Kostenloser E-Mail-Blacklist- Checker
Scanne deine Domain und die IPs deines Mailservers gegen über 60 wichtige DNS-Blacklists – kostenlos, keine Registrierung erforderlich.
Blacklists We Check
Spamhaus ZEN
Industry standard, combines SBL+XBL+PBL
Barracuda
Widely used by enterprise email gateways
SpamCop
Report-driven, auto-expires after 24h
SORBS
Multiple zones for spam, proxy, and dynamic IP
SpamRATS
Detects hijacked/compromised servers
UCEPROTECT
Three levels from IP to entire AS blocks
Spamhaus DBL
Domain-based list for phishing/malware
PSBL
Passive spam blocklist, IP-based
Invaluement
Catches spam missed by other lists
Was ist eine E-Mail-Blacklist (DNSBL/RBL)?
Eine E-Mail-Blacklist — auch DNS-based Blackhole List (DNSBL), Real-time Blackhole List (RBL) oder DNS-Blocklist genannt — ist eine öffentliche Datenbank von IP-Adressen und manchmal Domains, die als Spam-Sender, Malware-Hoster oder anderweitige Mailinfrastruktur-Missbraucher markiert wurden. Mail-Server weltweit fragen diese Listen in Echtzeit ab, üblicherweise per Reverse-DNS-Lookup (zum Beispiel 5.4.3.2.zen.spamhaus.org), und entscheiden anhand der Antwort, ob sie eine eingehende Nachricht annehmen, verzögern, taggen oder direkt abweisen.
Blacklists existieren, weil E-Mail eine feindliche Umgebung ist. Ohne Reputationssignale haben ISPs und Unternehmens-Gateways keine Möglichkeit, legitime Sender von Bots, gehijackten Relays und Snowshoe-Spammern zu unterscheiden. Manche Listen sind hoch vertrauenswürdig (Spamhaus, Barracuda), und ein einziger Eintrag kann dich praktisch von Millionen Postfächern abschneiden; andere sind kleiner oder lauter und wirken vielleicht nur auf einen Teil der eingehenden Zustellung. So oder so: Deinen Blacklist-Status zu überwachen ist für jedes Unternehmen, das auf E-Mail angewiesen ist — transactional, marketing, sales-Outreach oder customer support — nicht verhandelbar.
Die wichtigsten E-Mail-Blacklists 2026
Unten die Blacklists, die am meisten zählen. Unser Checker fragt 60+ Zonen ab, aber das hier sind die, die echten Zustellbarkeitsschaden anrichten, wenn du auf ihnen landest:
- Spamhaus (SBL / XBL / PBL / CSS / DBL) — Der vertrauenswürdigste Reputations-Anbieter weltweit. SBL zielt auf bekannte Spam-Operationen, XBL deckt kompromittierte Maschinen (Botnets) ab, PBL listet Endnutzer-IPs, die nicht direkt Mail senden sollten, CSS fängt Snowshoe-Spam und DBL ist domain-basiert. Wird von Gmail, Microsoft und den meisten großen Filtern genutzt.
- Barracuda Reputation Block List (BRBL) — Betrieben von Barracuda Networks. Stark genutzt von Enterprise-E-Mail-Gateways und Unternehmens-Mail-Servern. Ein Barracuda-Eintrag blockiert typischerweise die Zustellung an einen großen Teil der B2B-Inboxen.
- SORBS (Spam and Open Relay Blocking System) — Langjährig betriebene Liste mit mehreren Zonen — DUHL (dynamische IPs), SOCKS (offene Proxies), web (kompromittierte CMS), zombie (Botnets) und spam (aktive Spammer). Aggressiv, aber von vielen Filtern weiterhin konsultiert.
- SpamCop Blocking List (SCBL) — Wird durch Nutzerbeschwerden auf spamcop.net angetrieben. Einträge laufen nach 24 Stunden sauberen Traffics automatisch ab, was sie nachsichtig macht, aber wiederkehrende Einträge zu einer ernsten roten Flagge.
- URIBL — Domain-basierte Liste — prüft URLs im Nachrichten-Body, nicht die Sender-IP. Landet deine Tracking-Domain oder dein Short-Link-Service auf URIBL, wird selbst Mail von einer sauberen IP gefiltert.
- SURBL — Eine weitere Body-Content-Liste. Kombiniert mehrere Feeds (Phishing, Malware, Abuse) zu einer einzigen Antwort. Weit verbreitet bei SpamAssassin und kommerziellen Filtern.
- Spam Eating Monkey (SEM) — Set von Zonen (SEM-FRESH, SEM-URI, SEM-URIRED, SEM-BACKSCATTER), die neu registrierte spammige Domains und Backscatter-Quellen erwischen. Fängt Probleme oft auf, bevor größere Listen das tun.
- PSBL (Passive Spam Block List) — Passiv aus Spam-Trap-Traffic aufgebaut, keine Nutzerberichte. Einträge laufen automatisch ab, sobald die Trap-Treffer aufhören, was False Positives niedrig hält.
- Barracuda Central / BRBL-AAA — Barracudas Sekundär-Feed, eingesetzt in den eigenen Cloud-Filter-Produkten. Entfernung läuft über das Barracuda-Removal-Portal.
- Composite Blocking List (CBL) — Inzwischen in Spamhaus XBL integriert. Erkennt Maschinen, die Bot-artiges SMTP-Verhalten zeigen — typischerweise infizierte Workstations oder fehlkonfigurierte Server.
- Backscatterer.org — Listet Server, die fehlgeleitete Bounces oder Auto-Replies (Backscatter) senden, statt schlechte Mail an der SMTP-Grenze abzuweisen. Üblich bei alten Appliances, die „akzeptieren und dann bouncen".
- DNSWL.org — Das Whitelist-Pendant — auf DNSWL zu sein ist ein positives Reputationssignal, keine Strafe. Viele Filter nutzen sie, um Spam-Scores zu senken. Lohnt sich zu beantragen, sobald deine Sende-Hygiene solide ist.
Warum bist du auf der Blacklist? 8 häufige Ursachen
- Kompromittiertes Konto oder Server. Ein einzelnes gestohlenes SMTP-Passwort oder ein gehijackter WordPress-Install kann in Minuten Tausende Spam-Nachrichten von deiner IP rausschicken — lang genug, um auf Spamhaus XBL oder CBL zu landen.
- Fehlkonfigurierte SPF, DKIM oder DMARC. Authentifizierungs-Fehlschläge führen nicht direkt zum Blacklisting, machen aber jedes andere Spam-Signal schlechter und erhöhen die Chance auf einen beschwerdegetriebenen Eintrag.
- Plötzliche Volumen-Spikes. Von 500 E-Mails/Tag auf 50.000 über Nacht zu gehen sieht von außen identisch zu einem Botnet aus. ISPs drosseln oder listen IPs, die nicht-organische Ramp-Kurven zeigen.
- Spam-Beschwerden von Empfängern. Alles über ~0,1% Beschwerderate bei Gmail oder Microsoft löst Reputationsschaden und schließlich Drittanbieter-Einträge aus.
- Kauf oder Scraping von E-Mail-Listen. Gekaufte Listen sind voll von Spam-Traps — Adressen, die genau dazu erstellt wurden, Sender ohne Opt-In zu erwischen. Ein einzelner Trap-Treffer kann dich gleichzeitig auf mehrere Blacklists bringen.
- Vergessene oder veraltete Newsletter-Anmeldungen. Abonnenten, die vor 18 Monaten zugestimmt haben, drücken statt unsubscribe „Spam melden". Genug Volumen davon kaskadiert in einen Eintrag.
- Schlechte Listenhygiene. Wiederholt Adressen anzumailen, die hard bouncen, signalisiert ISPs, dass du Feedback-Loops nicht verarbeitest, was deinen Spam-Score und das Listing-Risiko hebt.
- Schlechte Nachbarschaft (Shared Hosting / Shared IP). Auf einer geteilten SMTP-IP — üblich bei billigem Hosting oder einigen ESP-Starter-Plänen — kann der Spam eines anderen Tenants die ganze IP listen. Du erbst dessen Reputation.
Schritt-für-Schritt-Delisting-Prozess
Beantrage die Entfernung nicht zuerst. Behebe zuerst die Ursache. Wenn du dich delisten lässt, bevor das zugrunde liegende Problem gelöst ist, bist du innerhalb von Stunden wieder gelistet — und wiederholte Einträge werden von jedem Blacklist-Betreiber deutlich ernster genommen.
- Identifiziere, auf welchen Listen du stehst — Lass diesen Checker laufen. Notiere jede Zone, auf der du gelistet bist — verschiedene Listen implizieren verschiedene Ursachen (XBL = Malware/Botnet, PBL = Senden von einer Wohn-IP, DBL = eine Domain in deinem Nachrichten-Body, SCBL = Nutzerbeschwerden).
- Diagnostiziere die Ursache — Quervergleich deine Send-Logs, jüngste Volumenänderungen, Beschwerderate (Google Postmaster Tools, Microsoft SNDS) und Authentifizierungsergebnisse. Das Muster, auf welchen Listen du stehst, zeigt meist direkt auf die Ursache.
- Behebe das zugrunde liegende Problem — Rotiere kompromittierte Zugangsdaten, patche infizierte Server, repariere SPF/DKIM/DMARC, unterdrücke Beschwerdeführer, verwirf gekaufte Listen, drossle das Volumen zurück auf Baseline. Dieser Schritt dauert Stunden bis Tage — überspring ihn nicht.
- Reiche Delisting-Anträge bei jedem Anbieter ein — Jede Blacklist hat ihren eigenen Removal-Flow (URLs unten). Manche sind Self-Service-One-Click; manche verlangen, dass du erklärst, was behoben wurde. Sei ehrlich — sie quervergleichen mit ihren eigenen Daten.
- 30 Tage überwachen — Lass den Checker in der ersten Woche täglich laufen, dann wöchentlich. Triffst du innerhalb eines Monats dieselbe Liste zweimal, war dein Fix unvollständig — geh zurück zu Schritt 2.
Delisting-Verfahren nach großer Blacklist
- Spamhaus (removal page ) — Gib deine IP oder Domain unter der URL oben ein. SBL-Einträge erfordern, dass du Spamhaus mit Beweisen für die Behebung kontaktierst. XBL/CBL-Einträge sind meist Self-Service und löschen sich automatisch, sobald die Quell-IP keinen Bot-Traffic mehr aussendet. PBL ist für Endnutzer-IPs — die Lösung ist, über ein ordentliches Relay (deinen ESP oder das SMTP deines ISPs) zu senden, nicht ein Delisting.
- Barracuda Central (removal page ) — Reiche IP, Kontakt-E-Mail und eine Beschreibung dessen ein, was du behoben hast. Barracuda antwortet typischerweise innerhalb von 12 Stunden. Sie listen aggressiv neu, wenn das Problem wieder auftritt, also löse die Ursache zuerst.
- SORBS (removal page ) — Nutze das Lookup-Formular, dann klicke neben der relevanten Zone auf den Delist-Link. DUHL- (dynamische IP-)Einträge erfordern, dass dein ISP rDNS-Records aktualisiert — du kannst das nicht allein beheben, wenn du von einer Wohn- oder DHCP-vergebenen IP sendest.
- SpamCop (removal page ) — Einträge laufen 24 Stunden nach dem letzten gemeldeten Abuse-Event automatisch ab. Es gibt keine manuelle Entfernung — du musst einfach aufhören, Beschwerden zu generieren. Untersuche, welche Kampagne SpamCop-Reports erzeugt, und pausiere sie.
- PSBL (removal page ) — One-Click-Self-Service-Formular. PSBL listet aggressiv neu, wenn ihre Spam-Traps wieder Traffic von deiner IP sehen, also delist nicht, bevor die Ursache behoben ist.
- UCEPROTECT (removal page ) — Drei Stufen: L1 (einzelne IP), L2 (gesamtes /24-Subnetz), L3 (gesamtes AS). L1 läuft nach 7 Tagen sauberen Verhaltens ab. L2/L3 erfordern, dass dein Hosting-Provider handelt, da sie andere Tenants im selben Netzwerk involvieren.
Wie du Re-Listing verhinderst
Delisting ist der einfache Teil — drauf zu bleiben ist, woran die meisten Sender scheitern. Bau eine Wartungsroutine: Wärm neue IPs langsam auf (starte mit ein paar hundert Sendungen pro Tag und verdopple in den ersten 2 Wochen täglich), validiere jede neue E-Mail-Adresse vor dem Senden mit einem Verifikations-Service, überwache die Beschwerderate wöchentlich über Google Postmaster Tools und Microsoft SNDS, und betreibe Feedback-Loop-Verarbeitung, damit jeder „Spam melden"-Klick sofort zur Sperrung dieser Adresse führt.
Authentifizierungs-Hygiene addiert sich. SPF muss -all (Hard Fail) sein, DKIM muss 2048-Bit sein und jede Nachricht signieren, DMARC muss mindestens quarantine sein und Reports an eine geparste Mailbox senden. Segmentiere dein Senden — nutze eine IP für Transactional (sehr niedriges Spam-Risiko), eine für Marketing (gepflegte Liste, beschwerde-bewusst) und eine für Cold Outreach (höchstes Risiko; isoliere, damit ein Eintrag hier nicht den Rest vergiftet). Schließlich: Lass diesen Checker auf einem Wochen-Cron laufen und integriere das Ergebnis in deinen Alerting-Stack — die 24 Stunden zwischen Eintrag und Entdeckung können einen Quartalsumsatz an Pipeline kosten.
Kostenlose Tools, um sauber zu bleiben
Kombiniere diesen Checker mit den folgenden Begleit-Tools, um jedes Reputationssignal abzudecken:
- Full Email Health Check — combines MX, SPF, DKIM, DMARC, and blacklist signals into a single score.
- Email Inbox Risk Checker — predicts whether your messages will hit inbox, promotions, or spam.
- DMARC Record Checker — validate your DMARC policy and reporting setup.
- SPF Record Checker — verify your SPF record and lookup count.
- DKIM Record Checker — confirm DKIM signing is configured for your domain.
Blacklist FAQ
Was ist eine E-Mail-Blacklist?
Warum ist meine IP auf einer Blacklist?
Wie werde ich von einer Blacklist entfernt?
Wie funktioniert der Blacklist-Check?
Wie oft sollte ich auf Blacklisting prüfen?
Wie lange dauert es, von einer Blacklist entfernt zu werden?
Beeinträchtigt ein Eintrag auf einer Blacklist meine Zustellbarkeit überall?
Wie verursachen Shared Hosting und Shared-IP-Szenarien Blacklisting?
Was ist ein „Spam-Trap" und wie vermeide ich sie?
Soll ich einfach eine neue IP kaufen, wenn ich auf einer Blacklist bin?
Überwache deine E-Mail-Reputation 24/7
Erhalte sofortige Benachrichtigungen, wenn deine Domain auf eine Blacklist gesetzt wird. Plus vollständiges E-Mail-Health-Monitoring und mehr.
Kostenloses Monitoring startenVerwandte Guides
Tiefgehende Lektüre zu Blacklist-Diagnose und -Entfernung:
More Free Tools
Check your domain and email health with our complete toolkit — no sign-up required.