technisch · antwoord met bronnen
E-mailblocklist: definitie en technisch overzicht
Een e-mailblocklist is een database van IP-adressen of domeinen die zijn aangemerkt als bron van spam, malware of andere verboden inhoud. Controleert een ontvangende mailserver een blocklist en vindt hij de afzender daarop, dan kan hij de verbinding weigeren of het bericht direct naar de spammap sturen.
Hoe het technisch werkt
Blocklists werken via DNSBL- of RBL-systemen. Wanneer een inkomende SMTP-verbinding tot stand komt, voert de ontvangende server een DNS-lookup uit op het IP van de afzender. Staat het IP in de blocklistdatabase, dan geeft de server een specifieke responscode terug. Dit gebeurt tijdens de SMTP-handshake, voordat de berichttekst wordt verzonden, zodat de ontvanger de verbinding meteen kan verbreken om resources te besparen.
Impact op afzenders
Een vermelding op een blocklist schaadt de deliverability van e-mail ernstig. Afhankelijk van hoe zwaar de blocklist weegt, worden e-mails als hard bounce met foutcode 550 geweigerd of stilletjes gedropt. Bekende lijsten die grote ISP's gebruiken, kunnen tot een volledige communicatie-blackout leiden voor een specifiek IP of domein, ongeacht de werkelijke inhoud van afzonderlijke berichten.
Operationele risico's
Veelvoorkomende oorzaken van een vermelding zijn plotselinge volumepieken, hoge klachtpercentages of verzenden vanaf een gedeeld IP met een slechte buur. Een veelgemaakte fout is feedbackloops negeren. Met SendHQ of de gratis tools (https://sendhq.cc/tools) kun je je authenticatierecords monitoren, zodat legitieme afzenders niet door geautomatiseerde beveiligingsfilters als spoofers worden aangemerkt.
Een vermelding oplossen
Om een vermelding op te lossen moet de afzender eerst de oorzaak van de blokkade vinden, zoals een gecompromitteerd account of een verkeerd geconfigureerde mailrelay. Is het probleem verholpen, dan dient de afzender een verwijderingsverzoek (delisting) in bij de blocklistprovider. Sommige lijsten verwijderen IP's automatisch na een periode van schoon gedrag, andere vereisen een handmatige controle van de oplossing.
Concreet voorbeeld
Een server op 192.0.2.1 verstuurt 10.000 e-mails in één uur vanaf een nieuw IP. Een blocklist herkent dit als een botnetpatroon en voegt het IP aan zijn database toe. Probeert de server daarna naar een Gmail-gebruiker te verzenden, dan raadpleegt de ontvangende server van Gmail de blocklist, ziet de vermelding en weigert de e-mail met de foutmelding 550 5.7.1.
Vragen die teams stellen
Is een blocklist hetzelfde als een blacklist?
Ja, blocklist is de moderne technische term voor een blacklist. Beide verwijzen naar een lijst van entiteiten die geen toegang tot een systeem krijgen.
Kan een domein op een blocklist staan zonder het IP?
Ja, domeingebaseerde blocklists volgen de reputatie van het verzenddomein, ongeacht via welk IP-adres de mail wordt verstuurd.
Hoe weet ik of ik op een blocklist sta?
Afzenders kunnen lookuptools van derden gebruiken of SMTP-bouncemeldingen in de gaten houden op verwijzingen naar specifieke DNSBL- of RBL-providers.
Hebben alle blocklists evenveel gezag?
Nee, sommige worden door grote ISP's gebruikt voor harde weigeringen, andere dienen alleen als signaal voor de spamscore.
Primaire bronnen
- M3AAWG Best Common Practices — M3AAWG
- RFC 5965: An Extensible Format for Email Feedback Reports — RFC Editor