恶意IP查询工具

这是一款 恶意IP查询检测工具,在线查询IP地址是否在各大安全厂商黑名单数据库中。提供宝塔防火墙收集的 恶意IP封禁列表(含Nginx防火墙和系统防火墙数据),支持查看归属地信息,一键导出IP列表配置到你的防火墙。如果你使用新加坡等热门云厂商IP段,可通过本工具查询是否在 新加坡IP黑名单 中,保护网站免受攻击。

共 181 条记录

本工具基于宝塔面板防火墙日志提取的 恶意IP封禁列表,包含攻击尝试、恶意扫描等风险IP。如果你是站长,可以将这些IP直接导入到Nginx防火墙或系统防火墙,封禁恶意访问。如果你是 恶意IP检测的网站 用户,也可以通过本列表查询某个IP是否有恶意行为记录,或检查你的服务器IP是否在黑名单中。

序号IP 地址归属地
1146.59.235.113法国法兰西岛大区加来 OVH
2115.190.242.220中国北京 字节跳动
3112.124.56.231中国浙江杭州 阿里
414.202.133.246澳大利亚维多利亚州吉朗 TPG电信
5121.43.116.87中国浙江杭州 阿里
636.151.148.116中国江苏连云港 移动
7117.205.166.177印度卡纳塔克邦胡布利 国家互联网骨干网
8170.64.221.200澳大利亚新南威尔士州悉尼 数字海洋
9121.41.165.252中国浙江杭州 阿里
10112.124.22.214中国浙江杭州 阿里
11121.199.172.179中国浙江杭州 阿里
12185.91.69.217英国英格兰斯塔德利 HOSTGNOME
13121.40.46.218中国浙江杭州 阿里
1447.99.112.241中国浙江杭州 阿里
1547.97.103.223中国浙江杭州 阿里
16121.41.166.76中国浙江杭州 阿里
17112.124.54.115中国浙江杭州 阿里
18150.136.152.102美国弗吉尼亚州阿什伯恩 甲骨文
19146.190.91.96新加坡 数字海洋
20121.43.117.235中国浙江杭州 阿里

免责声明

本 IP 黑名单数据是本人在个人服务器收集攻击者的IP,可能包含云厂商的 IP 地址。使用本数据出问题,概不负责。

恶意IP查询原理与技巧

什么是恶意IP查询检测?

恶意IP查询检测工具是一款在线安全工具,能够查询指定IP地址是否在各大安全厂商黑名单数据库中,包括Spamhaus、SORBS、Barracuda等主流 DNSBL(DNS黑洞列表)。当邮件发送失败、网站访问受限、API请求被拒绝时,可能是服务器IP被列入恶意IP封禁列表。本工具作为一款专业的 恶意IP检测的网站,帮你快速定位IP信誉问题,保护网站安全。

邮件发不出去、网站被搜索引擎降权、API请求被拒绝......这些问题的背后,可能不是代码bug,而是你的服务器IP被拉黑了。特别是使用新加坡、美国等热门云厂商IP段的用户,更容易出现在 新加坡IP黑名单 或其他区域性黑名单中。恶意IP查询工具就像一个"信用查询",帮你确认IP的信誉状态,及时发现风险。

恶意IP检测与DNSBL工作原理

DNSBL(DNS-based Blackhole List)是恶意IP检测的核心技术,通过DNS查询来判断IP是否在黑名单中:

  • 查询方式:将IP地址反转后拼接黑名单域名,发起DNS查询
  • 在恶意IP封禁列表中:DNS返回特定IP地址(如127.0.0.2),表示该IP已被列入黑名单
  • 不在列表中:DNS返回NXDOMAIN,表示该IP未被列入
  • 返回码含义:不同的返回地址代表不同的列入原因(垃圾邮件、开放代理、恶意攻击等)

常见的DNSBL包括Spamhaus、SORBS、Barracuda等,每个列表的收录标准和移除流程各不相同。某些云厂商的IP段(如新加坡IP黑名单中的部分AWS、DigitalOcean IP)可能整体被列入,需要特别注意。

主流黑名单列表

Spamhaus

全球最大的垃圾邮件黑名单,被大多数邮件服务商使用,影响力最大

SORBS

关注垃圾邮件和开放代理的黑名单,收录标准较为严格

Barracuda

Barracuda Networks维护的信誉列表,综合多个信号源评估

使用步骤

  1. 输入需要检测的IP地址
  2. 点击"检测"按钮,工具自动查询多个主流黑名单
  3. 查看检测结果,红色标记表示该IP在对应列表中
  4. 点击列表名称查看列入原因和移除方法
  5. 按照指引申请移除,恢复IP信誉

典型应用场景

  • 邮件发送失败:企业邮件被退回时,检查服务器IP是否被列入垃圾邮件黑名单
  • 服务器迁移:迁移到新服务器前,检查新IP的信誉状态
  • 云服务器选购:购买云服务器前,检测IP是否被前任使用者污染
  • 安全审计:定期检查公司IP的信誉状态,预防潜在风险
  • 问题排查:API请求被目标网站拒绝时,确认是否因IP信誉问题

技术实现

本工具通过向多个DNSBL服务器发送DNS查询请求来检测IP状态。查询格式为:将IP地址段反转后拼接黑名单域名。例如检测1.2.3.4是否在zen.spamhaus.org中,会查询 4.3.2.1.zen.spamhaus.org 的DNS记录。

检测结果仅供参考。被列入黑名单不代表一定是垃圾邮件发送者,可能是共享IP的其他用户导致。建议结合实际情况综合判断。

常见问题

IP被列入黑名单怎么办?

首先确认列入原因(垃圾邮件、开放代理等),然后到对应黑名单官网申请移除。Spamhaus等主流列表都有在线移除流程,通常在问题修复后24-48小时内生效。

为什么我的IP会被列入黑名单?

常见原因:1)服务器被入侵后发送了垃圾邮件;2)使用了被污染的共享IP;3)邮件服务器配置不当(如缺少SPF/DKIM记录);4)运行了开放代理或开放中继。

检测所有列表都是安全的就一定没问题吗?

不一定。本工具检测的是主流公开黑名单,但某些邮件服务商可能使用私有黑名单或综合评分系统。检测结果为安全是一个好信号,但不能100%保证邮件一定能送达。

可以检测域名吗?

当前版本主要检测IP地址。如需检测域名,可以先通过DNS查询获取域名对应的IP地址,再进行黑名单检测。

多久检测一次比较好?

建议邮件服务器每周检测一次,普通服务器在遇到访问异常时检测即可。频繁检测不会影响结果,但也没有必要。

共享IP被拉黑怎么处理?

如果是云服务器的共享IP被拉黑,建议联系云服务商更换IP地址,或申请独立IP。同时可以在邮件中配置SPF、DKIM和DMARC记录来提升邮件信誉。

本文介绍了IP黑名单检测的功能、DNSBL原理和使用方法,帮助你快速排查IP信誉问题。