Сервер & Мережа

Розвідка ASN/IP та запит на чорний список

Ввівши IP-адресу або домен, ви можете отримати безкоштовну інформацію про ASN, назву центру обробки даних/провайдера інтернет-послуг, країну та місто розташування, запис rDNS та статус 5 різних чорних списків DNSBL.

Розвідка ASN/IP та запит на чорний список
Інформація

Про розвідку ASN/IP та запити щодо чорного списку

Визначення IP-адреси або доменного імені в Інтернеті є критично важливим у багатьох сферах, включаючи мережеву безпеку, виявлення джерел спаму, перевірку розташування сервера та покращення доставки електронної пошти. Цей інструмент отримує ASN (номер автономної системи), назву інтернет-провайдера/центру обробки даних, географічне розташування (країна, місто) та запис зворотного DNS (rDNS) для IP-адреси або домену, який ви вводите в одному запиті.

Крім того, інструмент автоматично перевіряє IP-адресу в п’яти різних базах даних DNSBL (чорний список на основі DNS): Спамхаус ЗЕН, СпамКоп, Барракуда, СОРБИ та CBL (Зловживання)Ці списки містять IP-адреси, пов’язані зі шкідливою поведінкою, такою як надсилання спаму, розповсюдження шкідливого програмного забезпечення або участь у діяльності ботнету. Перевірка цього списку – правильна відправна точка, якщо у вас виникають проблеми з доставкою пошти на вашому поштовому сервері або ви підозрюєте, що ваш сервер заблоковано.

Коли ви вводите доменне ім'я, інструмент спочатку розпізнає запис DNS A, щоб знайти IP-адресу; потім виконує всі аналізи, використовуючи цю IP-адресу. Підтримуються лише публічні адреси IPv4; адреси приватних мереж та локальні адреси відхиляються з міркувань безпеки. Усі запити виконуються на стороні сервера; результати відображаються просто зі значками «Чистий» або «У списку».

Як його використовувати?

Крок за кроком

  1. Про що ви хочете дізнатися IP-адреса (наприклад 8.8.8.8) або доменне ім'я (наприклад example.comВведіть ).
  2. Запит Натисніть кнопку або натисніть Enter.
  3. На картці ASN / центру обробки даних Перевірте номер ASN, назву інтернет-провайдера/організації, країну, місто та запис rDNS.
  4. Таблиця чорного списку DNSBL для кожного списку Чистий або У списку Дивіться значок.
  5. Якщо ваш сайт є в списку, розпочніть процес видалення зі списку, відвідавши веб-сайт відповідного постачальника послуг зі створення списку.
FAQ

Часті запитання

ASN (номер автономної системи) – це унікальний номер, що присвоюється блоку IP-адрес в Інтернеті, який контролюється незалежним мережевим адміністратором. Кожен великий інтернет-провайдер, центр обробки даних і велика організація має свій власний ASN. Знання того, до якого ASN належить IP-адреса, важливо для розуміння інфраструктури якого постачальника послуг працює ця IP-адреса, чи належить вона до ASN з історією спаму/зловживань, а також для виявлення проблем із маршрутизацією трафіку.

DNSBL (DNS-Based Blackhole List) – це бази даних на основі DNS, які публікують IP-адреси, ідентифіковані як такі, що демонструють шкідливу активність. Поштові сервери перевіряють IP-адреси джерела вхідних повідомлень за цими списками; електронні листи з IP-адрес у списку зазвичай потрапляють до папки спаму або взагалі відхиляються. Перебування у списку найчастіше означає надсилання спаму, зараження ботнетом або зловживання; однак іноді це може бути хибнопозитивним результатом.

Кожен DNSBL має власну процедуру видалення зі списку. Спочатку з’ясуйте, чому вас потрапили до списку: на вашому сервері може бути програмне забезпечення для розсилки спаму, відкритий ретранслятор або заражений пристрій. Після вжиття заходів для вирішення проблеми надішліть запит на видалення зі списку з веб-сайту відповідного списку (наприклад, spamhaus.org, spamcop.net). Деякі списки видаляються автоматично, а інші потребують перевірки.

Коли ви вводите доменне ім'я, інструмент отримує першу публічну IPv4-адресу із запису A DNS цього домену та виконує всі перевірки (запит ASN + DNSBL), використовуючи цю IP-адресу. Якщо записів A кілька, використовується перша публічна IP-адреса. На сторінці результатів відображається, яку IP-адресу було запитувано.

rDNS (зворотний DNS/PTR-запис) містить доменне ім'я, що відповідає IP-адресі. Багато поштових серверів перевіряють, чи має вихідна IP-адреса вхідних повідомлень дійсний та узгоджений PTR-запис; відсутній або узгоджений rDNS-запис збільшує ризик класифікації як спам. Переконайтеся, що ваш rDNS-запис налаштовано правильно, щоб оптимізувати інфраструктуру вашого сервера.