DNS-Blacklisting: So konfiguriert man ohne Sorgen

Generell bieten sich die Spamhaus.org-Listen für Blacklisting-Einsteiger an. Folgende Listen werden angeboten:

Listenname Beschreibung Chance auf False Positives
sbl.spamhaus.org Listet nur verifizierte Spam-IP-Adressen. Entfernung nach wenigen Tagen, wenn kein Spam versendet wird. Adressen von bekannten Spamgangs können bis zu einem Jahr gelistet werden. ISPs und Netblock-Owner können IP-Adressen unmittelbar löschen lassen. sehr gering
xbl.spamhaus.org Listet IP-Adressen mit bekannten Sicherheitslücken, wie offene Proxies und Relays, die von Spammern missbraucht werden. sehr gering
pbl.spamhaus.org Listet IP-Adressen, die dynamisch zugewiesen werden oder vom ISP als residential eingestuft wurden. Entfernung für jedermann möglich. gering
sbl-xbl.spamhaus.org Kombination aus sbl und xbl. sehr gering
zen.spamhaus.org Kombination aller drei Spamhaus-Listen gering

ZDNet hat eine Mail-Domain mit zwei Sendmail-Servern als Frontend im Internet und einem Exchange-Server als Intranet-Backend getestet. In einem Zeitraum von etwa 84 Stunden gingen dort 5268 Mails ein. Davon konnten 3004 von der kombinierten sbl-xbl-Liste als Spam identifiziert werden, wie Bild 6 zeigt.

Die Policy-Liste von Spamhaus.org ergab noch einmal 1427 Treffer. Eine Falschmeldung war nicht darunter. Allein die Nutzung der Spamhaus-Listen filterte demnach 84 Prozent aller eingegangenen E-Mails durch DNS-Abfrage, ohne dass der Spam-Filter bemüht werden musste.

Aber es geht noch besser. Durch den Einsatz weiterer renommierter Blacklisten-Anbieter, die ausschließlich verifizierte Spamquellen für einen begrenzten Zeitraum listen und somit fast keine False Positives erzeugen, konnten weitere 412 Mails abgefangen werden, so dass insgesamt 92 Prozent aller eingegangenen Mail korrekt als Spam erkannt wurden.

Die folgenden Blacklisten-Provider können für einen Einsatz ohne weitere Prüfung durch einen Spam-Filter empfohlen werden:

Listenname Beschreibung Chance auf false Positives
ix.dnsbl.manitu.net Listet nur verifizierte Spam-IP-Adressen. Automatische Entfernung nach 4
Tagen, wenn kein Spam mehr versendet wurde.
sehr gering
bl.spamcop.net Listet nur verifizierte Spam-IP-Adressen. Automatische Entfernung nach
24 Stunden, wenn kein Spam mehr versendet wurde.
sehr gering
safe.dnsbl.sorbs.net Listet verifizierte Spam-IP-Adressen, offene Relays und Proxies,
Zombie-Netzwerke
und dynamische IP-Adressen. Automatische Entfernung nach 28 Tagen, wenn
kein Spam mehr versendet wurde.
gering
psbl.surriel.com Listet nur verifizierte Spam-IP-Adressen. Automatische Entfernung nach
"einigen Wochen", wenn kein Spam mehr versendet wurde.
gering

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

6 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

6 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

6 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

6 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

1 Woche ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

1 Woche ago