technique · réponse sourcée

Blocklist e-mail : définition et fonctionnement technique

Une blocklist (liste de blocage) d’e-mails est une base de données d’adresses IP ou de domaines identifiés comme sources de spam, de logiciels malveillants ou d’autres contenus interdits. Lorsqu’un serveur de messagerie destinataire consulte une blocklist et y trouve l’expéditeur, il peut refuser la connexion ou placer directement le message dans le dossier spam.

Fonctionnement technique

Les blocklists fonctionnent via des systèmes DNSBL ou RBL. Lorsqu’une connexion SMTP entrante est établie, le serveur destinataire effectue une requête DNS sur l’IP de l’expéditeur. Si l’IP figure dans la base de la blocklist, le serveur renvoie un code de réponse spécifique. Ce processus se déroule pendant le handshake SMTP, avant la transmission du corps du message, ce qui permet au destinataire de couper immédiatement la connexion pour économiser ses ressources.

Impact sur les expéditeurs

Figurer sur une blocklist dégrade fortement la délivrabilité des e-mails. Selon la sévérité de la blocklist, les e-mails peuvent être rejetés en hard bounce avec un code d’erreur 550 ou supprimés silencieusement. Les listes de premier plan utilisées par les grands FAI peuvent entraîner un blocage total des communications d’une IP ou d’un domaine, quel que soit le contenu réel des messages.

Risques opérationnels

Les causes courantes d’inscription sur une liste sont les pics soudains de volume, des taux de plaintes élevés ou l’envoi depuis une IP partagée avec un mauvais voisin. Une erreur fréquente consiste à ignorer les boucles de rétroaction (feedback loops). SendHQ et ses outils gratuits (https://sendhq.cc/tools) aident à surveiller les enregistrements d’authentification pour que les expéditeurs légitimes ne soient pas signalés comme usurpateurs par les filtres de sécurité automatisés.

Processus de correction

Pour sortir d’une liste, l’expéditeur doit d’abord identifier la cause du blocage, par exemple un compte compromis ou un relais de messagerie mal configuré. Une fois le problème corrigé, il soumet une demande de retrait au fournisseur de la blocklist. Certaines listes retirent automatiquement les IP après une période de comportement irréprochable, tandis que d’autres exigent une vérification manuelle de la correction.

Exemple concret

Un serveur à l’adresse 192.0.2.1 envoie 10 000 e-mails en une heure depuis une nouvelle IP. Une blocklist y détecte un comportement de botnet et ajoute l’IP à sa base de données. Lorsque le serveur tente d’envoyer un e-mail à un utilisateur Gmail, le serveur de réception de Gmail interroge la blocklist, voit l’entrée et rejette l’e-mail avec un message d’erreur 550 5.7.1.

Les questions que posent les équipes

Une blocklist est-elle la même chose qu’une blacklist ?

Oui, « blocklist » est le terme technique moderne pour « blacklist ». Les deux désignent une liste d’entités auxquelles l’accès à un système est refusé.

Un domaine peut-il être sur une blocklist sans son IP ?

Oui, les blocklists de domaines suivent la réputation du domaine d’envoi, quelle que soit l’adresse IP utilisée pour envoyer les e-mails.

Comment savoir si je suis sur une blocklist ?

Les expéditeurs peuvent utiliser des outils de vérification tiers ou surveiller les messages de bounce SMTP à la recherche de références à des fournisseurs DNSBL ou RBL précis.

Toutes les blocklists ont-elles la même autorité ?

Non, certaines sont utilisées par les grands FAI pour des rejets définitifs, tandis que d’autres ne servent que de signal pour le calcul du score de spam.

Sources primaires