Nutzen Sie zurzeit die DNS-Blocklists (DNSBLs) von The Spamhaus Project? Starten Sie Ihre Abfragen über die Public Mirrors, beispielsweise über „sbl.spamhaus.org“? Nutzen Sie Cloudflare DNS? Wenn Sie alle drei Fragen mit „Ja“ beantwortet haben, müssen Sie einige Änderungen an Ihrer E-Mail-Infrastruktur vornehmen. Das geht schnell, ist unkompliziert und außerdem unverzichtbar, wenn Sie nicht Gefahr laufen wollen, dass irgendwann im Laufe von 2022 alle oder auch gar keine Ihrer E-Mails blockiert werden!

Das Wichtigste in Kürze

Die Nutzungsbedingungen von The Spamhaus Project erlauben Nutzern keine Abfragen über DNS-Resolver, wenn keine zuordnungsfähige Rückwärts-DNS vorhanden ist. Dies betrifft auch Cloudflare. (Auf die Gründe werden wir weiter unten noch eingehen).

Um den Nutzern klar zu signalisieren, dass ihre E-Mails nicht durch die Blocklists geschützt sind, sendet Spamhaus den Fehlercode 127.255.255.254. Wenn Sie Ihre E-Mail-Server nicht für die Annahme dieses Fehlercodes eingerichtet haben, werden möglicherweise alle E-Mails abgewiesen und an die Absender zurückgesendet.

Um Probleme bei der E-Mail-Verarbeitung zu verhindern, sollten Sie die kostenlosen Blocklists von Spamhaus nicht mehr über die Public Mirrors, sondern über unseren ebenfalls kostenlosen Data Query Service (DQS) abrufen, für den Sie sich hier registrieren können.

Sobald Sie Ihre E-Mail-Adresse verifiziert haben, erhalten Sie Zugriff auf einen „DQS-Schlüssel“, den Sie in Ihre Konfiguration aufnehmen müssen. Das nimmt nur wenige Minuten in Anspruch. Einzelheiten entnehmen Sie bitte unserer technischen Dokumentation.

Warum dürfen Cloudflare-Nutzer für ihre Abfragen nicht auf die öffentlichen Blocklists von The Spamhaus Projekt zugreifen?

Die von The Spamhaus Project kostenlos über die Public Mirrors zur Verfügung gestellten Blocklists sind nur für nichtgewerbliche Abfragen in kleiner Zahl vorgesehen. Um die Qualität des Dienstes für die Nutzer zu gewährleisten, wird die Nutzung überwacht und die Einhaltung der Nutzungsbedingungen von The Spamhaus Project überprüft.

Cloudflare maskiert die Abfragen, die Nutzer an die Public Mirrors richten, sodass sie nicht einzelnen Organisationen zugeordnet werden können. Das heißt, The Spamhaus Project kann nicht ermitteln, wie viele Abfragen ein Unternehmen durchführt.

Zur besseren Transparenz können diese kostenlosen Blocklists über den kostenlosen DQS von Spamhaus abgerufen werden.

Inwiefern unterscheidet sich der kostenlose DQS von den kostenlosen Public Mirrors?

  • Transparente Nutzung: Die Nutzer registrieren sich für den Zugriff auf den kostenlosen DQS und erhalten einen Schlüssel, der die Abfragevolumina aufzeichnet.
  • Höhere Performance: Die Blocklists werden in Echtzeit aktualisiert.
  • Zusätzlicher Schutz: Die Nutzer haben Zugriff auf weitere Blocklists, unter anderem auf die Zero Reputation Domain Blocklist, die Domain Blocklist mit Hostnamen und die Auth Blocklist.

Wie erhalte ich Zugriff auf den kostenlosen DQS?

  1. Registrieren Sie sich für ein Konto.
  2. Verifizieren Sie Ihre E-Mail-Adresse.
  3. Melden Sie sich bei Ihrem Konto an und rufen Sie Ihren DQS-Schlüssel ab.
  4. Aktualisieren Sie Ihre E-Mail-Konfiguration. Für die gängigsten MTAs haben wir Konfigurationsleitlinien erstellt.

Wie werden Cloudflare-Nutzer daran gehindert, die kostenlosen DNSBLs von Spamhaus abzufragen?

Um die Einhaltung der Regeln für die gerechte Nutzung zu gewährleisten, blockiert The Spamhaus Project Abfragen von spezifischen IP-Adressen, die nicht der Richtlinie entsprechen. Außerdem wird ein Fehlercode gesendet. Bei Abfragen, die über einen Open-/Public-Resolver wie Cloudflare gesendet werden, lautet der Fehlercode 127.255.255.254.

Wenn Ihr MTA den Fehlercode nicht korrekt verarbeiten kann, können ernste Probleme auftreten. Möglicherweise werden alle E-Mails abgewiesen und an die Absender zurückgesendet, oder Ihre E-Mails werden nicht anhand der Blocklists überprüft. Lesen Sie hier, wie Sie Ihren MTA für die korrekte Verarbeitung der Fehlercodes einrichten, wenn Sie weiterhin die DNSBLs von The Spamhaus Project nutzen möchten.

Wann wird der Spamhaus-Fehlercode für Nutzer eingeführt, welche die DNSBL über Cloudflare abfragen?

Am 15. Februar 2022 beginnt The Spamhaus Project damit, den Fehlercode nach und nach im Cloudflare-IP-Bereich einzuführen.

Warten Sie nicht länger – stellen Sie am besten noch heute auf den kostenlosen DQS um.

Und wenn ich nicht auf den kostenlosen DQS umstellen möchte?

  1. Nutzen Sie DNS-Resolver mit zuordnungsfähigem DNS, um sich weiterhin durch die IP- und Domain-Reputation von Spamhaus zu schützen.
  2. Wenn Sie Ihr E-Mail-System nicht länger kostenlos durch die Blocklists von Spamhaus schützen möchten, müssen Sie die Konfiguration Ihrer E-Mail-Infrastruktur entsprechend ändern.

Weitere Informationen

Mehr Informationen für Nutzer der DNSBLs von The Spamhaus Project, die Probleme mit den Fehlercodes haben, finden Sie hier.

Frühere Mitteilungen zu diesen Änderungen finden Sie hier:

Haben Sie noch Fragen?

Wir helfen Ihnen gerne. Senden Sie uns Ihre Fragen über Twitter @spamhaustech oder unser Kontaktformular. Fragen, die wir nicht direkt beantworten können, leiten wir an The Spamhaus Project weiter.

Das könnte Sie auch interessieren

Hilfe für Nutzer von Public Mirrors von Spamhaus

Wenn Sie die Public Mirrors von The Spamhaus Project nutzen und plötzlich Probleme mit Ihrem E-Mail-Stream haben, liegt dies vermutlich daran, dass Ihr E-Mail-Assistent die neu eingeführten Fehlercodes nicht verarbeiten kann.

Die Gründe für die Einführung dieser Fehlercodes und die für die Behebung des Problems benötigten Informationen haben wir für Sie zusammengestellt.

  • Warum ist Ihr E-Mail-Verkehr auf einmal beeinträchtigt?
  • Warum wurden diese Maßnahmen eingeführt?
  • Was können Sie tun, um das Problem rasch zu beheben?

Data Query Service (DQS)

Der Datenabfragedienst Data Query Service (DQS) von Spamhaus ist eine erschwingliche, wirksame Lösung, mit der Sie Ihre E-Mail-Infrastruktur und Ihre Nutzer wirksam schützen können.

Unter Verwendung Ihres vorhandenen E-Mail-Schutzes können Sie Spam und damit zusammenhängende Threats einschließlich Malware, Ransomware und Phishing-E-Mails blockieren.

Auf diesen Dienst ist hundertprozentig Verlass, denn er setzt auf praxisbewährte DNSBLs.

  • Vorausschauend und vorbeugend
  • Sparen Sie Kosten bei E-Mail-Infrastruktur und -Management
  • Praktikabel