдера/центра обработки данных, географическое местоположение (страна, город) и обратную DNS-запись (rDNS) для введенного вами IP-адреса или домена в одном запросе.

Кроме того, инструмент автоматически проверяет IP-адрес по пяти различным базам данных DNSBL (черные списки на основе DNS): Спамхаус ЗЕН, SpamCop, Барракуда, СОРБЫ и CBL (Abuseat)В этих списках содержатся IP-адреса, связанные со вредоносной деятельностью, такой как рассылка спама, распространение вредоносного ПО или участие в ботнет-сетях. Проверка этого списка — правильная отправная точка, если у вас возникли проблемы с доставкой почты на ваш почтовый сервер или вы подозреваете, что ваш сервер заблокирован.

При вводе доменного имени инструмент сначала определяет запись DNS A для нахождения IP-адреса; затем он выполняет все анализы, используя этот IP-адрес. Поддерживаются только публичные IPv4-адреса; частные сетевые и локальные адреса отклоняются по соображениям безопасности. Все запросы выполняются на стороне сервера; результаты отображаются просто со значками «Чисто» или «В списке».

Как им пользоваться?

Шаг за шагом

  1. О чём вы хотите узнать? IP-адрес (например. 8.8.8.8) или доменное имя (например. example.comВходить ).
  2. Запросить информацию Нажмите кнопку или клавишу Enter.
  3. На карте ASN / Datacenter Проверьте номер ASN, название интернет-провайдера/организации, страну, город и запись rDNS.
  4. Таблица черного списка DNSBL для каждого списка Чистый или В списке Посмотрите на значок.
  5. Если ваш сайт уже внесен в список, начните процесс удаления, посетив веб-сайт соответствующего поставщика услуг по размещению объявлений.
ЧАВО

Часто задаваемые вопросы

Автономный системный номер (ASN) — это уникальный номер, присваиваемый блоку IP-адресов в интернете и контролируемый независимым сетевым администратором. Каждый крупный интернет-провайдер, центр обработки данных и крупная организация имеют свой собственный ASN. Знание того, к какому ASN принадлежит IP-адрес, важно для понимания того, на какой инфраструктуре поставщика услуг он работает, принадлежит ли он к ASN с историей спама/злоупотреблений, а также для выявления проблем с маршрутизацией трафика.

DNSBL (DNS-Based Blackhole List) — это базы данных на основе DNS, в которых публикуются IP-адреса, идентифицированные как демонстрирующие вредоносную активность. Почтовые серверы проверяют исходный IP-адрес входящих сообщений по этим спискам; электронные письма с IP-адресов из списка обычно попадают в папку «Спам» или отклоняются вовсе. Нахождение в списке чаще всего означает рассылку спама, заражение ботнетом или злоупотребление; однако иногда это может быть ложное срабатывание.

В каждом DNSBL свой процесс удаления из списка. Сначала выясните, почему ваш DNSBL был внесен в список: возможно, на вашем сервере установлено спам-программное обеспечение, открыт ретранслятор или заражено устройство. После принятия мер по устранению проблемы отправьте запрос на удаление из списка через веб-сайт соответствующего DNSBL (например, spamhaus.org, spamcop.net). Некоторые DNSBL удаляют DNS автоматически, в то время как другие требуют проверки.

При вводе доменного имени инструмент извлекает первый публичный IPv4-адрес из A-записи DNS этого домена и выполняет все проверки (запрос ASN + DNSBL) с использованием этого IP-адреса. Если существует несколько A-записей, используется первый публичный IP-адрес. На странице результатов отображается, какой IP-адрес был запрошен.

Запись rDNS (обратная запись DNS/PTR) содержит доменное имя, соответствующее IP-адресу. Многие почтовые серверы проверяют, имеет ли исходный IP-адрес входящих сообщений действительную и согласованную запись PTR; отсутствие или несогласованность записи rDNS повышает риск классификации сообщения как спама. Убедитесь, что ваша запись rDNS правильно настроена для оптимизации инфраструктуры вашего сервера.