黑名单阻止DNS查找?

长话短说,另一家公司里有一些我有很多电子邮件通信的用户开始给我发电子邮件时遇到了问题,他们会收到MessageLab(托pipe他们的电子邮件)的邮件程序守护进程的消息Delivery is delayed to these recipients or distribution lists:等等等等。由于邮件来自他们的服务器,没有其他人向我发送邮件时遇到问题,所以我想这个问题一定是在他们的最后,但是为了确保我使用Rackspace进行了检查(谁主持我们的电子邮件)。 果然,没有任何受影响的电子邮件在任何时候都触发了我们的服务器,这并不令人惊讶,因为没有一个实际上将它们的服务器留在MessageLab中,事实certificate。 根据MessageLab告诉他们,UltraDNS处理Rackspace的DNS,而UltraDNS将一些MessageLabs的IP列入黑名单,最终导致他们的服务器无法为我们的MX做DNS查询,这就是为什么邮件没有被发送的原因less交付。

我的问题是这是否有意义? 我对DNS的工作知识充其量是最高级的,但似乎不太可能:a)有做DNS查询的黑名单,或者b)即使权威的域名服务器确实有这样一个黑名单,由于DNS的分布式特性,所有这些都是非常重要的。 我当然知道,有些IP用来过滤垃圾邮件等,但我的理解是,这是接收电子邮件的服务器将用来查找发件人的IP,而不是会影响原始服务器的能力查询DNS系统。 但也许我错了?

编辑:如果有帮助,这里是一个消息日志的例子,显示失败; 这是从另一家公司的技术人员发给我的信息 – 我认为这是pipe理面板的输出,但是我没有任何信息超过以下内容:

 2013-01-23 06:13:25 Connection from: xxx.xxx.x.xxx 2013-01-23 06:13:25 Sending server HELO string: xxxxxxxxxx.xxxxxxx.com 2013-01-23 06:13:25 Message id: 2013-01-23 06:13:25 Message reference: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 2013-01-23 06:13:25 Sender: [email protected] 2013-01-23 06:13:25 Recipient: [email protected] 2013-01-23 06:13:26 SMTP Status: OK 2013-01-23 06:13:27 Delivery attempt #1 2013-01-23 06:13:27 Recipient server: 0.0.0.0 2013-01-23 06:13:27 Response: 421 4.4.0 [internal] no MXs for this domain could be reached at this time 2013-01-23 06:19:57 Delivery attempt #2 (final) 2013-01-23 06:19:57 Recipient server: 0.0.0.0 2013-01-23 06:19:57 Response: 421 4.4.0 [internal] no MXs for this domain could be reached at this time 

我已经明确地replace了所有的标识位,但为了清楚起见,关于Recipient server: 0.0.0.0一点实际上是在日志中。

是的,可以将探测DNS的IP列入黑名单。 想象一下,滥用用户每秒钟探测一次DNS服务器数百万次(只是比喻性的数字)。 这肯定会造成压力。 这是将DNS查询列入黑名单的原因。

讽刺的是,这是一个自我满足的情景。 您提出请求是因为caching中没有条目。 然后它拒绝请求,从而不会在请求中保存任何内容。 然后你重复结束提出无数请求的情况。

我(或我们)不能断定MessageLabs如何构build其DNSparsing。 但是,如果它们设置为使得它们是UltraDNS最后一次为MXlogging执行的最后一次获取,则确实会发生这种情况。

唯一的解决办法是1)通过ultradns将他们的IP清除黑名单。 或者2)他们使用不同的DNS系统。 或者3)通过将IP连接到发送方的hosts文件中的主机名来为dnsbuild立硬链接。

很多时候,在一个星期的过程中,被列入黑名单的IP就会下降,如果滥用停止的话。 我总是扫描发送电子邮件的所有知识产权的黑名单,我的IP,MX Ip等。我们不会实际扫描,我只是设置警报,做这项工作,并会通知我在线监测场所。

唯一的问题是,维护这些私人黑名单的地方,你不会得到通知。 我为myhosting公司清理了IP问题,因为大部分都会阻塞完整的C系列。