IP of domein op een blacklist
Op een blacklist staan is een symptoom, niet de ziekte. Delisting aanvragen kan vaak binnen een dag, maar als de oorzaak blijft bestaan — een gehackt account, een lek formulier, een open relay — sta je er binnen een week weer op, en dan duurt het langer.
Loop je hier nu tegenaan?
Bel en leg het voor. Vaak is in tien minuten duidelijk waar het aan ligt. Bellen mag direct. Mail beantwoord ik meestal dezelfde werkdag.
Herken je dit?
- Bounces met een verwijzing naar Spamhaus, SORBS, Barracuda of een andere lijst.
- Mail naar bepaalde ontvangers wordt geweigerd, naar andere niet.
- Het begon plotseling, zonder dat er iets is gewijzigd.
- Je verzendvolume is onverklaarbaar gestegen.
- Je bent net op een nieuw IP gaan verzenden.
Waar het meestal aan ligt
In verreweg de meeste gevallen is het één van deze. Loop ze in deze volgorde na.
Een gecompromitteerd mailaccount
De meest voorkomende oorzaak. Een gestolen wachtwoord wordt gebruikt om via jouw server spam te versturen. In de logs zie je dan één account met duizenden verzendingen, vaak vanaf buitenlandse IP's.
Een formulier of script dat misbruikt wordt
Een contactformulier zonder beveiliging of een oud CMS-script wordt gebruikt om mail door te sturen. Vanaf de buitenkant lijkt het legitiem verkeer van jouw server.
Open relay of te ruime verzendrechten
Een verkeerd geconfigureerde mynetworks of een applicatieserver die zonder authenticatie mag versturen: dan hoeft niemand in te breken om je server te misbruiken.
Nieuw IP zonder geschiedenis
Ga je vanaf een nieuw IP verzenden en begin je direct met duizenden berichten, dan is dat het profiel van een spammer. Rustig opbouwen voorkomt dat.
Slechte lijstkwaliteit bij bulkmail
Verzenden naar oude of ingekochte adressen geeft veel foutadressen en spamtraps. Dat is een van de snelste manieren om op een lijst te belanden.
Een gedeeld IP met slechte buren
Bij goedkope hosting deel je het verzendende IP. Het gedrag van anderen bepaalt dan mede jouw reputatie, en daar kun jij weinig aan doen behalve verhuizen.
Wat ik als eerste check
Doe deze stappen zelf, of bel en dan lopen we ze samen door.
- 1
Zoek uit op welke lijst je staat en waarom
De bounce noemt de lijst en meestal een URL met de reden. Elke lijst heeft eigen criteria en een eigen delistingprocedure; begin daar en niet bij een algemene "blacklist check"-site.
- 2
Lees de mailqueue en de logs
mailqofpostqueue -plaat zien of er duizenden berichten klaarstaan. In/var/log/mail.logzoek je opsasl_usernameom te zien welk account verstuurt. - 3
Sluit het lek voordat je delisting aanvraagt
Wachtwoord van het betrokken account wijzigen, sessies intrekken, verzendlimieten instellen en de queue opruimen. Delisting met een actief lek werkt tegen je.
- 4
Controleer of je server als open relay werkt
Test van buitenaf of je server mail accepteert voor domeinen die niet van jou zijn. Dat is een van de eerste dingen die een scanner bij je probeert.
- 5
Vraag delisting aan met een korte toelichting
Noem wat de oorzaak was en wat je hebt gedaan. Lijsten die met mensen werken, reageren daar merkbaar sneller op dan op een leeg formulier.
- 6
Zet verzendlimieten en monitoring in
Een limiet per account per uur en een melding bij afwijkend volume voorkomt dat je dit ooit opnieuw meemaakt. Dit is werk van een uur dat zichzelf terugbetaalt.
Eerst het lek, dan het opruimen
De verleiding is groot om meteen delisting aan te vragen, want er ligt werk stil. Toch is de volgorde belangrijk: een lijst die je delist terwijl er nog spam uit je server komt, zet je binnen een dag terug en houdt je daarna langer vast.
De diagnose is meestal snel: in de mailqueue en de logs is direct te zien of het één account, één script of één applicatie is. In de praktijk is het in de helft van de gevallen een gecompromitteerd wachtwoord.
Vandaag nog geholpen
Dit is werk waarbij snelheid telt. Bel, dan kijk ik meteen in de queue en de logs mee: eerst het lek dicht, dan de delisting, en daarna de limieten zodat dit niet nog eens gebeurt.
Veelgestelde vragen
- Hoe lang duurt delisting?
- Bij de grote lijsten vaak enkele uren tot een dag, mits de oorzaak weg is. Bij herhaling loopt dat op en worden sommige lijsten minder toeschietelijk. Dat is precies waarom de oorzaak eerst moet.
- Kan ik gewoon een ander IP gebruiken?
- Dat lost het op papier op, maar een nieuw IP begint zonder reputatie en als de onderliggende oorzaak blijft, staat ook dat IP er binnenkort op. Verhuizen is een oplossing als je op een besmet gedeeld IP zit, niet als je server misbruikt wordt.
- Mijn domein staat op een lijst, niet mijn IP. Is dat anders?
- Ja, en dat is vervelender, want een domeinreputatie neem je mee waar je ook verstuurt. Meestal is er dan in jouw naam gemaild, met of zonder toegang tot je systemen. Dat maakt DMARC en DKIM extra belangrijk.
- Kun je dit voor mij oppakken?
- Ja, en dit is typisch spoedwerk: lek zoeken, dichten, queue opruimen, delisting aanvragen en daarna limieten en monitoring instellen. Meestal een paar uur, en de eerste stap kan vandaag.
Verwante problemen
Mail komt niet aan bij Gmail of Microsoft 365
Mail die bij Gmail of Microsoft 365 in spam belandt of wordt geweigerd, heeft bijna altijd met authenticatie of reputatie te maken.
[Mailserver]Mailserver werkt niet meer: Postfix, Dovecot en Mailcow
Mail blijft in de queue, TLS-fouten, volle schijf of een certificaat dat niet vernieuwt: de meest voorkomende storingen op een eigen mailserver.
[SPF, DKIM & DMARC]SPF, DKIM en DMARC goed instellen
Van p=none naar p=reject zonder je eigen facturen te blokkeren. Hoe SPF, DKIM en DMARC samenwerken, wat alignment betekent en de valkuilen per stap.
Zelf geen tijd of geen zin om te blijven zoeken?
Ik kijk mee, zeg eerlijk wat er aan de hand is en los het op. Bellen mag direct. Mail beantwoord ik meestal dezelfde werkdag.
Terug naar Specialist e-mailbezorging en mailservers