Ir para o conteúdo principal

Guias / Conceitos de monitoramento explicados

O que é uma blacklist de DNS

Uma blacklist de DNS (DNSBL, ou RBL, de Realtime Blackhole List) é um banco de dados de endereços IP marcados como fontes de spam, que servidores de e-mail consultam para rejeitar ou filtrar mensagens recebidas. Se o IP do seu servidor de e-mail entrar nessa lista, seus e-mails de saída começam a retornar ou a cair na caixa de spam, geralmente sem nenhuma mensagem de erro que aponte a causa.

Como funciona a filtragem por DNSBL

Quando um e-mail chega a um servidor de destino, esse servidor verifica o endereço IP do remetente em um ou mais bancos de dados DNSBL. Se o IP estiver listado, a mensagem é bloqueada ou marcada antes de chegar à caixa de entrada. Dezenas de bancos de dados DNSBL independentes operam ao mesmo tempo, cada um mantido por uma organização diferente com seus próprios critérios de listagem, e é por isso que o mesmo IP pode estar limpo em uma blacklist e marcado em outra simultaneamente.

Como um IP acaba entrando em uma blacklist

Entrar na lista não exige que você mesmo envie spam:

  • Comprometimento genuíno. O caminho mais direto. Um servidor é comprometido e usado para enviar spam em massa, depois é denunciado e listado.
  • Contaminação de IP compartilhado. Se o seu servidor de e-mail ou web compartilha um endereço IP com outros locatários, o que é normal em hospedagem compartilhada econômica, o spam ou phishing de outro locatário leva o IP compartilhado à lista sem culpa ou ação da sua parte.
  • Abuso direcionado. Um concorrente ou agente mal-intencionado pode, em alguns casos, provocar deliberadamente uma listagem contra o IP de um alvo como forma de sabotagem.
  • Configuração incorreta. Um relay de e-mail aberto ou um servidor mal configurado pode ser explorado por spammers sem que o dono perceba, o que gera uma listagem que parece autoinfligida mas não foi intencional.

O que entrar em uma blacklist custa a você

Uma listagem em DNSBL não tira o seu site do ar. Ela quebra especificamente o e-mail. Mensagens transacionais como redefinição de senha, confirmação de pedido e faturas param de chegar, e envios de marketing caem em massa no spam, enquanto o site em si não mostra nenhum sinal de problema. Como não há indisponibilidade visível, uma listagem muitas vezes passa despercebida até que os clientes comecem a dizer "eu nunca recebi o e-mail", bem depois de o dano à entregabilidade já estar feito.

Como verificar se você está em uma blacklist

Para ver se um IP ou domínio está listado no momento, use a verificação gratuita de DNSBL, que consulta vários bancos de dados de blacklist de uma vez e devolve resultados em segundos, sem cadastro. Se você estiver listado, o resultado nomeia o banco de dados que fez a marcação, o que é o que você precisa para entrar em contato com essa organização e pedir a remoção. O processo de remoção varia conforme a lista, mas geralmente começa provando que o problema de origem, uma conta comprometida ou um relay aberto, foi corrigido. Para a versão passo a passo da verificação, veja como verificar se um IP ou domínio está em uma blacklist.

Monitore continuamente para detectar listagens

Uma listagem pode acontecer a qualquer momento, e em infraestrutura compartilhada pode acontecer sem nenhuma mudança da sua parte, então uma verificação pontual só diz o que está acontecendo agora. O monitoramento de blacklist de DNS verifica o seu IP ou domínio em vários bancos de dados DNSBL em uma agenda e avisa você quando surge uma nova listagem, então a notícia vem do seu próprio monitoramento e não de uma queda na entregabilidade de e-mail sem causa aparente. O guia de verificação de DNSBL cobre como configurar essa verificação, e o restante da seção de conceitos de monitoramento cobre os termos vizinhos.

Reduzindo o risco de entrar em uma lista

  • Mantenha o software do servidor e a infraestrutura de e-mail com patches e atualizados.
  • Rode um firewall e mantenha a proteção antivírus e antimalware ativa em qualquer servidor que envie e-mail.
  • Evite hospedagem compartilhada para qualquer coisa sensível a e-mail sempre que possível. Um IP isolado remove o risco de ser listado por culpa de um vizinho.
  • Nunca envie e-mail em massa não solicitado. Essa é a forma mais certa de ter um IP listado deliberadamente, e não por acidente.

Verificar agora

Faça a verificação gratuita no seu próprio site, sem precisar de conta.

Blacklist check

Monitorar permanentemente

Seja avisado no momento em que algo quebrar: o HostTracker verifica de mais de 300 localidades e notifica você por e-mail, SMS, Slack, Telegram e mais.

Recursos do HostTracker

Mais nesta seção: Conceitos de monitoramento explicados