Skip to main contentSkip to footer

Vérification DNSBL Blacklist : Réputation IP

Vérifiez si une adresse IP ou un domaine figure sur des Blacklists basées sur le DNS (DNSBL/RBL). Effectuez une analyse simultanée auprès de fournisseurs de Blacklists triés sur le volet, en IPv4 comme en IPv6. Free, aucune inscription requise.

Vérifiez si une adresse IP (IPv4 ou IPv6, ou l'adresse associée à un nom de domaine) figure sur des Blacklists DNS reconnues (DNSBL/RBL), notamment celles du Community Network ReportedIP.

Qu’est-ce qu’une liste noire DNS ?

L’outil « reportedIP DNSBL Checker » vérifie en parallèle une adresse IP ou un domaine par rapport à un ensemble sélectionné de Blacklists basées sur le DNS et renvoie directement vers la procédure de Delisting de l’opérateur concerné, l’inscription d’un serveur de messagerie sur une Blacklist est la raison la plus courante pour laquelle des e-mails légitimes se retrouvent dans le dossier spam.

Que sont les Blacklists DNS (DNSBL) ?

Les listes noires basées sur le DNS (DNSBL), également appelées listes noires en temps réel (RBL), sont des bases de données répertoriant les adresses IP associées au spam, aux logiciels malveillants ou à d’autres activités malveillantes. Les serveurs de messagerie et les systèmes de sécurité interrogent ces listes en temps réel afin de déterminer s’il convient d’accepter, de rejeter ou de signaler les connexions entrantes.

Le fait d’être répertorié sur une DNSBL peut avoir de graves répercussions sur la délivrabilité de vos e-mails et la réputation de votre serveur. Notre outil vérifie simultanément votre adresse IP par rapport à un ensemble trié de fournisseurs de Blacklists, chaque liste a été vérifiée pour garantir une réponse fiable à partir de résolveurs publics, vous offrant ainsi un aperçu fiable de la réputation de votre adresse IP.

Blacklists d'e-mails

Les listes DNSBL spécialisées dans les e-mails, telles que Barracuda, SpamCop et PSBL, répertorient les adresses IP connues pour envoyer des spams ou des e-mails de Phishing. Le fait d’y figurer a un impact direct sur la délivrabilité de vos e-mails auprès des principaux fournisseurs de messagerie.

Blacklists de sécurité

Les listes Security Focused, telles que DroneBL, Blocklist.de et S5H, répertorient les adresses IP impliquées dans la distribution de logiciels malveillants, l’activité de botnets ou des tentatives d’exploitation. Ces listes protègent les réseaux contre les menaces connues.

Blacklists basées sur des politiques

Les listes basées sur des politiques, telles que celles du réseau UCEPROTECT, signalent les plages d’adresses IP qui ne devraient pas envoyer d’e-mails directement, comme les adresses IP résidentielles ou les pools d’adresses IP dynamiques. Il ne s’agit pas d’indicateurs d’abus, mais de violations de politiques.

Comment fonctionne la vérification DNSBL

1. Saisissez une adresse IP ou un domaine
Saisissez n’importe quelle adresse IPv4 ou IPv6, ou n’importe quel nom d’hôte, pour lancer l’analyse de la Blacklist. Un nom de domaine est résolu vers son enregistrement A et son enregistrement AAAA, et les deux adresses sont vérifiées.

2. Reverse DNS
L’adresse IP est inversée et soumise à une requête auprès de la zone DNS de chaque Blacklist (par exemple, 4.3.2.1.bl.spamcop.net). Une adresse IPv6 est d’abord développée en 32 quartets, la forme prescrite par la RFC 5782.

3. Analyse parallèle
Toutes les requêtes sur les Blacklists s’exécutent simultanément pour obtenir des résultats rapides. Pour une adresse IPv6, seules les listes qui tiennent réellement une zone IPv6 sont interrogées, les autres sont affichées à part au lieu d’être comptées comme un résultat propre.

4. Interprétation des résultats
Une réponse DNS positive signifie que l’adresse IP figure sur la Blacklist. Nous décodons les codes de retour pour indiquer la raison spécifique de l’inscription.

5. Conseils
pour le Delisting
Pour chaque inscription détectée, nous fournissons des informations sur la Blacklist et des conseils sur la manière de demander le Delisting.

Comment se faire retirer d’une DNSBL

Identifiez la cause première
Avant de demander le Delisting, déterminez pourquoi votre adresse IP a été répertoriée. Les causes courantes incluent des comptes compromis envoyant du spam, des serveurs de messagerie mal configurés ou des infections par des logiciels malveillants.

Résolvez le problème sous-jacent
Supprimez les logiciels malveillants, sécurisez les comptes compromis, mettez à jour les logiciels et mettez en place une authentification des e-mails appropriée (SPF, DKIM, DMARC). Les Blacklists vous réinscriront si le problème persiste.

Demandez votre retrait
La plupart des Blacklists proposent une procédure de delisting en libre-service. Rendez-vous sur le site web de la Blacklist et suivez la procédure de Delisting indiquée. Certaines Blacklists procèdent automatiquement au Delisting après une période sans nouvel incident.

Surveillez régulièrement
Après le Delisting, continuez à surveiller la réputation de votre adresse IP. Utilisez cet outil périodiquement pour vous assurer que vous restez en règle sur l’ensemble des Blacklists couvertes.

Conseils de prévention :
• Mettez en place une Rate Limiting sur votre serveur de messagerie
• Utilisez des mots de passe forts et activez le 2FA pour tous vos comptes de messagerie
• Maintenez à jour les logiciels de votre serveur et votre CMS
• Surveillez le trafic de messagerie sortant à la recherche d’anomalies
• Configurez le Reverse DNS (enregistrement PTR) pour l’adresse IP de votre serveur de messagerie

Questions fréquentes

Que signifie le fait que mon adresse IP soit sur une liste noire ?

Cela signifie que votre adresse IP a été signalée pour des activités suspectes telles que l'envoi de spam, la diffusion de logiciels malveillants ou l'appartenance à un botnet. Cela peut affecter votre capacité à envoyer des e-mails et peut indiquer une faille de sécurité.

À quelle fréquence dois-je vérifier la réputation de mon adresse IP ?

Pour les serveurs de messagerie, vérifiez-la chaque semaine ou après tout incident de sécurité. Pour les serveurs web, vérifiez-la chaque mois. Mettez en place une surveillance automatisée si vous gérez une infrastructure critique.

Puis-je figurer sur une liste même si je n’ai rien fait de mal ?

Oui. Si votre adresse IP a déjà été utilisée par une personne ayant commis des abus, cette inscription peut vous être attribuée. Les environnements d’hébergement mutualisé peuvent également entraîner l’inscription d’utilisateurs innocents en raison du mauvais comportement d’un voisin.

Combien de temps faut-il pour être retiré de la Blacklist ?

Cela varie selon le fournisseur. Certaines Blacklists traitent les demandes de retrait en quelques heures, tandis que d’autres peuvent prendre plusieurs jours. Quelques Blacklists procèdent automatiquement au retrait après une période d’inactivité (généralement 1 à 4 semaines).

Quelle est la différence entre DNSBL, RBL et « Blacklist » ?

Ces termes sont souvent utilisés de manière interchangeable. DNSBL (DNS-based Blackhole List) est le nom technique du protocole. RBL (Real-time Blackhole List) est le terme original inventé par MAPS. « Blacklist » est le terme courant et informel désignant l’ensemble de ces listes.

Fonctionnement de cet outil et ses limites

Chaque Blacklist est interrogée en temps réel via le DNS. L’ensemble est trié : les listes qui refusent les requêtes provenant de résolveurs partagés ou de centres de données (tels que Spamhaus ZEN) sont exclues, car elles renverraient de faux résultats plutôt que de ne rien renvoyer. Une liste affichée comme « n’a pas pu être interrogée » était inaccessible, cela ne signifie pas pour autant que l’adresse figure sur la liste.

Un domaine est résolu à la fois vers son enregistrement A et son enregistrement AAAA, et les deux adresses sont vérifiées, car un serveur de messagerie envoie généralement ses messages à partir de l’une ou de l’autre. Pour une adresse IPv6, seules les listes qui gèrent effectivement une zone IPv6 sont interrogées ; les autres sont affichées séparément au lieu d’être comptabilisées comme un résultat « propre ». Sachez que, à ce jour, peu de Blacklists publiques disposent de données IPv6 pertinentes. La vérification du Community Network ReportedIP utilise des données de réputation en temps réel provenant de milliers de serveurs de signalement et couvre intégralement l’IPv6.