Imported from edrone/spamhaus-check (
SKILL.md). Install upstream withnpx skills add edrone/spamhaus-check. Copyright stays with the author.
Edrone Spamhaus / Blocklist Check
Sprawdza wszystkie kluczowe domeny edrone i shared IP SparkPost przeciw głównym listom DNSBL.
Kiedy używać
Trigger dla:
- "sprawdź edrone na Spamhaus", "spamhaus check", "blacklist check edrone"
- Po znalezieniu w bounce logach frazy „Spamhaus DBL", „Barracuda", „blacklist", „blocklist"
- Przed / po złożeniu delisting request — żeby zweryfikować status
- Co tydzień jako cykliczna kontrola reputacji
- Komenda
/check-spamhaus
Co skill sprawdza
Domeny edrone (DBL — Domain Blocklist)
| Domena | Funkcja |
|---|---|
edrone-click.me |
Click tracking — w body wszystkich kampanii |
edrone.me |
Domena korporacyjna |
edrone.io |
Domena korporacyjna |
edrone.app |
DMARC reports (rua/ruf) |
edrone.com |
Domena korporacyjna |
bounce.edrone.me |
Return-Path / envelope sender |
sparkpost.bounce.edrone.me |
Bounce handler SparkPost |
mf-settings.com |
Selektor DKIM edrone |
IP shared pool SparkPost (ZEN — combined Spamhaus IP lists)
Domyślnie zakres 199.15.227.84 – 199.15.227.152 (pola IP używane przez edrone w SparkPost wg ostatnich bounce-exportów).
Listy do sprawdzenia
| Lista | Typ | Co znaczy listing |
|---|---|---|
| Spamhaus DBL | domena | Domena na liście spam/phish/malware |
| Spamhaus ZEN (SBL+XBL+PBL+CSS) | IP | IP na liście spam / botnet / policy |
| SURBL multi | domena | Domena spamowa w treści |
| URIBL black/multi | domena | URL spamowy |
| Barracuda Reputation | IP | IP z niską reputacją (Barracuda Networks) |
| SpamCop SCBL | IP | IP z complaintów spamowych |
Jak odpalić
# Domyślnie — wszystkie domeny edrone + shared IP SparkPost
python3 ~/.claude/skills/edrone-spamhaus-check/check_spamhaus.py
# Dodać własną domenę / IP
python3 ~/.claude/skills/edrone-spamhaus-check/check_spamhaus.py \
--extra-domains some.tld other.tld --extra-ips 1.2.3.4
# Tylko domeny edrone, bez IP
python3 ~/.claude/skills/edrone-spamhaus-check/check_spamhaus.py --no-ips
# Tylko IP, bez domen
python3 ~/.claude/skills/edrone-spamhaus-check/check_spamhaus.py --no-domains
# Zapisz raport .md na Desktop
python3 ~/.claude/skills/edrone-spamhaus-check/check_spamhaus.py --report
Wynik
- Tabela w konsoli: domena/IP × lista × status (🔴 LISTED, 🟢 clean, ⚠️ błąd)
- Opcjonalnie:
~/Desktop/spamhaus-check-YYYY-MM-DD.mdz pełnym raportem
Spamhaus DBL — interpretacja kodów
| Kod | Co znaczy |
|---|---|
127.0.1.2 |
Spam domain |
127.0.1.3 |
Phishing domain |
127.0.1.4 |
Malware domain |
127.0.1.5 |
Botnet C&C |
127.0.1.102 |
Abused legit (spam) |
127.0.1.103 |
Abused legit (phish) |
127.0.1.104 |
Abused legit (malware) |
127.0.1.105 |
Abused legit (botnet) |
127.0.1.255 |
DNS error (query rejected — np. rate-limit) |
Spamhaus ZEN — interpretacja kodów IP
| Kod | Lista | Znaczenie |
|---|---|---|
127.0.0.2 |
SBL | Spamhaus Blocklist (znane źródło spamu) |
127.0.0.3 |
SBL CSS | Compromised Sender (zhakowane / open relay) |
127.0.0.4 – 7 |
XBL | Exploits Blocklist (botnety, trojany) |
127.0.0.9 |
DROP/EDROP | „Don't Route Or Peer" — krytyczne, IP wycofane |
127.0.0.10,11 |
PBL | Policy Block List (nie powinno wysyłać bezpośrednio) |
Po listingu — kolejne kroki
- Otwórz https://check.spamhaus.org/query/domain/{domain} lub /ip/{ip}
- Kliknij Request removal (wymaga konta Spamhaus)
- W formularzu opisz, jakie kontrole anti-spam wdrożono
- Spamhaus zwykle odpowiada w 1–24h
- Po delistingu odpal ten skill ponownie po 24-72h, żeby zweryfikować propagację u ISP
Edge cases
- DNS rate-limiting — przy dużej liczbie zapytań Spamhaus może zwrócić
127.0.1.255(rate-limit). To NIE jest faktyczny listing, tylko query rejected. Skill flaguje to jako⚠️ rate-limited, nie listing. - Cache — DNS resolver cache'uje wyniki. Po delisting odczekaj 24h zanim sprawdzisz ponownie, albo użyj
--no-cache(forsuje resolver1.1.1.1zamiast lokalnego). - IPv6 — skill sprawdza tylko IPv4. SparkPost wysyła tylko z IPv4 więc to OK.
Dlaczego ten skill jest osobny od br-dns-deliverability-audit
br-dns-deliverability-audit sprawdza konfigurację klientów (SPF/DKIM/DMARC) i nie dotyka reputacji edrone. Ten skill robi odwrotnie: ignoruje konfigurację klientów, skupia się wyłącznie na infrastrukturze edrone (nasze domeny, nasze IP) i tym, czy nie jesteśmy na blacklistach. Komplementarny zestaw.