Skip to main contentSkip to footer
Add-on DNSBL en temps réel · version PRO

DNS / RBL Zone

Cette même Blacklist est diffusée via le DNS sous la forme d'une RBL Zone privée. Il suffit d'ajouter une ligne à Postfix, Rspamd ou BIND RPZ pour que les attaquants qui tentent de se connecter soient bloqués en temps réel, comme les serveurs de messagerie s'y attendent déjà.

7,90 € par mois ou 79 € par an (TVA comprise), disponible à partir de la formule PRO

Pourquoi cela existe-t-il ?

Une Blocklist téléchargée est obsolète dès son importation, et son importation sur chaque serveur nécessite une tâche cron que vous devez gérer. Une zone DNS ne présente aucun de ces deux problèmes : votre serveur de messagerie effectue la requête au moment de la connexion et obtient la réponse actuelle.

Add-on DNSBL en temps réel · version PRO

Ce que vous obtenez

  • Chaîne de zone privée avec les codes de retour 127.0.0.2 et 127.0.0.3
  • Fonctionne avec Postfix, Rspamd, BIND RPZ et tout logiciel prenant en charge les listes RBL
  • IPv4 et IPv6 dans une seule directive, conforme à la RFC 5782
  • Sous-zones par catégorie pour le spam, la Brute-Force et les logiciels malveillants
  • 100 000 requêtes par jour et par jeton ; la mise en cache du résolveur garantit une grande rapidité
  • Mise à jour de la Community Blacklist toutes les quelques minutes

À qui s'adresse ce produit ?

Les opérateurs de messagerie et d'hébergement qui filtrent le trafic SMTP au niveau de la couche de connexion.

Tarifs

7,90 € par mois ou 79 € par an (TVA comprise), disponible à partir de la formule PRO

Postfix, main.cf

conf
smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_rbl_client <your-token>.bl.reportedip.de=127.0.0.[2..3],
    ...

Une seule directive couvre à la fois IPv4 et IPv6 ; Postfix génère lui-même la requête inversée pour chacune des deux familles. Point de test de la RFC 5782 : la recherche de l'adresse 127.0.0.2 aboutit toujours à une réponse ; vous pouvez donc vérifier la configuration sans avoir à attendre l'intervention d'un véritable attaquant.

Foire aux questions

Comment puis-je bloquer les adresses indésirables sur mon serveur de messagerie ?

Ajoutez la chaîne de zone à Postfix, Rspamd ou BIND RPZ comme indiqué ci-dessus. Les attaquants qui tentent de se connecter sont bloqués avant même que le corps du message ne soit transféré.

Est-ce que cela remplace Spamhaus ?

Non, elle se trouve juste à côté. Spamhaus se concentre sur les abus liés aux e-mails, tandis que cette zone cible les adresses identifiées comme ayant attaqué des sites web, ce qui précède souvent les campagnes de spam.

Qu'est-ce que « la zone » ?

Le même sous-ensemble à haut niveau de confiance que celui du Blacklist Feed : un niveau de confiance de 75 % ou plus, avec une période de suspension de 48 heures en cas de False Positive avant que tout élément ne soit ajouté à la liste.

Et si une adresse valide figurait dans la liste ?

Delisting est gratuit et ne nécessite pas de compte. Il suffit de saisir l'adresse pour qu'elle soit vérifiée ; l'historique des notes est joint à la décision.

Les autres produits

Même ensemble de données, forme différente.

REST Threat Intelligence · Formule Free

Public API

Le moteur de réputation qui est au cœur de tout. Interrogez des adresses IP, envoyez des rapports, récupérez la Blacklist et effectuez des opérations en masse depuis n'importe quel langage, fail2ban, SIEM, pare-feu ou panneaux d'hébergement.

Flux à télécharger · Gratuit

Blacklist Feed

Community Blacklist, notée automatiquement à partir de Reports en temps réel. Formats texte brut, JSON et CSV, compatibles avec fail2ban, iptables, nginx ou tout autre outil utilisant des Blocklists.

Plugin WordPress · Gratuit

ReportedIP Hive

Sécurité WordPress en temps réel grâce à 18 capteurs de détection, un Web Application Firewall, quatre méthodes d'authentification à deux facteurs (2FA) et un réseau communautaire de détection des menaces accessible sur inscription. Gratuit et open source pour toujours.

Diagnostics DNS · Gratuit

DNS Checker

Diagnostic de l'état de santé des domaines à partir de 76 résolveurs répartis sur 6 continents. Validez les protocoles SPF, DKIM, DMARC et DNSSEC, effectuez des recherches dans les listes DNSBL et suivez la propagation lors des migrations.

PTR Check · Free

Reverse DNS Lookup

Resolve the PTR record of an IPv4 or IPv6 address and check whether it resolves back. A PTR record nobody confirms is the most common reason a mail server is refused at the door.

Recherche de réputation, gratuite

DNSBL Blacklist Check

Recherchez une adresse ou un nom de domaine dans les Blacklists sélectionnées simultanément et identifiez celle qui la mentionne, afin de savoir à qui vous adresser pour demander sa suppression.

DNS / RBL Zone

7,90 € par mois ou 79 € par an (TVA comprise), disponible à partir de la formule PRO

Security Focused GDPR Compliant Made in Germany