← Все статьи
Типы мониторов · 7 мин чтения

Как мониторить статус чёрного списка электронной почты (Spamhaus, SORBS и другие)

A pile of letters and envelopes stacked on a wooden desk.

Попадание на чёрный список электронной почты — одна из самых незаметных операционных ошибок в отрасли. Ваши исходящие письма перестают поступать в почтовые ящики, ваши клиенты не получают восстановление пароля или уведомления, служба поддержки начинает получать обращения от людей, которые утверждают, что не получали письмо, и ничто в ваших логах этого не объясняет. Письмо покидает ваш сервер. Получатель его никогда не видит. Данное руководство описывает, как мониторить попадания на чёрные списки, какие списки действительно важны и что делать при срабатывании оповещения.

Почему попадания на чёрные списки — это скрытые сбои

Когда сервер получателя отклоняет ваше письмо из-за попадания на чёрный список, он возвращает код 5xx, указывающий на чёрный список. Ваша инфраструктура отправки записывает сбой. Код вашего приложения никогда этого не видит. Клиент никогда не получает письмо и никогда об этом не узнает.

В результате возникает медленно развивающийся инцидент, который может продолжаться дни, прежде чем кто-то это заметит. Первый сигнал обычно приходит в виде одного обращения в поддержку, затем появляется паттерн жалоб на восстановление пароля, затем кто-то из отдела маркетинга замечает, что показатели открытия упали. К тому времени, когда проблема распознана, репутационный ущерб реален, а восстановление занимает недели.

Чёрные списки, которые действительно имеют значение в 2026

Существуют сотни DNSBL списков. Большинство получают минимальный трафик от реальных почтовых серверов. Пять списков выполняют основную работу по отклонению и стоят мониторинга.

  • Spamhaus ZEN (zen.spamhaus.org). Чёрный список, наиболее часто используемый крупными поставщиками. Попадание на него значительно снижает доставляемость.
  • SpamCop (bl.spamcop.net). Добровольческий проект, но используется многими почтовыми серверами.
  • Barracuda Reputation Block List (b.barracudacentral.org). Используется продуктами Barracuda и независимыми почтовыми серверами.
  • SORBS (dnsbl.sorbs.net). Более старый список, медленнее удаляет записи, но всё ещё используется серверами предприятий.
  • SURBL (multi.surbl.org). Фокусируется на URL в теле письма. Попадания здесь означают, что адреса назначения отмечены, а не отправляющий IP.

Как работает мониторинг чёрного списка

Мониторинг чёрного списка выполняет DNS поиск. Для каждого списка монитор разворачивает ваш отправляющий IP, добавляет его в начало домена списка и ищет полученное имя хоста. Если поиск возвращает A запись, ваш IP в списке. Если возвращает NXDOMAIN, ваш IP чист.

Пример: чтобы проверить, находится ли 192.0.2.1 на Spamhaus ZEN, монитор ищет 1.2.0.192.zen.spamhaus.org. Возвращённая A запись означает, что в списке. NXDOMAIN означает, что чист. Поиск быстрый и дешёвый. Запускайте его ежечасно для каждого IP для каждого списка и отправляйте оповещение при первом результате в списке.

Какие из ваших IP мониторить

Мониторьте каждый IP, который отправляет почту от вашего имени. Забыть один — частая ошибка.

  • Ваш поставщик трансакционных писем (Postmark, Postal, SendGrid и др.). Большинство используют общие пулы; если у вас выделенный IP, мониторьте его.
  • Ваш поставщик маркетинговых писем (Mailchimp, Customer.io и др.). Та же логика: выделенные IP требуют мониторинга; ответственность за общие пулы лежит на поставщике.
  • Ваш собственный почтовый сервер, если вы его используете. Наиболее вероятный кандидат для случайного попадания в список.
  • Любой cron-управляемый отправитель, который пишет напрямую в SMTP из вашего приложения. Легко забыть; частый источник попаданий из-за спамного поведения при повторных попытках.

Что делать при срабатывании оповещения

Попадание в список можно исправить, но только если вы действуете в течение часов, а не дней. Три шага охватывают типичный случай.

Сначала определите, что изменилось. Была ли недавняя рассылка с высоким процентом жалоб? Скачок в количестве отскочивших писем? Изменение конфигурации, отключившее SPF или DKIM? Причина определяет решение. Во-вторых, следуйте процессу делистинга, предусмотренному чёрным списком. Большинство предоставляют форму самообслуживания. Будьте честны о причине — обман продлевает внесение в список. В-третьих, ограничьте исходящую почту, чтобы постепенно восстановить репутацию отправителя. Интенсивная рассылка после делистинга часто приводит к повторному внесению в список в течение часов.

Привычки, которые защищают вас от чёрных списков

Три привычки предотвращают большинство внесений в список. Аутентифицируйте каждое исходящее письмо с помощью SPF, DKIM и DMARC — отсутствие или неправильная аутентификация — самая частая причина классификации как спам. Держите коэффициент жалоб ниже 0,1%; большинство провайдеров внесут вас в список при 0,3% и выше. Следите за процентом отскочивших писем; скачок жёстких отскоков указывает на использование устаревшего списка и запускает автоматическое внесение в несколько DNSBL. Вместе эти три привычки плюс почасовой мониторинг чёрных списков выявляют и предотвращают медленно развивающиеся инциденты внесения в список до того, как они подорвут вашу доставляемость.

Попробуйте MonitorAH бесплатно

Три монитора, оповещения менее чем за минуту, без банковской карты. Подключите один сайт и одну задачу cron быстрее, чем прочитаете этот абзац.

Начать мониторинг

Похожие статьи