martes, 21 de julio de 2009

Como funciona una DNSBL

Ejemplo: bl.spamcop.net

Si hacemos una consulta dns con la ip (inversa) que queremos comprobar de esta forma:

166.166.57.87 = 87.57.166.166.bl.spamcop.net

Si nos devuelve un host A es que es un spamer
Si nos devuelve un host desconocido no lo es
Si devuelve 127.0.0.x donde la X marca la calificacion que tiene.. por ejemplo el 2 es bloqueo temporal, el 4 proxy abierto.. cuanto mas alta peor suele ser la calificacion pero depende del BL en cuestion.

Estos son los codigos por ejemplo de Spamhaus:

127.0.0.2 SBL Spamhaus Maintained
127.0.0.3 --- reserved for future use
127.0.0.4 XBL CBL Detected Address
127.0.0.5 XBL NJABL Proxies (customized)
127.0.0.6 XBL reserved for future use
127.0.0.7 XBL reserved for future use
127.0.0.8 XBL reserved for future use
127.0.0.9 --- reserved for future use
127.0.0.10 PBL ISP Maintained
127.0.0.11 PBL Spamhaus Maintained


Los servidores de DNSBL no tienen porque responder a ping ni resolver una ip ya que realmente son zonas dns.

No hay comentarios: