«Чистые IP»: репутация, чёрные списки и неправильная геолокация Print

  • 0

IP-адрес может отсутствовать во всех проверенных чёрных списках и всё равно не подходить для проекта. Почтовый сервис отклоняет письма, приложение определяет другую страну, а сайт требует дополнительную проверку при каждом входе. Отчёт при этом остаётся зелёным: он проверял только те базы, которые в него включены.

Поэтому обещание «чистые IP» стоит обсуждать до оплаты. За ним должны стоять конкретные результаты: какие адреса проверены, по каким источникам, когда проводилась проверка и что произойдёт, если после подключения обнаружится проблема.

В обзоре рынка PubConcierge директор по продажам Сабина Ута отмечает, что в переговорах с клиентами наряду с ценой всё чаще обсуждаются репутация, геолокация и готовность подсети к запуску. Это наблюдение компании по своим клиентам. Похожий подход виден в сервисе IPv4.Global: его отчёты объединяют сведения из блоклистов с регистрационными данными, маршрутизацией и геолокацией. Проверка отсутствия спама становится одной из частей оценки адресов.

Первое, что нужно получить перед оплатой, — точный диапазон, который вам предлагают. Проверка одного тестового IP дата-центра ничего не говорит об истории другой подсети. Даже внутри одного блока отдельные адреса могут иметь разные записи в базах. Для аренды /24 нужен отчёт, охватывающий выделяемый диапазон, включая записи о более крупных сетях, в которые он входит.

В отчёте должны быть видны источники и время проверки. Результат недельной давности полезен как история, но для приёмки нужна актуальная проверка. Ошибку запроса к базе или недоступность сервиса нельзя считать подтверждением отсутствия записи. Если окончательный диапазон выделяется только после оплаты, заранее согласуйте время на его проверку и порядок действий при несоответствии требованиям.

При обнаружении записи важно открыть её у первоисточника и прочитать причину. Например, Spamhaus PBL включает адреса, с которых по политике сети не должна отправляться почта напрямую на почтовые серверы получателей. Наличие IP в PBL само по себе не означает, что с него рассылали спам. Для веб-сервера такая запись обычно не определяет пригодность адреса, а для собственной исходящей почты её необходимо разобрать до запуска.

Значение имеет и масштаб записи. Если ограничение относится к более крупному диапазону, замена одного адреса на соседний может сохранить проблему. В таком случае обсуждать нужно выдачу адресов за пределами затронутой сети. Количество красных отметок в проверочном сервисе без понимания их причин мало помогает принять решение.

Обратная ситуация тоже возможна: публичные блоклисты ничего не находят, но нужный сервис не принимает подключение. У сайта или почтовой платформы могут быть собственные данные о репутации и правила доступа. Они не обязаны совпадать с результатами публичного проверочного сервиса. Поэтому пригодность адресов для конкретного приложения подтверждается проверкой самого приложения.

Для почтового сервера это означает тестовую отправку на согласованные контрольные ящики и изучение ответов принимающей стороны. Например, Gmail предъявляет требования к аутентификации отправителя и прямым и обратным DNS-записям. Отсутствие IP в блоклистах не исправит неверный PTR или ошибку аутентификации. В таком случае менять нужно настройки, иначе проблема повторится на новом адресе.

С геолокацией возникает другая путаница. Страна регистрации держателя подсети, физическое расположение сервера и страна, которую показывает конкретная база GeoIP, могут различаться. Это ещё не доказывает, что хостинг разместил сервер не там, где обещал. Подсеть могла сменить пользователя или площадку, а часть внешних баз сохранила прежние сведения.

Если для проекта важна определённая страна, проверьте диапазон хотя бы в нескольких независимых источниках, например MaxMind и IP2Location, а затем — в самом сервисе, ради которого арендуете адреса. Правильная страна в одном справочнике не подтверждает, что остальные используют те же данные.

Ошибку исправляют через оператора соответствующей геобазы. MaxMind принимает запросы на корректировку адреса или диапазона; сетевые операторы также могут публиковать geofeed — файл со сведениями о географии своих подсетей. Изменение страны в WHOIS не заменяет эту работу.

У исправления есть несколько этапов: запрос рассматривают, принятую корректировку включают в выпуск базы, затем использующий её сервис должен получить обновление. Поэтому сообщение «заявку отправили» ещё не означает, что нужное приложение уже определяет страну правильно. Если запуск зависит от геолокации, этот результат следует проверить до переноса клиентов.

Готовность подсети к подключению проверяется отдельно от её репутации. Для размещения в стороннем дата-центре нужно заранее подтвердить, что площадка примет диапазон, кто выдаст LoA и кто подготовит необходимые записи маршрутизации и разрешения для нужной ASN. Подсеть без записей в блоклистах может остаться недоступной из-за несогласованного анонса.

Условия замены лучше сформулировать через проверяемые требования. Формулировка «заменим плохие IP» оставляет слишком много места для спора. В заявке или договоре стоит согласовать:

  • Критерии приёмки. Конкретные блоклисты, требуемую страну в названных геобазах и рабочие сценарии, которые предстоит проверить.
  • Период проверки. Срок после выдачи и подключения подсети, в течение которого можно заявить о несоответствии, а также момент начала оплачиваемого периода.
  • Порядок исправления. Когда поставщик устраняет запись или географическую ошибку, когда предлагает замену и сколько времени отводится на результат.
  • Объём и стоимость замены. Меняются отдельные IP или весь блок, оплачивается ли замена и что происходит, если подходящего диапазона нет. Возможность отказа и возврата также должна быть согласована.
  • Перенос работающих сервисов. Будет ли доступен переходный период с прежними и новыми адресами, чтобы обновить DNS, настройки приложений и клиентские списки разрешённого доступа.

При обращении о проблеме приложите точный IP, время проверки, ссылку на запись в базе или текст ошибки приложения. Для геолокации укажите сервис, который определяет страну неверно. Это позволяет обсуждать конкретное несоответствие и затем проверить, устранено ли оно.

Сохранённый отчёт на момент выдачи помогает отделить прежнюю историю адресов от событий после начала использования. Если новая запись появилась из-за взломанного сервера или действий приложения, одной заменой IP причину не устранить. При этом унаследованную проблему нужно разбирать по согласованным условиям приёмки, а не оставлять клиента ждать исправления без определённого срока.

В HSTQ репутация подсетей проверяется при выдаче. При подборе IPv4 в аренду сообщите назначение адресов, нужную географию и площадку размещения. Для блоков /24 и крупнее предусмотрены внешний анонс, LoA и работа с WHOIS/PTR. Если проект зависит от определённых сервисов или геобаз, укажите их до заказа — требования к проверке и условия работы с проблемными адресами нужно обсуждать применительно к вашей задаче.


Was this answer helpful?

« Back

Knowledgebase