Warum solltest du prüfen, ob deine Domain auf einer Blacklist steht?
Domain-Blacklists (URIBL, SURBL, Spamhaus DBL) analysieren den Inhalt von E-Mails, nicht nur die absendende IP. Wenn deine Domain in Spam auftaucht, werden auch deine legitimen E-Mails gefiltert, selbst mit einer sauberen IP und perfektem SPF/DKIM/DMARC.
Auswirkungen einer geblacklisteten Domain:
- E-Mails im Spam, die Links zu deiner Website enthalten
- Markenreputation beschädigt (Assoziation mit Spam)
- Phishing erkannt: Dritte missbrauchen deine Domain in ihren Spams
Drei Gründe für regelmäßige Prüfungen:
- Erkennen, ob Spammer deine Domain verwenden (Phishing, bösartige Links)
- Eine kompromittierte Website identifizieren, die als Spam-Vektor dient
- Eine neue Domain prüfen, bevor du sie für E-Mail-Marketing verwendest
Unterschied zwischen IP-Blacklist und Domain-Blacklist
| Typ | Ziel | Erkennung | Beispiele |
|---|---|---|---|
| DNSBL (IP) | IP-Adresse des Servers | IP, die Spam versendet | Spamhaus SBL, Barracuda, SpamCop |
| URIBL/SURBL (Domain) | Domain im Inhalt | Domain im Spam vorhanden | URIBL black, SURBL multi, Spamhaus DBL |
Warum beide wichtig sind:
- Saubere IP + geblacklistete Domain = E-Mails im Spam
- Geblacklistete IP + saubere Domain = E-Mails abgelehnt
- Teste beides für eine vollständige Zustellbarkeitsdiagnose
Wie funktioniert eine URIBL/SURBL-Prüfung?
Wenn ein Server eine E-Mail empfängt, analysiert er den Inhalt und extrahiert die Domains aus den Links. Jede Domain wird über eine DNS-Anfrage gegen die Blacklists geprüft:
# Um example.com auf URIBL black zu prüfen:
dig A example.com.black.uribl.com
# Antwort bei Listing:
127.0.0.2 → Domain in aktivem Spam
# Antwort bei sauberem Status:
NXDOMAIN (keine Antwort = nicht gelistet)
Unser Tool führt diese Prüfung gleichzeitig auf 8+ Listen durch und interpretiert die Rückgabecodes für eine klare Diagnose.
Vom Tool geprüfte Domain-Blacklists
Tier 1 - Kritisch
| Blacklist | DNS-Zone | Bedeutung |
|---|---|---|
| Spamhaus DBL | dbl.spamhaus.org | Domains in aktivem Spam - Kritische Auswirkung |
| URIBL black | black.uribl.com | Bestätigte Spam-Domains - Kritische Auswirkung |
| SURBL multi | multi.surbl.org | Spam-Domains aus mehreren Quellen |
Tier 2 - Wichtig
| Blacklist | DNS-Zone | Bedeutung |
|---|---|---|
| URIBL grey | grey.uribl.com | Gemischte Reputation (Überwachung) |
| URIBL red | red.uribl.com | Phishing/Malware erkannt |
| SURBL phish | phish.surbl.org | Phishing-Websites |
| SURBL abuse | abuse.surbl.org | Missbrauchte Domains |
Tier 3 - Ergänzend
IVMURI, fresh15.spameatingmonkey.net und andere Listen, die auf neue verdächtige Domains spezialisiert sind.
Deinen Domain-Reputationsscore interpretieren
| Score | Note | Bedeutung | Maßnahme |
|---|---|---|---|
| 95-100 | A+ | Domain sauber auf allen Listen | Keine Maßnahme erforderlich |
| 85-94 | A | Einige kleinere Listings | Überwachen, Delisting optional |
| 70-84 | B | Tier-2-Listings (grey) | Delisting beantragen |
| 50-69 | C | Tier-1-Listings | Dringende Maßnahme erforderlich |
| 30-49 | D | Mehrere kritische Listings | Prioritäres Delisting |
| 0-29 | F | Domain schwer kompromittiert | Sicherheitsaudit erforderlich |
Konkrete Diagnosefälle
Fall 1: Domain auf Spamhaus DBL gelistet
Symptom: E-Mails mit Links zu deiner Website landen im Spam
Diagnose:
- Spamhaus DBL = Domain in aktivem Spam gefunden
- Kritische Auswirkung auf alle E-Mails, die Links zu dieser Domain enthalten
Maßnahmen:
- Prüfen, ob deine Website kompromittiert ist (Malware, Phishing-Seiten)
- Recherchieren, ob Dritte deine Domain missbrauchen (Phishing)
- Delisting über Spamhaus DBL Removal beantragen
- Wartezeit: 24-48 Std. nach Behebung
Fall 2: Domain auf URIBL grey gelistet
Symptom: E-Mails landen manchmal im Spam bei bestimmten Empfängern
Diagnose:
- URIBL grey = gemischte Reputation, kein bestätigter Spam
- Moderate Auswirkung, abhängig von der Empfindlichkeit des Empfängerfilters
Maßnahmen:
- E-Mail-Praktiken prüfen (Opt-in, Häufigkeit, Inhalt)
- URL-Shortener und verdächtige Links vermeiden
- Engagement verbessern (Spam-Beschwerden reduzieren)
- Delisting über URIBL Lookup beantragen
Fall 3: Domain auf SURBL phish gelistet
Symptom: E-Mails abgelehnt mit Meldung "phishing detected"
Diagnose:
- SURBL phish = Domain als Phishing-Seite identifiziert
- Mögliche Kompromittierung deiner Website oder Markenmissbrauch
Maßnahmen:
- Vollständiges Sicherheitsaudit der Website
- Nach injizierten Phishing-Seiten suchen (oft in /wp-content/, /uploads/)
- Administrator-Passwörter ändern
- Delisting erst nach vollständiger Bereinigung beantragen
FAQ - Häufig gestellte Fragen
F: Wie erkenne ich, ob meine Domain auf einer Blacklist steht?
A: Gib deine Domain in das obige Tool ein und klicke auf 'Prüfen'. In wenigen Sekunden siehst du, ob deine Domain auf den wichtigsten Blacklists gelistet ist (Spamhaus DBL, URIBL, SURBL). Ein Score und eine Note zeigen den Gesamtzustand.
F: Was ist der Unterschied zwischen IP- und Domain-Blacklist?
A: DNSBL (IP) listet Server, die Spam versenden. URIBL/SURBL (Domain) listet Domains, die im Inhalt von Spam gefunden wurden. Du kannst eine saubere IP haben, aber eine geblacklistete Domain, wenn Spammer Links zu deiner Website einfügen.
F: Was sind URIBL und SURBL?
A: Das sind Listen von Domains, die aus dem Inhalt von Spam extrahiert wurden. Im Gegensatz zu IP-Blacklists analysieren sie URLs im E-Mail-Text. SpamAssassin und die meisten Filter nutzen sie.
F: Warum steht meine Domain auf einer Blacklist?
A: Häufige Ursachen: Phishing unter deinem Markennamen, kompromittierte Website, Links zu verdächtigen Seiten oder alte Seiten mit Malware. Manchmal reicht eine Subdomain aus, um ein Listing auszulösen.
F: Wie entferne ich meine Domain von einer Blacklist?
A: Jede Liste hat ihr eigenes Verfahren. Spamhaus DBL: Behebung + Formular (24-48 Std.). URIBL: Online-Antrag. SURBL: oft automatisch nach 1-2 Wochen. Unser Tool liefert die direkten Links.
F: Meine Domain steht auf URIBL grey, ist das schlimm?
A: Weniger schlimm als black (bestätigter Spam) oder red (Phishing). Grey zeigt eine gemischte Reputation an. Einige strenge Filter blockieren trotzdem. Verbessere deine E-Mail-Praktiken.
F: Wie oft sollte ich prüfen?
A: Nach jedem Sicherheitsvorfall oder größerer E-Mail-Kampagne. Routinemäßig: monatlich für E-Mail-Marketing-Domains. Sofort, wenn Kunden sich über nicht erhaltene E-Mails beschweren.
Ergänzende Tools
| Tool | Nutzen |
|---|---|
| IP-Blacklist-Checker | Prüfen, ob die IP deines Servers auf einer DNSBL steht |
| E-Mail-Tester | Vollständiger Zustellbarkeitstest mit Score |
| Domain-E-Mail-Audit | SPF, DKIM, DMARC deiner Domain prüfen |
| Header-Analysator | Abgelehnte oder Spam-E-Mail diagnostizieren |
| SPF-Inspektor | Deinen SPF-Eintrag prüfen |
Nützliche Ressourcen
- Spamhaus DBL - Domain Block List (offizielle Dokumentation)
- URIBL - URI Blacklist (Prüfung und Delisting)
- SURBL - Spam URI Realtime Blacklists (Dokumentation und Statistiken)
- Google - Richtlinien für E-Mail-Absender (Gmail-Anforderungen)