Recherche dans les listes noires
Avant d’accepter un message, un serveur de messagerie demande souvent à quelques listes publiques si l’expéditeur est connu pour le spam. Cette recherche en interroge douze à propos de vos serveurs et de votre nom de domaine.
Une liste noire est une zone DNS
Vous utilisez déjà le DNS pour transformer un nom en adresse. Les exploitants de listes noires empruntent le même système et s’en servent comme d’un service qui répond par oui ou non, d’où le nom DNSBL donné à ces listes. Pour interroger Spamhaus sur l’adresse 203.0.113.7, un serveur de messagerie inverse les quatre nombres, ajoute le nom de la liste et cherche le résultat :
7.113.0.203.zen.spamhaus.org
« Nom inexistant » veut dire que l’adresse n’est pas listée. Une réponse comme 127.0.0.4 veut dire qu’elle l’est et le dernier nombre indique la raison. L’échange complet prend quelques millisecondes, donc les serveurs destinataires le font pour chaque connexion entrante, avant de lire un mot du message.
Quelles adresses et quelles listes
Donnez une adresse IPv4 et l’outil teste celle-là. Donnez un domaine et il récupère jusqu’à huit adresses à trois endroits :
- les serveurs nommés dans vos enregistrements MX ;
- le serveur derrière le site web, parce que les formulaires de contact et les boutiques en ligne envoient en général depuis lui ;
- les adresses isolées écrites sous la forme
ip4:dans votre enregistrement SPF.
Chaque adresse est testée sur neuf listes : Spamhaus ZEN, Barracuda, SpamCop, PSBL, Mailspike, UCEPROTECT niveau 1, DroneBL, blocklist.de et s5h.net. Le nom de domaine lui-même est testé sur trois listes qui suivent les noms trouvés dans les liens du spam : Spamhaus DBL, SURBL et URIBL.
Pour chaque adresse, la recherche lit aussi le nom inverse (l’enregistrement PTR) et vérifie que ce nom pointe bien vers la même adresse. Les grands fournisseurs de boîtes aux lettres refusent ou jugent suspect le courrier des serveurs qui échouent à ce test.
Lire une inscription
| Réponse de Spamhaus | Liste | Signification |
|---|---|---|
127.0.0.2, 127.0.0.9 | SBL | L’adresse a été identifiée comme source de spam. |
127.0.0.3 | CSS | Du spam en est venu récemment. Souvent un compte ou un formulaire compromis. |
127.0.0.4 à .7 | XBL | Une machine à cette adresse est infectée ou sert de proxy ouvert. |
127.0.0.10, .11 | PBL | L’adresse appartient à une plage qui ne devrait pas livrer de courrier directement, comme les connexions résidentielles. |
Une inscription PBL seule ne donne qu’un avertissement. C’est le propriétaire du réseau qui dit de quel genre d’adresse il s’agit et cela ne compte que si cette machine livre vraiment votre courrier. Sur la DBL, un code de 100 ou plus désigne un domaine légitime dont quelqu’un abuse, par exemple par une page piratée.
« Pas de réponse » ne veut pas dire que vous êtes listé. Certains exploitants refusent les requêtes qui arrivent par des résolveurs partagés, ou répondent par un code d’erreur dans 127.255.255.x. Pour contourner cela, la recherche interroge directement les serveurs de noms de Spamhaus, SURBL et URIBL. Les autres listes sont signalées comme injoignables quand elles restent muettes.
Sortir d’une liste
Supprimez la cause avant de demander quoi que ce soit, sinon l’adresse sera de retour sur la liste en quelques heures. C’est souvent une boîte aux lettres dont le mot de passe a été volé, un formulaire ou une extension de site web qui relaie du spam, un ordinateur infecté derrière la même adresse publique, ou un envoi fait à une liste ancienne ou achetée.
Suivez ensuite le lien de retrait affiché à côté de chaque inscription. Spamhaus, Barracuda et SpamCop retirent les adresses gratuitement et les inscriptions de SpamCop et de PSBL expirent d’elles-mêmes quand le spam cesse. UCEPROTECT vend un retrait express. Vous pouvez l’ignorer, puisque ses inscriptions expirent aussi après sept jours.
Si l’adresse listée appartient à un serveur partagé chez votre hébergeur, vous ne pouvez pas la nettoyer vous-même. Signalez-le à l’hébergeur, ou envoyez par un service de messagerie dédié qui a ses propres adresses.
Un résultat propre ne couvre que les listes publiques. Gmail, Outlook.com et Yahoo gardent des données de réputation privées qu’aucun outil extérieur ne peut lire et les adresses IPv6 ne sont pas testées ici. Les services d’envoi nommés par un include: dans votre SPF ne sont pas suivis non plus.
Questions fréquentes
Comment savoir si mon e-mail est bloqué par une liste noire ?
Le message de rejet vous le dit. Cherchez une ligne comme 550 5.7.1 Service unavailable; client host [203.0.113.7] blocked using zen.spamhaus.org. Elle nomme la liste et l’adresse. Si l’avis est difficile à lire, collez-le en entier dans le décodeur de message de rejet.
Combien de temps faut-il pour être retiré d’une liste noire de spam ?
De quelques minutes à une journée pour les listes qui ont un formulaire de retrait, une fois la cause réglée. Les listes automatiques retirent une adresse de 24 heures à 7 jours après le dernier spam qu’elles ont vu.
Dois-je payer pour être retiré d’une liste ?
Non. Les listes sur lesquelles s’appuient les grands serveurs de messagerie ne font jamais payer. Une option « express » payante ne fait que raccourcir une période d’attente qui prendrait fin d’elle-même.
L’adresse IP de ma maison figure dans la PBL de Spamhaus. Est-ce un problème ?
Pas pour un usage normal. Votre application de messagerie remet les messages au serveur de votre fournisseur et c’est ce serveur que voient les destinataires. Cela ne compte que si vous faites tourner un serveur de messagerie sur cette connexion.
Pourquoi l’adresse IP de mon site web est-elle vérifiée pour l’e-mail ?
Les confirmations de commande, les réinitialisations de mot de passe et les messages de formulaire de contact partent en général du serveur web lui-même. Si cette adresse est listée, ces messages sont rejetés même si vos boîtes ordinaires fonctionnent très bien.