La plupart des outils de listes noires vous demandent une adresse IP. Pour un propriétaire de site, c’est la mauvaise unité : vous connaissez votre domaine, l’IP appartient à votre hébergeur et elle peut changer sous vos pieds sans que personne vous prévienne. HostTracker surveille le domaine. À chaque passage, il résout d’abord le nom, puis teste les adresses qui se trouvent réellement derrière à cet instant : un déménagement vers un nouveau serveur ou un nouveau prestataire de messagerie est donc suivi tout seul, au lieu de vous laisser surveiller une adresse que vous n’utilisez plus.
Les adresses testées relèvent d’un réglage propre à chaque moniteur. Par défaut, c’est le premier enregistrement A qui est vérifié, la machine qui sert votre site. Le deuxième mode vérifie tous les enregistrements A, ce qu’il vous faut quand le domaine est réparti sur plusieurs frontaux. Le troisième suit le chemin du courrier : il résout vos hôtes MX et vérifie les adresses qui se trouvent derrière, car ce sont celles qu’un serveur de messagerie destinataire examine au moment de décider s’il accepte votre message. Si vous êtes ici pour la délivrabilité des e-mails, c’est ce mode qu’il faut choisir.
Une distinction sur laquelle il vaut la peine d’être précis, car beaucoup de pages restent floues. Il existe deux familles de listes. Les listes fondées sur l’IP (les DNSBL : Spamhaus, SpamCop, Barracuda, SORBS et des dizaines d’autres) recensent l’adresse qui a envoyé le courrier, et ce sont elles que la surveillance des listes noires de HostTracker interroge. Les listes de réputation de domaines (DBL, SURBL, URIBL) recensent le nom de domaine lui-même tel qu’il apparaît dans le corps d’un message : c’est un mécanisme distinct, avec des opérateurs distincts, et HostTracker n’interroge pas ces zones. « Surveillance des listes noires par domaine » a donc ici un sens précis : vous nous donnez un domaine, nous gardons propres les adresses qui se trouvent derrière.
Le coût immédiat d’un signalement, c’est le courrier. Les messages venant d’une adresse listée sont rejetés, ou classés en silence comme indésirables ; et comme rien ne vous revient dans le second cas, le premier symptôme est en général le silence : des factures que personne n’a lues, des réinitialisations de mot de passe jamais arrivées. L’autre atteinte à la réputation, l’écran rouge du navigateur qui vous coûte des visiteurs et du trafic de recherche, vient d’une autre vérification : la surveillance des malwares et du phishing face à la base Google Web Risk, que beaucoup de comptes font tourner à côté de celle-ci.