Większość narzędzi do czarnych list pyta o adres IP. Dla właściciela strony to zła jednostka: znasz swoją domenę, IP należy do hostingu i może się zmienić pod tobą, a nikt cię o tym nie uprzedzi. HostTracker monitoruje domenę. Przy każdym przebiegu najpierw rozwiązuje nazwę, a potem sprawdza adresy, które faktycznie za nią w tej chwili stoją, więc przeprowadzka na nowy serwer albo do nowego dostawcy poczty jest podchwytywana sama, zamiast zostawiać cię przy adresie, którego już nie używasz.
To, które adresy są sprawdzane, jest ustawieniem pojedynczego monitora. Domyślnie sprawdzany jest pierwszy rekord A, czyli maszyna serwująca stronę. Drugi tryb sprawdza wszystkie rekordy A, co ma sens, gdy domena jest rozłożona na kilka front-endów. Trzeci idzie ścieżką poczty: rozwiązuje twoje hosty MX i sprawdza adresy za nimi, bo to właśnie im przygląda się odbierający serwer pocztowy, decydując, czy przyjąć twoją wiadomość. Jeśli trafiłeś tu przez dostarczalność e-maili, wybierz ten tryb.
Jedno rozróżnienie, przy którym warto być precyzyjnym, bo wiele stron je zamazuje. Rodziny list są dwie. Listy oparte na IP (czyli DNSBL - Spamhaus, SpamCop, Barracuda, SORBS i dziesiątki innych) wymieniają adres, z którego wyszła poczta, i to je odpytuje monitorowanie czarnych list HostTrackera. Listy reputacji domen (DBL, SURBL, URIBL) wymieniają samą nazwę domeny w takiej postaci, w jakiej pojawia się w treści wiadomości - to osobny mechanizm z osobnymi operatorami i tych stref HostTracker nie odpytuje. Dlatego „monitorowanie czarnych list dla domeny” znaczy tu coś ścisłego: ty dajesz nam domenę, my pilnujemy adresów, które za nią stoją.
Bezpośrednim kosztem wpisu jest poczta. Wiadomości z wpisanego adresu są odrzucane albo po cichu lądują w spamie, a ponieważ w tym drugim przypadku nic do ciebie nie wraca, pierwszym objawem zwykle jest cisza: faktury, których nikt nie przeczytał, resety haseł, które nie dotarły. Szkoda wizerunkowa drugiego rodzaju - czerwone ostrzeżenie przeglądarki, które kosztuje odwiedzających i ruch z wyszukiwarki - bierze się z innej kontroli: monitorowania malware i phishingu w bazie Google Web Risk, które wiele kont uruchamia obok tego.