Como funcionam as listas negras baseadas em DNS
Uma DNSBL é uma zona de DNS que responde a consultas sobre endereços IP ou domínios. Para checar 203.0.113.10 na Spamhaus ZEN, o servidor de e-mail inverte os octetos e consulta 10.113.0.203.zen.spamhaus.org. Se vier um registro A, o IP está listado e o valor (normalmente 127.0.0.x) codifica o motivo. Sem resposta, está limpo.
Os servidores receptores rodam essas consultas em toda conexão de entrada. Uma listagem em uma lista amplamente usada, como a Spamhaus, pode significar rejeição direta, enquanto listas menores entram como mais um item na pontuação de spam. Listas de domínios, como Spamhaus DBL, SURBL e URIBL, funcionam do mesmo jeito, mas são indexadas por nomes de domínio encontrados nos cabeçalhos e nos links das mensagens.
dig +short 10.113.0.203.zen.spamhaus.org
127.0.0.4 # listed (XBL)Quais IPs importam para um domínio de cold email
Se você envia pelo Google Workspace ou pelo Microsoft 365, os IPs de envio pertencem ao Google ou à Microsoft e são compartilhados com milhões de remetentes. Eles quase nunca estão listados, e você não conseguiria removê-los de qualquer forma. O que está sob o seu controle é o próprio domínio e os IPs por trás do seu site e dos seus registros MX, que é justamente o que este verificador resolve e testa.
As listas negras de domínio são o risco real para a prospecção. Colocar um domínio novo na Spamhaus DBL ou na SURBL é fácil se os links dos seus e-mails apontam para um site listado ou se o seu domínio é usado em spam. Por isso o verificador consulta as listas de domínio mesmo quando todos os IPs estão limpos.
- IPs do registro A: o servidor do seu site, um sinal para a reputação do domínio.
- IPs dos servidores de e-mail: os hosts dos seus registros MX que recebem as respostas.
- O próprio domínio em DBL, SURBL, URIBL e Nordspam DBL.
- Os IPs de envio do Google e da Microsoft são compartilhados e estão fora do seu controle.
Por que algumas listas aparecem como desconhecidas
Spamhaus e URIBL recusam consultas que chegam por grandes resolvedores públicos, como o Cloudflare 1.1.1.1 e o Google 8.8.8.8, porque não conseguem atribuir o tráfego a um usuário. Em vez de uma resposta, elas devolvem um código sentinela. Esta ferramenta roda no seu navegador exatamente por esses resolvedores, então reporta essas listas como desconhecidas em vez de chutar. Use as páginas de consulta delas para confirmar.
Todas as outras listas do conjunto respondem normalmente a consultas públicas. Se você vir uma mistura de resultados limpos e desconhecidos, os limpos são confiáveis. Só um resultado listado, com código de retorno real, significa que você está em uma lista negra.
Como sair da lista e continuar fora
Pedir a remoção antes de corrigir a causa é perda de tempo; a maioria das listas relista em poucos dias. Identifique o gatilho primeiro: uma caixa de e-mail comprometida, uma ferramenta de envio sem tratamento de retornos (bounces), uma lista comprada cheia de armadilhas de spam ou um site infectado. Depois use a página de remoção de cada lista. SpamCop e PSBL expiram sozinhas, Barracuda e Spamhaus respondem a um formulário, e os níveis 2 e 3 da UCEPROTECT só saem quando a faixa inteira para de enviar.
Para prospecção contínua, distribua o volume entre vários domínios e caixas de e-mail, mantenha envios diários moderados por caixa, aqueça as caixas novas aos poucos e monitore as listas negras o tempo todo. O InboxOne Shield checa todo domínio e toda caixa de e-mail nessas listas 24 horas por dia e pausa o envio automaticamente quando algo é listado.

