Wiki DNSprobe · Réputation IP
Réputation IP et listes noires (DNSBL)
Cette page explique comment DNSprobe vérifie la réputation de l’adresse IP de votre serveur à l’aide de listes noires DNS (DNSBL) et comment interpréter les résultats.
De nombreux fournisseurs de courriel et systèmes antispam consultent des listes noires DNS (DNSBL) pour décider d’accepter, de rejeter ou de filtrer les messages provenant d’une adresse IP donnée.
Si l’IP de votre serveur Web ou de votre serveur de courriel est inscrite sur une liste noire, vos messages peuvent être retardés, classés en pourriel ou simplement refusés.
La section Réputation de DNSprobe interroge plusieurs DNSBL reconnues et résume l’état pour l’adresse IP testée.
1. Vue d’ensemble : qu’est-ce que la réputation IP ?
La réputation IP représente le niveau de confiance qu’accordent les autres systèmes (fournisseurs de courriel, services antispam, plateformes d’hébergement) au comportement d’une adresse IP donnée.
Une IP qui envoie fréquemment du pourriel, des logiciels malveillants ou des messages falsifiés sera rapidement ajoutée à une ou plusieurs listes noires et verra ses courriels bloqués ou fortement filtrés.
Pourquoi surveiller votre réputation IP ?
Surveiller votre IP permet de détecter rapidement un problème de mise en liste noire, avant que vos utilisateurs ou vos clients ne subissent des problèmes de délivrabilité.
Où la réputation IP est-elle utilisée ?
La réputation IP est utilisée principalement par les serveurs de courriel (MX), les filtres anti-pourriel et certains services de sécurité Web pour décider s’ils doivent faire confiance au trafic provenant d’une adresse donnée.
2. Comment DNSprobe teste votre réputation IP
Lorsque vous lancez une analyse DNSprobe, la section Réputation prend l’adresse IP principale du serveur et interroge plusieurs zones DNSBL via des requêtes DNS.
Chaque liste noire répond soit « listé », soit « non listé », parfois avec des codes détaillés que DNSprobe traduit en description plus lisible.
- Inverser l’adresse IP (par exemple 173.209.56.130 devient 130.56.209.173) et ajouter le nom de la zone DNSBL.
- Effectuer une requête DNS de type A sur ce nom d’hôte en utilisant un résolveur donné.
- Si la requête retourne une ou plusieurs IP, l’adresse d’origine est considérée comme listée sur cette DNSBL ; sinon elle est considérée comme non listée.
- DNSprobe agrège les réponses, compte le nombre de listes qui signalent l’IP et affiche un statut Pass/Fail avec un résumé textuel.
Pour des raisons de performance, cette vérification est effectuée de façon asynchrone via AJAX : vous verrez un petit indicateur de chargement avant l’affichage du résultat final.
3. DNSBL vérifiées par DNSprobe
DNSprobe interroge actuellement les DNSBL suivantes pour chaque IP testée. Cette liste peut évoluer dans le temps.
| Nom de la liste | Zone DNSBL | Spécialisation | Remarques |
|---|---|---|---|
| Spamhaus | zen.spamhaus.org |
L’une des listes noires anti-pourriel les plus utilisées et les plus reconnues. | Si Spamhaus liste votre IP, de nombreux fournisseurs rejetteront ou filtreront fortement vos messages. DNSprobe détecte aussi les codes de blocage (limite de requêtes). |
| Barracuda | b.barracudacentral.org |
Liste noire gérée par Barracuda Networks (sécurité de courriel). | Le retrait nécessite généralement de créer un compte et de soumettre une demande de délitage sur le site de Barracuda. |
| SORBS | dnsbl.sorbs.net |
Ancienne liste multi-usage avec plusieurs zones (pourriel, relais ouverts, IP dynamiques, etc.). | Une inscription peut avoir un impact réel, mais certaines listes sont plus agressives ou controversées que d’autres. |
| SpamCop | bl.spamcop.net |
Liste noire basée en grande partie sur les signalements d’utilisateurs et les boîtes de piège à pourriel. | Une inscription peut avoir un impact réel, mais certaines listes sont plus agressives ou controversées que d’autres. |
| PSBL | psbl.surriel.com |
Passive Spam Block List (PSBL), légère et relativement simple pour une demande de délitage. | Une inscription peut avoir un impact réel, mais certaines listes sont plus agressives ou controversées que d’autres. |
| HostKarma | hostkarma.junkemailfilter.com |
Liste multi-couleurs renvoyant des codes GOOD, NEUTRAL ou BAD pour une même IP. | DNSprobe interprète les codes de retour HostKarma pour indiquer si votre IP est considérée comme bonne, mauvaise ou neutre. |
| Mailspike BL | bl.mailspike.net |
Liste noire Mailspike (mauvaise réputation). | Mailspike propose à la fois des zones de mauvaise réputation (BL) et des zones pour le spam / trafic suspect (Z). |
| Mailspike Z | z.mailspike.net |
Zone Mailspike Z (spam zone). | Mailspike propose à la fois des zones de mauvaise réputation (BL) et des zones pour le spam / trafic suspect (Z). |
| UCEProtect L1 | dnsbl-1.uceprotect.net |
Liste noire axée sur les abus provenant de plages et de réseaux entiers. | UCEProtect est considérée comme controversée par de nombreux administrateurs ; certains niveaux listent des fournisseurs entiers plutôt que les seuls hôtes abusifs. |
| UCEProtect L2 | dnsbl-2.uceprotect.net |
Liste noire axée sur les abus provenant de plages et de réseaux entiers. | UCEProtect est considérée comme controversée par de nombreux administrateurs ; certains niveaux listent des fournisseurs entiers plutôt que les seuls hôtes abusifs. |
| UCEProtect L3 | dnsbl-3.uceprotect.net |
Liste noire axée sur les abus provenant de plages et de réseaux entiers. | UCEProtect est considérée comme controversée par de nombreux administrateurs ; certains niveaux listent des fournisseurs entiers plutôt que les seuls hôtes abusifs. |
DNSprobe affiche une coche verte lorsque l’IP n’est pas listée et une croix rouge lorsqu’elle est listée sur la DNSBL correspondante.
Codes de retour HostKarma
HostKarma utilise plusieurs codes : 127.0.0.1 = GOOD (IP de confiance), 127.0.0.2 = BAD (source de pourriel), 127.0.0.3 = NEUTRAL. DNSprobe convertit ces codes en libellés lisibles.
4. Résumé du score et interprétation
En bas de la section Réputation, DNSprobe résume si l’IP testée est listée et sur combien de DNSBL.
- ✅ Aucune liste noire ne signale cette IP : la délivrabilité devrait être normale (sous réserve de votre configuration SPF, DKIM et DMARC).
- ❌ Une ou plusieurs DNSBL listent cette IP : certains fournisseurs peuvent rejeter ou filtrer vos messages.
- ⚠️ Certaines listes sont controversées (par exemple UCEProtect) ; y être listé peut avoir moins d’impact que sur Spamhaus, mais cela reste un signal d’alerte.
Corrélez toujours les informations de listes noires avec les symptômes réels (rebonds, courriels en pourriel, plaintes d’utilisateurs) avant de prendre des mesures radicales.
5. Bonnes pratiques pour garder une bonne réputation
Garder une bonne réputation IP est un processus continu plutôt qu’une tâche ponctuelle. Voici quelques recommandations pratiques :
- Sécurisez votre serveur de courriel (pas de relais ouvert, authentification obligatoire, limitation de débit, mots de passe robustes, etc.).
- Surveillez le trafic sortant et les journaux afin de détecter rapidement les comptes ou sites compromis qui envoient du pourriel.
- Utilisez des enregistrements SPF, DKIM et DMARC correctement configurés pour prouver que vos courriels sont légitimes.
- Évitez d’acheter des listes d’envoi ou d’envoyer des courriels non sollicités en masse depuis vos serveurs de production.
- Si votre IP est listée, suivez la procédure de délitage propre à chaque liste noire et corrigez la cause d’origine avant de réessayer.
Si votre hébergeur peut vous fournir une IP dédiée ou déplacer votre compte vers une autre IP, cela peut aider dans les cas graves – mais seulement si le problème initial a été totalement résolu.
6. Limites et cas particuliers
Toutes les DNSBL ne se valent pas. Certaines sont très réputées et largement utilisées, d’autres sont expérimentales, abandonnées ou jugées abusives.
DNSprobe inclut volontairement certains services controversés (comme UCEProtect) afin de donner une vue d’ensemble complète, mais leur présence ne signifie pas automatiquement que votre IP est inutilisable.
- Une inscription peut être temporaire (par exemple après un court épisode de pourriel) et être supprimée automatiquement après quelques jours.
- Certaines DNSBL listent des plages entières ou des fournisseurs complets, ce que vous ne pouvez pas corriger vous-même ; seul le fournisseur en amont peut agir.
- À l’inverse, être complètement « propre » ne garantit pas une délivrabilité parfaite si la réputation de votre domaine ou le contenu de vos messages pose problème.
Utilisez le rapport de Réputation comme un indicateur et un outil de diagnostic, pas comme l’unique source de décision.
En résumé
La section Réputation de DNSprobe vous indique rapidement si l’IP testée apparaît dans les principales listes noires DNS et sur combien d’entre elles.
En cas de problème, combinez ces informations avec vos journaux SMTP, votre configuration SPF/DKIM/DMARC et le retour de vos utilisateurs pour planifier les bonnes actions correctives.
Besoin d’aide pour interpréter ces résultats ?
Si vous constatez que votre IP est listée ou si vous avez des problèmes récurrents de délivrabilité, contactez votre hébergeur ou l’administrateur de votre messagerie. DNSprobe met en lumière les problèmes, mais seules des corrections de configuration, un nettoyage des abus et un suivi à long terme permettront de rétablir durablement votre réputation.