DNS 기반 블랙리스트의 작동 원리
DNSBL은 IP 주소나 도메인에 대한 질의에 답하는 DNS 존입니다. 203.0.113.10 을 Spamhaus ZEN에서 확인하려면 메일 서버가 옥텟을 역순으로 뒤집어 10.113.0.203.zen.spamhaus.org 를 조회합니다. A 레코드가 돌아오면 해당 IP는 등재된 것이며, 그 값(보통 127.0.0.x)이 이유를 나타냅니다. 응답이 없으면 깨끗한 상태입니다.
수신 서버는 들어오는 모든 연결마다 이런 질의를 실행합니다. Spamhaus처럼 널리 쓰이는 목록에 등재되면 즉시 거부로 이어질 수 있고, 규모가 작은 목록은 스팸 점수를 매기는 여러 입력값 중 하나가 됩니다. Spamhaus DBL, SURBL, URIBL 같은 도메인 목록도 같은 방식으로 동작하지만, 헤더와 메시지 내 링크에서 발견된 도메인 이름을 기준으로 삼습니다.
dig +short 10.113.0.203.zen.spamhaus.org
127.0.0.4 # listed (XBL)콜드 이메일 도메인에서 중요한 IP는 무엇인가
Google Workspace나 Microsoft 365를 통해 발송한다면 발신 IP는 Google 또는 Microsoft의 것이며 수백만 발송자와 공유됩니다. 이런 IP는 거의 등재되지 않고, 등재되더라도 여러분이 해제할 수 없습니다. 여러분이 통제할 수 있는 것은 도메인 자체와 웹사이트 및 MX 레코드 뒤에 있는 IP이며, 이 검사기가 확인하고 테스트하는 대상이 바로 그것입니다.
아웃리치에서 진짜 위험은 도메인 블랙리스트입니다. 이메일의 링크가 등재된 사이트를 가리키거나 여러분의 도메인이 스팸에 사용되면, 새 도메인이 Spamhaus DBL이나 SURBL에 오르는 것은 순식간입니다. 그래서 이 검사기는 IP가 모두 깨끗할 때에도 도메인 목록을 함께 조회합니다.
- A 레코드 IP: 웹사이트 호스트이며 도메인 평판의 신호입니다.
- 메일 서버 IP: 답장을 수신하는 MX 레코드상의 호스트입니다.
- 도메인 자체를 DBL, SURBL, URIBL, Nordspam DBL에 대조합니다.
- Google과 Microsoft의 발신 IP는 공유 자원이며 여러분의 통제 밖에 있습니다.
일부 목록이 알 수 없음으로 표시되는 이유
Spamhaus와 URIBL은 Cloudflare 1.1.1.1 이나 Google 8.8.8.8 같은 대형 공용 리졸버를 통해 들어오는 질의를 거부합니다. 트래픽을 개별 사용자에게 귀속시킬 수 없기 때문입니다. 이들은 답변 대신 특수한 표식 코드를 반환합니다. 이 도구는 바로 그 리졸버들을 통해 브라우저에서 실행되므로, 추측하는 대신 해당 목록을 알 수 없음으로 보고합니다. 확인하려면 각 목록의 자체 조회 페이지를 이용하세요.
이 도구가 사용하는 나머지 목록은 모두 공개 질의에 정상적으로 응답합니다. 깨끗함과 알 수 없음이 섞여 나온다면 깨끗하다고 나온 결과는 신뢰할 수 있습니다. 실제 반환 코드와 함께 등재로 표시된 결과만이 블랙리스트에 올랐다는 뜻입니다.
해제하고 다시 오르지 않기
원인을 고치기 전에 해제를 요청하는 것은 시간 낭비입니다. 대부분의 목록은 며칠 안에 다시 등재합니다. 먼저 유발 요인을 찾으세요. 탈취된 메일박스, 반송 처리를 하지 않는 발송 도구, 스팸 트랩이 가득한 구매 리스트, 감염된 웹사이트 등입니다. 그런 다음 각 목록의 해제 페이지를 이용하세요. SpamCop과 PSBL은 자동으로 만료되고, Barracuda와 Spamhaus는 신청 양식에 응답하며, UCEPROTECT 레벨 2와 3은 해당 대역 전체가 발송을 멈춰야만 해제됩니다.
지속적인 아웃리치를 위해서는 발송량을 여러 도메인과 메일박스에 분산하고, 메일박스당 일일 발송량을 적당히 유지하며, 새 메일박스를 점진적으로 워밍업하고, 블랙리스트를 상시 모니터링하세요. InboxOne Shield는 모든 도메인과 메일박스를 이 목록들에 대조해 24시간 감시하고, 등재가 발견되면 발송을 자동으로 일시 중지합니다.

