[{"data":1,"prerenderedAt":311},["ShallowReactive",2],{"search-de":3,"content-de-developer\u002Fdnsbl-delisting":4,"surround-de-\u002Fdeveloper\u002Fdnsbl-delisting":302},[],{"id":5,"title":6,"body":7,"description":294,"extension":295,"meta":296,"navigation":297,"path":298,"seo":299,"stem":300,"__hash__":301},"content_de\u002F3.developer\u002F38.dnsbl-delisting.md","Wiederherstellung nach DNS-Blocklisten-Eintrag",{"type":8,"value":9,"toc":281},"minimark",[10,14,18,21,26,62,83,87,104,108,119,131,135,138,155,168,172,175,225,231,241,251,256,262,266],[11,12,6],"h1",{"id":13},"wiederherstellung-nach-dns-blocklisten-eintrag",[15,16,17],"p",{},"Beheben Sie die Ursache, bevor Sie eine Entfernung beantragen. Ein erfolgreich abgeschicktes\nFormular ohne Behebung wirkt bestenfalls vorübergehend und kann spätere Anträge erschweren.\nBeginnen Sie damit, den betroffenen Traffic zu pausieren, Logs zu sichern, auf kompromittierte\nKonten oder Anwendungen zu prüfen, die jüngsten Empfänger und Beschwerden durchzusehen und PTR,\nEHLO, Forward-DNS, SPF, DKIM und DMARC zu bestätigen.",[15,19,20],{},"Owlat stellt eine ausgehende IP ausschließlich bei einem bestätigten Spamhaus-Eintrag unter\nQuarantäne. Prüfungen gegen Barracuda, SpamCop und optional Abusix sind Warnsignale: Gehen Sie\nihnen nach, aber sie schnüren dem Pool nicht automatisch die Zufuhr ab. Ein Resolver-Fehler wird\nniemals als Eintrag oder als Delistung gewertet.",[22,23,25],"h2",{"id":24},"spamhaus","Spamhaus",[27,28,29,41,53,56,59],"ol",{},[30,31,32,33,40],"li",{},"Öffnen Sie den ",[34,35,39],"a",{"href":36,"rel":37},"https:\u002F\u002Fcheck.spamhaus.org\u002F",[38],"nofollow","Spamhaus IP and Domain Reputation Checker","\naus einem Netz, das der IP zugeordnet ist. Verwenden Sie für einen Entfernungsantrag kein VPN.",[30,42,43,44,48,49,52],{},"Bestimmen Sie die zurückgegebene Liste bzw. den Code. CSS ist ",[45,46,47],"code",{},"127.0.0.3"," über die\nSBL\u002FZen-Zone; Antworten der Form ",[45,50,51],{},"127.255.255.x"," sind Resolver-\u002FKonfigurationsfehler und keine\nEinträge.",[30,54,55],{},"Prüfen Sie bei CSS, dass ein sinnvoller PTR existiert, dass der PTR vorwärts auf dieselbe IP\nauflöst, dass das SMTP-EHLO zu diesem Host passt, dass die Maschine nicht kompromittiert ist,\ndass Wildcard-DNS keine unerwarteten Hosts offenlegt und dass Listenaufbau und Einwilligung\nsauber sind.",[30,57,58],{},"Entfernen Sie bösartige Mail aus der Queue, schließen Sie die Kompromittierung und korrigieren\nSie die Listenhygiene.",[30,60,61],{},"Erklären Sie im Checker, wodurch der Traffic entstanden ist, was Sie behoben haben, wann Sie es\nbehoben haben und was eine Wiederholung verhindert. Eine Entfernung ist nicht garantiert. CSS\nläuft nach der letzten Erkennung häufig ab, aber Abwarten ohne Behebung der Ursache ist keine\nBehebung.",[15,63,64,65,70,71,76,77,82],{},"Quellen: ",[34,66,69],{"href":67,"rel":68},"https:\u002F\u002Fwww.spamhaus.org\u002Ffaqs\u002Fcombined-spam-sources-css\u002F",[38],"Spamhaus-CSS-FAQ",",\n",[34,72,75],{"href":73,"rel":74},"https:\u002F\u002Fwww.spamhaus.org\u002Ffaqs\u002Fdnsbl-usage\u002F",[38],"DNSBL-Antwortcodes"," und\n",[34,78,81],{"href":79,"rel":80},"https:\u002F\u002Fwww.spamhaus.org\u002Ffaqs\u002Fgeneral-questions\u002F",[38],"Hinweise zum Entfernungsantrag",".",[22,84,86],{"id":85},"barracuda","Barracuda",[27,88,89,92,95],{},[30,90,91],{},"Bestätigen Sie die IP in Barracuda Central und untersuchen Sie die Versandursache.",[30,93,94],{},"Beheben Sie zuerst die Kompromittierung, das Authentifizierungsproblem oder das Problem mit der\nEmpfängerqualität.",[30,96,97,98,103],{},"Reichen Sie einen einzigen vollständigen ",[34,99,102],{"href":100,"rel":101},"https:\u002F\u002Fwww.barracudacentral.org\u002Frbl\u002Fremoval-request",[38],"Entfernungsantrag für das Barracuda Reputation System","\nmit gültigem Kontakt und Erläuterung ein. Mehrfachanträge werden ignoriert;\nBarracuda gibt an, dass vollständige Anträge typischerweise innerhalb von 12 Stunden geprüft\nwerden.",[22,105,107],{"id":106},"spamcop","SpamCop",[27,109,110,113,116],{},[30,111,112],{},"Folgen Sie den Belegen-Links in jedem SpamCop-Report und stoppen Sie die gemeldete Mail.",[30,114,115],{},"Prüfen Sie auf ein offenes Relay, eine kompromittierte Zugangsinformation, einen infizierten\nHost oder eine schlechte Listenquelle; entfernen Sie missbräuchliche Mail aus der Queue.",[30,117,118],{},"Die SpamCop Blocking List ist zeitbasiert und delistet automatisch, sobald die Reports\naufhören. Suchen Sie nicht nach einer manuellen Abkürzung, die es nicht gibt.",[15,120,64,121,76,126,82],{},[34,122,125],{"href":123,"rel":124},"https:\u002F\u002Fwww.spamcop.net\u002Fbl.shtml",[38],"SpamCop Blocking List",[34,127,130],{"href":128,"rel":129},"https:\u002F\u002Fwww.spamcop.net\u002Ffom-serve\u002Fcache\u002F76.html",[38],"SpamCop-FAQ zur Entfernung",[22,132,134],{"id":133},"abusix","Abusix",[15,136,137],{},"Abusix ist optional, weil sein produktiver DNS-Namensraum einen 32-stelligen API-Key erfordert.\nWenn es aktiviert ist, fragt Owlat es rein als Warnsignal ab.",[27,139,140,149,152],{},[30,141,142,143,148],{},"Öffnen Sie ",[34,144,147],{"href":145,"rel":146},"https:\u002F\u002Flookup.abusix.com\u002F",[38],"Abusix Lookup and Delisting"," und sehen Sie sich die\nkonkrete Liste bzw. Begründung an.",[30,150,151],{},"Beheben Sie den angezeigten Missbrauch oder das Policy-\u002FrDNS-Problem.",[30,153,154],{},"Melden Sie sich an, um die Delistung zu beantragen. Abusix gibt an, dass Entfernungen sofort\nverarbeitet werden und die DNS-Propagation normalerweise innerhalb von Minuten abgeschlossen\nist; eine wiederkehrende Ursache wird beobachtet und führt zu einem erneuten Eintrag.",[15,156,64,157,162,163,82],{},[34,158,161],{"href":159,"rel":160},"https:\u002F\u002Fdocs.abusix.com\u002Fdocs\u002Fguardian-mail\u002Fproduction-zones",[38],"Abusix-Produktionszonen","\nund ",[34,164,167],{"href":165,"rel":166},"https:\u002F\u002Fdocs.abusix.com\u002Fdocs\u002Fguardian-mail\u002Fdelisting-overview",[38],"Delisting-Überblick",[22,169,171],{"id":170},"vorab-ip-audit","Vorab-IP-Audit",[15,173,174],{},"Bevor ein Betreiber Stunden in DNS investiert, auditiert die MTA jede konfigurierte\nVersandadresse — bei der Installation und danach täglich — und reduziert das Ergebnis auf\neines von drei klar formulierten Verdikten:",[176,177,178,191],"table",{},[179,180,181],"thead",{},[182,183,184,188],"tr",{},[185,186,187],"th",{},"Verdikt",[185,189,190],{},"Bedeutung",[192,193,194,205,215],"tbody",{},[182,195,196,202],{},[197,198,199],"td",{},[45,200,201],{},"clean",[197,203,204],{},"Nichts blockiert die Einrichtung; fahren Sie mit SPF, DKIM und DMARC fort.",[182,206,207,212],{},[197,208,209],{},[45,210,211],{},"action_required",[197,213,214],{},"Die Adresse kann funktionieren, sobald die aufgeführten Punkte behoben sind.",[182,216,217,222],{},[197,218,219],{},[45,220,221],{},"unusable",[197,223,224],{},"Diese Adresse wird nicht funktionieren; bitten Sie den Provider um eine andere.",[15,226,227,228,230],{},"Das Audit deckt vier Dinge ab: ausgehendes TCP\u002F25-Egress (gegen mehrere unabhängige MX-Hosts\ngeprüft, weil die meisten Provider es blockieren, indem sie Pakete verwerfen statt sie\nabzulehnen), die Blocklisten — Spamhaus ZEN, dekodiert nach SBL\u002FCSS\u002FXBL\u002FPBL\u002FDROP, Barracuda,\nSpamCop, SORBS sowie die zugangsdatengeschützten Feeds von Invaluement und Abusix —,\nForward-Confirmed Reverse DNS und eine Stichprobe des umgebenden \u002F24. Eine Nachbarschaft, in der\ndie meisten der geprüften Adressen gelistet sind, wird als ",[45,229,221],{}," behandelt: IP-lastige\nFilter bewerten den Bereich, nicht nur die einzelne Adresse.",[15,232,233,234,237,238,240],{},"Zwei Regeln halten das Ganze ehrlich. Ein Resolver, der nicht antwortet, ergibt ",[45,235,236],{},"unknown",",\nniemals ",[45,239,201],{},"; das Verdikt bittet dann um einen erneuten Lauf, und der Report wird als Report\nmit geringer Konfidenz markiert. Und ein Feed, dessen Zugangsdaten fehlen, wird schlicht\nübersprungen — er senkt weder das Verdikt noch löst er eine Warnung aus.",[15,242,243,246,247,250],{},[45,244,245],{},"GET \u002Fip-audit"," liefert die gespeicherten Audits, wobei jedem gefundenen Eintrag ein\nDelisting-Assistent beigefügt ist: die zonenspezifische Entfernungs-URL, die aus jüngsten\nVersandmetriken abgeleitete wahrscheinliche Ursache und ein vorausgefüllter Entfernungsantrag.\n",[45,248,249],{},"POST \u002Fip-audit\u002Frun"," fordert einen frischen Durchlauf an, liefert dabei aber einen Durchlauf der\nletzten Minuten aus, statt erneut zu prüfen (jeder Lauf öffnet TCP\u002F25-Verbindungen von der\nVersand-IP aus). Das Audit ist durchweg beratend: Es stellt niemals eine Adresse unter Quarantäne\nund blockiert niemals einen Versand. Das tut nur der ausgelieferte DNSBL-Durchlauf, und auch nur\nbei einem bestätigten Spamhaus-Eintrag.",[252,253,255],"h3",{"id":254},"bevor-sie-einen-vps-wählen","Bevor Sie einen VPS wählen",[15,257,258,261],{},[45,259,260],{},"GET \u002Fip-audit\u002Fprovider-note\u002F:provider"," liefert eine kurze, sachliche Notiz je Provider: ob der\nausgehende Port 25 offen ist, nach einer gewissen Kontolaufzeit beantragt werden muss oder\nrundweg blockiert ist, und ob die Bereiche dieses Providers üblicherweise bereits gelistet\nankommen.",[252,263,265],{"id":264},"im-installer","Im Installer",[15,267,268,271,272,274,275,277,278,280],{},[45,269,270],{},"owlat-setup doctor"," liest ",[45,273,245],{}," und gibt je Versandadresse eine SEND-PATH-Zeile aus:\ndie Verdikt-Überschrift, die nächste Maßnahme und die Entfernungs-URL für jeden gefundenen\nEintrag. Eine ",[45,276,221],{},"-Adresse lässt doctor fehlschlagen, damit der Installer nicht\nstillschweigend mit einer Adresse fortfährt, die nie zustellen wird; ",[45,279,211],{}," gibt den\nDelisting-Pfad aus und besteht die Prüfung. Hat die MTA noch nichts auditiert oder ist der\nEndpunkt nicht erreichbar, gibt doctor nichts aus — das Audit ist beratend, und sein Fehlen ist\neine unterstützte Konfiguration.",{"title":282,"searchDepth":283,"depth":283,"links":284},"",2,[285,286,287,288,289],{"id":24,"depth":283,"text":25},{"id":85,"depth":283,"text":86},{"id":106,"depth":283,"text":107},{"id":133,"depth":283,"text":134},{"id":170,"depth":283,"text":171,"children":290},[291,293],{"id":254,"depth":292,"text":255},3,{"id":264,"depth":292,"text":265},"Listenspezifische Runbooks zur Untersuchung und Delistung ausgehender IPs.","md",{},true,"\u002Fdeveloper\u002Fdnsbl-delisting",{"title":6,"description":294},"3.developer\u002F38.dnsbl-delisting","RtXP0drWNugT8_nswPgbJlDEgqBoYd8kMkw9XOvQB14",[303,307],{"title":304,"path":305,"stem":306,"children":-1},"Externes Reputations-Feedback","\u002Fdeveloper\u002Fexternal-reputation-feedback","3.developer\u002F37.external-reputation-feedback",{"title":308,"path":309,"stem":310,"children":-1},"Convex-Backend","\u002Fdeveloper\u002Fconvex","3.developer\u002F4.convex",1786915113357]