Blacklist prüfen: IP und Domain

Gib eine Domain ein. Der Blacklist Check ermittelt die IPv4-Adressen der Mailserver (MX) und der Website (A), fragt sie bei den wichtigsten DNS-Blacklists ab und prüft die Domain selbst gegen Domain-Blacklists. Gelistete Einträge bekommen direkt den Link zum Delisting.

Was sind DNS-Blacklists?

DNS-Blacklists (DNSBL oder RBL) sind Listen von IP-Adressen und Domains, die Spam versendet haben oder in Spam beworben wurden. Empfangende Mailserver fragen sie bei jeder eingehenden Mail ab: Die IP wird umgedreht, an den Listennamen angehängt und per DNS aufgelöst. Kommt eine Antwort im Bereich 127.0.0.x zurück, ist die IP gelistet, und die Mail wird abgelehnt oder als Spam markiert.

Die Folgen einer Listung sind sofort spürbar: Mails an Kunden kommen nicht an oder landen im Spam, oft mit einer Ablehnung im Bounce, die den Listennamen nennt. Weil viele Empfänger dieselben Listen nutzen, wirkt eine einzige Listung bei Spamhaus auf einen großen Teil des Mailverkehrs.

Welche Listen der Checker abfragt

Es gibt hunderte Blacklists, aber nur wenige, die Empfänger tatsächlich einsetzen. Der Checker konzentriert sich auf diese:

  • Spamhaus ZEN (zen.spamhaus.org): Die wichtigste Liste. Kombiniert SBL (Spamquellen), XBL (infizierte Rechner) und PBL (dynamische Adressbereiche, die keine Mail senden sollten).
  • Spamcop (bl.spamcop.net): Basiert auf Nutzermeldungen, Einträge verfallen nach 24 Stunden ohne neue Meldungen.
  • Barracuda (b.barracudacentral.org): Wird von Barracuda-Appliances verwendet, die in vielen Unternehmen stehen.
  • PSBL (psbl.surriel.com): Passive Spam Block List, listet Adressen, die Spamfallen getroffen haben.
  • Spamhaus DBL und SURBL: Domain-Listen. Hier steht nicht die IP, sondern die Domain selbst, wenn sie in Spam beworben wurde.

So liest du das Ergebnis

Für jede IP zeigt die Tabelle die Quelle (Website oder Mailserver) und den Status je Liste. Eine gelistete Mailserver-IP ist kritisch, weil sie die Zustellung direkt betrifft. Eine gelistete Website-IP ist eine Warnung: Sie stört Mails nicht, solange der Webserver nicht sendet, deutet aber auf ein kompromittiertes System oder einen schlechten Nachbarn auf Shared Hosting hin. Der Status unbekannt bedeutet, dass die Liste die Abfrage abgelehnt hat, zum Beispiel weil Spamhaus Anfragen über öffentliche Resolver blockiert.

Der Checker fragt die Listen so ab, wie ein Mailserver es tut. Für die IP 203.0.113.10 lautet die Abfrage:

10.113.0.203.zen.spamhaus.org.  IN A
; Antwort 127.0.0.2 bis 127.0.0.11 = gelistet, NXDOMAIN = nicht gelistet

Delisting: so kommst du wieder runter

Bevor du ein Delisting beantragst, muss die Ursache beseitigt sein, sonst landet die IP innerhalb von Stunden wieder auf der Liste. Typische Ursachen sind ein gehacktes Kundenkonto, das Spam verschickt, ein Kontaktformular ohne Schutz, ein offenes Relay oder eine Website mit Malware. Danach nutzt du das Formular des jeweiligen Betreibers; der Checker verlinkt es direkt bei jedem gelisteten Eintrag.

  • Spamhaus: check.spamhaus.org zeigt den Grund der Listung und bietet die Entfernung an. PBL-Einträge entfernt man selbst, SBL-Einträge nur mit Begründung.
  • Spamcop: Einträge verfallen automatisch nach 24 Stunden ohne neue Meldungen. Ein manuelles Delisting ist nicht nötig.
  • Barracuda: Formular mit Begründung, Bearbeitung meist innerhalb von 12 Stunden.
  • PSBL: Selbst-Delisting über die Website, sofort wirksam.
  • SURBL: Analyseseite zeigt den Grund; Delisting nach Bereinigung der Domain.

Blacklists dauerhaft überwachen

Eine Listung erfährt man normalerweise von Kunden, deren Mails nicht ankommen. Bis dahin sind oft Tage vergangen. DomainWarn prüft die Mailserver- und Website-IPs aller Kundendomains regelmäßig gegen diese Listen und meldet eine Listung sofort als Incident, samt Link zum Delisting.

Häufige Fragen

Meine IP ist bei Spamhaus PBL gelistet, aber ich sende gar keinen Spam.
Die PBL listet keine Spammer, sondern Adressbereiche, aus denen laut Provider keine Mails direkt gesendet werden sollten, etwa DSL- und Mobilfunknetze. Für einen Mailserver brauchst du eine statische IP aus einem Server-Netz oder du sendest über den Smarthost deines Providers.
Wie lange dauert ein Delisting?
Spamhaus und PSBL wirken meist innerhalb von Minuten bis einer Stunde, Barracuda innerhalb eines halben Tages, Spamcop verfällt nach 24 Stunden. Empfänger mit eigenem Cache brauchen zusätzlich bis zur TTL der Liste.
Warum prüft der Checker keine IPv6-Adressen?
Die meisten Blacklists führen IPv6-Adressen nicht oder nur eingeschränkt, und Mailserver senden im Regelfall über IPv4. Der Checker beschränkt sich deshalb auf IPv4.

Anleitungen zu diesem Tool

Weitere Tools

Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos online prüfen: Syntax, Includes, DNS-Lookup-Limit von 10 und Qualifier am Ende. Zeigt, ob deine Domain vor gefälschten Absendern schützt.

Tool öffnen →
Kostenloses Tool

DMARC Checker

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos prüfen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA auf einen Blick. Ohne Anmeldung, jeder Record erklärt.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos online prüfen: Ablaufdatum, Aussteller, Kette, Hostname, alternative Namen, TLS-Version. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DKIM Checker

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos prüfen: DS-Record, Validierung und kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare deine Domain erreichen.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

BIMI Checker

BIMI-Record kostenlos prüfen: Syntax, Logo-URL, SVG Tiny PS, VMC-Zertifikat und DMARC-Voraussetzung. Zeigt, warum dein Logo bei Gmail nicht erscheint.

Tool öffnen →
Kostenloses Tool

Domain Checker

Domain kostenlos prüfen: Ablaufdatum, Registrar, EPP-Status, Transfersperre und Nameserver per RDAP direkt aus der Registry. Warnt vor Ablauf und Sperren.

Tool öffnen →