ブラックリスト確認の方法3種類と解除手順|サイト・IP・メール

セキュリティ 公開 2026-10-06 / 最終確認 2026-10-06 / サイトスカウター編集部

「ブラックリストに載っていないか確認したい」と思ったとき、まず押さえたいのは、ブラックリストという言葉が少なくとも3種類の異なる仕組みを指すことです。メールが届かない原因になるスパム系のリスト(DNSBL)、ブラウザや検索結果に「危険なサイト」と警告を出すGoogleのセーフブラウジング、フィッシングやマルウェアの配布ドメインを集めたリストです。どれに載ったかで、確認する場所も解除の窓口もまったく異なります。

この記事では、3種類それぞれの意味と確認方法、載ってしまう主な原因、解除や再審査の進め方、再発防止までを順に説明します。結論として、症状から当たりを付け(メールが届かない、ブラウザに警告が出る、検索結果に警告が付く)、該当する窓口で確認と申請をするのが最短ルートです。

情報は各サービスの公式ページで確認した内容に基づき、最終確認日は2026年10月6日です。各社の運用は変わることがあるため、申請の直前には必ず公式ページをご確認ください。メール系のリストに載っているかをまず調べたい場合は、約345件のDNSBLを無料で一括照会できるDNSBLチェッカーが手早く確認できます。

ブラックリストが指す3種類の違い

同じ「ブラックリスト」でも、運営者も目的も、影響が出る場所も違います。最初にここを切り分けないと、見当違いの窓口に申請して時間を失います。

1. メール・スパム系のIP/ドメインリスト(DNSBL)

DNSBL(DNS-based Blackhole List)は、スパムの送信元などをDNSの仕組みで問い合わせられるようにしたリストです。メールサーバーが受信時に送信元IPを照会し、掲載されていれば受信を拒否したり、迷惑メール扱いにしたりします。照会方法はRFC 5782で標準化されており、IPv4アドレスは8ビットずつ逆順に並べてリストのドメイン名を後ろに付け、ドメインはそのままリストのドメイン名を後ろに付けます。応答として返るAレコードが127.0.0.2などのループバック範囲の値なら「掲載あり」を意味するのが慣例です。

影響が出るのは主にメールの到達性です。Webサイトそのものは普通に表示されますが、送ったメールが相手に届かない、といった症状になります。

2. Googleセーフブラウジングなどのブラウザ警告

GoogleのSafe Browsingは、危険なサイトやファイルを検出して利用者に警告する仕組みで、Chromeなどのブラウザ、Google検索、Gmailなどが利用しています。マルウェア配布、不正に改ざんされたコンテンツ、フィッシングなどが対象です。掲載されると、訪問者に全画面の警告が出たり、検索結果に「このサイトはハッキングされている可能性があります」といった表示が付いたりします。

影響は訪問者の離脱と検索流入の減少です。サイトの運営者にとっては、3種類のうち最も被害が目に見えやすいものです。

3. フィッシング・マルウェアのドメインリスト

SpamhausのDBL(Domain Blocklist)やSURBLのように、悪質なドメイン名そのものを集めたリストです。DBLは、スパムの宣伝、フィッシング、マルウェア配布、ボットネットの指令サーバーなどに関わるドメインを掲載し、IPアドレスではなくドメイン名を対象にしています。メール本文中のURLを検査する用途で多く使われるため、メールに自社ドメインのリンクを入れて送ると迷惑メール扱いになる形で現れます。

図1 ブラックリストの3層構造
ブラウザ警告Safe Browsing。訪問者に警告ドメインリストDBL・SURBL。メール内URLの検査に使うIP系DNSBLZEN等。送信元IPでメール受信を判定
症状が出る場所で、どの層かを見分けます。

ブラックリストに載っているか確認する方法

確認は、3種類それぞれ別の場所で行います。順番に見ていきます。

Googleの透明性レポートでサイトステータスを見る

Googleは「透明性レポート」の中に、URLを入力して安全性を調べられるセーフブラウジングのサイトステータス確認ページを用意しています。調べたいサイトのアドレスを入力すると、Googleが危険と判断している情報があるかどうかを表示します。誰のサイトでも調べられるため、取引先や気になるサイトの確認にも使えます。

Search Consoleの「セキュリティの問題」を見る

自分のサイトであれば、Google Search Consoleにサイトを登録し、「セキュリティの問題」レポートを確認します。ここには、ハッキングされたコンテンツ、マルウェアおよび不要なソフトウェア、ソーシャルエンジニアリング(フィッシングや欺瞞的なコンテンツ)といった分類で問題が表示され、サンプルURLも示されます。Googleが検出した問題を運営者に通知する窓口でもあるため、サイトを運営しているなら登録しておくことをおすすめします。

DNSBLをまとめて照会する(DNSBLチェッカー)

メール系のDNSBLは、リストごとに運営元もゾーンも違うため、1つずつ調べるのは手間がかかります。DNSBLチェッカーは、IPアドレス(IPv4・IPv6)またはドメイン名を入力するだけで、約345件のDNSBLを一括で照会する無料ツールです。Spamhaus、SpamCop、Barracuda、UCEPROTECT、SURBL、URIBLなど主要なリストを含み、登録や回数制限はありません。

結果は、リスト名・種別・DNSゾーン・応答コードと、「登録あり/登録なし/良好/情報/応答なし」の判定で表示され、127.0.0.x の末尾の数字が示す掲載理由の解説も見られます。日本語ドメインはPunycodeに自動変換されます。「どのリストに載っているか」を最初に洗い出す用途に向いています。

digコマンドで個別に照会する

特定のリストだけを確認したい場合や、結果を自分の目で裏取りしたい場合は、digコマンドで照会できます。例として、IPアドレス 203.0.113.5 をSpamhaus ZENで調べる場合は、オクテットを逆順にします。

dig +short 5.113.0.203.zen.spamhaus.org

ドメイン名(example.com)をSpamhaus DBLで調べる場合は次のとおりです。

dig +short example.com.dbl.spamhaus.org

何も返らなければ(NXDOMAIN)掲載なし、127.0.0.x の値が返れば掲載ありです。値の細かな意味はリストごとに異なるので、運営元の説明で確認してください。なお、127.255.255.x のように照会自体が拒否されたことを示す値が返ることもあり、これは掲載を意味しません。サイトスカウターのサーバー情報調査も、この値は「掲載」として数えない扱いにしています。

確認結果の読み方

どの手段でも、掲載なしは「いま問題が見つからない」ことの確認にすぎません。リストごとに対象も更新頻度も違うため、1つで空振りしても他に載っている可能性は残ります。逆に、1つのリストだけに載っているのであれば、まずその運営元の基準を確認しましょう。

図2 症状から確認先を選ぶ
メールが届かない送信元IPをDNSBLで照会ブラウザに警告Search Consoleのセキュリティ検索に警告表示Search Consoleで原因URL確認他人のサイト確認Googleの透明性レポートメール内リンクが弾かれるドメインリスト(DBL等)で照会改ざんが疑わしいサーバー内のファイルを調査
最初に見る場所の目安です。

ブラックリストに載る主な原因

原因は大きく、サイトの侵害、サーバー・メール設定の不備、運用上の問題の3つに分かれます。自分に心当たりがなくても載ることがあるのは、第三者に乗っ取られて踏み台にされるケースがあるためです。

サイトの改ざん・マルウェアの埋め込み

CMS本体やプラグインの脆弱性、盗まれた管理者パスワードなどを入口に、第三者がページへ不正なコードやコンテンツを埋め込みます。Googleはこれを「ハッキングされたコンテンツ」(コードの挿入、コンテンツの挿入、URLの挿入など)として扱います。検索結果では見えるのに、自分で開くと普通に見える、というクローキング(閲覧者によって表示を変える手口)が使われることもあり、気付くまでに時間がかかります。

踏み台としての悪用

サーバーが乗っ取られると、スパムメールの送信元に使われたり、フィッシングページを勝手に設置されたりします。Spamhausのリストには、正規サイトが侵害されて悪用されている状態を示す扱いもあります。侵害されたIPを載せるXBLのように、感染した端末やサーバーが原因で載るリストも存在します。

メール送信設定の不備

  • 問い合わせフォームやWebアプリが、認証なしで外部宛にメールを中継できる状態(オープンリレー)になっている
  • SPF・DKIM・DMARCといった送信ドメイン認証が未設定、または不整合
  • 退会者や不達アドレスへ送り続け、スパム報告が集まる

SpamCopのように、利用者からのスパム報告をもとにIPを載せるリストでは、報告が止めば自動的に掲載が外れる運用になっています。

共用サーバー・VPSの「隣人」問題

共用サーバーでは、同じIPを使う別の利用者が原因でIP単位のリストに載ることがあります。この場合、自分の側で直せることは限られるため、サーバー会社への連絡が必要です。

ブラックリストの解除・再審査の手順

どのリストでも共通する大原則は、原因を取り除く前に解除を申請しても通らず、通ったとしても再び載るということです。原因の特定と除去を先に済ませます。

Googleセーフブラウジングの再審査(Search Console)

  1. 「セキュリティの問題」レポートで該当の問題を開き、説明とサンプルURLを確認する
  2. サイト全体を調査して不正なコードやファイルを除去し、脆弱性(古いCMS、プラグイン、パスワードなど)を修正する
  3. 修復が済んだら「審査をリクエスト」を選び、何が起きていたか、何を修正したか、結果どうなったかを具体的に書いて送信する

Googleの説明では、マルウェアの審査は処理に数日、ハッキングされたコンテンツの審査は手動調査が必要なため数週間かかることがあるとされています。承認後、警告は通常数日で消えます。サイトを登録していない場合のフィッシング判定は、Safe Browsingの誤報告ツールから再審査を申請できます。

DNSBLからの削除

まずDNSBLチェッカーで、どのリストに掲載されているかを特定します。掲載されているリストごとに削除の条件や窓口が異なるため、掲載先が分からないまま依頼を出しても進みません。

各リストに削除窓口があります。例えばSpamhausは、IPとドメインの評判を調べるチェッカーから、掲載理由の確認と削除申請ができます。Spamhausは、削除に費用がかかることは一切ないことと、削除を急がせると称する第三者のサービスは詐欺であることを明言しています。Barracudaには専用の削除リクエストのページがあります。SpamCopは、報告が止めば自動的に外れる仕組みなので、原因となった送信を止めて待つのが基本です。

解除申請の流れ

リストごとの違いはありますが、手順の骨格は次のとおりです。

図3 解除までの基本の流れ
1掲載の確認2原因の特定3除去・修正4削除申請5再確認
原因除去より前に申請しないのがポイントです。

ブラックリストを再発させない予防策

解除はゴールではなく、再発防止の出発点です。侵害された原因が残っていれば、同じ理由で再び載ります。

  • ソフトウェアを最新に保つ:CMS、テーマ、プラグイン、PHPなどの更新を定期的に適用し、使っていないものは削除する
  • 認証を強化する:管理画面とSSH・FTPのパスワードを使い回さず長いものにし、二要素認証を有効にする
  • 送信ドメイン認証を整える:SPF、DKIM、DMARCを設定し、メールの送信元を正しく証明する
  • メールの中継を制限する:Webアプリからの送信には認証付きのSMTPやメール配信サービスを使い、認証なしで外部宛に送れる状態を作らない
  • Search Consoleを登録しておく:Googleが問題を検出したときに通知を受け取れる
  • 定期的に確認する:月に一度はドメインとサーバーIPを各リストで照会する

SPFレコードの例

自社サーバーだけがメールを送る場合のSPF(DNSのTXTレコード)の最小例です。実際のIPや委託先は環境に合わせて書き換えてください。

example.com. IN TXT "v=spf1 ip4:203.0.113.5 -all"

ここでの「-all」は、記載した以外からの送信を拒否してほしいという宣言です。外部のメール配信サービスを使う場合は、そのサービスが案内するincludeを追加します。

DNSBLチェッカーとサイトスカウターのサーバー情報調査の使い分け

サイトスカウターのサーバー情報調査では、URLを入力するだけで、次のブラックリストへの掲載状況をまとめて照会します。

DNSBLチェッカーとの使い分け

ブラックリストの掲載確認だけを広く行いたい場合は、約345件を照会するDNSBLチェッカーが向いています。サーバー情報調査は、主要な6リストの掲載に加えて、サーバーの所在地・証明書・セキュリティ設定・WHOIS・DNSなどを1回でまとめて点検できるのが強みです。「載っているか」はDNSBLチェッカーで広く、「なぜ載りうる設定になっているか」はサーバー情報調査で、と組み合わせると原因の切り分けが進みます。

照会している6つのリスト

対象リスト種類
ドメイン名Spamhaus DBL悪質ドメイン(スパム・フィッシング・マルウェア等)
ドメイン名SURBL悪質・不正利用されたWebサイトのドメイン
IPアドレスSpamhaus ZENSBL・CSS・XBL・PBLを統合したIPリスト
IPアドレスSpamCopスパム報告に基づくIPリスト
IPアドレスBarracudaBarracuda評判システムのIPリスト
IPアドレスSORBS運営終了済み(下記参照)

IPアドレスの照会は、調査対象のIPv4アドレスに対して行います。照会はDNS問い合わせのみで、対象サーバーにアクセスして脆弱性を探るようなことはしません。

確認できないもの

  • Googleのセーフブラウジングの判定は、このツールでは照会していません。Googleの透明性レポートとSearch Consoleで確認してください
  • SORBSは、Proofpointにより2024年6月5日に運営が終了したと報じられています。そのためSORBSで「掲載なし」と出ても、安全の根拠にはなりません
  • メールの到達性そのもの(受信側がどう扱うか)は、受信側の設定にも依存します

サーバー情報調査では、あわせてHTTPS・証明書・セキュリティヘッダーの確認も行うため、「載った原因になりうる設定の弱点」を同時に点検できます。結果に載っている項目があれば、各リストの運営元で理由を確認し、前述の手順で対処してください。

サイトスカウターで調べる

掲載先をまず洗い出すなら、約345件のDNSBLを一括照会できる無料の「DNSBLチェッカー」が手早く確認できます。あわせてサーバー情報調査で、載る原因になりうる設定の弱点も点検できます。

サーバー情報調査を使う
DNSBLチェッカーのトップページ(ドメイン名またはIPアドレスを入力して約345件のDNSBLを一括判定)
DNSBLチェッカーで掲載状況を一括確認

IPアドレスまたはドメイン名を入力するだけで、約345件のDNSBLを無料で照会。登録・回数制限なしで、掲載リストと応答コードの意味まで確認できます。

DNSBLチェッカーを使う

よくある質問

ブラックリストに載っているか、無料でまとめて調べる方法はありますか?

IPアドレスまたはドメイン名を入力して約345件のDNSBLを一括で照会できる無料ツール「DNSBLチェッカー」(https://dnsblchecker.com/)があります。登録や回数制限はありません。Googleのセーフブラウジングの警告は別の仕組みなので、Googleの透明性レポートやSearch Consoleで確認してください。

ブラックリストに載るとどうなりますか。

載ったリストの種類で影響が異なります。DNSBLならメールが届かなくなり、Googleのセーフブラウジングならブラウザや検索結果に警告が出て訪問者が離れます。ドメインリストはメール内のURLが迷惑メール扱いされる形で現れます。

ブラックリストへの掲載を確認する無料の方法はありますか。

あります。Googleの透明性レポートのセーフブラウジング サイトステータス、自分のサイトならSearch Consoleの「セキュリティの問題」、メール系はdigコマンドやSpamhausなど各運営元のチェッカー、サイトスカウターのサーバー情報調査が無料で使えます。

解除に何日かかりますか。

リストにより異なります。Googleは、マルウェアの審査に数日、ハッキングされたコンテンツの審査には数週間かかることがあると説明しています。Spamhausは承認後、数分で反映されるが、システムによっては最大24時間かかる場合があるとしています。

解除をお金で代行すると言う業者は信用できますか。

Spamhausは、削除に費用はかからず、削除を早めると称する第三者サービスは詐欺だと明言しています。各リストの公式窓口に自分で申請するのが基本です。

自分のサイトに心当たりがないのに載るのはなぜですか。

サイトの脆弱性や盗まれたパスワードを使って第三者に改ざん・踏み台にされている場合があります。共用サーバーでは、同じIPを使う他の利用者が原因で載ることもあります。まずSearch Consoleとサーバーのファイルを調査してください。

出典・参考資料

最終確認日:2026-10-06。制度・仕様は変更されることがあるため、実施前に各一次情報をご確認ください。

本記事は一般的な情報提供を目的としており、法的助言ではありません。被害に遭われた場合や判断に迷う場合は、消費者ホットライン(188)や警察相談専用電話(#9110)などの公的窓口にご相談ください。