Skip to main contentSkip to footer
Bekanntmachungen

DNS / RBL Zone: Abfrage unserer Community-Blocklist von Ihrem Mailserver aus

Updated Patrick Schlesinger
DNS / RBL Zone announcement banner: 11,134 listed IPs, 100,000 queries per day per token, nine threat-category sub-zones, with Postfix and Rspamd return codes.

Die Community Blacklist von ReportedIP ist nun eine DNS-Blocklist. Mailserver und Firewalls können die 11.134 gelisteten IP-Adressen (Stand: 29. Mai 2026) in Echtzeit als private DNS-RBL Zone unter bl.reportedip.de — keine Dateidownloads, keine Cron-Importe, keine veralteten Listen.

Die DNS / RBL Zone ist ein wiederkehrendes Add-on, das ab dem „Professional“-Tarif gebucht werden kann. Melden Sie sich über Ihr Dashboard an, und Sie erhalten eine token-authentifizierte Zonenzeichenfolge, die Sie in Postfix, Rspamd, BIND RPZ oder jede andere RBL-fähige Software einfügen können.

Was ist eine DNS-RBL-Zone?

Eine DNSBL (DNS-basierte Blocklist, auch als RBL bezeichnet) beantwortet über das DNS eine einfache Frage: Ist diese IP-Adresse als bösartig bekannt? Anstatt eine Datei abzurufen und neu zu laden, führt Ihr Mailserver eine Rückwärtsauflösung der verbindenden IP-Adresse durch, hängt die Zone an und führt eine normale DNS-Abfrage durch. Die Antwort ist ein A Eintrag im 127.0.0.0/8 Bereich – oder NXDOMAIN falls die IP-Adresse unbedenklich ist.

Bislang wurde unsere Blacklist ausschließlich als Datei bereitgestellt (TXT-/JSON-Export und täglicher Git-Push). Dies ist für Firewalls, die Listen importieren, zwar ausreichend, doch Mailserver und Edge-Filter erwarten eine Live-DNSBL. Die DNS / RBL Zone schließt diese Lücke: dieselbe Community Blacklist, die Sie bereits kennen, wird autoritativ über DNS bereitgestellt und alle paar Minuten aktualisiert.

So funktioniert die Zone

Ihre „Private Zone“-Zeichenkette

Jedes Abonnement stellt ein Token bereit. Ihre Zonen-Zeichenkette lautet .bl.reportedip.de. Um eine IP-Adresse zu überprüfen, fügt Ihr Server die umgekehrte Adresse vor – die Überprüfung 1.2.3.4 wird eine Abfrage für 4.3.2.1..bl.reportedip.de und liest die Antwort aus. Das Token beschränkt die Nutzung auf Ihr Konto, sodass die Zone vor Missbrauch geschützt bleibt.

Rückgabecodes werden der Konfidenz zugeordnet

The Confidence Score is calculated by ReportedIP in advance and encoded directly in the response code, so your mail server does not need any additional mapping:

Ein RekordBedeutungVorgeschlagene Maßnahme
127.0.0.2Aufgeführt – hohe Zuverlässigkeit (≥ 90)Ablehnen
127.0.0.3Aufgeführt – mittleres Konfidenzniveau (75–89)Ablehnen oder bewerten
NXDOMAINSauber oder fällt nicht in die gewünschte KategorieAkzeptieren
127.255.255.251Das tägliche Abfrage-Kontingent ist erreichtEin weiteres Token hinzufügen
127.255.255.252Token ungültig oder Abonnement inaktivToken und Abrechnung prüfen

Möchten Sie Ihre Konfiguration ohne eine echte, eingetragene Adresse überprüfen? Eine Abfrage der Test-IP-Adresse 127.0.0.2 – bei umgekehrter Abfrage als 2.0.0.127..bl.reportedip.de — liefert stets 127.0.0.2.

Nach Threat Category mit Unterzonen filtern

Fügen Sie vor der Zone einen Kategorie-Slug ein, um nur einen Bedrohungstyp zu berücksichtigen: ...bl.reportedip.de. Es stehen neun Unterzonen zur Verfügung: spam, brute-force, cms-login, web-attacks, malware, ddos, fraud, infrastructure und apt. Ein Treffer wird nur zurückgegeben, wenn die IP-Adresse in dieser Kategorie aufgeführt ist.

Fügen Sie dies Ihrem Mailserver hinzu

Postfix

# main.cf
smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_rbl_client <your-token>.bl.reportedip.de=127.0.0.[2..3],
    ...

Rspamd

# local.d/rbl.conf
rbls {
  reportedip {
    rbl = "<your-token>.bl.reportedip.de";
    ipv4 = true;
    returncodes {
      REPORTEDIP_HIGH   = "127.0.0.2";
      REPORTEDIP_MEDIUM = "127.0.0.3";
    }
  }
}

BIND RPZ und jede andere RBL-fähige Software funktionieren auf dieselbe Weise – verweisen Sie sie einfach auf Ihre Zonenstrings. Die vollständige Anleitung zur Einrichtung, einschließlich der Unterzonen nach Kategorien, finden Sie in der Dokumentation zu DNS / RBL Zonen. Informationen zum Format und zur Bewertung der Liste selbst finden Sie in den Docs zur Blacklist.

Nutzungsbeschränkungen, Datenschutz und Preise

  • 100.000 DNS-Abfragen pro Tag und Token (wird um 00:00 Uhr UTC zurückgesetzt). Dies reicht für einen stark ausgelasteten einzelnen Mailserver oder einen kleinen Cluster aus. Bei Erreichen des Limits erhalten Sie 127.255.255.251 , bis der Zähler zurückgesetzt wird – abonnieren Sie ein zweites Token, um die Kapazität zu erhöhen.
  • Datenschutz durch Technikgestaltung. Abgefragte IP-Adressen werden nicht über aggregierte Missbrauchsstatistiken hinaus gespeichert. Die Zone wird auf einer EU-Infrastruktur gemäß der DSGVO betrieben.
  • 7,90 € pro Monat oder 79 € pro Jahr, inkl. 19 % MwSt. Buchbar ab den Tarifen „Professional“, „Business“ und „Enterprise“. Es handelt sich um ein separates Abonnement, das parallel zu Ihrem Tarif läuft, und Sie können es jederzeit über das Abrechnungsportal kündigen.

Warum sollte man eine Blocklist über DNS abfragen?

DNS ist das geeignete Protokoll für diese Aufgabe. Die Abfragen werden von Ihrem Resolver zwischengespeichert, sodass wiederholte Abfragen lokal innerhalb von Mikrosekunden beantwortet werden. Es muss nichts importiert und nichts synchronisiert werden – die Zone wird kontinuierlich anhand derselben Daten aktualisiert, auf denen auch unsere Community-Threat Intelligence basiert. Die von Ihnen blockierten IP-Adressen sind dieselben, die Tausende von WordPress-Websites angreifen, wie in unserem WordPress Attack Report vom Wochenende dokumentiert.

Die Funktionsweise entspricht der seit langem etablierten DNSBL-Konvention, die in RFC 5782 beschrieben ist, sodass bestehende Mailserver-Integrationen ohne eigenen Code funktionieren.

Häufig gestellte Fragen

Welche Tarife umfassen die DNS / RBL Zone?

Es handelt sich um ein wiederkehrendes Add-on, das nicht Teil eines Tarifs ist. Sie können es ab dem „Professional“-Tarif für 7,90 € pro Monat oder 79 € pro Jahr buchen.

Inwiefern unterscheidet sich dies von der Dateisperrliste?

Gleiche Daten, unterschiedliche Übermittlung. Der Dateiexport erfolgt als statischer Download, den Sie nach einem festgelegten Zeitplan importieren; die DNS / RBL Zone beantwortet Live-Abfragen über DNS und bleibt ohne jeglichen Importschritt stets auf dem neuesten Stand.

Funktioniert es auch außerhalb von WordPress?

Ja. Bei der Zone handelt es sich um eine einfache DNS-Zone, sodass jeder RBL-fähige Mailserver oder jede Firewall – wie beispielsweise Postfix, Rspamd, BIND RPZ und andere – diese unabhängig von der Plattform nutzen kann.

Entwickelt gemäß dem DNSBL-Standard

Die Zone folgt RFC 5782 – Abfragen mit umgekehrter Oktettreihenfolge für IPv4 und umgekehrter Nibble-Reihenfolge für IPv6, dem Standard-Testpunkt 127.0.0.2 Testpunkt sowie den reservierten 127.255.255.0/24 Fehlerbereich. Das Format der Abfrage-Token entspricht der „Keyed-DNSBL“-Konvention, die von etablierten Diensten wie dem Data Query Service von Spamhaus verwendet wird, sodass es nahtlos in Postfix, Rspamd oder ein BIND-RPZ ohne zusätzlichen Code integriert – und im Gegensatz zu den meisten kostenlosen Blocklisten, die ausschließlich IPv4 unterstützen, deckt sie IPv4 und IPv6 gleichermaßen ab.

Getting Started

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Fill out this field
Fill out this field
Bitte geben Sie eine gültige E-Mail-Adresse ein.
You need to agree with the terms to proceed