Skip to main contentSkip to footer
Annonces

DNS / RBL Zone : interrogez notre Blocklist communautaire depuis votre serveur de messagerie

Updated Patrick Schlesinger
DNS / RBL Zone announcement banner: 11,134 listed IPs, 100,000 queries per day per token, nine threat-category sub-zones, with Postfix and Rspamd return codes.

La Community Blacklist de ReportedIP est désormais une Blocklist DNS. Les serveurs de messagerie et les pare-feu peuvent interroger en temps réel les 11 134 adresses IP répertoriées (au 29 mai 2026) via une RBL Zone privée à l’adresse bl.reportedip.de — sans téléchargement de fichiers, sans importation via cron, sans listes obsolètes.

La DNS / RBL Zone est un Add-on récurrent, disponible à partir de la formule « Professional ». Souscrivez-y depuis votre Dashboard et vous recevrez une chaîne de zone authentifiée par jeton à intégrer dans Postfix, Rspamd, BIND RPZ ou tout autre logiciel prenant en charge les listes RBL.

Qu’est-ce qu’une RBL Zone ?

Une Blocklist DNS (DNSBL, également appelée RBL) répond à une question simple via le DNS : cette adresse IP est-elle connue pour être malveillante ? Au lieu de récupérer un fichier et de le recharger, votre serveur de messagerie effectue une recherche inversée sur l’adresse IP qui se connecte, ajoute la zone correspondante et effectue une requête DNS normale. La réponse est un A enregistrement dans la 127.0.0.0/8 plage — ou NXDOMAIN si l’adresse IP est saine.

Jusqu’à présent, notre Blacklist n’était fournie que sous forme de fichier (exportation au format TXT/JSON et mise à jour quotidienne sur Git). Cela convient aux pare-feu qui importent des listes, mais les serveurs de messagerie et les filtres périphériques ont besoin d’une Blacklist DNSBL mise à jour en temps réel. La DNS / RBL Zone comble cette lacune : il s’agit de la même Community Blacklist que vous connaissez déjà, fournie de manière fiable via le DNS et actualisée toutes les quelques minutes.

Fonctionnement de la zone

Votre chaîne de caractères de zone privée

Chaque abonnement fournit un jeton. La chaîne de votre zone est .bl.reportedip.de. Pour vérifier une adresse IP, votre serveur ajoute l’adresse inversée au début — ce qui 1.2.3.4 lance une recherche pour 4.3.2.1..bl.reportedip.de et lit la réponse. Le jeton limite l’utilisation à votre compte, ce qui permet à la zone de rester protégée contre les abus.

Les codes de retour correspondent à un niveau de confiance

Le Confidence Score est précalculé par ReportedIP et directement intégré au code de retour ; votre serveur de messagerie n’a donc pas besoin de mise en correspondance supplémentaire :

Un recordSignificationAction suggérée
127.0.0.2Répertorié — niveau de confiance élevé (≥ 90)Refuser
127.0.0.3Répertorié — niveau de confiance moyen (75–89)Rejeter ou noter
NXDOMAINPropre, ou n’appartenant pas à la catégorie demandéeAccepter
127.255.255.251Le quota quotidien de requêtes a été atteintAjouter un autre jeton
127,255,255,252Jeton non valide ou abonnement inactifVérifier le jeton et la facturation

Vous souhaitez vérifier votre configuration sans utiliser une véritable adresse enregistrée ? Une recherche à partir de l’adresse IP de test 127.0.0.2 — interrogée en inversant l’ordre des caractères 2.0.0.127..bl.reportedip.de — renvoie toujours 127.0.0.2.

Filtrer par Threat Category avec des sous-zones

Insérez un slug de catégorie avant la zone pour ne cibler qu’un seul type de menace : ...bl.reportedip.de. Neuf sous-zones sont disponibles : spam, brute-force, cms-login, web-attacks, malware, ddos, fraud, infrastructure et apt. Un résultat n’est renvoyé que si l’adresse IP figure dans cette catégorie.

Ajoutez-le à votre serveur de messagerie

Postfix

# main.cf
smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_rbl_client <your-token>.bl.reportedip.de=127.0.0.[2..3],
    ...

Rspamd

# local.d/rbl.conf
rbls {
  reportedip {
    rbl = "<your-token>.bl.reportedip.de";
    ipv4 = true;
    returncodes {
      REPORTEDIP_HIGH   = "127.0.0.2";
      REPORTEDIP_MEDIUM = "127.0.0.3";
    }
  }
}

BIND RPZ et tout autre logiciel prenant en charge les listes RBL fonctionnent de la même manière : il suffit de les configurer pour qu’ils pointent vers votre chaîne de zone. Vous trouverez toutes les informations nécessaires à la configuration, y compris les sous-zones de catégorie, dans la documentation relative à la DNS / RBL Zone. Pour en savoir plus sur le format et le système de notation de la liste elle-même, consultez les Docs sur les Blacklists.

Limites, confidentialité et tarifs

  • 100 000 requêtes DNS par jour et par jeton (réinitialisation à 00 h 00 UTC). Cela suffit pour un serveur de messagerie très sollicité ou un petit cluster. En cas d’atteinte de la limite, le message d’erreur suivant s’affiche 127.255.255.251 jusqu’à la réinitialisation — souscrivez à un deuxième jeton pour bénéficier d’une capacité supplémentaire.
  • Respect de la vie privée dès la conception. Les adresses IP interrogées ne sont pas conservées au-delà des statistiques agrégées relatives aux abus. La zone fonctionne sur une infrastructure européenne conforme au RGPD.
  • 7,90 € par mois ou 79 € par an, TVA à 19 % comprise. Disponible à partir des formules Professional, Business et Enterprise. Il s’agit d’un abonnement distinct qui s’ajoute à votre formule ; vous pouvez le résilier à tout moment via le portail de facturation.

Pourquoi interroger une Blocklist via le DNS ?

Le DNS est le protocole idéal pour cette tâche. Les requêtes sont mises en cache par votre résolveur ; ainsi, les vérifications répétées obtiennent une réponse locale en quelques microsecondes. Il n’y a rien à importer ni à synchroniser : la zone est actualisée en continu à partir des mêmes données qui alimentent notre base de connaissances en Threat Intelligence. Les adresses IP que vous bloquez sont celles-là mêmes qui s’acharnent sur des milliers de sites WordPress, comme le montre notre rapport sur les attaques du week-end.

Le fonctionnement respecte la convention DNSBL établie de longue date et décrite dans la RFC 5782 ; ainsi, les intégrations existantes avec les serveurs de messagerie fonctionnent sans nécessiter de code personnalisé.

Foire aux questions

Quels sont les forfaits qui incluent la DNS / RBL Zone ?

Il s’agit d’un Add-on récurrent qui ne fait partie d’aucun forfait. Vous pouvez le souscrire à partir de la formule « Professional » pour 7,90 € par mois ou 79 € par an.

En quoi cela diffère-t-il de la Blacklist de fichiers ?

Mêmes données, mode de transfert différent. L’exportation de fichiers consiste en un téléchargement statique que vous importez selon une fréquence définie ; la DNS / RBL Zone répond aux requêtes en temps réel via le DNS et reste à jour sans aucune étape d’importation.

Est-ce que cela fonctionne en dehors de WordPress ?

Oui. La zone est une zone DNS standard ; ainsi, tout serveur de messagerie ou pare-feu prenant en charge les listes RBL — Postfix, Rspamd, BIND RPZ, etc. — peut l’utiliser, quelle que soit la plateforme.

Conçu selon la norme DNSBL

Cette zone respecte la spécification RFC 5782 — requêtes IPv4 à octets inversés et IPv6 à nibbles inversés, qui constitue le 127.0.0.2 et la plage d’erreurs réservée 127.255.255.0/24 plage d’erreurs réservée. Le format du jeton dans la requête correspond à la convention « keyed-DNSBL » utilisée par des services reconnus tels que le Data Query Service de Spamhaus ; il s’intègre donc naturellement à Postfix, Rspamd ou un BIND RPZ sans nécessiter de code personnalisé — et contrairement à la plupart des Blocklists libres, qui ne prennent en charge que l’IPv4, elle couvre aussi bien l’IPv4 que l’IPv6.

Commencer

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Vous devez remplir ce champ
Vous devez remplir ce champ
Veuillez saisir une adresse e-mail valide.
Vous devez accepter les conditions pour continuer