Домен компании в чёрных списках: почему письма не доходят клиентам и как проверить репутацию по RBL
Раз в пару месяцев мне звонит очередной директор и с раздражением спрашивает: почему бухгалтерия отправила счёт клиенту, а тот его так и не получил? Причём ни ошибки, ни отказа — письмо просто улетело в никуда. В девяти случаях из десяти корень проблемы один: домен или IP компании попал в один из чёрных списков RBL. И самое неприятное — узнаёт об этом бизнес обычно не от IT-отдела, а от разозлённого клиента.
Как это обычно всплывает
Классика жанра: бухгалтер отправляет акт сверки, письмо уходит без ошибок, «Отправлено» зелёным цветом горит в Outlook. А через два дня контрагент звонит и спрашивает, где документы. Смотрим — ничего не пришло. Ни в спам, ни в основную папку. Просто растворилось где-то на пути от вашего почтовика до чужого сервера.
У одного клиента, торговой компании на 22 рабочих места, так продолжалось почти неделю. Директор был уверен, что дело в интернете или в настройках самого Outlook. А оказалось — их корпоративный IP от провайдера две недели назад засветился в Spamhaus PBL, потому что предыдущий арендатор этого же адреса рассылал спам. IP им достался «грязным» по наследству, и никто об этом даже не подозревал.
Хуже всего то, что почтовые сервисы вроде Mail.ru, Yandex или корпоративного Exchange у получателя молча режут такие письма. Никакого «bounce», никакого уведомления отправителю. Вы думаете, что всё в порядке, а на деле半 переписки с контрагентами просто испаряется.
Что вообще такое RBL и почему это не миф
RBL — realtime blackhole list, чёрный список в реальном времени. Это базы данных, куда автоматически или вручную попадают IP-адреса и домены, замеченные в рассылке спама, взломах или подозрительной активности. Крупнейшие получатели почты — Google, Microsoft, Mail.ru — сверяются с этими списками при каждом входящем письме за доли секунды.
Списков десятки: Spamhaus (самый влиятельный и самый жёсткий), Barracuda Reputation, SORBS, UCEPROTECT, SpamCop, Composite Blocking List. Причём одни блокируют письмо жёстко, а другие просто снижают спам-рейтинг, из-за чего письмо падает в папку «Спам» вместо инбокса — тоже, по сути, потеря клиента, только тихая.
Важный момент: репутация считается не только по домену, но и по IP-адресу почтового сервера. Часто виноват не сам домен компании, а общий IP хостинга или впн-сервера, на котором крутится ваш SMTP. Поэтому проверять нужно оба параметра сразу.
Почему домен или IP вообще туда попадает
Причин на практике набирается с десяток, но чаще всего встречаются четыре. Первая — взлом почтового ящика сотрудника. Пароль вроде «Ivanov2019» подобрали перебором, и через скомпрометированный аккаунт полгода рассылали виагру по всей планете, а вы даже не заметили, потому что письма уходили из «Отправленных», но папка тут же чистилась ботом.
Вторая причина — неправильно настроенный сервер рассылок. У одной юрфирмы бухгалтер решил разослать поздравление с Новым годом сразу 800 клиентам через обычный Outlook, без ограничения скорости. Почтовые системы получателей восприняли это как спам-атаку, и уже через час IP компании висел в трёх списках сразу.
Третья — отсутствие SPF, DKIM и DMARC записей в DNS. Без них любой сервер получателя резонно подозревает, что письмо подделано, и оценивает его строже. Четвёртая, самая обидная — «грязный» IP по наследству, как в примере выше: адрес освободился от прежнего владельца-спамера, а провайдер выдал его вам, даже не проверив репутацию.
Как проверить репутацию домена самому, без IT-отдела
Это делается за пять минут и бесплатно. Идёте на mxtoolbox.com, вкладка Blacklists, вбиваете свой домен или внешний IP почтового сервера — сервис прогонит его сразу по полусотне баз и покажет, где именно вы «в чёрном». Второй хороший вариант — multirbl.valli.org, там список RBL ещё шире, около 200 источников.
Отдельно советую проверить сам IP через whatismyipaddress.com/blacklist-check и через личный кабинет вашего хостера или провайдера — у многих (тот же Reg.ru или Timeweb) есть встроенный виджет проверки репутации выделенных IP. Если у вас корпоративная почта на своём Exchange или Postfix, IP этого сервера и есть точка входа для проверки.
Важно смотреть не разово, а держать руку на пульсе. Я клиентам обычно ставлю простое правило: раз в месяц кто-то из ответственных — не обязательно айтишник, хватит бухгалтера с чек-листом — прогоняет домен через mxtoolbox. Занимает три минуты, а спасает от недели репутационных потерь.
Случай из практики: как мы вытаскивали клиента из блэклиста
У медицинской клиники на 15 рабочих мест письма с напоминаниями о записи вдруг перестали доходить пациентам с адресами на Mail.ru. Причём Gmail и Yandex получали всё нормально. Проверили по mxtoolbox — домен чист, а вот IP их почтового сервера сидел в собственном чёрном списке Mail.ru, который туда не входит ни в один общий агрегатор и проверяется отдельно, через postmaster.mail.ru.
Оказалось, за неделю до этого рассылку тестировал новый администратор — отправил 400 одинаковых писем подряд без задержки, имитируя боевую нагрузку. Для Mail.ru это выглядело как классическая спам-волна. Итог: блокировка держалась 11 дней, пока мы не подали заявку на разблокировку через их форму для постмастеров и не приложили объяснение с логами сервера.
После этого случая настроили DKIM с подписью на каждый исходящий домен, добавили DMARC с политикой p=quarantine и поставили лимит на отправку — не больше 50 писем в минуту с одного адреса. С тех пор, а это уже почти год, повторных блокировок не было.
Как выйти из чёрного списка, если вы уже там
Первым делом — устранить причину, а не просто просить снять блокировку. Если это взломанный ящик, меняете пароль везде, включаете двухфакторку, проверяете правила пересылки в почтовике (спамеры часто добавляют скрытое правило-переадресацию, чтобы читать вашу переписку). Если это массовая рассылка без настроек — внедряете SPF, DKIM, DMARC и ограничение скорости отправки.
Дальше — процедура delisting, и у каждого списка она своя. Spamhaus снимает блокировку через форму на их сайте, обычно в течение 24-48 часов после устранения причины, и это бесплатно для большинства случаев. Barracuda Reputation тоже через веб-форму, но там иногда просят подождать до 12 часов даже после подачи заявки. SORBS капризнее всех — может держать в списке до нескольких недель, а по некоторым категориям снятие вообще платное.
С Mail.ru и Yandex отдельная история: у них закрытые внутренние репутационные системы, публичной формы delisting иногда просто нет, приходится писать в поддержку постмастера с подробным описанием, что вы поправили. У меня был случай, когда переписка с поддержкой Mail.ru заняла 9 дней — три письма туда-сюда, прежде чем блокировку сняли вручную.
Как не попадать туда повторно
Настройте связку SPF, DKIM, DMARC один раз и забудьте про неё — это займёт у грамотного айтишника часа два-три, а защита остаётся навсегда, пока не меняется провайдер почты. DMARC ещё и присылает вам ежедневные отчёты о том, кто пытается слать письма от вашего имени — очень полезно для раннего обнаружения фишинговых атак на клиентов.
Если у компании есть рассылки — новости, счета, напоминания — выносите их на отдельный поддомен со своим IP, отдельно от основной корпоративной почты. Тогда даже если рассылка попадёт под подозрение, деловая переписка директора и бухгалтерии не пострадает. Стоит это обычно недорого — от 300 до 800 рублей в месяц за выделенный IP у большинства провайдеров email-рассылок.
И последнее — не экономьте на антивирусе и парольной политике для почтовых ящиков сотрудников. Взломанный ящик секретарши с паролем «123456qwerty» — самый частый источник блокировок, который я вижу у малого бизнеса. Двухфакторная аутентификация закрывает эту дыру почти полностью, а настраивается за 10 минут на человека.
Частые вопросы
Сколько по времени занимает выход из блэклиста?
Зависит от списка. Spamhaus и Barracuda обычно снимают блокировку за 24-48 часов после устранения причины и подачи заявки. SORBS и закрытые системы вроде Mail.ru могут держать статус неделю и дольше, особенно если переписка с поддержкой идёт медленно.
Может ли домен попасть в блэклист, если рассылок вообще нет?
Да, легко. Если домен просто не используется активно для отправки почты, а IP вашего сервера ранее принадлежал спамеру, вы можете унаследовать плохую репутацию просто по факту получения этого адреса от провайдера. Проверять стоит даже неактивные домены, если через них когда-либо шла почта.
Письма не доходят до Gmail, но домена нет ни в одном RBL — в чём дело?
Крупные провайдеры вроде Google держат собственные репутационные модели, которые шире классических RBL и учитывают поведенческие факторы: жалобы получателей, процент открытий, историю домена. Проверить это можно через Google Postmaster Tools — бесплатный сервис, который покажет репутацию именно в глазах Gmail.
Нужен ли отдельный выделенный IP для почты небольшой компании?
Для 10-20 рабочих мест обычно достаточно общего IP хостера с хорошей репутацией и настроенных SPF/DKIM/DMARC. Выделенный IP имеет смысл, если вы ведёте регулярные рассылки клиентам — тогда репутация рассылок не будет мешать основной деловой переписке.
Оставьте заявку — за 15 минут выясним, не сидит ли ваша почта в чёрных списках прямо сейчас.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
