Comment fonctionnent les listes noires DNS
Une DNSBL est une zone DNS qui répond à des requêtes portant sur des adresses IP ou des domaines. Pour contrôler 203.0.113.10 auprès de Spamhaus ZEN, un serveur de messagerie inverse les octets et interroge 10.113.0.203.zen.spamhaus.org. Si un enregistrement A revient, l'IP est listée et la valeur (généralement 127.0.0.x) encode le motif. Aucune réponse signifie que l'IP est propre.
Les serveurs destinataires lancent ces requêtes à chaque connexion entrante. Une inscription sur une liste très utilisée comme Spamhaus peut se traduire par un rejet pur et simple, tandis que les listes plus petites ne sont qu'un élément d'un score de spam. Les listes de domaines comme Spamhaus DBL, SURBL et URIBL fonctionnent de la même façon, mais sont indexées sur les noms de domaine trouvés dans les en-têtes et les liens des messages.
dig +short 10.113.0.203.zen.spamhaus.org
127.0.0.4 # listed (XBL)Quelles IP comptent pour un domaine de cold email
Si vous envoyez via Google Workspace ou Microsoft 365, les IP d'envoi appartiennent à Google ou Microsoft et sont partagées entre des millions d'expéditeurs. Elles ne sont presque jamais listées, et vous ne pourriez de toute façon pas les faire retirer. Ce que vous maîtrisez, c'est le domaine lui-même et les IP derrière votre site web et vos enregistrements MX, que cet outil résout et teste.
Les listes noires de domaines constituent le vrai risque pour la prospection. Faire inscrire un domaine tout neuf sur Spamhaus DBL ou SURBL est facile si les liens de vos emails pointent vers un site listé ou si votre domaine est utilisé dans du spam. C'est pourquoi l'outil interroge les listes de domaines même quand toutes les IP sont propres.
- Les IP de l'enregistrement A : l'hébergeur de votre site web, un signal de réputation de domaine.
- Les IP des serveurs de messagerie : les hôtes de vos enregistrements MX qui acceptent les réponses.
- Le domaine lui-même face à DBL, SURBL, URIBL et Nordspam DBL.
- Les IP d'envoi de Google et Microsoft sont partagées et hors de votre contrôle.
Pourquoi certaines listes apparaissent comme inconnues
Spamhaus et URIBL refusent les requêtes arrivant via de gros résolveurs publics comme Cloudflare 1.1.1.1 et Google 8.8.8.8, parce qu'ils ne peuvent pas attribuer le trafic à un utilisateur. Au lieu d'une réponse, ils renvoient un code sentinelle. Cet outil s'exécute dans votre navigateur via ces mêmes résolveurs : il indique donc ces listes comme inconnues plutôt que de deviner. Utilisez leurs propres pages de recherche pour confirmer.
Toutes les autres listes de la série répondent normalement aux requêtes publiques. Si vous voyez un mélange de résultats propres et inconnus, les résultats propres sont fiables. Seul un résultat listé accompagné d'un véritable code de retour signifie que vous êtes sur une liste noire.
Obtenir son retrait et ne plus y revenir
Demander un retrait avant d'avoir corrigé la cause est une perte de temps : la plupart des listes vous réinscrivent en quelques jours. Identifiez d'abord le déclencheur : une boîte mail compromise, un outil d'envoi sans gestion des rebonds, une liste achetée pleine de pièges à spam ou un site web infecté. Utilisez ensuite la page de retrait de chaque liste. SpamCop et PSBL expirent automatiquement, Barracuda et Spamhaus répondent à un formulaire, les niveaux 2 et 3 d'UCEPROTECT ne se libèrent que lorsque toute la plage cesse.
Pour une prospection continue, répartissez le volume sur plusieurs domaines et boîtes mail, gardez des envois quotidiens modestes par boîte, faites chauffer progressivement les nouvelles boîtes et surveillez les listes noires en permanence. InboxOne Shield contrôle chaque domaine et chaque boîte mail face à ces listes 24 h/24 et suspend automatiquement les envois dès qu'une inscription apparaît.

