Antworten auf Ihre häufigsten Fragen

Wie kann ich IP- und Domain-basierte Anti-Spam-Listen verwenden?

(English version below)

Dieser Artikel erklärt, wie Sie nach der Registrierung für den Spamhaus Data Query Service (DQS) die Anti-Spam-Liste ZEN nutzen können und dabei die hier beschriebenen typischen Abfragerestriktionen umgehen. Zusätzlich erfahren Sie, wie man die domain-basierten Anti-Spam-Listen DBL und ZRD mit Spamassassin auf einem Linux-Server nutzen kann. 

Voraussetzungen

  • Plesk-Administratorzugang
  • Spamhaus DQS-Registrierung (kostenlos für nicht-kommerzielle Nutzung)
  • Für Teil 2: SSH-Zugang und Linux-Grundkenntnisse

Teil 1: DQS mit IP-basierten Blacklisten (ZEN)

  1. DQS-Registrierung und Key-Erhalt
    1. Registrieren Sie sich unter https://www.spamhaus.com/data-access/free-data-query-service/
    2. Folgen Sie den Anweisungen zur Registrierung.
    3. Nach der Registrierung finden Sie in Ihrem Spamhaus-Portal den DQS Key, den Sie für die Konfiguration benötigen.
       
  2. Blacklist in Plesk konfigurieren 
    1. Navigieren Sie zu Tools & Einstellungen > Mailserver-Einstellungen > Spamschutz basierend auf DNS-Blackhole-Listen
    2. Aktivieren Sie "Spamschutz auf Basis der DNS-Blackhole-Listen aktivieren"
    3. Tragen Sie unter "DNS-Zonen für DNSBL-Service" die folgende Anti-Spam-Liste ein:

      <IHR_DQS_KEY>.zen.dq.spamhaus.net

      Wichtig: Ersetzen Sie <IHR_DQS_KEY> durch Ihren tatsächlichen DQS-Schlüssel aus Schritt 1. Beispiel: abc123def456.zen.dq.spamhaus.net
       
  3. Funktionstest
    Testen Sie die Konfiguration unter https://blt.spamhaus.com/
    Bei Erfolg: Die Tests pbl-dqs-ip, sbl-dqs-ip und xbl-dqs-ip werden als "Rejected" angezeigt.

Teil 2: Domain-basierte Blacklisten (DBL und ZRD) mit SpamAssassin

Da Plesk derzeit keine direkte Unterstützung für domain-basierte Blocklisten bietet, erfolgt die Einbindung über SpamAssassin.

Hinweis: Diese Konfiguration erfordert SSH-Zugang und Linux-Grundkenntnisse.

  1. SpamAssassin-DQS installieren 
    1. Ermitteln Sie Ihre SpamAssassin-Version: spamassassin --version
    2. Installieren Sie das spamassassin-dqs Plugin entsprechend der Anleitung unter:
      https://github.com/spamhaus/spamassassin-dqs  

          Wichtige Versionshinweise: 
              Ubuntu 22.04: SpamAssassin 3.4.6
              Ubuntu 24.04: SpamAssassin 4.0.0

    3. SpamAssassin neu starten: systemctl restart spamassassin

  2. Funktionstest
    Online-Test: Nutzen Sie https://blt.spamhaus.com/
    Bei Erfolg: Die Tests dbl-dqs-body-domain und zrd-dqs-body-domain werden als "Delivered" angezeigt.

    E-Mail-Header-Test: In den X-Spam-Headern einer Testmail sollten folgende Begriffe erscheinen: 

    URIBL_DBL_SPAM
    URIBL_ZRD

Zusammenfassung

Nach erfolgreicher Konfiguration nutzen Sie: 

  • ZEN-Liste für IP-basierte Spam-Erkennung (über Plesk)
  • DBL- und ZRD-Listen für domain-basierte Spam-Erkennung (über SpamAssassin)

Dies ermöglicht eine deutlich effektivere Spam-Filterung ohne die üblichen Abfragerestriktionen der öffentlichen Listen. 


 

This article explains how, after registering for the Spamhaus Data Query Service (DQS), you can use the anti-spam lists ZEN to bypass the typical query restrictions described here, In addition, you learn how to configure the domain-based anti-spam lists DBL and ZRD with Spamassassin on a Linux system.

Prerequisites

  • Plesk administrator access
  • Spamhaus DQS registration (free for non-commercial use)
  • For Part 2: SSH access and basic Linux knowledge

Part 1: DQS with IP-based Blacklists (ZEN)

  1. DQS Registration and Key Retrieval
    1. Register at https://www.spamhaus.com/data-access/free-data-query-service/
    2. Follow the registration instructions.
    3. After registration, you will find the DQS Key in your Spamhaus portal, which you will need for the configuration.
       
  2. Configure Blacklist in Plesk 
    1. Navigate to Tools & Settings > Mail Server Settings > Spam protection based on DNS blackhole lists
    2. Enable "Activate spam protection based on DNS blackhole lists"
    3. Enter the following anti-spam list under "DNS zones for DNSBL service":

      <YOUR_DQS_KEY>.zen.dq.spamhaus.net

      Important: Replace <YOUR_DQS_KEY> with your actual DQS key from step 1. Example: abc123def456.zen.dq.spamhaus.net
       
  3. Function Test
    Test the configuration at https://blt.spamhaus.com/  
    If successful: The tests pbl-dqs-ip, sbl-dqs-ip, and xbl-dqs-ip will be shown as "Rejected".

Part 2: Domain-based Blacklists (DBL and ZRD) with SpamAssassin

Since Plesk currently does not provide direct support for domain-based blocklists, the integration is done via SpamAssassin.

Note: This configuration requires SSH access and basic Linux knowledge.

  1. Install SpamAssassin-DQS 
    1. Determine your SpamAssassin version: spamassassin --version
    2. Install the spamassassin-dqs plugin according to the instructions at: 
      https://github.com/spamhaus/spamassassin-dqs  

          Important version notes:: 
              Ubuntu 22.04: SpamAssassin 3.4.6
              Ubuntu 24.04: SpamAssassin 4.0.0

    3. Restart SpamAssassin: systemctl restart spamassassin

  2. Function test
    Online test: Use https://blt.spamhaus.com/
    If successful: The tests dbl-dqs-body-domain and zrd-dqs-body-domain will be shown as "Delivered".

    E-Mail header test: The following terms should appear in the X-Spam headers of a test email: 

    URIBL_DBL_SPAM
    URIBL_ZRD

Summary

After successful configuration, you are using: 

  • ZEN list for IP-based spam detection (via Plesk)
  • DBL and ZRD lists for domain-based spam detection (via SpamAssassin)

This enables significantly more effective spam filtering without the usual query restrictions of the public lists.  


otto.friedrich@hosteurope.de xanthippe.ypsilante@hosteurope.de hercules.ikarus@hosteurope.de