Beobachten
Postfix nutzt warn_if_reject. Exim fügt einen Header und eine ACL-Variable für Ihre Spam-Bewertung hinzu. Keines der Beispiele lehnt die Nachricht ab.
IBCSC bündelt erlaubte Anti-Missbrauch-Signale in einer einfachen Zone. Blockierentscheidungen bleiben bewusst streng, Kontextsignale getrennt.
Starten Sie im Beobachtungsmodus, bevor Sie automatisch ablehnen.
Ergebnisse stammen aus dem letzten gültigen lokalen Snapshot. Ihr Browser fragt nicht direkt 36 Betreiber ab.
Geben Sie die öffentliche Adresse des zu prüfenden Mailservers ein.
Beginnen Sie im Beobachtungsmodus. Aktivieren Sie Ablehnung erst nach Messung der Auswirkungen auf legitimen Verkehr.
# main.cf: observe first
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
warn_if_reject reject_rbl_client dnsbl.ibcsc.be
# ACL: expose a scoreable signal without rejecting
warn dnslists = dnsbl.ibcsc.be
set acl_m_ibcsc_dnsbl = 1
add_header = X-IBCSC-DNSBL: listed by $dnslist_domain ($dnslist_text)
# Feed acl_m_ibcsc_dnsbl into your local spam score. Do not deny here.
# local.d/rbl.conf: create a symbol, then tune its score locally
rbls {
ibcsc {
symbol = "RBL_IBCSC";
rbl = "dnsbl.ibcsc.be";
checks = ["from"];
}
}
# RFC 5782 self-tests: run both before enabling rejection
dig +noall +comments +answer A 2.0.0.127.dnsbl.ibcsc.be
dig +noall +comments +answer TXT 2.0.0.127.dnsbl.ibcsc.be
dig +noall +comments +answer A 1.0.0.127.dnsbl.ibcsc.be
# Expected:
# 2.0.0.127: an A answer in 127.0.0.0/8 and an explanatory TXT answer
# 1.0.0.127: status NXDOMAIN
# SERVFAIL or timeout: no verdict; never accept or reject on that result
# If either control fails, do not use the zone for policy decisions
Postfix nutzt warn_if_reject. Exim fügt einen Header und eine ACL-Variable für Ihre Spam-Bewertung hinzu. Keines der Beispiele lehnt die Nachricht ab.
Harte Ablehnung bleibt eine lokale Entscheidung. Testen Sie Ausnahmen, vertrauenswürdige Relays und Ihr Einspruchsverfahren.
Nach erfolgreicher positiver RFC-Kontrolle bedeutet NXDOMAIN, dass die Adresse nicht gelistet ist. SERVFAIL oder ein Timeout liefert kein Urteil. Behandeln Sie eine Störung nie als sauberes oder gelistetes Ergebnis.
RFC 5782 lesenDieses Register dokumentiert den ursprünglichen Forschungskatalog. Nur erlaubte, gesunde Quellen in einem aktuellen Snapshot dürfen beitragen.
Diese vier Datensätze sind unter der genannten Quellenerlaubnis als Kandidaten dokumentiert. Die Anzeige hier belegt keine Aktivierung: Nur ein aktueller, gesunder Snapshot erlaubt einen Beitrag.
Technischer Kandidat. Aktivierung hängt von der Gesundheit des Snapshots ab.
Technischer Kandidat. Aktivierung hängt von der Gesundheit des Snapshots ab.
Technischer Kandidat. Aktivierung hängt von der Gesundheit des Snapshots ab.
Technischer Kandidat. Aktivierung hängt von der Gesundheit des Snapshots ab.
Die Namen der weiteren 32 Zonen werden gemäß den Bedingungen des ursprünglichen Forschungskatalogs nicht öffentlich wiedergegeben. Katalogbedingungen lesen.
Nur exakte, aktuelle L1-Einträge können den Status listed erhalten. Netzwerkebenen und Backscatter bleiben reine watch-Signale.
Die Details nennen die Quelle. Die Korrektur beginnt bei diesem Betreiber. IBCSC entfernt das Signal bei der nächsten gültigen Synchronisierung.
Eine Zone mit Registrierung, Schlüssel, Vertrag oder Spiegelgenehmigung bleibt deaktiviert, bis diese Bedingungen erfüllt sind.
Ein fehlender oder veralteter Snapshot macht den Dienst nicht verfügbar. Eine saubere Adresse wird nie als gelistet behandelt.
UCEPROTECT data: Copyright © 2001-2021 UCEPROTECT-Network. Backscatter data: Copyright © 2007-2021 UCEPROTECT-Network. Software notice: © 2001-2026 Admins WebSecurity GbR (http://www.admins.ws), created and published by UCEPROTECT-Network. Permission is granted to use, copy, modify and distribute the data for any purpose, provided both copyright and permission notices remain in all copies.
UCEPROTECT-Erlaubnis lesen