Blacklists (DNSBL): Why Your IP Gets Listed and How to Get Off
2026-09-02 · 6 min
Every email you send is checked against several public blocklists before it reaches an inbox. If your sending IP appears on one of the major ones, your message can be silently quarantined or bounced - often with no visible error on your side. For anything that sends mail (a company server, a self-hosted box, a VPS), knowing your blocklist status is basic hygiene.
The good news: the mechanism is simple, checking it takes seconds, and getting delisted is usually quick once you understand why you were listed in the first place.
1995
The first RBL
Paul Vixie and the Mail Abuse Prevention System launch the Real-time Blackhole List, the first widely used spam blocklist - already distributed through DNS, which made it trivially cheap to query.
1998
Spamhaus appears
The Spamhaus Project launches in the UK and grows into the most operationally influential blocklist: its zones (today the combined ZEN) are checked by a majority of the world's mail servers.
2000s
An ecosystem of dozens
Barracuda, SpamCop, SORBS, UCEPROTECT and many others launch their own zones, each with its own listing policy and delisting process - checking just one list is never the whole picture.
2010
RFC 5782 standardizes it
The DNSBL mechanism itself - reversed-octet DNS queries, 127.0.0.0/8 result codes - is documented as an IETF standard, which is how every checking tool queries every list today.
How a DNSBL works (it is just DNS)
A blocklist is an ordinary DNS zone. To check an address, you reverse its four octets and prepend them to the list's zone: checking 1.2.3.4 against zen.spamhaus.org is a DNS query for 4.3.2.1.zen.spamhaus.org. If the name resolves, the IP is listed - and the returned address (always inside 127.0.0.0/8) encodes the reason, such as Spam or hijacked space.
That is the whole trick: no special protocol, no API key. It is why a checker can query seven lists in parallel with ordinary DNS and why results come back in milliseconds. The same trick powers the 'check failed' state you sometimes see - one list not answering is that list's own DNS having a bad day, not your IP being clean or dirty.
A DNSBL query is an ordinary DNS lookup of the reversed IP inside the blocklist's zone; a resolved name means listed, NXDOMAIN means clean.
Why clean IPs get listed anyway
The most common story: you rent a VPS or get a new broadband address, and it is already listed - not because of anything you did, but because the previous tenant sent spam from it. IP reputation attaches to the address, not the person. Shared hosting is similar: one misbehaving neighbour on a shared address drags everyone's reputation down.
The second story is the compromised server: an unpatched web form or a weak password turns your machine into a spam relay for a few days, and the listings arrive within hours. This is why blocklist checks are useful as an early warning, not just a post-incident chore - a sudden new listing is often the first visible symptom of a compromise.
Getting delisted (and staying off)
Every list runs its own delisting process - Spamhaus uses a web form and typically responds within hours to a well-founded request, while automated lists like UCEPROTECT delist on a timer that you cannot rush. What is universal: the listing page tells you the reason, and delisting without fixing that reason guarantees you are back within days.
Before requesting removal, close the hole: make sure no open relay or compromised script is sending mail, verify SPF/DKIM/DMARC so your legitimate mail is authenticated, and confirm the volume you send looks like a mail server, not a spam run. Then request delisting from the specific lists your check flagged - never pay third-party 'delisting services', which is a known scam pattern.
What blocklists can and cannot tell you
A listing on a major list (Spamhaus, Barracuda) has real operational impact and deserves immediate attention. A listing on a small, rarely-used list may mean nothing at all for your deliverability - which is why a good checker reports each list separately and marks unreachable zones as inconclusive instead of folding them into 'clean'.
Treat blocklists as one signal among several: a clean result does not certify an IP, and a minor listing does not condemn one. The aggregate picture - which lists, what codes, how stable over time - is what actually informs the decision.
خلاصة
Check your sending IPs before there is a problem, read a listing as a symptom rather than a verdict, and fix the cause before asking for removal. The DNSBL system is blunt, but it moves fast for operators who understand it.
عنوان IP العام الخاص بك وموقع شبكتك، يتم اكتشافهما تلقائيًا.
يتم التحميل تلقائيًا عند فتح NetChecks — لا حاجة لإدخال أي شيء. استخدم زر التحديث بعد تغيير الشبكة أو إعادة الاتصال بالشبكة الافتراضية الخاصة (VPN).
متصفحك
فحص شامل بخطوة واحدة
يشغّل جميع الفحوصات ذات الصلة على عنوان IP أو اسم مضيف واحد دفعة واحدة: DNS، whois، ping، traceroute، فحص للمنافذ المعروفة (1-1024)، رؤوس HTTP وشهادة SSL.
أدخل نطاقًا أو عنوان IP وشغّله للتحقق من DNS وwhois وping وtraceroute والمنافذ الشائعة ورؤوس HTTP وشهادة SSL دفعة واحدة.
تعمل معظم الفحوصات بالتوازي - وعادة ما تنتهي خلال حوالي 30 ثانية، وأكثر إذا كان الهدف بطيئًا أو غير قابل للوصول.
لا تعمل خطوة فحص المنافذ إلا بعد تحديد مربع الموافقة أعلاه - جميع الفحوصات الأخرى تعمل بغض النظر عن ذلك.
بينغ (Ping)
يرسل طلبات ICMP echo إلى مضيف للتحقق من إمكانية الوصول إليه وزمن الاستجابة.
أدخل اسم مضيف أو عنوان IP واضغط على Ping لإرسال طلبات ICMP echo وقياس زمن الاستجابة ذهابًا وإيابًا.
تعرف أكثر على بينغ (Ping)
ما هو
يرسل Ping حزم ICMP Echo Request إلى مضيف ويقيس الوقت الذي تستغرقه حزم ICMP Echo Reply للعودة. إنه أبسط اختبار اتصال شبكي موجود على الإطلاق: يجيب بالضبط عن سؤال واحد، "هل هذا الجهاز قابل للوصول، وبأي سرعة؟". صُمِّم بروتوكول ICMP (RFC 792) عام 1981 خصيصًا لنقل رسائل التحكم والتشخيص عبر شبكات IP، بمعزل عن أي حركة تطبيقات - وPing هو أشهر تطبيق له وأكثرها توفرًا عالميًا، موجود عمليًا في كل نظام تشغيل وجهاز شبكي منذ أقدم إصداراته.
كيف يعمل
تحمل كل حزمة ICMP حقل TTL (مدة البقاء) يُنقَص بواحد عند كل موجّه يعبره؛ فإذا وصل إلى الصفر قبل بلوغ الوجهة، تُسقَط الحزمة ويُرسَل خطأ إلى المرسل. يعكس زمن الذهاب والإياب (RTT) المُقاس بالميلي ثانية زمن الاستجابة التراكمي للشبكة على طول الرحلة كاملة، وليس فقط الجزء الأخير القريب من الوجهة - وهذه نقطة كثيرًا ما يُساء فهمها، إذ قد يكون السبب الحقيقي لنتيجة ping بطيئة في أي نقطة على المسار، وليس بالضرورة قرب الخادم المُختبَر. يُرسل ping عادة عدة حزم متتالية بدلًا من حزمة واحدة، مما يتيح التمييز بين ارتفاع مؤقت في زمن الاستجابة ومشكلة متكررة، وحساب معدل فقدان الحزم على العينة.
تفسير النتائج
زمن استجابة منخفض ومستقر - بضعة ميلي ثانية على شبكة محلية، من 10 إلى 50 مللي ثانية لوجهة داخل نفس الدولة، وأكثر بكثير لاتصال عبر القارات - يشير إلى اتصال سليم. حتى فقدان حزم بسيط (فوق 1-2%) ضار بشكل خاص للاستخدامات الحساسة لزمن الاستجابة مثل VoIP أو الجلسات التفاعلية عن بُعد، حيث تظهر كل حزمة مفقودة كخلل أو انقطاع مسموع. تباين كبير في زمن الاستجابة من حزمة إلى أخرى (jitter) غالبًا ما يكون، لهذه الاستخدامات نفسها، مشكلة أكبر من زمن استجابة مرتفع لكنه مستقر تمامًا. "انتهت مهلة الطلب" تعني عدم وصول أي رد خلال الوقت المحدد - قد يكون المضيف متوقفًا فعليًا، أو قد يحجب جدار حماية بروتوكول ICMP بصمت، أو قد يكون هناك مسار معطل في مكان ما على الطريق؛ أما "الوجهة غير قابلة للوصول" فهي مختلفة وأكثر إفادة: أرسل موجّه وسيط صراحة رسالة يفيد فيها بأنه لم يتمكن من إعادة توجيه الحزمة، مما يساعد في تحديد مكان المشكلة الفعلي بدقة أكبر.
الأخطاء الشائعة
أكثر خطأ تفسيري شيوعًا هو الاستنتاج بأن المضيف "متوقف" بمجرد فشل ping، بينما في الواقع تحجب خوادم وأجهزة كثيرة جدًا - خصوصًا خلف جدار حماية جيد الضبط، أو مستضافة لدى مزودي الخدمات السحابية الكبار - بروتوكول ICMP الوارد عمدًا كسياسة، وهي مع ذلك تعمل بشكل كامل وقابلة للوصول على خدماتها الفعلية (HTTP، قاعدة بيانات، إلخ). لذلك فإن غياب استجابة ping دليل معتبر على التوقف فقط عند اقترانه بمؤشرات أخرى، مثل عدم استجابة التطبيق نفسه أيضًا. وبالمقابل، لا يضمن نجاح ping إطلاقًا أن خدمة التطبيق المستضافة على ذلك الجهاز تعمل بشكل صحيح - فهاتان طبقتان مستقلتان تمامًا في مكدس الشبكة.
متى تستخدمه
أول ما يجب التحقق منه قبل تصعيد تذكرة: هل يستجيب الجهاز أصلًا، قبل التحقيق أكثر؟ تأكيد الاتصال بعد تغيير قاعدة جدار حماية أو جدول توجيه، للتأكد من أن التغيير لم يقطع الوصول. تحديد قياس أساسي لزمن الاستجابة قبل نشر VoIP أو تبديل احتياطي لخط مزود، لتوفير نقطة مقارنة موضوعية إذا وردت شكاوى عن جودة المكالمات لاحقًا. فحص حالة دوري وخفيف لمزود MSP يراقب عدة مواقع عملاء بالتوازي، دائمًا كمكمِّل - وليس بديلًا أبدًا - لمراقبة أعمق على مستوى التطبيق.
تتبع المسار (Traceroute)
يتتبع مسار الشبكة (قفزة بقفزة) إلى مضيف الوجهة.
أدخل اسم مضيف أو عنوان IP وشغّله لرؤية كل قفزة شبكة بين هذا الخادم والوجهة، مع زمن الاستجابة لكل قفزة.
أدخل نطاقًا، واختر نوع السجل (A أو AAAA أو MX أو TXT أو NS أو CNAME أو SOA أو PTR أو SRV أو CAA)، ثم ابحث.
Whois
البحث عن معلومات تسجيل نطاق أو عنوان IP.
أدخل نطاقًا أو عنوان IP للاطلاع على بيانات تسجيله: المسجّل والمؤسسة المالكة والتواريخ المهمة.
فحص القائمة السوداء
يتحقق مما إذا كان عنوان IP أو نطاق مدرجًا في قوائم سوداء عامة للبريد العشوائي/الإساءة (DNSBL).
أدخل عنوان IPv4 أو نطاقًا وشغّله للتحقق من 7 قوائم سوداء عامة (DNSBL/RBL) دفعة واحدة - يظهر كل منها كمدرَج أو غير مدرَج أو فشل الفحص.
فحص منافذ TCP
تحقق مما إذا كانت منافذ TCP مفتوحة على مضيف أو IP: منافذ شائعة، قائمة مخصصة، أو النطاق الكامل 1-65535.
أدخل مضيفًا أو عنوان IP، واختر المنافذ الشائعة أو قائمة مخصصة أو النطاق الكامل، ثم افحص لمعرفة أي منافذ TCP تستجيب.
قد يستغرق فحص النطاق الكامل حتى نحو 100 ثانية. الفحوصات الكبيرة (أكثر من 100 منفذ، بما في ذلك النطاقات/القوائم المخصصة) مقتصرة على فحص واحد في الدقيقة لكل زائر.
المنافذ المفتوحة (0)
فاحص ترويسات HTTP
يجلب حالة استجابة HTTP وترويساتها لعنوان URL.
أدخل عنوان URL للحصول على رمز حالة استجابة HTTP وكل رؤوس الاستجابة التي يرسلها الخادم.
فاحص شهادة SSL / TLS
يفحص شهادة TLS لمضيف: الجهة المصدرة، تواريخ الصلاحية، والأيام المتبقية.
أدخل اسم مضيف لفحص شهادة TLS الخاصة به: الجهة المُصدرة وتواريخ الصلاحية وعدد الأيام المتبقية قبل انتهائها.
بحث الموقع الجغرافي لـ IP
يبحث عن الموقع الجغرافي ومعلومات الشبكة لعنوان IP. اتركه فارغًا لعرض عنوان IP العام الخاص بك.
أدخل أي عنوان IP، أو اتركه فارغًا للبحث عن عنوانك الخاص، لمعرفة موقعه التقريبي ومعلومات الشبكة/مزود الخدمة.
تُحسب بالكامل في متصفحك — لا تُرسل أي بيانات إلى الخادم.
أدخل عنوان IP وبادئة CIDR (مثل 192.168.1.0/24) لحساب نطاق الشبكة وعنوان البث ونطاق المضيفين القابلين للاستخدام فورًا.
اختبار السرعة
اختبار أساسي لسرعة التنزيل/الرفع مقابل هذا الخادم (تعتمد الدقة على اتصال الخادم نفسه).
اضغط على ابدأ لقياس سرعة التنزيل والرفع مقابل هذا الخادم. تعتمد الدقة على اتصال هذا الخادم نفسه.
قاموس رموز الدول
رموز الدول ISO 3166-1 alpha-2 — يتم البحث بالكامل في متصفحك.
ابحث أو تصفح قائمة رموز الدول ISO 3166-1 alpha-2، ويتم البحث بالكامل داخل متصفحك.
الدولة
رمز ISO
قاموس رموز الاتصال الدولية
رموز الاتصال الدولية حسب الدولة — يتم البحث بالكامل في متصفحك.
ابحث أو تصفح رموز الاتصال الدولية حسب الدولة، ويتم البحث بالكامل داخل متصفحك.
الدولة
رمز الاتصال
الساعة العالمية
اختر منطقة زمنية لمعرفة الوقت الحالي — اسحب الكرة الأرضية لتدويرها.
اختر منطقة زمنية من القائمة، أو اسحب الكرة الأرضية، لرؤية الوقت الحالي هناك.
وقتك
--:--:--
—
—
الوقت المحدد
--:--:--
—
—UTC±00:00
الفارق الزمني معك—
—
اسحب لتدوير الكرة الأرضية.
حالة شبكة الهاتف المحمول في فرنسا
مواقع هوائيات الهاتف المحمول المعطلة أو قيد الصيانة في فرنسا، حسب المشغل (Orange وFree وSFR وBouygues Telecom)، من بيانات Arcep العامة. لقطة تُحدَّث مرة واحدة يوميًا - ليست بثًا لحظيًا.
تصفح بيانات أعطال هوائيات الجوال والألياف حسب المشغل الفرنسي — لا حاجة لإدخال أي شيء، يتم التحديث تلقائيًا من بيانات Arcep العامة.
المصدر: Arcep، مجموعة بيانات «Sites indisponibles»، منشورة بموجب الترخيص المفتوح / Etalab 2.0 - إعادة الاستخدام التجاري مسموح بها صراحةً، بخلاف بيانات IODA/CAIDA المستخدمة سابقًا. شارة عادي/مراقبة/تنبيه هي تقدير داخلي (عدد أعطال اليوم مقابل وسيط الأيام السابقة)، وليست تصنيفًا رسميًا من Arcep. روابط المصدر أدناه.
أكثر المقاطعات تأثرًا
عدد المواقع المعطلة حاليًا أو قيد الصيانة، حسب المقاطعة. انقر على مشغّل أعلاه للتصفية.
جودة شبكة الألياف الضوئية (FTTH) حسب المشغّل: معدل الأعطال المُبلّغ عنها ومعدل فشل التوصيل، من بيانات Arcep العامة. مؤشرات شهرية بمتوسط متحرك لؤ6 أشهر - ليست بثًا لحظيًا كما في قسم الهاتف.
المصدر: Arcep، مجموعة بيانات «Qualité des réseaux en fibre optique»، منشورة بموجب الترخيص المفتوح / Etalab 2.0 - إعادة الاستخدام التجاري مسموح بها صراحةً. روابط المصدر أدناه.
حسب المشغّل (الشركة الأم)
متوسطات آخر 6 أشهر متاحة، حسب الشركة الأم لمشغّل البنية التحتية.
يُقدَّم NetChecks لأغراض تشخيص الشبكة المشروعة والتعليمية فقط، على الأنظمة والنطاقات وعناوين IP التي تملكها أو المصرح لك صراحةً باختبارها.
قد يشكّل إجراء فحوصات المنافذ أو استعلامات DNS/whois أو تتبع المسار أو أي فحوصات أخرى ضد أنظمة تابعة لجهات أخرى دون تصريح انتهاكًا لقوانين إساءة استخدام الحاسوب في نطاقك القضائي (مثل قانون الاحتيال وإساءة استخدام الحاسوب في الولايات المتحدة، أو "Loi Godfrain" في فرنسا، أو تشريع محلي مماثل). أنت وحدك المسؤول عن التأكد من امتلاكك الحق في اختبار أي هدف تُدخله هنا.
يُقدَّم هذا الموقع ونتائجه "كما هو" دون أي ضمان من أي نوع. لا يتحمل مشغّل هذا الموقع أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة أو تبعية، أو عواقب قانونية، أو إساءة استخدام ناتجة عن استخدام هذا الموقع.
يتم تحديد معدل الطلبات لمنع إساءة الاستخدام. يمكن لمشغّل هذا المثيل تفعيل تسجيل نشاط الطلبات اختياريًا - في هذه الحالة، قد يتم تسجيل كل طلب أداة (عنوان IP الخاص بك، والطابع الزمني، والأداة المستخدمة، والهدف/الاستعلام المدخل) في قاعدة بيانات لأغراض الأمان ومنع إساءة الاستخدام وتحليل الاستخدام. هذه الميزة معطّلة افتراضيًا. باستخدامك هذا الموقع فإنك توافق على هذه الشروط؛ وإذا كنت لا توافق، فيرجى عدم استخدام هذا الموقع.
يخضع الاستخدام البرمجي (API) لهذا الموقع لنفس هذه الشروط، بما في ذلك متطلب التفويض المذكور أعلاه.
إرسال ملاحظات
أبلغ عن مشكلة، أو اترك تعليقًا، أو اقترح ميزة جديدة.
يعرض هذا الموقع إعلانات، وإذا وافقت، ملفات تعريف ارتباط من شركاء إعلانيين للمساعدة في تمويل الاستضافة. يمكنك الرفض والاستمرار في استخدام جميع الأدوات دون إعلانات.