IP & Network

Vérification des listes noires de spam

Vérifie une IP contre 15+ listes noires DNSBL en parallèle.

À propos de cet outil

Une vérification de base de données de spam vous indique si une adresse IP est listée sur l'une des principales listes noires DNS utilisées par les serveurs de messagerie et les filtres anti-abus dans le monde entier. Nous interrogeons 16 zones bien connues en parallèle — Spamhaus ZEN, SpamCop, Barracuda, SORBS, CBL, UCEPROTECT niveaux 1–3, PSBL, manitu, Mailspike, DroneBL, GBUdb, abuse.ch et s5h — et diffusons leurs réponses au fur et à mesure de leur arrivée.

Chaque zone est interrogée avec une requête DNS à octets inversés : pour l'IP 1.2.3.4 nous demandons un enregistrement A à 4.3.2.1.zen.spamhaus.org. Une réponse (généralement 127.0.0.x) signifie listée ; NXDOMAIN signifie non listée ; un délai d'attente ou un refus est signalé comme inconnu pour cette zone seulement — les autres continuent. Lorsqu'une zone renvoie une inscription, nous suivons avec une requête TXT afin que vous puissiez lire la raison lisible par l'humain à côté du verdict.

Ce que vous pouvez en faire

  • Diagnostiquer la délivrabilité des emails. Si le courrier sortant d'un serveur rebondit ou va dans le spam, la première chose que le destinataire vérifie est votre IP par rapport à ces mêmes listes. Exécutez-la vous-même d'abord et vous verrez ce qu'il voit.
  • Vérifier un nouveau serveur avant l'envoi. Une nouvelle IP d'hébergement peut être sur UCEPROTECT niveau 2/3 héritée du locataire précédent ou de l'ASN entier — mieux vaut le savoir au jour zéro qu'après le lancement.
  • Enquêter sur un pair suspect. Vous regardez une IP qui se connecte dans vos journaux de pare-feu ? Une inscription multi-zones avec une raison TXT (par exemple "snowshoe spam", "hôte exploité") vous indique le type de problème.
  • Confirmer une demande de retrait. Après avoir soumis des formulaires de retrait à Spamhaus / SpamCop, ré-exécutez la vérification périodiquement — lorsque la zone abandonne l'inscription, notre cache le reflétera dans les 30 minutes.

Lecture du résultat

"Listée" avec une raison TXT est le cas actionnable : suivez le lien fourni par la zone pour déposer un retrait. "Listée, pas de raison" compte toujours comme une inscription — de nombreuses zones omettent TXT pour la performance. "Non listée" est ce que vous voulez pour chaque zone. "Inconnu" signifie généralement que le résolveur de zone limitait le débit de notre requête depuis ce serveur (certaines zones bloquent agressivement les interrogateurs en masse) ; ré-exécutez dans quelques minutes. Les résultats sont mis en cache pendant 30 minutes par IP afin que les actualisations soient instantanées et que nous ne martelons pas les zones en amont.

Questions fréquentes

Quelles listes noires vérifiez-vous ?

Seize DNSBL publiques regroupées par objectif : Spamhaus ZEN (composite — combine SBL, XBL, PBL), SpamCop, Barracuda, SORBS agrégé + spam, CBL (abuseat — botnets/proxies), UCEPROTECT niveaux 1/2/3 (IP unique → escalade à l'ASN entier), PSBL, manitu (NiX), Mailspike, DroneBL, GBUdb truncate, abuse.ch combined, et s5h. Le mélange couvre les styles bénévoles, les filtres-mail commerciaux et la réputation ASN, donc une inscription multi-zones est un signal fort — une inscription dans une seule zone est souvent un faux positif digne d'enquête mais pas de panique.

Pourquoi une zone dit-elle "inconnu" ?

Deux raisons. Premièrement, certaines zones (notamment SORBS, UCEPROTECT) limitent le débit des requêtes provenant de serveurs qui envoient trop de recherches par seconde — notre IP peut être temporairement ignorée. Deuxièmement, la zone peut être en panne ou renvoyer SERVFAIL ce jour-là. Quoi qu'il en soit, "inconnu" est isolé : les 15 autres zones renvoient leurs verdicts normalement, et une ré-exécution dans quelques minutes résout généralement le problème. Traitez "inconnu" comme aucune information — ni propre ni sale.

Comment me faire retirer si je suis sur une liste ?

Chaque zone a sa propre procédure de retrait — cliquez vers la zone (par exemple spamhaus.org/lookup, spamcop.net/bl.shtml, uceprotect.net/en/index.php?m=6&s=10) et soumettez une demande depuis l'IP listée elle-même. La plupart des grandes listes (Spamhaus, SpamCop) expirent automatiquement si le comportement abusif cesse ; UCEPROTECT exige un paiement pour un retrait instantané mais expire gratuitement en environ 7 jours. Avant de demander le retrait, corrigez le problème sous-jacent (compte compromis, relais ouvert, appareil infecté par un malware sur votre réseau) — les inscriptions se répètent rapidement sinon.

Cela fonctionne-t-il pour IPv6 ?

Non. La couverture DNSBL d'IPv6 est essentiellement nulle — la plupart des zones n'ont jamais publié de jeu de données IPv6. La requête inverse pour IPv6 devrait également traverser un chemin de chiffrement hexadécimal beaucoup plus long (2001:db8::1 → 32 chiffres) et la plupart des zones répondent NXDOMAIN par défaut, ce qui est dénué de sens. Nous n'acceptons que les adresses IPv4 sur cet outil. Si vous avez besoin de vérifier un expéditeur IPv6, l'outil Privacy Check couvre les indicateurs VPN/Tor/hébergement qui sont compatibles IPv6.

Quelle est la fraîcheur des réponses ?

Nous mettons en cache le résultat complet de chaque IP pendant 30 minutes. Dans cette fenêtre, les actualisations sont instantanées et nous ne réinterrogeons pas les zones en amont. Le TTL est délibérément court pour les bases de données de spam — les inscriptions vont et viennent plus vite que pour les données d'hébergement/géolocalisation. Après 30 minutes, la prochaine requête réexécute le pool parallèle complet. Si vous venez de soumettre une demande de retrait et que vous voulez vérifier qu'elle a pris effet, attendez les 30 minutes (ou changez l'URL — IP différente, clé de cache différente) avant de ré-exécuter.