文章 ·

IP 黑名單(DNSBL)是什麼:怎麼查,上了名單怎麼辦

常說的「IP 黑名單」,大多指 DNS 黑名單(DNSBL):一些組織把發過垃圾電郵、被入侵或做過掃描的 IP 記下來,再用 DNS 發佈,供電郵伺服器查詢。上了這類名單,說的是這個 IP 在電郵或濫用方面的記錄,和「被 AI 平台拉黑」不是一回事;ChatGPT、Claude、Gemini 是否參考這些名單,沒有公開說明。IP 判官即時查 5 份 DNS 黑名單,每命中一個扣 10 分,最多扣 30 分。

一圖看懂:一次 DNS 黑名單查詢把 IP 192.0.2.99 的四段倒過來,接上名單域名,得到 99.2.0.192.bl.spamcop.net,再發一次普通 DNS 查詢。返回 127.0.0.x 表示在名單裏,具體數字的含義由各名單自己定;查不到任何記錄表示不在名單裏;超時或返回 127.255.255.x 錯誤碼,IP 判官記為未檢。 一圖看懂:一次 DNS 黑名單查詢 1 你的 IP192.0.2.99 2 四段倒過來,接上名單域名 99.2.0.192.bl.spamcop.net 3 發一次普通 DNS 查詢 問名單的伺服器有沒有這條記錄 4 看回答 在名單裏 返回 127.0.0.x,含義各家自定 不在名單 查不到任何記錄 未檢 超時,或 127.255.255.x 錯誤碼 規範要求:查 127.0.0.2 必有記錄,127.0.0.1 必無。
查詢本身就是一次普通 DNS 解析;命中返回的 127 開頭地址只是「暗號」,不是真正的 IP。

DNS 黑名單是怎麼查的

查詢方式寫在 RFC 5782 裏(2010 年發佈,屬於說明性文檔,不是強制標準):

  1. 把 IPv4 地址的四段倒過來,接上名單的域名。RFC 裏的例子:名單叫 bad.example.com,要查 192.0.2.99,就查 99.2.0.192.bad.example.com。
  2. 發一次普通的 DNS 查詢。在名單裏,會返回一條 A 記錄,慣例是 127.0.0.2,也可以是別的 127 開頭的值,用來區分名單裏的不同子類;這個值不是真正的 IP 地址。不在名單裏,就查不到任何記錄。名單通常還會在 TXT 記錄裏寫明列入原因。

RFC 還規定:IPv4 名單必須能查到 127.0.0.2(測試用),不能有 127.0.0.1。IPv6 地址要拆成 32 個十六進制位倒過來查,格式更長。

有一類回答要特別注意。Spamhaus 的說明寫明:通過公共 DNS 查詢會得到 127.255.255.254,查詢太多會得到 127.255.255.255,名單名寫錯會得到 127.255.255.252。這些是錯誤碼,和被查 IP 的名聲無關,不能當作命中。

自己查可以用 dig,把下面的 IP 換成你的出口 IP(四段倒過來):

dig +short 99.2.0.192.bl.spamcop.net
dig +short 2.0.0.127.bl.spamcop.net

第二條是測試項,應該返回 127.0.0.2。如果連它都返回別的地址(例如開着代理軟件的 fake-ip 模式時,會返回 198.18 開頭的地址),說明查詢被本機接管了,第一條的結果也不能用。

主流名單各收錄什麼

每份名單收錄標準不同,命中的意思也不同。以下按各自官網的說明:

  • Spamhaus ZEN:把 Spamhaus 的 SBL、CSS、XBL、PBL 合在一起查。按官方文檔,返回 127.0.0.2 是 SBL,127.0.0.3 是 CSS,127.0.0.4 是 XBL,127.0.0.10 和 127.0.0.11 是 PBL(分別由電訊商和 Spamhaus 維護)。
    • SBL:被認定由垃圾電郵發送者或濫用者控制、使用的 IP,例如垃圾電郵託管、殭屍網絡控制端、釣魚和惡意軟件主機。
    • CSS:自動生成,收錄發送低信譽電郵的 IP。
    • XBL:有被入侵跡象的 IP,例如設備中了惡意軟件、被「免費 VPN」類應用拿去當代理、參與暴力破解。
    • PBL:按政策列入,不代表做過壞事。它收錄的是不應該直接向收件方發信的終端用户地址段,比如家庭寬頻的動態地址。
  • Barracuda:Barracuda 的信譽系統是一個即時數據庫,收錄發信信譽差的 IP,它的電郵防火牆產品據此按發件 IP 攔截或放行電郵。
  • SpamCop:收錄向 SpamCop 用户發過被舉報電郵的 IP,來源包括用户舉報和垃圾電郵陷阱(專門設定、從不對外使用的電郵地址)。官方說明自稱它是一份「激進」的名單,建議電郵伺服器用它打分,而不是直接拒信。
  • PSBL:IP 向垃圾電郵陷阱發了信、這封信沒被認定為正常電郵、而且這個 IP 不是已知的電郵伺服器,就會被列入(官網)。
  • UCEPROTECT:Level 1 只收單個 IP,往它的陷阱發垃圾電郵、或對它的伺服器做掃描和攻擊,都會被自動列入(官網)。Level 2、Level 3 按整個網段、整個 ASN 列入,IP 判官不查。
  • DroneBL:收錄有過自動化濫用行為的 IP,例如開放代理、中了惡意軟件的設備。它的 FAQ 寫明,被列入後可能被遊戲或其他服務封禁,也可能發不出電郵;多數人的 IP 會被電訊商輪換,記錄很可能是上一個使用者留下的。
  • s5h:收錄以各種形式向它的伺服器發送垃圾資訊、發起攻擊的來源,查詢域名是 all.s5h.net,兼容 RFC 5782,也收錄 IPv6(說明頁)。

IP 判官查哪些名單、怎麼扣分

IP 判官的結果頁裏,「風險檢查」一欄的「黑名單 · ×××」就是 DNS 黑名單,查詢方式和上面一樣:

  • 查哪 5 份:SpamCop、PSBL、UCEPROTECT L1、DroneBL、s5h,每次查詢時即時向名單發 DNS 請求。不查 Spamhaus 和 Barracuda,想看這兩份,請用它們的官方查詢頁 check.spamhaus.org 和 barracudacentral.org/lookups。
  • 怎麼算命中:返回 127 開頭的地址算命中;查不到記錄算未命中;返回 127.255.255 開頭的錯誤碼、或 3 秒內沒有回答,記為「未檢」,不算命中。IPv6 地址目前不查 DNS 黑名單,也顯示「未檢」。
  • 怎麼扣分:純淨度每命中一個扣 10 分,最多扣 30 分,命中 4 個、5 個也只扣 30 分。

「風險檢查」裏另外幾項不是 DNS 黑名單,而是公開名單加 IP 情報庫:

  • 濫用記錄(−25):IP 在 FireHOL level1 裏,或被 ipapi.is 標為濫用者。FireHOL level1 的文件頭寫明,它由 dshield、feodo、fullbogons、spamhaus_drop 幾份名單合成,目標是「誤報最少的基礎防護」。ipapi.is 的濫用標記來自多份黑名單和威脅情報,不區分濫用類型。
  • Tor 出口(−50):IP 在 Tor Project 發佈的出口節點名單裏,或被 ipapi.is 標為 Tor 出口。Tor Project 說明,這份名單來自它對出口節點的實際測量。
  • VPN(−30):IP 在 X4BNet 的 VPN 網段名單裏,或被 ipapi.is 標為 VPN 出口。X4BNet 自己說明,名單覆蓋常見 VPN 的大多數,但不是全部。
  • 機房:X4BNet 的機房網段名單(收錄「不是用户接入網絡」的地址段)是判定機房 IP 的依據之一;最終判為機房 IP 扣 25 分,判定規則見住宅 IP、機房 IP、電訊商 IP 有什麼區別。

這幾份本地名單每週更新一次;同一個 IP 的查詢結果保留 24 小時。完整扣分表見判定方法,分數怎麼看見IP 純淨度是什麼。

IP 判官查哪些名單,各扣幾分DNS 黑名單即時查 SpamCop、PSBL、UCEPROTECT L1、DroneBL、s5h 五份,每命中一個扣 10 分,合計最多扣 30 分。FireHOL level1 或 ipapi.is 濫用標記命中,記濫用記錄扣 25 分;Tor Project 出口名單或 ipapi.is 命中,記 Tor 出口扣 50 分;X4BNet VPN 網段或 ipapi.is 命中,記 VPN 扣 30 分;X4BNet 機房網段是判定機房 IP 的依據之一,機房 IP 扣 25 分。 IP 判官查哪些名單,各扣幾分 DNS 黑名單 · 即時查詢每個 −10 SpamCop · PSBL · UCEPROTECT L1 DroneBL · s5h合計最多 −30 濫用記錄−25 FireHOL level1 或 ipapi.is 濫用標記 Tor 出口−50 Tor Project 出口名單或 ipapi.is VPN−30 X4BNet VPN 網段或 ipapi.is 機房 IP−25 X4BNet 機房網段是判定依據之一 本地名單每週更新;同一 IP 的結果保留 24 小時。
DNS 黑名單最多隻扣 30 分;濫用、Tor、VPN 來自另外幾份名單,各自單獨扣分。

命中了,對 ChatGPT、Claude、Gemini 意味着什麼

沒有公開答案:三家都沒有說明是否參考 DNS 黑名單。能確定的只有這幾點:

  • 這些名單的設計用途主要是電郵反垃圾。RFC 5782 和各名單的說明,講的幾乎都是收信方怎麼用它拒信或打分。
  • 命中說明這個 IP(或者它所在的共享出口)有過發垃圾資訊、被入侵或做掃描的記錄,但不說明是你乾的。DroneBL 的 FAQ 就提醒,多數人的 IP 會被輪換,記錄可能來自上一個使用者。
  • IP 判官給 ChatGPT、Claude、Gemini 的可用性判斷,只看地區是否在官方名單裏和 IP 類型(是否代理、機房),不看黑名單。

如果你在意的是 AI 平台,先確認出口地區在不在該平台公佈的可用地區名單裏,這是各家寫明的條件;其他網絡信號見 Claude 驗證的 6 個網絡信號。如果你要用這個 IP 發電郵,黑名單就是最該先處理的一項。

上了名單怎麼辦

先分清這個 IP 是誰的,處理方法完全不同:

  1. 先看命中的是哪份、為什麼。在 IP 判官的結果頁(地址格式是 /ip/你的IP/)看是哪幾份名單命中,再去該名單官網查原因。PBL 這類政策名單,和「被舉報發垃圾電郵」的意思完全不同。
  2. 自己的伺服器:先找到並解決原因(被入侵、開放代理、發信配置不當等),再按名單的流程處理。Spamhaus 的 XBL 和 CSS 頁面都寫明,問題沒解決就移除,下次檢測到會馬上再列入;SBL 要由管理這個 IP 的電訊商解決問題後提交移除。
  3. 家裏的動態寬頻地址進了 PBL:不需要處理,也移不掉。Spamhaus 說明,動態地址本來就不該直接發信,要發信請走電訊商或電郵服務商的發信伺服器。
  4. 共享出口(代理、VPN、公司網關、公共 Wi-Fi):你不是這個 IP 的使用者,既無法也不應該替它申請移除。DroneBL 的 FAQ 寫得很直接:只能為自己作為主要使用者的 IP 申請;用 VPN(包括 Private Relay 這類服務)或公共 Wi-Fi 的,應該去找運營這項服務的人。就算移除了,只要同一出口上還有人在濫用,很快又會被列入。能做的是聯繫出口的運營方,或換一個出口後再查一次。
上了名單,各家怎麼移除SpamCop 沒有新舉報 24 小時後自動移除;UCEPROTECT L1 最後一次打到陷阱 7 天后自動過期;PSBL 任何人都能在官網自助移除;s5h 要從被列入的 IP 訪問移除頁;DroneBL 在查詢頁提交,審核後移除;Spamhaus 在 check.spamhaus.org 處理,移除從不收費;Barracuda 填寫申請表,通常 12 小時內處理。共享出口不是你的,別人還在濫用,移除了也會再被列入。 上了名單,各家怎麼移除 SpamCop 自動過期 沒有新舉報,24 小時後自動移除 UCEPROTECT L1 自動過期 最後一次打到陷阱 7 天后過期 PSBL 自助移除 官網上任何人都能移除,即時生效 s5h 自助移除 要從被列入的那個 IP 訪問移除頁 DroneBL 人工審核 在官網查詢頁提交,審核後移除 Spamhaus 按名單 check.spamhaus.org 處理,從不收費 Barracuda 人工審核 填寫申請表,通常 12 小時內處理 共享出口不是你的 別人還在濫用,移除了也會再被列入 按各名單官網說明整理,2026-10-01 核對。
有的名單會自動過期,有的要申請;不管哪一種,都要先停掉導致上榜的行為,否則很快會再被列入。

各名單的移除方式(按官網說明):

  • SpamCop:不用申請。沒有新的舉報,一個地址只會在名單上停留 24 小時(說明)。
  • UCEPROTECT L1:最後一封垃圾電郵打到陷阱 7 天后自動過期;另有按 IP 收費的立即移除,官方說明是可選項(移除頁)。
  • PSBL:任何人都可以在官網移除,即時生效,但各地 DNS 快取更新需要一些時間。
  • s5h:從被列入的那個 IP 訪問它的移除頁即可(說明頁)。
  • DroneBL:在官網的查詢頁提交,最好從受影響的設備上提交,由志願者審核後移除。
  • Spamhaus:統一在 check.spamhaus.org 處理,各子名單規則不同(見上)。Spamhaus 明確寫明,移除任何 Spamhaus 名單都不收費。
  • Barracuda:在移除申請頁填寫發信伺服器 IP、電郵、電話和原因,有合理說明的一般 12 小時內處理。

常見問題

只命中一個名單,要緊嗎?

純淨度扣 10 分。先看是哪一份:SpamCop 按舉報自動列入和移除,沒有新舉報 24 小時後就會消失;PBL 是政策名單,不代表做過壞事。不發電郵時影響多大,取決於對方服務查不查這份名單,DroneBL 就提到被列入後可能被遊戲等服務封禁。

有人說可以付費幫我移除黑名單,可信嗎?

先看官方怎麼說。Spamhaus 寫明移除從不收費,任何人提出付費移除 Spamhaus 名單都是騙局,第三方也無法影響或加快移除。UCEPROTECT 的付費立即移除是官方自己提供的可選項,不付費等 7 天也會自動過期。

別的網站顯示 Spamhaus 有記錄,IP 判官為什麼沒有?

IP 判官不查 Spamhaus,請用 check.spamhaus.org 核對。另外,有的檢測工具通過公共 DNS 查詢 Spamhaus,拿到的 127.255.255.254 是錯誤碼,不是命中。

已經移除了,為什麼 IP 判官還顯示命中?

同一 IP 的結果保留 24 小時,過了這個時間再查才會重新查詢名單;名單那邊的移除傳到各地 DNS 也需要時間。

換成 IPv6 出口,是不是就查不到了?

不是。IP 判官目前只對 IPv4 查 DNS 黑名單,IPv6 顯示「未檢」,不等於乾淨;s5h 等名單同樣收錄 IPv6 地址。

想知道你自己的 IP 屬於哪一類?

免費檢測我的 IP