Введение
Список распределенных отправителей Blackhole (DSBL) представлял собой Blackhole List, основанный на системе доменных имен, в котором содержались IP-адреса небезопасных почтовых серверов. DSBL мог использоваться администраторами серверов для пометки или блокировки электронных писем, поступающих с небезопасных серверов, что часто является спамом. DSBL публиковал свои списки в виде зон системы доменных имен (DNS), доступных для запросов любому пользователю в Интернете. DSBL прекратил свою работу как RBL в мае 2008 года. Его администраторы продолжали поддерживать работу своих авторитетных серверов имен в течение нескольких месяцев после объявления о прекращении работы; по состоянию на 9 марта 2009 года даже эти серверы были отключены. В настоящее время любые запросы к *.dsbl.org в рамках проверки RBL приводят к ошибкам DNS и могут даже препятствовать установлению соединения SMTP-сервером.
Блокировка
DSBL не может блокировать или перехватывать электронную почту. Иногда электронная почта блокируется или возвращается с сообщением, в котором упоминается DSBL. Эти сообщения не блокировались DSBL; они были заблокированы администратором принимающего почтового сервера, который решил отклонять сообщения, поступающие с потенциально небезопасного IP-адреса, указанного в списках DSBL. Подробное описание взаимодействия почтовых агентов передачи с этими списками приведено в разделе DNSBL.
Методология
DSBL перечисляет IP-адреса хостов, которые были признаны небезопасными. DSBL определяет небезопасный хост как тот, который позволяет отправлять электронную почту от любого отправителя любому получателю. Нормальные серверы отправляют почту только от имени своих пользователей. Небезопасные серверы часто используются спамерами, хотя DSBL не утверждает, что хосты рассылали спам или были скомпрометированы спамерами; только что это возможно. DSBL формирует свои списки, получая специально отформатированные электронные письма "listme", инициированные тестировщиками. Сам DSBL не проводит тестирование хостов на предмет уязвимостей в системе безопасности. Тестировщики используют программное обеспечение, которое заставляет небезопасные серверы отправлять сообщение на адрес электронной почты, отслеживаемый DSBL. Сообщение содержит временную, криптографически защищенную cookie, чтобы предотвратить ошибочное добавление серверов в список. Когда получено корректное сообщение "listme", DSBL добавляет IP-адрес сервера, доставившего сообщение, в один из своих списков. Чтобы эти сообщения достигли DSBL, небезопасный сервер должен был разрешить любому (тестеру DSBL) отправлять почту любому (адресу, отслеживаемому DSBL). Это подтверждение уязвимости сохраняется в архиве на веб-сайте DSBL. Помимо открытых ретрансляторов почты, DSBL перечисляет хосты, которые были уязвимы для злоупотреблений из-за ошибок в веб-формах, открытых прокси-серверов и других проблем. Поскольку тестировщики могут использовать любые доступные методы для инициирования сообщений "listme", они могут адаптироваться к новым уязвимостям так же, как и спамеры. Тестировщики обычно проводят тесты на хостах, которые ранее отправляли им спам. Таким образом, многие из IP-адресов, перечисленных DSBL, принадлежат серверам, которые были скомпрометированы спамерами.
Удаление из списка
Для того, чтобы IP-адрес был удален из списков DSBL, администратор этого IP-адреса должен продемонстрировать "подотчетность", сначала запросив, а затем ответив на сообщение об удалении из списка, отправленное DSBL. Сообщение может быть отправлено только на адрес электронной почты postmaster или abuse desk указанного IP-адреса. Домен электронной почты postmaster определяется путем запроса обратной DNS-записи. До тех пор, пока это требование подотчетности не будет выполнено, хост останется в списке. Таким образом, возможно, что некоторые IP-адреса, внесенные в списки DSBL, уже защищены, но все еще остаются в списке, поскольку их администраторы не продемонстрировали подотчетность, запросив и ответив на сообщение об удалении из списка. Поскольку DSBL не проводит тесты на уязвимости, единственным критерием для удаления является проверка подотчетности. Вполне возможно, что хосты, удаленные из списка, все еще могут быть уязвимы для злоупотреблений. В этом случае ожидается, что тестировщик снова внесет этот хост в список при повторном обнаружении злоупотреблений. Проблема с процессом удаления из списка заключается в том, что динамические IP-адреса, попавшие в список, практически никогда не удаляются, поскольку для этого потребовалось бы запустить SMTP-сервер на временном IP-адресе, используемом для подключения. Другая проблема заключается в том, что они требуют, чтобы SMTP-сервер работал за маршрутизатором, который пропускает пакеты, помеченные битами ECN. Для получения сообщения о подотчетности может потребоваться обновление программного обеспечения маршрутизатора до последней версии.
Автоматизированная система и доверие
DSBL – это преимущественно автоматизированная система. Процесс исключения из черного списка, в частности, реализован как автоматизированная веб-страница самообслуживания. Ручные процедуры не применяются для удаления IP-адреса из списка, за исключением редких случаев, когда ошибка в программном обеспечении DSBL препятствовала удалению. Операторы DSBL полагают, что ручное исключение из списка подорвало бы его авторитет.