Descobrir que seu IP está na lista negra geralmente acontece da pior maneira possível: e-mails começam a ser devolvidos, um cliente liga dizendo que não consegue acessar seu site ou um alerta de monitoramento é disparado às 2h. Nesse ponto você está no modo de limpeza.
Este guia aborda como verificar as listas negras que realmente importam, o que normalmente causa uma listagem e como ser excluído de cada uma das principais.
Por que existem listas negras de IP
Listas negras (também chamadas de DNSBLs — listas negras baseadas em DNS — ou RBLs — listas negras em tempo real) são bancos de dados de endereços IP que foram associados a spam, malware, phishing ou outro comportamento abusivo. Servidores de e-mail, proxies web e ferramentas de segurança consultam essas listas em tempo real antes de aceitar tráfego.
Quando seu IP aparece em uma lista negra verificada pelo servidor de e-mail de um destinatário, seu e-mail é rejeitado — geralmente com uma mensagem de devolução que inclui o nome da lista negra. A rejeição acontece antes mesmo de sua mensagem ser lida.
Como os IPs são colocados na lista negra
As causas mais comuns:
Spam enviado do seu IP. Ou você enviou (e-mail em massa sem a devida aceitação) ou outra pessoa o enviou — através de um servidor comprometido, uma conta de e-mail hackeada ou um open relay configurado incorretamente.
Malware em uma máquina conectada. Se um dispositivo na sua rede estiver infectado e enviando tráfego de botnet, o IP público compartilhado será sinalizado.
Danos colaterais de hospedagem compartilhada. Na hospedagem compartilhada, dezenas de sites compartilham um IP. Se outro inquilino no mesmo servidor enviar spam, você também será listado.
Configuração incorreta de autenticação de e-mail. Registros SPF, DKIM e DMARC ausentes ou corrompidos sinalizam aos filtros de spam que você não protegeu adequadamente seu domínio de envio. Algumas listas negras levam isso em consideração.
Comportamento agressivo que parece automatizado. Verificação de portas, tentativas de login de força bruta ou taxas de conexão anormalmente altas de um IP podem acionar listas negras de segurança mesmo se você não estiver enviando e-mails.
Falsos positivos. Eles acontecem. Intervalos de IP dinâmicos, IPs recém-alocados e intervalos de IP usados anteriormente por malfeitores podem herdar uma má reputação sem ser por sua culpa.
Como verificar se o seu IP está na lista negra
O método mais rápido é executar uma única verificação em todas as principais listas negras de uma só vez. Use o Verificador de lista negra de IP — consulta as listas que realmente afetam a capacidade de entrega e a segurança e mostra exatamente quais delas têm seu IP sinalizado.
Na linha de comando, você pode consultar listas negras individuais usando DNS:
# Querying Spamhaus SBL (reverse the IP octets and append the blacklist zone)
# For IP 203.0.113.42:
dig 42.113.0.203.zen.spamhaus.org
# If the query returns an A record (e.g. 127.0.0.2), you're listed
# NXDOMAIN means not listed
Isso funciona para qualquer DNSBL — basta inverter os octetos IP e anexar o nome da zona da lista.
As listas negras que realmente importam
Nem todas as listas negras têm o mesmo peso. Muitos são obscuros e pouco questionados. Estes são os que vale a pena conferir:
Spamhaus (zen.spamhaus.org)
A lista negra mais utilizada pelos servidores de e-mail em todo o mundo. Estar no Spamhaus é a listagem mais séria – é verificada pelo Gmail, Microsoft, Yahoo e pela maioria dos sistemas de e-mail corporativos.
Spamhaus executa várias sublistas:
- SBL: Lista de bloqueios do Spamhaus — Endereços IP com atividade de spam confirmada
- XBL: Lista de bloqueios de exploits — máquinas infectadas, proxies abertos, IPs sequestrados
- PBL: Lista de bloqueios de políticas — intervalos de IP do usuário final que não devem enviar mensagens diretamente (a maioria dos IPs residenciais e dinâmicos estão aqui — isso não é necessariamente um problema, a menos que você esteja enviando mensagens diretamente de um IP residencial)
O zen.spamhaus.org combina todos os três.
Barracuda (b.barracudacentral.org)
Usado pelos gateways de e-mail da Barracuda Networks (comuns em ambientes corporativos). Uma listagem do Barracuda afeta principalmente a entrega de e-mail B2B.
SORBS (dnsbl.sorbs.net)
Historicamente significativo, mas com uso em declínio. Ainda verificado por alguns servidores de correio legados.
SpamCop (bl.spamcop.net)
Gerado a partir de relatórios de spam enviados por usuários. Pode resultar em falsos positivos se alguém denunciar incorretamente um e-mail legítimo como spam. As listagens são limitadas no tempo e expiram automaticamente.
Lista de bloqueio composta do MXToolbox
MXToolbox agrega resultados de mais de 100 listas negras individuais. Seu verificação da lista negra é útil para obter uma ampla varredura, embora muitas das listas que eles consultam raramente sejam usadas na prática.
Relatório de SNDS/Lixo Eletrônico da Microsoft
A Microsoft mantém seu próprio sistema de reputação separado das DNSBLs. Se o seu e-mail for rejeitado pelo Outlook.com ou pelo Microsoft 365, o problema pode estar no sistema proprietário da Microsoft, e não em uma lista negra pública. Use o Portal SNDS da Microsoft para verificar.
O processo de exclusão da lista negra
Cada lista negra tem seu próprio processo de remoção. Corrija o problema subjacente antes enviar uma solicitação de exclusão — as novas listagens acontecem rapidamente e podem resultar no bloqueio da remoção por autoatendimento.
Exclusão da Spamhaus
- Procure sua listagem específica em check.spamhaus.org
- Leia por que você foi listado (eles fornecem detalhes específicos)
- Corrija a causa subjacente (proteja o sistema comprometido, feche o relé aberto, etc.)
- Envie uma solicitação de remoção por meio do portal — é autoatendimento para a maioria das listagens
- As listagens SBL que envolvem operações de spam são revisadas manualmente e podem não ser removíveis por autoatendimento
Para listagens PBL (IPs residenciais/dinâmicos): se você estiver enviando e-mail de um servidor com IP dinâmico, a solução é retransmitir através do servidor de e-mail do seu ISP ou usar um serviço de e-mail dedicado (SendGrid, Postmark, Amazon SES). A listagem do PBL em si não é um erro.
Exclusão do Barracuda
Vá para barracudacentral.org/rbl/removal-request. Preencha o formulário. O Barracuda normalmente processa solicitações em 12 horas. Eles exigem que você descreva as etapas tomadas para evitar abusos futuros.
SpamCop
As listagens do SpamCop expiram automaticamente dentro de 24 a 48 horas depois que os relatórios de spam param de chegar. Se você corrigiu o problema, talvez seja necessário apenas esperar.
DNSBL genérico
A maioria das DNSBLs menores possuem um formulário de pesquisa e remoção em seus sites. Procure por [blacklist name] removal request para encontrá-lo.
O que corrigir antes de solicitar a remoção
Enviar uma solicitação de exclusão antes de corrigir a causa raiz é uma perda de tempo — você simplesmente será relistado. Trabalhe primeiro com esta lista de verificação:
1. Identifique a fonte do abuso
- Verifique os logs do servidor de e-mail em busca de volume de saída incomum
- Procure contas comprometidas enviando spam (envios em massa de uma única conta em horários incomuns)
- Verifique a configuração do relé aberto:
telnet mail.yourdomain.com 25e tente enviar sem autenticação — se funcionar, você está aberto - Procure malware em qualquer máquina que possa estar usando o IP público da sua rede
2. Corrija a autenticação de e-mail
- Registro SPF: seu DNS deve ter um registro TXT especificando quais servidores estão autorizados a enviar e-mails para seu domínio
- DKIM: assinatura criptográfica de e-mails enviados
- DMARC: política especificando o que fazer quando SPF/DKIM falhar
Verifique sua configuração atual:
dig TXT yourdomain.com # Check SPF
dig TXT _dmarc.yourdomain.com # Check DMARC
3. Feche a vulnerabilidade Altere senhas de contas comprometidas, corrija software vulnerável, desative o retransmissor aberto, isole máquinas infectadas.
4. Documente o que você corrigiu Alguns formulários de remoção de lista negra perguntam o que você fez. Tenha uma resposta clara pronta.
Prevenção de listagens futuras
- Use um IP de envio dedicado para email — separado dos IPs do servidor web. Se o seu IP de e-mail for listado, seu site permanecerá ativo.
- Monitore a reputação do IP regularmente — execute um verificação da lista negra uma vez por semana como parte do monitoramento de rotina. Obter uma listagem antecipadamente significa menos danos.
- Configurar relatórios DMARC — Os relatórios DMARC (enviados para um email que você especifica no registro DMARC) informam quando alguém está enviando um email que falha na sua autenticação. É um sistema de alerta precoce para falsificação e comprometimento.
- Use um serviço de e-mail transacional para envios em massa — SendGrid, carimbo postal, Mailgun, Amazon SES. Esses serviços gerenciam a reputação de IP, lidam com o processamento de devoluções e se relacionam com as principais listas negras. Para qualquer coisa além de algumas centenas de e-mails, o envio de seu próprio servidor exige muita manutenção.
O resultado final
Estar em uma lista negra pode ser corrigido. O processo é: verificar em quais listas negras você está → corrigir o que causou a listagem → enviar solicitações de remoção → verificar se você está limpo.
Comece com o Verificador de lista negra de IP para ver exatamente onde você está listado. Em seguida, use as etapas de exclusão acima para cada um. Todo o processo normalmente leva de 24 a 48 horas, desde a correção do problema até a limpeza das principais listas.