IP 判官 ipjudge.org

文章 ·

IP 黑名单(DNSBL)是什么:怎么查,上了名单怎么办

常说的「IP 黑名单」,大多指 DNS 黑名单(DNSBL):一些组织把发过垃圾邮件、被入侵或做过扫描的 IP 记下来,再用 DNS 发布,供邮件服务器查询。上了这类名单,说的是这个 IP 在邮件或滥用方面的记录,和「被 AI 平台拉黑」不是一回事;ChatGPT、Claude、Gemini 是否参考这些名单,没有公开说明。IP 判官实时查 5 份 DNS 黑名单,每命中一个扣 10 分,最多扣 30 分。

一图看懂:一次 DNS 黑名单查询把 IP 192.0.2.99 的四段倒过来,接上名单域名,得到 99.2.0.192.bl.spamcop.net,再发一次普通 DNS 查询。返回 127.0.0.x 表示在名单里,具体数字的含义由各名单自己定;查不到任何记录表示不在名单里;超时或返回 127.255.255.x 错误码,IP 判官记为未检。 一图看懂:一次 DNS 黑名单查询 1 你的 IP192.0.2.99 2 四段倒过来,接上名单域名 99.2.0.192.bl.spamcop.net 3 发一次普通 DNS 查询 问名单的服务器有没有这条记录 4 看回答 在名单里 返回 127.0.0.x,含义各家自定 不在名单 查不到任何记录 未检 超时,或 127.255.255.x 错误码 规范要求:查 127.0.0.2 必有记录,127.0.0.1 必无。
查询本身就是一次普通 DNS 解析;命中返回的 127 开头地址只是「暗号」,不是真正的 IP。

DNS 黑名单是怎么查的

查询方式写在 RFC 5782 里(2010 年发布,属于说明性文档,不是强制标准):

  1. 把 IPv4 地址的四段倒过来,接上名单的域名。RFC 里的例子:名单叫 bad.example.com,要查 192.0.2.99,就查 99.2.0.192.bad.example.com。
  2. 发一次普通的 DNS 查询。在名单里,会返回一条 A 记录,惯例是 127.0.0.2,也可以是别的 127 开头的值,用来区分名单里的不同子类;这个值不是真正的 IP 地址。不在名单里,就查不到任何记录。名单通常还会在 TXT 记录里写明列入原因。

RFC 还规定:IPv4 名单必须能查到 127.0.0.2(测试用),不能有 127.0.0.1。IPv6 地址要拆成 32 个十六进制位倒过来查,格式更长。

有一类回答要特别注意。Spamhaus 的说明写明:通过公共 DNS 查询会得到 127.255.255.254,查询太多会得到 127.255.255.255,名单名写错会得到 127.255.255.252。这些是错误码,和被查 IP 的名声无关,不能当作命中。

自己查可以用 dig,把下面的 IP 换成你的出口 IP(四段倒过来):

dig +short 99.2.0.192.bl.spamcop.net
dig +short 2.0.0.127.bl.spamcop.net

第二条是测试项,应该返回 127.0.0.2。如果连它都返回别的地址(例如开着代理软件的 fake-ip 模式时,会返回 198.18 开头的地址),说明查询被本机接管了,第一条的结果也不能用。

主流名单各收录什么

每份名单收录标准不同,命中的意思也不同。以下按各自官网的说明:

  • Spamhaus ZEN:把 Spamhaus 的 SBL、CSS、XBL、PBL 合在一起查。按官方文档,返回 127.0.0.2 是 SBL,127.0.0.3 是 CSS,127.0.0.4 是 XBL,127.0.0.10 和 127.0.0.11 是 PBL(分别由运营商和 Spamhaus 维护)。
    • SBL:被认定由垃圾邮件发送者或滥用者控制、使用的 IP,例如垃圾邮件托管、僵尸网络控制端、钓鱼和恶意软件主机。
    • CSS:自动生成,收录发送低信誉邮件的 IP。
    • XBL:有被入侵迹象的 IP,例如设备中了恶意软件、被「免费 VPN」类应用拿去当代理、参与暴力破解。
    • PBL:按政策列入,不代表做过坏事。它收录的是不应该直接向收件方发信的终端用户地址段,比如家庭宽带的动态地址。
  • Barracuda:Barracuda 的信誉系统是一个实时数据库,收录发信信誉差的 IP,它的邮件防火墙产品据此按发件 IP 拦截或放行邮件。
  • SpamCop:收录向 SpamCop 用户发过被举报邮件的 IP,来源包括用户举报和垃圾邮件陷阱(专门设置、从不对外使用的邮箱地址)。官方说明自称它是一份「激进」的名单,建议邮件服务器用它打分,而不是直接拒信。
  • PSBL:IP 向垃圾邮件陷阱发了信、这封信没被认定为正常邮件、而且这个 IP 不是已知的邮件服务器,就会被列入(官网)。
  • UCEPROTECT:Level 1 只收单个 IP,往它的陷阱发垃圾邮件、或对它的服务器做扫描和攻击,都会被自动列入(官网)。Level 2、Level 3 按整个网段、整个 ASN 列入,IP 判官不查。
  • DroneBL:收录有过自动化滥用行为的 IP,例如开放代理、中了恶意软件的设备。它的 FAQ 写明,被列入后可能被游戏或其他服务封禁,也可能发不出邮件;多数人的 IP 会被运营商轮换,记录很可能是上一个使用者留下的。
  • s5h:收录以各种形式向它的服务器发送垃圾信息、发起攻击的来源,查询域名是 all.s5h.net,兼容 RFC 5782,也收录 IPv6(说明页)。

IP 判官查哪些名单、怎么扣分

IP 判官的结果页里,「风险检查」一栏的「黑名单 · ×××」就是 DNS 黑名单,查询方式和上面一样:

  • 查哪 5 份:SpamCop、PSBL、UCEPROTECT L1、DroneBL、s5h,每次查询时实时向名单发 DNS 请求。不查 Spamhaus 和 Barracuda,想看这两份,请用它们的官方查询页 check.spamhaus.org 和 barracudacentral.org/lookups。
  • 怎么算命中:返回 127 开头的地址算命中;查不到记录算未命中;返回 127.255.255 开头的错误码、或 3 秒内没有回答,记为「未检」,不算命中。IPv6 地址目前不查 DNS 黑名单,也显示「未检」。
  • 怎么扣分:纯净度每命中一个扣 10 分,最多扣 30 分,命中 4 个、5 个也只扣 30 分。

「风险检查」里另外几项不是 DNS 黑名单,而是公开名单加 IP 情报库:

  • 滥用记录(−25):IP 在 FireHOL level1 里,或被 ipapi.is 标为滥用者。FireHOL level1 的文件头写明,它由 dshield、feodo、fullbogons、spamhaus_drop 几份名单合成,目标是「误报最少的基础防护」。ipapi.is 的滥用标记来自多份黑名单和威胁情报,不区分滥用类型。
  • Tor 出口(−50):IP 在 Tor Project 发布的出口节点名单里,或被 ipapi.is 标为 Tor 出口。Tor Project 说明,这份名单来自它对出口节点的实际测量。
  • VPN(−30):IP 在 X4BNet 的 VPN 网段名单里,或被 ipapi.is 标为 VPN 出口。X4BNet 自己说明,名单覆盖常见 VPN 的大多数,但不是全部。
  • 机房:X4BNet 的机房网段名单(收录「不是用户接入网络」的地址段)是判定机房 IP 的依据之一;最终判为机房 IP 扣 25 分,判定规则见住宅 IP、机房 IP、运营商 IP 有什么区别。

这几份本地名单每周更新一次;同一个 IP 的查询结果保留 24 小时。完整扣分表见判定方法,分数怎么看见IP 纯净度是什么。

IP 判官查哪些名单,各扣几分DNS 黑名单实时查 SpamCop、PSBL、UCEPROTECT L1、DroneBL、s5h 五份,每命中一个扣 10 分,合计最多扣 30 分。FireHOL level1 或 ipapi.is 滥用标记命中,记滥用记录扣 25 分;Tor Project 出口名单或 ipapi.is 命中,记 Tor 出口扣 50 分;X4BNet VPN 网段或 ipapi.is 命中,记 VPN 扣 30 分;X4BNet 机房网段是判定机房 IP 的依据之一,机房 IP 扣 25 分。 IP 判官查哪些名单,各扣几分 DNS 黑名单 · 实时查询每个 −10 SpamCop · PSBL · UCEPROTECT L1 DroneBL · s5h合计最多 −30 滥用记录−25 FireHOL level1 或 ipapi.is 滥用标记 Tor 出口−50 Tor Project 出口名单或 ipapi.is VPN−30 X4BNet VPN 网段或 ipapi.is 机房 IP−25 X4BNet 机房网段是判定依据之一 本地名单每周更新;同一 IP 的结果保留 24 小时。
DNS 黑名单最多只扣 30 分;滥用、Tor、VPN 来自另外几份名单,各自单独扣分。

命中了,对 ChatGPT、Claude、Gemini 意味着什么

没有公开答案:三家都没有说明是否参考 DNS 黑名单。能确定的只有这几点:

  • 这些名单的设计用途主要是邮件反垃圾。RFC 5782 和各名单的说明,讲的几乎都是收信方怎么用它拒信或打分。
  • 命中说明这个 IP(或者它所在的共享出口)有过发垃圾信息、被入侵或做扫描的记录,但不说明是你干的。DroneBL 的 FAQ 就提醒,多数人的 IP 会被轮换,记录可能来自上一个使用者。
  • IP 判官给 ChatGPT、Claude、Gemini 的可用性判断,只看地区是否在官方名单里和 IP 类型(是否代理、机房),不看黑名单。

如果你在意的是 AI 平台,先确认出口地区在不在该平台公布的可用地区名单里,这是各家写明的条件;其他网络信号见 Claude 验证的 6 个网络信号。如果你要用这个 IP 发邮件,黑名单就是最该先处理的一项。

上了名单怎么办

先分清这个 IP 是谁的,处理方法完全不同:

  1. 先看命中的是哪份、为什么。在 IP 判官的结果页(地址格式是 /ip/你的IP/)看是哪几份名单命中,再去该名单官网查原因。PBL 这类政策名单,和「被举报发垃圾邮件」的意思完全不同。
  2. 自己的服务器:先找到并解决原因(被入侵、开放代理、发信配置不当等),再按名单的流程处理。Spamhaus 的 XBL 和 CSS 页面都写明,问题没解决就移除,下次检测到会马上再列入;SBL 要由管理这个 IP 的运营商解决问题后提交移除。
  3. 家里的动态宽带地址进了 PBL:不需要处理,也移不掉。Spamhaus 说明,动态地址本来就不该直接发信,要发信请走运营商或邮件服务商的发信服务器。
  4. 共享出口(代理、VPN、公司网关、公共 Wi-Fi):你不是这个 IP 的使用者,既无法也不应该替它申请移除。DroneBL 的 FAQ 写得很直接:只能为自己作为主要使用者的 IP 申请;用 VPN(包括 Private Relay 这类服务)或公共 Wi-Fi 的,应该去找运营这项服务的人。就算移除了,只要同一出口上还有人在滥用,很快又会被列入。能做的是联系出口的运营方,或换一个出口后再查一次。
上了名单,各家怎么移除SpamCop 没有新举报 24 小时后自动移除;UCEPROTECT L1 最后一次打到陷阱 7 天后自动过期;PSBL 任何人都能在官网自助移除;s5h 要从被列入的 IP 访问移除页;DroneBL 在查询页提交,审核后移除;Spamhaus 在 check.spamhaus.org 处理,移除从不收费;Barracuda 填写申请表,通常 12 小时内处理。共享出口不是你的,别人还在滥用,移除了也会再被列入。 上了名单,各家怎么移除 SpamCop 自动过期 没有新举报,24 小时后自动移除 UCEPROTECT L1 自动过期 最后一次打到陷阱 7 天后过期 PSBL 自助移除 官网上任何人都能移除,即时生效 s5h 自助移除 要从被列入的那个 IP 访问移除页 DroneBL 人工审核 在官网查询页提交,审核后移除 Spamhaus 按名单 check.spamhaus.org 处理,从不收费 Barracuda 人工审核 填写申请表,通常 12 小时内处理 共享出口不是你的 别人还在滥用,移除了也会再被列入 按各名单官网说明整理,2026-10-01 核对。
有的名单会自动过期,有的要申请;不管哪一种,都要先停掉导致上榜的行为,否则很快会再被列入。

各名单的移除方式(按官网说明):

  • SpamCop:不用申请。没有新的举报,一个地址只会在名单上停留 24 小时(说明)。
  • UCEPROTECT L1:最后一封垃圾邮件打到陷阱 7 天后自动过期;另有按 IP 收费的立即移除,官方说明是可选项(移除页)。
  • PSBL:任何人都可以在官网移除,即时生效,但各地 DNS 缓存更新需要一些时间。
  • s5h:从被列入的那个 IP 访问它的移除页即可(说明页)。
  • DroneBL:在官网的查询页提交,最好从受影响的设备上提交,由志愿者审核后移除。
  • Spamhaus:统一在 check.spamhaus.org 处理,各子名单规则不同(见上)。Spamhaus 明确写明,移除任何 Spamhaus 名单都不收费。
  • Barracuda:在移除申请页填写发信服务器 IP、邮箱、电话和原因,有合理说明的一般 12 小时内处理。

常见问题

只命中一个名单,要紧吗?

纯净度扣 10 分。先看是哪一份:SpamCop 按举报自动列入和移除,没有新举报 24 小时后就会消失;PBL 是政策名单,不代表做过坏事。不发邮件时影响多大,取决于对方服务查不查这份名单,DroneBL 就提到被列入后可能被游戏等服务封禁。

有人说可以付费帮我移除黑名单,可信吗?

先看官方怎么说。Spamhaus 写明移除从不收费,任何人提出付费移除 Spamhaus 名单都是骗局,第三方也无法影响或加快移除。UCEPROTECT 的付费立即移除是官方自己提供的可选项,不付费等 7 天也会自动过期。

别的网站显示 Spamhaus 有记录,IP 判官为什么没有?

IP 判官不查 Spamhaus,请用 check.spamhaus.org 核对。另外,有的检测工具通过公共 DNS 查询 Spamhaus,拿到的 127.255.255.254 是错误码,不是命中。

已经移除了,为什么 IP 判官还显示命中?

同一 IP 的结果保留 24 小时,过了这个时间再查才会重新查询名单;名单那边的移除传到各地 DNS 也需要时间。

换成 IPv6 出口,是不是就查不到了?

不是。IP 判官目前只对 IPv4 查 DNS 黑名单,IPv6 显示「未检」,不等于干净;s5h 等名单同样收录 IPv6 地址。

想知道你自己的 IP 属于哪一类?

免费检测我的 IP