Поиск подозрительных IP-адресов в черных списках DNS

Черный список системы доменных имен (также называемый черным списком DNS или DNSBL) — это база данных, которая содержит IP-адреса известных хостов, генерирующих спам, в Интернете. Эти хосты являются либо почтовыми серверами, которые генерируют объемы нежелательных почтовых сообщений, либо другими интернет-серверами, используемыми для сетевых атак. DNSBL отслеживает серверы по IP-адресу, а также в системе доменных имен в Интернете.

Есть десятки доступных DNSBL. Каждый поддерживает свой собственный список на основе своих критериев для спамеров. Стандарты некоторых строже, чем других, но большинство DNSBL публикуют информацию о том, что означает листинг на их сайте. Один DNSBL может работать лучше для вас, чем другой.

Кто использует DNSBL?

Большинство почтовых серверов используют как минимум один DNSBL для предотвращения попадания нежелательной почты в ваш почтовый ящик. Почтовые серверы являются крупнейшими пользователями DNSBL. Тем не менее, люди также используют DNSBL, чтобы выяснить, приходят ли их спам-сообщения от известного нарушителя спама, и сообщить о своих результатах другим пользователям Интернета.

Используйте черные списки DNS, чтобы определить, могут ли отправители сообщений быть спамерами или хакерами. Вы также можете сообщать о спаме и подозрительных адресах в DNSBL для пользы других в Интернете. Крупнейшие черные списки содержат миллионы записей.

Вам нужен IP-адрес

Чтобы использовать одну из служб DNSBL, введите IP-адрес в форму, которую она предоставляет. Служба ищет IP-адрес в базе данных и отображает результаты, которые она находит.

Введите поле IP-адрес на сайте SpamRATS

Если вы хотите узнать происхождение спам-письма, которое вы получили, получите его IP-адрес из заголовков писем. Возможно, вам придется расширить заголовок, чтобы найти IP-адрес, потому что большинство интернет-провайдеров отображают короткие заголовки.

Невозможно найти IP-адрес отправителя в сообщении Gmail. Заголовки Gmail не включают информацию об IP-адресе отправителя, только IP-адрес Gmail.

Получив IP-адрес отправителя, введите его в один из множества DNS-списков, в том числе:

  • Поиск в базе данных спама
  • Черный список Spamhaus
  • SpamRats
  • SpamCop.net

DNSBL содержит только публичные адреса, а не частные IP-адреса, используемые в локальных сетях.

Что такое спам?

Термин спам относится к нежелательной коммерческой рекламе, распространяемой в Интернете. Большая часть спама приходит людям по электронной почте, но спам также можно найти на онлайн-форумах.

Спам потребляет огромное количество пропускной способности сети в Интернете. Что еще более важно, это может занять большую часть личного времени пользователя, если им не управляют должным образом. Приложения электронной почты с годами были усовершенствованы для эффективного обнаружения и фильтрации спама, но некоторые из них по-прежнему проскальзывают.

Когда вы получаете сообщение электронной почты, которое вы считаете спамом, сообщите об этом своему провайдеру услуг Интернета (ISP). Многие интернет-провайдеры предоставляют кнопку спама только для этой цели.

Некоторые люди также считают спам рекламой в Интернете (например, всплывающие окна браузера). Однако, в отличие от настоящего спама, эти формы рекламы предоставляются людям во время посещения веб-сайтов и являются платой за ведение бизнеса для поддержки продуктов и услуг этих сайтов.

Ссылка на основную публикацию