Ein UCEPROTECT-Eintrag kommt meist als drei Zeilen auf einmal, und das sieht aus wie drei Organisationen, die über Sie zum selben Schluss kommen. Es ist eine. Die Level 1, 2 und 3 veröffentlicht derselbe Betreiber, sie eskalieren von Ihrer Adresse über Ihren Anbieter bis zu dessen gesamtem Netz, und nur das erste handelt von etwas, das Sie getan haben.
Die drei Zeilen als drei Meinungen zu lesen ist das, was Leute dazu bringt, etwas zu reparieren, das nicht ihres ist.
Level 1 ist Ihre Adresse, Level 2 Ihr Anbieter, Level 3 dessen Netz
Die drei Zonen beantworten drei verschiedene Fragen, und nur eine nennt Sie.
| Level | Was gelistet wird | Wessen Verhalten |
|---|---|---|
| Level 1 | Eine einzelne IP-Adresse | Ihres |
| Level 2 | Eine Allocation, also ein Netzblock Ihres Anbieters | Das Ihrer Nachbarn |
| Level 3 | Ein ganzes ASN, also das gesamte Netz Ihres Anbieters | Das Ihres Anbieters |
UCEPROTECTs eigene Zähler machen die Eskalation sichtbar: Level 1 hält Zehntausende Adressen, Level 2 Tausende Allocations und Level 3 einige Hundert Netze. Ein Level-3-Eintrag ist eine Aussage über ein Hosting-Unternehmen und nicht über einen Kunden, und jeder Kunde in diesem Netz erbt sie.
Deshalb lautet die zweite Frage zu einem UCEPROTECT-Eintrag nicht "was habe ich gesendet", sondern "welches Level ist das".
Nur Level 1 handelt von etwas, das Sie getan haben
Ein Level-1-Eintrag bedeutet, dass eine Adresse die Spamtraps von UCEPROTECT getroffen hat. Das ist eine Behauptung über Ihren Versand, und es ist die einzige der drei, die das ist.
Ein Level-2-Eintrag bedeutet, dass sich genug Level-1-Einträge in einem Netzblock Ihres Anbieters angesammelt haben. Ihre Adresse kann vollkommen sauber sein und trotzdem im gelisteten Block liegen, denn der Eintrag gilt dem Block. Ein Level-3-Eintrag bedeutet, dass das gesamte ASN des Anbieters eine Schwelle überschritten hat, und an diesem Punkt geht Ihr eigenes Verhalten gar nicht mehr in die Rechnung ein.
Die ehrliche Lesart von "gelistet auf UCEPROTECT Level 1, 2 und 3" lautet also: Sie haben etwas gesendet, Ihre Nachbarn haben etwas gesendet, und Ihr Hosting-Unternehmen hat ein Problem. Drei Tatsachen, eine Organisation, und zwei davon sind nicht an Sie gerichtet.
Die drei Level und Backscatterer sind ein Betreiber
Das ist überprüfbar statt Ansichtssache, und es lohnt die Prüfung, weil auf denselben Berichten eine vierte Zeile desselben Betreibers unter einem anderen Domainnamen auftaucht.
ips.backscatterer.org und dnsbl-1.uceprotect.net sind an dieselben fünf Nameserver delegiert, dns-cluster-1 bis dns-cluster-5.uceprotect.net. Ihre übergeordneten Domains, backscatterer.org und uceprotect.net, lösen zudem auf dasselbe Nameserverpaar auf. Die registrierbare Domain unterscheidet sich, der Betreiber nicht.
Unser eigener IP-Blocklisten-Checker zählt genau deshalb Betreiber statt Zeilen. Die Zeilen bleiben getrennt, denn dass Level 3 ein ASN listet, ist wirklich eine andere Tatsache als dass Level 1 eine Adresse listet, aber eine Überschrift, die "gelistet auf 4 Blocklisten" sagt, während eine Organisation alle vier hält, rechnet in die falsche Richtung. Sie sagt "von n Betreibern", wenn die beiden Zahlen auseinandergehen.
Level 1 räumt sich in sieben Tagen selbst ab, oder Sie zahlen
UCEPROTECT veröffentlicht zwei Wege von Level 1 herunter, und der kostenlose verlangt gar keine Anfrage: Ein Eintrag läuft sieben Tage nach dem letzten Spam von dieser Adresse in die Spamtraps automatisch ab. Den Versand zu stoppen ist das ganze Verfahren. Die Uhr startet bei jedem neuen Treffer neu, eine Adresse, die weiter Mail verliert, läuft also nie ab, und das ist der Mechanismus und keine Strafe.
Der bezahlte Weg ist eine sofortige manuelle Entfernung, berechnet pro IP-Adresse und derzeit über Stripe abgewickelt. Er ist optional und tut nichts, was der kostenlose Weg nicht langsamer auch tut. Was er kauft, sind die sieben Tage, und er kauft sie nur, wenn der Versand tatsächlich gestoppt ist.
Suchen Sie vor beiden Wegen die Quelle. Eine Adresse, die eine Spamtrap trifft, ist meist ein kompromittiertes Konto, ein gekauftes oder abgegriffenes Segment oder ein Formular ohne Bestätigungsschritt. Zahlen Sie für die sofortige Entfernung und die Ursache lebt weiter, haben Sie einen Eintrag gekauft, der zurückkommt.
Level 2 und 3 haben überhaupt keinen Knopf für Sie
Level-2-Einträge werden automatisch und kostenlos entfernt, sobald der Netzblock die Kriterien nicht mehr erfüllt, was in der Praxis heißt, dass die Level-1-Einträge darin abräumen müssen. UCEPROTECT sagt ausdrücklich, dass das normalerweise nur Ihr Dienstanbieter beantragen kann.
Level 3 arbeitet auf ASN-Ebene genauso: Es räumt sich ab, sobald das Netz die Kriterien nicht mehr erfüllt, und ein einzelner Kunde darin kann nichts tun.
Damit bleiben drei echte Möglichkeiten, wenn der Eintrag nicht Ihrer ist:
- Prüfen Sie, ob er Sie überhaupt betrifft. Viele Empfänger nutzen nur Level 1. Level 2 und 3 sind bewusst aggressiv, und eine erhebliche Zahl von Mailsystemen fragt sie nicht ab, die erste Frage lautet also, ob Ihre Bounces wirklich das Level nennen, um das Sie sich sorgen.
- Sprechen Sie mit Ihrem Anbieter, mit dem konkreten Netzblock oder ASN, denn er ist die einzige Partei, die handeln kann.
- Wechseln Sie zu einem Anbieter, dessen Bereiche nicht gelistet sind, was UCEPROTECT selbst vorschlägt und als Einziges vollständig in Ihrer Hand liegt.
Es gibt außerdem einen bezahlten Whitelisting-Weg: UCEPROTECT gibt an, dass einzelne saubere Adressen, die bei ips.whitelisted.org registriert sind, in der Regel von Level 2 ausgenommen werden. Das ist ein kommerzieller Dienst desselben Betreibers, und ob er in Ihre Pläne gehört, ist ein Urteil über Ihre Lage und keine technische Frage.
Backscatterer ist keine Spam-Liste, und sein Betreiber sagt das
Die vierte Zone dieses Betreibers listet Adressen, die fehlgeleitete Bounces abgegeben oder Absender-Callouts durchgeführt haben. Die eigene Dokumentation ist ausdrücklich darin, dass dies keine Aussage über Spamversand ist und dass sie dem Abweisen genau dieser Transaktionen dient und nicht der Beurteilung eines Absenders.
Wir behandeln sie deshalb als Hinweis: Ein Eintrag dort ist echt und wird immer gezeigt, aber er färbt keine Überschrift rot und zählt nicht in "sauber bei n von m". Ihn rot zu zählen wirft einem Absender Spam vor, auf Belege hin, von denen der Betreiber sagt, dass sie nicht von Spam handeln. Ihn sauber zu zählen füllt den Nenner mit einer Zone, die die meisten Absender nie hätte listen können.
Wenn Sie dort stehen, liegt die Reparatur meist in Ihrer Bounce-Verarbeitung oder in einer Verifizierungsfunktion, die Empfängerserver abfragt, und nicht in Ihrem Marketing.
Was bei einem UCEPROTECT-Eintrag zu tun ist
- Bestimmen Sie zuerst das Level. UCEPROTECTs eigene Suche nennt es.
- Ist es Level 1, finden und stoppen Sie die Quelle, und warten Sie dann sieben Tage oder zahlen Sie, um sie zu überspringen.
- Ist es Level 2 oder 3, prüfen Sie, ob es Sie überhaupt Zustellung kostet, sprechen Sie dann mit Ihrem Anbieter und erwägen Sie dann einen Wechsel.
- Sehen Sie sich das übrige Bild an. Über die sendenden IP-Adressen, die wir für den Unspam 2026 Email Deliverability Benchmark prüfen, erscheinen 6 % auf einer IP-Blockliste, womit 94 % sauber bleiben, und eine von einem Betreiber gelistete Adresse ist oft aus derselben Ursache auch bei anderen gelistet.
- Lesen Sie die Codes statt der Zeilenzahl. Unser Leitfaden zu Blocklisten-Rückgabecodes behandelt, was die Antwort jeder Zone wirklich bedeutet, und der größte Betreiber von allen ist das Thema unseres Leitfadens zur Spamhaus-Entfernung.
Für Ursachen und Vorbeugung auf der IP-Seite im Ganzen deckt unser Leitfaden zu IP-Blocklisten das Feld ab. Um zu sehen, ob ein Eintrag wirklich das ist, was Ihre Mail aufhält, machen Sie einen kostenlosen Spam-Test und lesen Sie das Blocklisten-Ergebnis neben Authentifizierung und Inhalt.