◈ netchecks.org

17 چیکس · بغیر اکاؤنٹ · سیلف ہوسٹڈ

ایک کلک میں اپنا نیٹ ورک ٹیسٹ کریں

ایک ہی ڈیش بورڈ میں 17 مفت نیٹ ورک تشخیصی ٹولز۔

0 ٹریکرز · 14 زبانیں · ڈارک اور لائٹ موڈ · سیلف ہوسٹڈ

← تمام مضامین

Network guides

Blacklists (DNSBL): Why Your IP Gets Listed and How to Get Off

Every email you send is checked against several public blocklists before it reaches an inbox. If your sending IP appears on one of the major ones, your message can be silently quarantined or bounced - often with no visible error on your side. For anything that sends mail (a company server, a self-hosted box, a VPS), knowing your blocklist status is basic hygiene.

The good news: the mechanism is simple, checking it takes seconds, and getting delisted is usually quick once you understand why you were listed in the first place.

  1. 1995

    The first RBL

    Paul Vixie and the Mail Abuse Prevention System launch the Real-time Blackhole List, the first widely used spam blocklist - already distributed through DNS, which made it trivially cheap to query.

  2. 1998

    Spamhaus appears

    The Spamhaus Project launches in the UK and grows into the most operationally influential blocklist: its zones (today the combined ZEN) are checked by a majority of the world's mail servers.

  3. 2000s

    An ecosystem of dozens

    Barracuda, SpamCop, SORBS, UCEPROTECT and many others launch their own zones, each with its own listing policy and delisting process - checking just one list is never the whole picture.

  4. 2010

    RFC 5782 standardizes it

    The DNSBL mechanism itself - reversed-octet DNS queries, 127.0.0.0/8 result codes - is documented as an IETF standard, which is how every checking tool queries every list today.

How a DNSBL works (it is just DNS)

A blocklist is an ordinary DNS zone. To check an address, you reverse its four octets and prepend them to the list's zone: checking 1.2.3.4 against zen.spamhaus.org is a DNS query for 4.3.2.1.zen.spamhaus.org. If the name resolves, the IP is listed - and the returned address (always inside 127.0.0.0/8) encodes the reason, such as Spam or hijacked space.

That is the whole trick: no special protocol, no API key. It is why a checker can query seven lists in parallel with ordinary DNS and why results come back in milliseconds. The same trick powers the 'check failed' state you sometimes see - one list not answering is that list's own DNS having a bad day, not your IP being clean or dirty.

A DNSBL query is an ordinary DNS lookup of the reversed IP inside the blocklist's zone; a resolved name means listed, NXDOMAIN means clean.

Why clean IPs get listed anyway

The most common story: you rent a VPS or get a new broadband address, and it is already listed - not because of anything you did, but because the previous tenant sent spam from it. IP reputation attaches to the address, not the person. Shared hosting is similar: one misbehaving neighbour on a shared address drags everyone's reputation down.

The second story is the compromised server: an unpatched web form or a weak password turns your machine into a spam relay for a few days, and the listings arrive within hours. This is why blocklist checks are useful as an early warning, not just a post-incident chore - a sudden new listing is often the first visible symptom of a compromise.

Getting delisted (and staying off)

Every list runs its own delisting process - Spamhaus uses a web form and typically responds within hours to a well-founded request, while automated lists like UCEPROTECT delist on a timer that you cannot rush. What is universal: the listing page tells you the reason, and delisting without fixing that reason guarantees you are back within days.

Before requesting removal, close the hole: make sure no open relay or compromised script is sending mail, verify SPF/DKIM/DMARC so your legitimate mail is authenticated, and confirm the volume you send looks like a mail server, not a spam run. Then request delisting from the specific lists your check flagged - never pay third-party 'delisting services', which is a known scam pattern.

What blocklists can and cannot tell you

A listing on a major list (Spamhaus, Barracuda) has real operational impact and deserves immediate attention. A listing on a small, rarely-used list may mean nothing at all for your deliverability - which is why a good checker reports each list separately and marks unreachable zones as inconclusive instead of folding them into 'clean'.

Treat blocklists as one signal among several: a clean result does not certify an IP, and a minor listing does not condemn one. The aggregate picture - which lists, what codes, how stable over time - is what actually informs the decision.

خلاصہ

Check your sending IPs before there is a problem, read a listing as a symptom rather than a verdict, and fix the cause before asking for removal. The DNSBL system is blunt, but it moves fast for operators who understand it.

← تمام مضامین

میرے IP کی جانچ

آپ کا عوامی IP ایڈریس اور نیٹ ورک محل وقوع، خودکار طور پر معلوم کیا گیا۔

NetChecks کھولتے ہی خودکار طور پر لوڈ ہو جاتا ہے — کچھ درج کرنے کی ضرورت نہیں۔ نیٹ ورک یا VPN تبدیل کرنے کے بعد ریفریش بٹن استعمال کریں۔

آپ کا براؤزر

آل ان ون اسکین

ایک IP یا ہوسٹ نیم پر ایک ہی مرتبہ میں تمام متعلقہ چیکس چلاتا ہے: DNS، whois، ping، traceroute، معروف پورٹس اسکین (1-1024)، HTTP ہیڈرز اور SSL سرٹیفکیٹ۔

ایک ڈومین یا IP پتہ درج کریں اور چلائیں تاکہ DNS، whois، ping، traceroute، عام پورٹس، HTTP ہیڈرز اور SSL سرٹیفکیٹ ایک ساتھ چیک ہو سکیں۔

زیادہ تر چیکس بیک وقت چلتی ہیں - عام طور پر تقریباً 30 سیکنڈ میں مکمل ہو جاتی ہیں، اگر ہدف سست یا ناقابل رسائی ہو تو زیادہ وقت لگ سکتا ہے۔

پورٹ اسکین کا مرحلہ صرف اس وقت چلتا ہے جب اوپر دیا گیا رضامندی کا چیک باکس چیک کیا گیا ہو - باقی تمام چیکس بہرحال چلتے ہیں۔

پنگ (Ping)

کسی ہوسٹ کی رسائی اور تاخیر جانچنے کے لیے ICMP ایکو درخواستیں بھیجتا ہے۔

ایک ہوسٹ نیم یا IP پتہ درج کریں اور ICMP ایکو درخواستیں بھیجنے اور راؤنڈ ٹرپ تاخیر ناپنے کے لیے Ping دبائیں۔

You Host ICMP Echo Request (type 8) ICMP Echo Reply (type 0) measures: RTT · TTL · packet loss

      

کے بارے میں مزید جانیں پنگ (Ping)

یہ کیا ہے

پنگ کسی ہوسٹ کو ICMP Echo Request پیکٹس بھیجتا ہے اور یہ ماپتا ہے کہ ICMP Echo Reply پیکٹس واپس آنے میں کتنا وقت لگتا ہے۔ یہ سب سے بنیادی نیٹ ورک کنیکٹیویٹی ٹیسٹ ہے: یہ بالکل ایک سوال کا جواب دیتا ہے، "کیا یہ مشین قابل رسائی ہے، اور کتنی تیزی سے؟" ICMP پروٹوکول (RFC 792) 1981 میں خاص طور پر IP نیٹ ورکس پر کنٹرول اور تشخیصی پیغامات لے جانے کے لیے ڈیزائن کیا گیا تھا، کسی بھی ایپلیکیشن ٹریفک سے آزادانہ طور پر - اور پنگ اس کا سب سے مشہور اور سب سے زیادہ عالمی سطح پر دستیاب نفاذ ہے، عملی طور پر ہر آپریٹنگ سسٹم اور نیٹ ورک ڈیوائس میں اپنے قدیم ترین ورژن سے موجود۔

یہ کیسے کام کرتا ہے

ہر ICMP پیکٹ ایک TTL (Time To Live) فیلڈ لے جاتا ہے جو ہر راؤٹر سے گزرنے پر ایک کم ہو جاتا ہے؛ اگر یہ منزل تک پہنچنے سے پہلے صفر تک پہنچ جائے تو پیکٹ گرا دیا جاتا ہے اور بھیجنے والے کو ایک ایرر بھیجا جاتا ہے۔ ملی سیکنڈز میں ماپا گیا راؤنڈ ٹرپ ٹائم (RTT) پورے سفر میں مجموعی نیٹ ورک ردعمل کے وقت کی عکاسی کرتا ہے، نہ کہ صرف منزل کے قریب آخری حصے کی - یہ اکثر غلط سمجھا جانے والا نکتہ ہے، کیونکہ سست پنگ نتیجے کی اصل وجہ راستے کے کسی بھی مقام پر ہو سکتی ہے، لازمی طور پر ٹیسٹ کیے گئے سرور کے قریب نہیں۔ ایک پنگ عام طور پر ایک کے بجائے کئی پیکٹس یکے بعد دیگرے بھیجتا ہے، جو ایک عارضی ردعمل کے وقت میں اضافے اور ایک بار بار ہونے والے مسئلے کے درمیان فرق کرنے اور نمونے میں پیکٹ لاس کی شرح کا حساب لگانے دیتا ہے۔

نتائج کی تشریح

کم اور مستحکم ردعمل کا وقت - مقامی نیٹ ورک پر چند ملی سیکنڈز، ایک ہی ملک کے اندر منزل کے لیے 10 سے 50 ملی سیکنڈز، بین البراعظمی کنکشن کے لیے کہیں زیادہ - ایک صحت مند کنکشن کی نشاندہی کرتا ہے۔ حتیٰ کہ معمولی پیکٹ لاس (1-2% سے اوپر) VoIP یا حقیقی وقت کے انٹرایکٹو سیشنز جیسے تاخیر کے لیے حساس استعمالات کے لیے خاص طور پر نقصان دہ ہے، جہاں ہر کھویا ہوا پیکٹ ایک قابل سماعت خرابی یا کٹاؤ کے طور پر ظاہر ہوتا ہے۔ پیکٹ سے پیکٹ میں ردعمل کے وقت میں نمایاں فرق (جٹر) اکثر انہی استعمالات کے لیے مکمل طور پر مستحکم لیکن زیادہ ردعمل کے وقت سے بڑا مسئلہ ہوتا ہے۔ "ریکویسٹ ٹائم آؤٹ" کا مطلب ہے کہ مقررہ وقت میں کوئی جواب نہیں آیا - ہوسٹ واقعی بند ہو سکتا ہے، ایک فائر وال خاموشی سے ICMP کو بلاک کر سکتا ہے، یا راستے میں کہیں ایک ٹوٹا ہوا روٹ ہو سکتا ہے؛ "ڈسٹینیشن ان ریچ ایبل" مختلف اور زیادہ معلوماتی ہے: ایک درمیانی راؤٹر نے واضح طور پر بتایا کہ وہ پیکٹ آگے نہیں بھیج سکا، جو مسئلے کو زیادہ درست طریقے سے تلاش کرنے میں مدد کرتا ہے۔

عام غلطیاں

سب سے عام تشریحی غلطی یہ ہے کہ پنگ ناکام ہوتے ہی یہ نتیجہ اخذ کر لیا جائے کہ ہوسٹ "بند" ہے، جبکہ حقیقت میں بہت سے سرورز اور ڈیوائسز - خاص طور پر ایک اچھی طرح ترتیب دیے گئے فائر وال کے پیچھے، یا بڑے کلاؤڈ فراہم کنندگان کے پاس ہوسٹ کیے گئے - پالیسی کے طور پر جان بوجھ کر آنے والے ICMP کو بلاک کرتے ہیں، جبکہ ان کی اصل سروسز (HTTP، ڈیٹا بیس، وغیرہ) مکمل طور پر فعال اور قابل رسائی رہتی ہیں۔ اس لیے پنگ ردعمل کی عدم موجودگی صرف دوسرے اشارات کے ساتھ مل کر ڈاؤن ٹائم کا ایک درست ثبوت ہے، جیسے کہ ایپلیکیشن خود بھی جواب نہ دے۔ اس کے برعکس، ایک کامیاب پنگ کبھی بھی اس بات کی ضمانت نہیں دیتا کہ اس مشین پر ہوسٹ کی گئی ایپلیکیشن سروس صحیح طریقے سے کام کر رہی ہے - یہ نیٹ ورک اسٹیک میں دو مکمل طور پر آزاد تہیں ہیں۔

کب استعمال کریں

کسی ٹکٹ کو آگے بڑھانے سے پہلے سب سے پہلے چیک کرنے والی چیز: کیا ڈیوائس مزید تحقیقات سے پہلے بالکل جواب دے رہا ہے؟ فائر وال رول یا روٹنگ ٹیبل میں تبدیلی کے بعد کنیکٹیویٹی کی تصدیق کرنا، تاکہ یقینی بنایا جا سکے کہ تبدیلی نے رسائی نہیں توڑی۔ VoIP رول آؤٹ یا پرووائیڈر لنک فیل اوور سے پہلے ردعمل کے وقت کی بیس لائن قائم کرنا، تاکہ بعد میں کال کوالٹی کی شکایات آنے پر ایک معروضی موازنہ پوائنٹ فراہم کیا جا سکے۔ کئی کلائنٹ سائٹس کو بیک وقت مانیٹر کرنے والے ایم ایس پی کے لیے باقاعدہ، ہلکا صحت چیک، ہمیشہ گہری ایپلیکیشن سطح کی نگرانی کی تکمیل کے طور پر - کبھی متبادل کے طور پر نہیں۔

ٹریس روٹ (Traceroute)

منزل ہوسٹ تک نیٹ ورک کا راستہ (ہاپ بہ ہاپ) ٹریس کرتا ہے۔

ایک ہوسٹ نیم یا IP پتہ درج کریں اور چلائیں تاکہ اس سرور اور منزل کے درمیان ہر نیٹ ورک ہاپ، اس کی تاخیر کے ساتھ، دیکھا جا سکے۔

You TTL=1 TTL=2 TTL=3 Host each hop replies "ICMP Time Exceeded" until TTL reaches the host

      

DNS لُک اپ (Nslookup)

DNS ریکارڈز کی تلاش کریں: A، AAAA، MX، TXT، NS، CNAME، SOA، PTR، SRV، CAA۔

ایک ڈومین درج کریں، ایک ریکارڈ قسم منتخب کریں (A، AAAA، MX، TXT، NS، CNAME، SOA، PTR، SRV، یا CAA)، پھر تلاش کریں۔

You Root .com Auth NS ① query root ② referral → TLD ③ referral → auth NS ④ answer

      

Whois

کسی ڈومین یا IP ایڈریس کی رجسٹریشن معلومات دیکھیں۔

کسی ڈومین یا IP پتے کی رجسٹریشن تفصیلات دیکھنے کے لیے اسے درج کریں — رجسٹرار، مالک تنظیم اور اہم تاریخیں۔

You Registry RDAP / :43 query: domain / IP reply: registrar, dates, name servers

      

بلیک لسٹ چیک

چیک کرتا ہے کہ آیا کوئی IP پتہ یا ڈومین عوامی سپیم/بدسلوکی بلیک لسٹس (DNSBL) میں شامل ہے۔

ایک IPv4 پتہ یا ڈومین درج کریں اور چلائیں تاکہ ایک ساتھ 7 عوامی DNSBL/RBL بلیک لسٹس چیک ہو سکیں - ہر ایک کو شامل، غیر شامل، یا چیک ناکام کے طور پر دکھایا جاتا ہے۔

You zen.spamhaus.org spamcop.net sorbs.net +4 more reverse-IP DNS query to each DNSBL zone, in parallel

      

TCP پورٹ اسکین

جانچیں کہ کسی ہوسٹ یا IP پر TCP پورٹس کھلے ہیں: عام پورٹس، حسب ضرورت فہرست، یا مکمل 1-65535 رینج۔

ایک ہوسٹ یا IP درج کریں، عام پورٹس، اپنی فہرست، یا مکمل رینج منتخب کریں، پھر اسکین کریں کہ کون سے TCP پورٹس جواب دیتے ہیں۔

You 22 open 443 open 3389 closed 8080 closed SYN → SYN-ACK = open · SYN → RST = closed

        
      

HTTP ہیڈر انسپیکٹر

کسی URL کے لیے HTTP جوابی حیثیت اور ہیڈرز حاصل کریں۔

کسی URL کا HTTP جواب کا اسٹیٹس کوڈ اور سرور کی طرف سے بھیجے گئے تمام جواب ہیڈرز حاصل کرنے کے لیے اسے درج کریں۔

You Server GET / HTTP/1.1 200 OK + headers Content-Type · Strict-Transport-Security · X-Frame-Options …

      

SSL / TLS سرٹیفکیٹ چیکر

کسی ہوسٹ کے TLS سرٹیفکیٹ کا معائنہ کریں: جاری کنندہ، درستگی کی تاریخیں، اور باقی دن۔

کسی ہوسٹ نیم کا TLS سرٹیفکیٹ جانچنے کے لیے اسے درج کریں — جاری کنندہ، درستگی کی تاریخیں، اور میعاد ختم ہونے تک باقی دن۔

You Host ClientHello → ← ServerHello + Certificate + Finished Root CA Intermediate Leaf (site) certificate chain of trust · validity dates checked

      

Geo-IP لُک اپ

کسی IP ایڈریس کا جغرافیائی محل وقوع اور نیٹ ورک معلومات دیکھیں۔ اپنا عوامی IP دیکھنے کے لیے خالی چھوڑ دیں۔

کوئی بھی IP پتہ درج کریں، یا اپنا پتہ دیکھنے کے لیے خالی چھوڑیں، تاکہ اس کا تخمینی مقام اور نیٹ ورک/ISP معلومات دیکھی جا سکیں۔

IP address Geo / RIR database City · Country ASN · Org

        
        
      

سب نیٹ / CIDR کیلکولیٹر

مکمل طور پر آپ کے براؤزر میں شمار کیا جاتا ہے — سرور کو کوئی ڈیٹا نہیں بھیجا جاتا۔

فوری طور پر نیٹ ورک رینج، براڈکاسٹ پتہ، اور قابل استعمال ہوسٹس کی تعداد شمار کرنے کے لیے ایک IP پتہ اور CIDR پریفکس درج کریں (مثلاً 192.168.1.0/24)۔

network bits (prefix) host bits /24 example — split moves with your prefix

      

اسپیڈ ٹیسٹ

اس سرور کے ساتھ بنیادی ڈاؤن لوڈ/اپ لوڈ رفتار کا ٹیسٹ (درستگی سرور کے اپنے کنکشن پر منحصر ہے)۔

اس سرور کے مقابلے میں ڈاؤن لوڈ اور اپ لوڈ رفتار ناپنے کے لیے Start دبائیں۔ درستگی اس سرور کے اپنے کنکشن پر منحصر ہے۔

You Server ↓ download ↑ upload throughput (Mbps)

      

ملکی کوڈ لغت

ISO 3166-1 alpha-2 ملکی کوڈز — مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ISO 3166-1 alpha-2 ملکی کوڈز کی فہرست تلاش کریں یا براؤز کریں، جو مکمل طور پر آپ کے براؤزر میں تلاش کی جاتی ہے۔

ملکISO کوڈ

فون ڈائلنگ کوڈ لغت

ملک کے لحاظ سے بین الاقوامی کالنگ کوڈز — مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ملک کے لحاظ سے بین الاقوامی ڈائلنگ کوڈز تلاش کریں یا براؤز کریں، جو مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ملککوڈ

عالمی گھڑی

موجودہ وقت دیکھنے کے لیے ٹائم زون منتخب کریں — گلوب گھمانے کے لیے گھسیٹیں۔

فہرست سے ایک ٹائم زون منتخب کریں، یا گلوب کو گھمائیں، تاکہ وہاں کا موجودہ وقت دیکھا جا سکے۔

آپ کا وقت
--:--:--
—

—

منتخب وقت
--:--:--
—
— UTC±00:00
آپ سے وقت کا فرق —

—

گلوب گھمانے کے لیے گھسیٹیں۔

فرانس موبائل نیٹ ورک کی صورتحال

فرانس میں آپریٹر کے مطابق (Orange، Free، SFR، Bouygues Telecom) خراب یا زیرِ دیکھ بھال موبائل اینٹینا سائٹس، Arcep کے عوامی ڈیٹا سے۔ دن میں ایک بار اپ ڈیٹ ہونے والا سنیپ شاٹ - منٹ بہ منٹ فیڈ نہیں۔

فرانسیسی آپریٹر کے لحاظ سے موبائل اینٹینا اور فائبر بندش کا ڈیٹا براؤز کریں — کچھ درج کرنے کی ضرورت نہیں، ARCEP کے عوامی ڈیٹا سے خودکار طور پر اپ ڈیٹ ہوتا ہے۔

ماخذ: Arcep، "Sites indisponibles" ڈیٹاسیٹ، Licence Ouverte / Etalab 2.0 کے تحت شائع - تجارتی دوبارہ استعمال کی واضح اجازت ہے، پہلے استعمال ہونے والے IODA/CAIDA ڈیٹا کے برعکس۔ Normal/Watch/Alert بیج ایک اندرونی تخمینہ ہے (آج کی خرابیوں کی تعداد بمقابلہ گزشتہ دنوں کا اوسط)، Arcep کی سرکاری درجہ بندی نہیں۔ ماخذ لنکس نیچے۔

سب سے زیادہ متاثرہ محکمے

فی الوقت خراب یا زیرِ دیکھ بھال سائٹس کی تعداد، محکمے کے لحاظ سے۔ فلٹر کے لیے اوپر کسی آپریٹر پر کلک کریں۔

ڈیٹا: Arcep — Sites indisponibles · نیٹ ورک کی صورتحال کا سرکاری نقشہ


فکسڈ نیٹ ورک (فائبر)

آپریٹر کے مطابق فائبر (FTTH) نیٹ ورک کا معیار: رپورٹ شدہ خرابی کی شرح اور کنکشن ناکامی کی شرح، Arcep کے عوامی ڈیٹا سے۔ ماہانہ اشاریے، 6 ماہ کا اوسط - موبائل سیکشن کی طرح لائو فیڈ نہیں۔

ماخذ: Arcep، "Qualité des réseaux en fibre optique" ڈیٹاسیٹ، Licence Ouverte / Etalab 2.0 کے تحت شائع - تجارتی دوبارہ استعمال کی واضح اجازت ہے۔ ماخذ لنکس نیچے۔

آپریٹر کے مطابق (بنیادی کمپنی)

گزشتہ 6 دستیاب مہینوں کا اوسط، انفراسٹرکچر آپریٹر کی بنیادی کمپنی کے مطابق۔

ڈیٹا: Arcep — Qualité des réseaux en fibre optique