Короткий ответ
- Не рекомендую сразу полностью отключать DBL глобально — это снизит защиту и откроет дорогу спаму.
- Лучше временно убрать DBL из правил «жёсткого» SMTP‑отклонения и/или снизить его вес в скоринге, добавить локальный whitelist для пострадавшего домена и одновременно добиваться ручного разбора у Spamhaus и у получателей (MS/Proton).
Почему так
- Spamhaus — действительно очень хороший источник, но не безошибочен: бывают ложные срабатывания автоматики.
- Полное отключение DBL означает потерю одного из уровней фильтрации — это увеличит процент пропускающегося спама.
- Более безопасный подход — уменьшить влияние одной некорректной сигнатуры, при этом сохранить её для диагностики и статистики.
Практические шаги (порядок действий)
1) Немедленная смягчающая мера (рекомендуется первой)
- Переведите проверку DBL в «мягкий» режим: не использовать результат DBL как единственную причину для SMTP‑REJECT. Оставьте DBL для скоринга, но так, чтобы одна только метка DBL не давала порога reject.
- Параллельно добавьте локальную белую запись для пострадавшего домена/поддомена/URI чтобы восстановить доставку срочных писем.
2) Конфигурация Rspamd (примерные варианты)
- Отключить модуль DBL полностью (если решите так): создать local.d/dbl.conf с:
enabled = false;
(Это полностью исключит DBL.)
- Более гибко: оставить модуль включённым, но снизить его влияние — уменьшить score символа DBL в local.d/metrics.conf или в override списка символов. Также можно настроить whitelist в local.d/dbl.conf (map с доменами).
- ИМХО лучший вариант: оставить DBL, но поднять порог reject в actions так, чтобы DBL сама по себе не вызывала reject.
3) Конфигурация SpamAssassin
- Уменьшите или обнулите вес правила URIBL_DBL, например в local.cf:
score URIBL_DBL 0.0
(либо установите небольшое положительное значение, чтобы DBL влияла на общий скор, но не порочила ранний reject).
- Добавьте whitelist_from / whitelist_from_rcvd для критичных отправителей, если нужно.
4) Локальные исключения и правила
- Ведите централизованный локальный whitelist (map), в который можно быстро добавить заблокированные домены/поддомены/отправителей.
- Убедитесь, что подпись DKIM, SPF и DMARC настроены правильно — это уменьшит зависимость от сторонних DBL у принимающей стороны.
5) Обращения и эскалация
- Повторно подайте заявку на разбор через официальный removal/lookup на сайте Spamhaus, приложите конкретные логи (MAIL FROM/RCPT TO, пример отклонения на SMTP‑уровне, ответ сервера Spamhaus, whois домена, подтверждение отсутствия рассылки с адресов сети). Чем больше техданных — тем быстрее ручной разбор.
- Если тикет игнорируют — сделайте follow‑up через тот же канал, сохраняя/архивируя переписку; для срочных случаев попробуйте каналы для сетевых операторов (если у вашего почтового хоста есть «network/operator» статус у Spamhaus), либо подумайте о платной подписке/доступе к оперативной поддержке (если вы на неё готовы).
- Сообщите принимающим провайдерам (Microsoft, ProtonMail и т.д.) о проведённых действиях и приложите ссылку на тикет у Spamhaus — иногда они сами могут помочь ускорить разбор или посоветовать обходной путь.
6) Долгосрочные меры
- Не полагайтесь на один источник — используйте несколько репутационных баз и локальные эвристики. Мульти‑сигналы дают устойчивость.
- Настройте мониторинг и alerting: автоматическое обнаружение падения доставляемости + генерация тикета/уведомления.
- Документы/процедуры: у команды должна быть стандартная процедура на случай, если внешняя RBL ошибочно блокирует легитимный сервис (куда писать, какие логи собирать, как временно обойти блок).
Когда имеет смысл полностью отключить DBL
- Если у вас хроническая проблема с частыми ложными положительными от этой конкретной базы, и вы не можете получить адекватной поддержки, и при этом вы готовы компенсировать потерю этой защиты другими мерами — можно отключить DBL, но только с чётким понимаем рисков и с усилением остальных фильтров. До отключения лучше понизить вес и использовать whitelist + обращение/эскалацию.
Короткая чек‑лист рекомендаций для вас сейчас
- Снять DBL из критических правил reject на SMTP (или поднять reject‑порог).
- Добавить пострадавший домен в локальный белый список.
- Снизить вес DBL в скоринге (или обнулить пока).
- Подать/обновить заявку в Spamhaus с доказательствами, логами и запросом ручного разбора.
- Проинформировать получателей (MSN/Proton и т.д.) с данными тикета и логами.
- Настроить мониторинг и процедуру эскалации на будущее.
Если хотите, могу:
- Подготовить конкретные конфигурационные примеры для вашей версии Rspamd и SpamAssassin (укажите версии и фрагменты текущих конфигов).
- Сформулировать шаблон письма/заявки для Spamhaus и для провайдеров (Microsoft/Proton) с нужными логами и доказательствами.