部落格
了解發信IP與黑名單,當被列為黑名單時如何解除?

發送IP與黑名單

電子報要發送成功,關鍵因素不是寄件人的發信服務器,而是收信人郵件服務器願不願意收信。這跟寄信IP來源有非常大關係,若寄件IP跟寄件人網域有濫發垃圾信紀錄被列入IP黑名單,收信方立刻就會拒絕收信。

採用公有雲電子報發送,因為發信IP由電子報業者提 供,通常都會配備幾十個或上百個發信IP,不會有發信IP 黑名單問題。但若公司內部架設私有雲電子報發信,一天 要發送幾十萬到幾百萬封郵件,且B2C郵件以多半集中在Gmail、Yahoo Mail、Hotmail(outlook.com)等免費網頁郵件,當發信IP數不夠多且郵件寄送目標非常集中, 會發生寄件IP被列入黑名單的情況,使發信成功率下降。 具體症狀就是退信高或電子報開信率劇降,可能上個月還有15%,但這個月變成1%,就要檢查是否被列入IP黑名單。

 

一、發信IP與網域黑名單

由於垃圾信氾濫國際間訂定了許多種針對垃圾信防治標準,對於收件服務器,最有效驗證方法就是依照寄件IP做攔阻判斷,如果該IP經常性寄送垃圾信就直接阻擋收信,這也是收件服務器普遍應用技術,這稱為發信IP黑名單。另一 種是針對寄件網域阻擋,特別是寄送到免費信箱如Gmail、 Yahoo Mail,收信服務器會針對某個寄件人網域阻擋,稱為網域黑名單。

(一)新發送網域

寄件網域地址都有信用程度等級, 稱為網域信譽 (Domain Reputation),網域已經使用二十年知名品牌所寄送電子報,當然比剛購買的網域,收信服務器會有更高送達率。因此可以理解,一個全新網域從來沒發過電子報, 卻在第一次使用就發送幾十萬份電子郵件,那麼這個寄信人網域被列入黑名單或垃圾信可能性就非常高。這就是為何全新寄件人網域會有培養網域信用程度期間,一開始都只發少量電子報,而且內容要盡量做到完全幾乎不會是垃圾信,圖文並茂、少用促銷宣傳文字,這個過程可能要幾週以上,但沒有一定標準,是企業全新開始發電子報建議做法。

(二)IP黑名單

在電子報寄送過程中寄件IP也有可能成為黑名單而被收件服務器拒收,因為同一個IP可以發送不同網域郵件,收信方只要把關寄件IP,就能判定這封信比較不是垃圾信或病毒、釣魚、詐騙郵件,因此在國際間,主要是透過寄件IP黑名單來做垃圾信防範。

(三)寄件網域黑名單

IP黑名單通常是寄送到任何收件地址都無法收到,但 寄送黑名單也有可能是特定收信網域,有遇過知名大企業發生案例,他們發送到Gmail幾乎90%被退信,但發到Yahoo 就正常。這狀況也會反過來,也遇過發到Yahoo全部被退 信,但Gmail又正常接收。這就是該寄件IP不是黑名單,但寄件人網域本身被Gmail或Yahoo Mail列為黑名單。因為若寄件IP被列為黑名單,不管寄到Gmail、Yahoo通通都會 退信。

網域黑名單就是因為該寄件人網域,經常性寄送垃圾信到特定收件人網域如Gmail,被Gmail判定為發送垃圾信, 封鎖該寄件人網域郵件,該性質封鎖若初犯可能是短暫,但若已被封鎖還持續發送,就會變成長期封鎖。這就是為何名單淸理的重要性,當收信人地址持續出現在退信報表中,但電子報還是持續發送,就可能造成被收信端列為長期封鎖。

 

二、黑名單資料庫(RBL)

也因為非法濫發電子報為數眾多,有許多偵測寄件IP 黑名單技術被開發出來,舉例而言可以設立完全沒有人使用 的郵件帳號,在各種網域設立類似空白郵件地址,這種做法稱為Honeypot(蜜蜂罐),也就是誘餌意思。如果這種無 人使用的郵件信箱都還有郵件到這個帳號,那麼這些寄件人網域與寄件IP一定都是垃圾信業者。這只是郵件黑名單偵測做法之一,事實上還有許多各式各樣的技術去偵測寄信IP是否為垃圾信發送來源。

國際間有許多資訊安全公司提供上述寄件黑名單IP 資料庫服務,稱為Realtime Black List(也稱Realtime Blackhole List, RBL)。企業內部郵件服務器在收信時,先查詢這些垃圾信IP黑名單資料庫,如果寄信人發信服務器IP存在黑名單資料庫,這封信就完全不會收下來。這個做法快速有效,只要持續去引用這些黑名單資料庫就可以從源頭擋下大量垃圾信,而負責提供黑名單資料庫業者也有收入來源得以能持續收集黑名單。

但即使作為品牌業者,只發送電子報到訂閱戶,也難保在某些狀況下被加入發信IP黑名單資料庫,若想查詢發信服務器IP是否在黑名單資料庫,可透過以下網址查詢: https://www.dnsbl.info/ https://mxtoolbox.com/(選取blacklist)

 

三、解除郵件發送IP黑名單

私有雲電子報系統若發現開啟率大幅降低、退信劇增, 就應該懷疑發送IP是否被列入黑名單。可以進入上述的IP 黑名單資料庫查詢,若不幸被列為黑名單,該資料庫中很可能還會保存被列入黑名單郵件發送內容,這些來源可能是黑名單系統捕捉到,也有可能是使用者檢舉的,黑名單資料庫會留下證據。

(一)黑名單解除機制

被列入IP黑名單可以提出解除(de-list),查詢被哪 個組織列為黑名單,可依照該網站說明要求提出解除黑名單IP。必須是這網域擁有者才能提出解除,會有一些驗證過 程,確認網域擁有權以及未來遵守網路郵件反垃圾信規則, 並且實際進行某些修正,才有可能從發送黑名單中被移除。但由於發送垃圾信業者也會提出要解除黑名單,因此黑名單資料庫對解除條件越趨嚴格,甚至有些已經不接受解除黑名單要求,而是採用動態自動解除方式。亦即若被列入IP黑名單,在未來某段時間內並沒有偵測到發送垃圾信,就自動解開該IP。

(二)改變行為才是根本

由於解除IP與網域黑名單流程相當長且不一定能順利 解除,許多企業乾脆不要這IP或網域,改用新IP/網域發 送。《沛盛資訊》就曾經遇到知名企業客戶,改不同IP發 送,但才在極短時間內,又再度被封鎖IP。也有企業客戶採用許多個不同網域當寄件人,也同樣都被列入黑名單。
因為不論IP/網域被列入黑名單,能不能被解除的前 提,都是已經不再發送被認定為垃圾信行為。若持續發送 垃圾信,而非正當行銷電子報,更換發送IP/網域都是短暫,很快又會被封鎖。唯有回歸本書所介紹正當發送電子報方法,提供收信人想要內容,才是企業行銷長久之道。