DNS Blacklisten prüfen mit Icinga-Nagios

Wer regelmässige Newsletter verschickt, sollte heutzutage auch gängige DNS Blacklisten im Auge behalten.
Denn auch wenn man sich komplett Regelkonform verhält, kann es vorkommen, dass User einen melden. Dann dauert es schon 10-20 Stunden, bis man je nach Liste automatisch ausgetragen wird, sollten keine neuen Meldungen hereinkommen.
Es lohnt sich also, die Blacklisten im Auge zu behalten und sowas wollen wir natürlich automatisch tun.

Bei Heise gibts hierzu einen ausführlichen Artikel, der erklärt auf welch unterschiedliche Arten man dies tun kann.
Da wir zur Überwachung das immer populärer werdende Icinga einsetzen, wird der check natürlich dort eingebaut.

Den “check_blacklist” gibt’s direkt im Heise.de Artikel oder hier zum Download.

Das Check Command ist sehr simpel:

$USER1$/check_blacklist -H $HOSTADDRESS$

und liefer bei uns zur Zeit folgenden Output:

OK – 188.40.168.XX not on 21 DNSBLs

Es überwacht folgende Blacklists:

cbl.abuseat.org
dnsbl.ahbl.org
ircbl.ahbl.org
virbl.dnsbl.bit.nl
blackholes.five-ten-sg.com
dnsbl.inps.de
ix.dnsbl.manitu.net
no-more-funn.moensted.dk
combined.njabl.org
dnsbl.njabl.org
dnsbl.sorbs.net
bl.spamcannibal.org
bl.spamcop.net
sbl.spamhaus.org
xbl.spamhaus.org
pbl.spamhaus.org
dnsbl-1.uceprotect.net
psbl.surriel.com
l2.apews.org
dnsrbl.swinog.ch
db.wpbl.info

Viel Spaß damit.

Related Posts: