Contents [show]
RBLドメイン
これらのドメインは、評判の悪い IP アドレスのリストを保持するサーバーを指しています。 システムがネットワークの不適切な使用を検出すると、サーバーの IP アドレスがこのリストに追加されます。 例えば スパマー, ブルートアタッカーを強制する, 廃棄ロボットなど、これらのネットワークの悪用の大部分を悪化させます。
このセクションでは、カスタム ドメインを追加または削除する方法を学習します。 あなたの会社が、ブロックしたい IP アドレスの危険な、禁止された、または何らかの理由のリストの最新のカスタム リストを持つ DNS を持っている場合、これはそれを使用するセクションです。
プリロードされたドメイン リスト
下部のセクションには、ZEVENET チームによって維持および更新されるプリロードされたドメインが表示されます。 ZEVENETのドメインのXNUMXつが使用されている場合、ロードバランサーは最初にそれを照会します. RBLルールのZEVENET DNSは ns1.rbl.zevenet.com 及び ns2.rbl.zevenet.com. これらの DNS がロード バランス アプライアンスから到達可能であることを確認してください。
前述のように、ロードバランサーを機能させるには、ZEVENET DNS に接続する必要があります。
これらのZEVENET DNSへの直接クエリにより、システムのパフォーマンスが向上します。 ZEVENET DNS が使用されていない場合、通常、クエリは別の DNS に対して行われます (たとえば、 8.8.8.8) 後でクエリを最終的な DNSBL (DNS ブラックリスト) サーバーに再送信します (たとえば、 blocklist.de).
この目的のために、前述のパフォーマンスの向上のために、ZEVENET は次のミラーを保持します。 DNSBL from blocklist.de ミラーは毎日更新されます。
カスタムドメインリスト セクションでは、カスタムドメインを追加、削除、編集することができます。 追加された各ドメインは DNSBL (ドメインネームサーバーのブロックリスト).
DNSBLクエリ
メールサーバーがクライアントから接続を受信し、そのクライアントを DNSBL とも呼ばれる DNSRBL に対してチェックしたい場合 (たとえば、 sbl.spamhaus.org)、多かれ少なかれ次のことを行います。
- 1. クライアントの IP アドレスを取得します。たとえば、 172.168.42.23— オクテットの順序を逆にして、 23.42.168.172.
- 2. DNSBL のドメイン名を追加します。 23.42.168.172.sbl.Spamhaus.org.
- 3. この名前を DNS でドメイン名 (A 記録)。 これは、クライアントがリストされていることを示すアドレスを返します。 または NXドメイン (「そのようなドメインはありません」) コード。クライアントがそうではないことを示します。
必要に応じて、クライアントがリストに表示されている場合は、名前をテキストレコードとして検索します(TXT 記録)。 ほとんどの DNSBL は、クライアントがリストに記載された理由を公開しています。 TXT レコード。
DNSBL でアドレスを検索することは、リバース DNS で検索するのと似ています。 違いは、DNSBL ルックアップが A ではなく PTR レコードタイプで、順方向ドメインを使用します(例: dnsbl.example.net 特殊な逆ドメインではなく in-addr.arpa.