SORBS SMTP
SORBS SMTP(smtp.dnsbl.sorbs.net)是SORBS(Spam and Open Relay Blocking System,垃圾邮件和开放中继阻止系统)维护的专门针对开放SMTP中继服务器的IP地址黑名单。该黑名单专门列出允许未经身份验证的邮件通过其系统发送的SMTP服务器IP地址。
官网
原官方网站:www.sorbs.net(已于2024年6月5日关闭)
查询地址:smtp.dnsbl.sorbs.net(DNS查询,已停止服务)
被列入意味着什么
- 您的SMTP服务器被识别为开放中继,允许未经身份验证的用户通过它发送邮件
- 服务器可能被恶意用户利用来发送垃圾邮件或钓鱼邮件
- 可能导致从该IP发送的邮件被其他邮件服务器拒收或标记为垃圾邮件
- 表明服务器安全配置存在问题,需要立即修复
子列表 / 类型
smtp.dnsbl.sorbs.net是SORBS系统17个子列表之一,专门针对开放SMTP中继。SORBS的其他主要子列表包括:
- dnsbl.sorbs.net - 综合列表,包含所有子列表
- http.dnsbl.sorbs.net - 开放HTTP代理服务器
- socks.dnsbl.sorbs.net - 开放SOCKS代理服务器
- web.dnsbl.sorbs.net - 被入侵的Web服务器
- spam.dnsbl.sorbs.net - 已知垃圾邮件源
- zombie.dnsbl.sorbs.net - 僵尸网络和被感染的机器
运作方式
SORBS SMTP黑名单通过以下方式收集数据:
- 自动扫描系统检测开放的SMTP中继服务器
- 用户和网络管理员的主动报告
- 监控系统发现允许未经身份验证邮件发送的服务器
- 定期扫描互联网上的SMTP服务器配置
查询方法
由于SORBS已关闭,以下方法已不再可用:
- 原SORBS官方网站查询工具(已停止服务)
- DNS查询:nslookup [反向IP].smtp.dnsbl.sorbs.net(已停止响应)
- 第三方RBL查询工具(如MXToolbox、MultiRBL等)曾支持SORBS查询
移除方法
由于SORBS已于2024年6月5日永久关闭,移除程序已不再适用。在其运营期间,移除流程包括:
- 首先修复服务器的开放中继问题,确保SMTP服务器要求身份验证
- 在SORBS网站创建账户并提交除名申请
- 对于重复违规的服务器,可能需要向SORBS认可的慈善机构捐款
- 某些情况下会自动移除,但smtp.dnsbl.sorbs.net属于半自动移除类别
预防建议
- 确保SMTP服务器配置为要求身份验证才能发送邮件,禁止匿名中继
- 定期检查和更新邮件服务器安全配置,关闭不必要的开放端口
- 实施强密码策略和定期安全审计,防止服务器被入侵
注意事项 / 当前状态
重要提醒:SORBS已于2024年6月5日正式停止运营。
- SORBS系统由Michelle Sullivan于2001年创建,2011年被Proofpoint收购
- 经过20多年的服务后,Proofpoint宣布关闭SORBS,专注于更先进的企业级邮件安全技术
- 所有SORBS相关的DNS查询服务已停止响应
- 如果您之前被SORBS列入黑名单,现在已无需担心,因为该服务已不存在
- 建议迁移到其他活跃的RBL服务,如Spamhaus、SpamCop、SpamRATS等
- 虽然SORBS已关闭,但保持良好的邮件服务器安全配置仍然重要