Blacklistage d’un serveur mail

Le blacklistage d’un serveur mail (MX) survient lorsque votre IP publique ou domaine sont considérés comme répondant à un signalement de type SPAM (ou pourriels). Votre serveur est alors banni.

Le principe des listes noires RBL (Real-time Blackhole List)

C’est un mécanisme de sécurité mis en place par les FAI (fournisseurs d’accès à Internet) et par les principaux services de courriers électroniques (Yahoo Mail, Gmail, Outlook, …). Le tout étant basé sur des mécanismes de réputation de l’expéditeur (IP, nom de domaine) via l’indicateur Send Score (note de réputation allant de 0 à 100).

Comment cela se concrétise? C’est le Send Score qui déterminera dans quels cas votre message se trouvera :

  • placé en boîte de réception
  • placé dans le répertoire des SPAM
  • bloqué

Le Send Score défini donc la délivrabilité (réputation email) de votre message.

Chaque service de courriers électroniques ou FAI utilise ses propres services de listes noires appelés RBL (Real-time Blackhole List). Il donc possible que vos courriers électroniques parviennent à certains utilisateurs et pas à d’autres. Votre message arrivera par exemple à un utilisateur de Yahoo Mail sans le moindre soucis, alors que ce même message n’aboutira pas à un utilisateur de Gmail, ou sera redirigé dans les courriers indésirables.

Nous sommes donc au devant d’une problématique qui peut devenir catastrophique pour votre activité si elle n’est pas traitée avec attention.

Mon serveur est-il blacklisté?

De nombreux outils en ligne vous permettent de savoir si votre serveur mail est blacklisté.

Vous pouvez par exemple faire le test via mxtoolbox.com.

Il vous suffit de saisir l’adresse IP publique de votre serveur ou votre nom de domaine.
Vous pourrez obtenir l’IP publique de votre serveur d’hébergement via un service comme whoishostingthis.com en saisissant le nom de domaine utilisé pour vos envois (ex. @mickael-maury.fr).

Grâce à cet outil vous obtiendrez la liste précise des services de listes noires sur lesquels vous apparaissez comme source de courriers indésirables.

mxtoolbox.com – blacklist serveur

Les services de listes noires les plus connus sont les suivantes : CBL, Barracuda, SORBS.
A noter que certaines listes noires ont plus d’influence que d’autres.

Mon serveur est blacklisté, que faire?

Faire un audit de la cause du blacklistage

Si votre serveur mail est listé, vérifiez…

  • qu’un éventuel pirate n’ait pas pu s’infiltrer dans votre système informatique.
    Un soudain envoi massif de courriers indésirables peut être le signe d’une infection virale.
    Il vous faudra dans ce cas préalablement nettoyer (désinfection) votre serveur avant de demander le retrait des listes noires.
  • dans le cas où vous utilisez un script PHP pour l’envoi de vos messages, que l’en-tête (header) contienne bien une adresse de retour valide
  • les quotas d’envoi de mail autorisés par votre hébergeur ou FAI (à vérifier dans les Conditions d’Utilisation).
    Bien souvent vous ne pourrez dépasser les 50 envois par jour.
    Pour des envois massifs (+ de 10 000 mails / mois) préférez l’usage de services tiers (MailJet, MailChimp, SendInBlue, …).
  • que votre liste de diffusion de newsletter cible uniquement des utilisateurs ayant donné leur accord.  Dans le cas contraire (ex. liste de diffusion achetée), vos destinataires pourraient signaler votre contenu comme courrier indésirable.
    Le signalement est manuel et vient renforcer l’analyse des listes anti-spam RBL (signalement automatique).
    Pour éviter ce cas de figure, prévoyez d’activer le double opt-in qui forcera les utilisateurs intéressés par vos contenus à cocher une case autorisant l’envoi du bulletin d’informations.
    De plus, n’oubliez pas la mise en place d’un lien de désabonnement (mention obligatoire).
  • que vous n’utilisez pas certains mots sensibles qui pourraient vous faire apparaître dans les listes noires.

Dans tous les cas, corrigez la cause avant de demander votre retrait des listes noires.

Demander le retrait des listes noires

La plupart du temps le blacklistage est temporaire, les RBL suppriment alors progressivement les IP publiques ne présentant plus de comportement anormal. Mais il est possible d’accélérer le processus.

Une fois la source du blacklistage repérée il vous faudra demander au différents services le retrait de leurs listes noires.

Chaque RBL dispose de sa propre procédure de retrait des listes.
Ce retrait est en principe gratuit, il vous suffira simplement de remplir un formulaire, ou d’envoyer un email, en spécifiant l’adresse IP publique incriminée.
Certains RBL vous demanderont de préciser les mesures mises en place pour corriger le problème.
Il vous faudra ensuite patienter quelques heures avant d’en voir les effets.


Si vous souhaitez être accompagné pour retirer votre serveur mail des listes noires RBL, ou mettre en place une solution d’entreprise adaptée à vos besoins (newsletter, …)…

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.